Compliance Intelligence
Analisis practico para CISOs y equipos de compliance sobre DORA, GDPR, NIS2, AI Act, SOX, Cyber Resilience Act, eIDAS 2.0, CSRD, HIPAA y NIST CSF 2.0.

La SoA y la gestión de riesgos separan un SGSI serio de un decorado para auditoría. Qué exige ISO 27001 y qué evidencias piden de verdad los auditores en 2026.

CERT-EU avisa de vulnerabilidades críticas en SharePoint ya explotadas. Si tu servidor sigue expuesto a internet, el parche llega tarde sin revisión forense.

El EDPB acumula decisiones One-Stop-Shop cerradas amistosamente, pero una de marzo de 2025 vuelve a poner el foco donde duele: seguridad, base jurídica y gobierno real.

La EBA vacía buena parte de sus viejas guías TIC para pagos tras DORA. El cambio parece técnico, pero redefine qué norma manda y a quién.

Washington sigue tratando la ciberseguridad espacial como un rompecabezas burocrático. El coste ya no es teórico: contratos opacos, incidentes mal coordinados y estándares dictados por terceros.

El BCE ha dejado de hablar en abstracto: exige a los bancos significativos un plan concreto contra ciberataques impulsados por IA antes del 31 de octubre.

El mapeo del EBA despeja una duda y crea otra: el AI Act no rompe la regulación financiera, pero obliga a bancos y PSP a demostrar dos veces casi lo mismo.

Desde este 2 de agosto, la IA en Europa deja de ser un experimento simpático: llegan obligaciones reales de alfabetización, transparencia y control.

Lo que en 2023 sonaba a aviso regulatorio hoy es trabajo atrasado: DORA, NIS2 y terceros TIC críticos ya han convertido la resiliencia operativa en supervisión real.

Los agentes de IA ya actúan, deciden y ejecutan. El problema no es si tienen identidad, sino si tu IAM sabe gobernarla y demostrarlo ante auditoría.

HIPAA no pide promesas ni PowerPoints. Pide salvaguardas administrativas, físicas y técnicas sobre ePHI, y sobre todo pruebas de que funcionan.

ENISA publica un modelo de madurez para pymes que fabrica una verdad incómoda: sin evidencias, parches y gobierno mínimo, el CRA de 2027 les va a pasar factura.
Mostrando 37–48 de 241 análisis.