Compliance Intelligence
Analisis practico para CISOs y equipos de compliance sobre DORA, GDPR, NIS2, AI Act, SOX, Cyber Resilience Act, eIDAS 2.0, CSRD, HIPAA y NIST CSF 2.0.

El problema ya no es probar IA generativa. Es demostrar, con evidencias, quién la aprobó, qué datos tocó y bajo qué controles regulatorios.

El dato de SonicWall apunta a un cambio incómodo: el ataque ya no empieza en el firewall, sino en la cuenta robada, la nube mal configurada y la identidad expuesta.

Bruselas ha publicado un Q&A sobre NIS2 para despejar dudas. Aclara plazos, alcance y supervisión, pero deja intactos varios dolores operativos.

La CSRD no se juega solo en la directiva. La letra pequeña llega en actos delegados y de ejecución, y ahí se decide quién reporta, qué y con qué coste.

CISA pide endurecer FortiGate y SSL VPN tras la exposición de credenciales ligada a unos 74.000 equipos. El problema no es solo Fortinet: es la deuda de acceso remoto.

Prime Day vuelve con descuentos y con la vieja industria paralela del engaño: dominios falsos, phishing y robo de credenciales a escala.

La banca ya no lidia solo con phishing mejorado. Lidia con voces clonadas, directivos falsos y fraude a escala. La cuestión es si tus controles siguen en 2022.

CISA alerta de un fallo grave en FactoryTalk Analytics PavilionX: sin credenciales válidas, un atacante podría ejecutar acciones administrativas en entornos industriales.

Un fallo crítico en Ivanti Sentry permite ejecutar código como root sin autenticación. CISA ya lo ha metido en KEV y el margen para reaccionar es mínimo.

Bruselas ha rebautizado su vieja obsesión con los mercados de capitales. La pregunta útil no es el nombre, sino qué cambia para bancos, gestoras, aseguradoras y emisores.

La certificación europea de ciberseguridad ya no es un debate teórico. Entre el Cybersecurity Act, NIS2 y el CRA, ENISA gana peso y tu programa tendrá que adaptarse.

El TJUE corta una práctica cómoda para la banca europea: usar listas de sanciones de terceros países como veto automático ya no aguanta jurídicamente.
Mostrando 49–60 de 141 análisis.