Compliance Intelligence
Analisis practico para CISOs y equipos de compliance sobre DORA, GDPR, NIS2, AI Act, SOX, Cyber Resilience Act, eIDAS 2.0, CSRD, HIPAA y NIST CSF 2.0.

El caso atribuido a OpenAI desplaza el debate: un agente autónomo debe gobernarse como una identidad privilegiada, con permisos, trazabilidad y apagado real.

El Parlamento fijó su posición sobre el Digital Omnibus de IA el 26 de marzo. No es una ley final: el riesgo está en cambiar controles antes de tiempo.

El EDPB celebra los 10 años del GDPR, pero la noticia real en 2026 no es la efeméride: es cómo el reglamento ha dejado de ser una isla y ahora compite por mandar.

Los riesgos de los LLM ya no son teóricos. Prompt injection, fuga de datos y agentes sobreactuados exigen controles auditables, no demos bonitas.

NIST CSF 2.0 e ISO 27001 no compiten: se complementan. La clave está en mapear gobierno, riesgo y controles sin crear una fábrica de evidencias duplicadas.

La operación StopAndProtect quedó expuesta por errores de sus propios operadores. El caso retrata cómo funciona hoy el cibercrimen industrial y qué deben aprender las empresas.

CISA actualiza el aviso sobre Tycon TPDIN-Monitor-WEB2: una interfaz sin login y credenciales en claro elevan un equipo industrial menor a riesgo físico real.

Claroty pone fecha a un problema viejo: en OT, el fallo no suele ser técnico sino de gobierno. Sin una RACI clara, una vulnerabilidad acaba en tierra de nadie.

Leap Platform pone nombre a un problema viejo: en 2026, el producto importa menos que la complejidad que arrastra. Y eso cambia compras, soporte y retención.

La guía de ENISA es de 2016, pero en 2026 encaja mejor que nunca: NIS2, CVE y la presión regulatoria convierten la divulgación de vulnerabilidades en obligación práctica.

La API del NVD parece una herramienta para desarrolladores. En 2026 es bastante más: alimenta priorización, reporting regulatorio y decisiones que luego pide el auditor.

Comprar IA sin tratar al proveedor como tercero TIC crítico es una temeridad regulatoria. DORA, AI Act y NIS2 exigen más contrato, más evidencia y menos fe.
Mostrando 49–60 de 292 análisis.