Compliance Intelligence
Analisis practico para CISOs y equipos de compliance sobre DORA, GDPR, NIS2, AI Act, SOX, Cyber Resilience Act, eIDAS 2.0, CSRD, HIPAA y NIST CSF 2.0.

La base documental de ESMA no es una anécdota de web corporativa: revela dónde está poniendo el foco supervisor en 2026 y qué deben revisar ya emisores y equipos de reporting.

ENISA gana peso con los esquemas europeos de certificación, pero el sello no sustituye gobierno, gestión de riesgos ni debida diligencia bajo NIS2 y CRA.

La advertencia de Andrew Bailey al G20 va más allá del ruido habitual: abre la puerta a tratar la IA frontier como riesgo sistémico para banca y pagos.

ENISA puso el mapa hace años, pero la obligación real llega ahora con NIS2. El problema ya no es técnico: es jurídico, operativo y bastante incómodo para media Europa.

ESMA firma con la CMF chilena un MoU para vigilar a las CCP reconocidas en la UE. No es burocracia: es la palanca que puede sostener —o retirar— el acceso al mercado europeo.

El Cyber Resilience Act convierte la gestión de vulnerabilidades en una obligación legal con plazos, soporte y trazabilidad. Lo difícil no es notificar: es demostrar control.

Bruselas ha publicado el Reglamento Delegado (UE) 2026/1310. Parece técnico. No lo es: redefine quién verifica qué producto, con qué pruebas y con cuánta responsabilidad.

El Parlamento Europeo da luz verde al Convenio del Consejo de Europa sobre IA. No duplica el AI Act: amplía el foco a derechos, democracia y control real.

Colorado ha reactivado su maquinaria de revisiones regulatorias para 2026. No afecta a la DORA europea, pero sí ofrece una lección incómoda: revisar normas también es gobernanza.

La opinión 35/2021 del EDPB sobre Bélgica parece arqueología regulatoria. No lo es: en 2026 sigue marcando quién puede certificar privacidad y con qué garantías.

CERT-EU ha lanzado una alerta clara: si tu NetScaler hace de gateway o AAA y sigue sin parchear, el problema no es teórico. Uno de los fallos permite saltarse la autenticación.

Un fallo en Exchange híbrido permite pasar del servidor local al correo en la nube. En 2026, el problema ya no es solo parchear: es demostrar control.
Mostrando 61–72 de 292 análisis.