Compliance Intelligence
Analisis practico para CISOs y equipos de compliance sobre DORA, GDPR, NIS2, AI Act, SOX, Cyber Resilience Act, eIDAS 2.0, CSRD, HIPAA y NIST CSF 2.0.

DentaQuest eleva a 15 millones los afectados por su hack de mayo. La cifra deja en evidencia un patrón incómodo: la exfiltración masiva crece más rápido que las notificaciones.

Las nuevas guías de ENISA de julio de 2026 pueden acabar pesando más de lo que parecen: no son ley, pero sí el manual oficioso del cumplimiento europeo.

HIPAA no es una lista de buenos propósitos. En 2026 sigue exigiendo controles concretos sobre ePHI, terceros, riesgos y trazabilidad. El problema es otro: ejecutarlo.

La IA ya recorta minutos y fatiga en el SOC, pero también puede fabricar errores a escala. El punto crítico no es usarla: es demostrar quién decide.

Los RTS e ITS de DORA sobre incidentes, terceros TIC y registro de proveedores convierten la resiliencia operativa en un examen de evidencia auditable.

DORA lleva en aplicación desde el 17 de enero de 2025. En 2026, el debate ya no es si cumplir, sino si tu entidad puede demostrarlo ante el supervisor.

Las directrices publicadas el 29 de julio afinan el artículo 50 del AI Act: menos retórica y más carga operativa para proveedores, deployers y equipos de control.

Bruselas quiere convertir la certificación, la gestión de vulnerabilidades y los servicios gestionados en palancas duras de mercado. Para banca, seguros y fintech, esto ya es compliance operativo.

La declaración conjunta de las ESAs no crea una norma nueva, pero sí cambia algo más útil: lo que el supervisor esperará ver ya en 2026.

El dato de Sophos cambia el foco: en España, el ransomware ya no entra primero por un exploit, sino por credenciales robadas, MFA débil y privilegios mal gestionados.

El EDPB no ha lanzado una norma nueva, pero su repositorio para responsables y encargados sigue marcando dónde se ganan —o se pierden— las discusiones GDPR en 2026.

La Comisión aclara que la AI literacy no va de sensibilización genérica: va de supervisión humana, evidencia y responsabilidad real bajo el AI Act.
Mostrando 49–60 de 241 análisis.