CyberComplianceAI
InicioNoticiasIntel Center
CyberForoPrecios
Acceder

Compliance Intelligence

Noticias de regulación IT europea

Analisis practico para CISOs y equipos de compliance sobre DORA, GDPR, NIS2, AI Act, SOX, Cyber Resilience Act, eIDAS 2.0, CSRD, HIPAA y NIST CSF 2.0.

TodosAI ActCSRDCyberCyber IACyber Resilience ActCybersecurity ActDORAeIDAS 2.0GDPRHIPAAISO 27001NIS2NIST CSF 2.0OtrosSOX

Newsletter semanal

Quiénes somos

CyberComplianceAI es la sala de operaciones regulatoria de tu equipo.

No es un blog: combina inteligencia operativa, seguimiento regulatorio, vulnerabilidades, asistentes IA y aceleradores profesionales para convertir cambios críticos en decisiones diarias.

CyberComplianceAI

Inteligencia diaria de ciberregulación y vulnerabilidades para equipos de seguridad, compliance y riesgo bajo DORA, NIS2, AI Act, GDPR y CRA.

Plataforma

InicioNoticiasIntel CenterPro

Regulaciones

DORAGDPRNIS2AI ActCRAeIDAS 2.0CSRDHIPAANIST CSF 2.0

Empresa

Quiénes somosContactoPublicidad

Legal

Aviso legalPrivacidadCookiesTérminos

© 2026 CyberComplianceAI. Todos los derechos reservados.

NIST CSF 2.0

La función GOVERN del NIST CSF 2.0: la novedad que reordena tu programa

GOVERN convierte el NIST CSF 2.0 en algo más que un catálogo de controles: conecta estrategia, consejo, proveedores y riesgo regulatorio.

25 de septiembre de 202620 min
HIPAA

Análisis de riesgos bajo HIPAA: el control que más sanciones genera por incumplir

El análisis de riesgos de HIPAA no es un informe anual para el archivo: es la prueba de que una entidad sabe qué datos puede perder y qué hará para evitarlo.

25 de septiembre de 202618 min
CSRD

CSRD y ciberseguridad: por qué el reporte de sostenibilidad ya incluye el gobierno del riesgo digital

La CSRD no es una ley de ciberseguridad, pero puede obligar a explicar cómo se gobierna el riesgo digital cuando afecta a personas, negocio o cadena de valor.

24 de septiembre de 202620 min
DORA

ESMA fija la innovación digital como prioridad supervisora de la UE desde 2027

ESMA vigilará desde 2027 el uso de inteligencia artificial y tokenización en los mercados europeos, sin abandonar la supervisión de la ciberresiliencia.

23 de septiembre de 202618 min
Cyber Resilience ActPRO

SBOM y transparencia de la cadena de software en el CRA: del inventario técnico a la prueba de control

El CRA convierte el SBOM en una pieza de trazabilidad regulatoria. Qué exige, cómo conectarlo con NIS2 y qué evidencias necesitarán CISOs y auditores.

21 de septiembre de 202620 min
AI Act

Alfabetización en IA bajo el AI Act: una obligación que ya está en vigor

El artículo 4 del AI Act no exige un curso con diploma: exige que tu organización pueda demostrar que su gente sabe usar la IA sin causar daños.

20 de septiembre de 202618 min
GDPR

IA y datos personales: la licitud no se arregla con una casilla de consentimiento

Entrenar o desplegar IA con datos personales exige mucho más que una base jurídica: hay que probar necesidad, transparencia, control humano y trazabilidad.

19 de septiembre de 202620 min
AI Act

La supervisión humana de la IA se degrada cuando todo acaba en un botón de «aprobar»

Los agentes de IA no eliminan la supervisión humana: pueden convertirla en un trámite automático. El riesgo ya tiene nombre, evidencia y consecuencias regulatorias.

19 de septiembre de 202618 min
GDPR

Seguridad del tratamiento (art. 32 GDPR): traducir el «estado del arte» a controles

El artículo 32 del GDPR no exige comprar la última herramienta: exige demostrar que los controles reducen el riesgo real para las personas.

19 de septiembre de 202619 min
Cyber Resilience Act

ENISA detalla el acceso de fabricantes al SRP del CRA justo cuando empieza la obligación de notificar

La guía de ENISA convierte el reporte del CRA en un problema operativo: roles, verificación, suplencias y un límite de 20 avisos para asociaciones no verificadas.

19 de septiembre de 202617 min
Cyber Resilience Act

ENISA activa el tutorial de la plataforma única de reporte del Cyber Resilience Act

La plataforma SRP de ENISA ya está operativa para los reportes del CRA. El tutorial llega cuando los plazos de 24 y 72 horas empiezan a contar.

19 de septiembre de 202617 min
Cyber

ENISA aclara cuándo puede retrasarse la notificación de una vulnerabilidad explotada bajo el CRA

La guía de ENISA sobre las Particular Exceptional Circumstances fija cómo usar la excepción que puede retrasar la difusión de una vulnerabilidad explotada.

18 de septiembre de 202617 min

Mostrando 13–24 de 292 análisis.

← Anterior1234…25Siguiente →