CyberComplianceAI
InicioNoticiasIntel Center
CyberForoPrecios
Acceder

Compliance Intelligence

Noticias de regulación IT europea

Analisis practico para CISOs y equipos de compliance sobre DORA, GDPR, NIS2, AI Act, SOX, Cyber Resilience Act, eIDAS 2.0, CSRD, HIPAA y NIST CSF 2.0.

TodosAI ActCSRDCyberCyber IACyber Resilience ActCybersecurity ActDORAeIDAS 2.0GDPRHIPAAISO 27001NIS2NIST CSF 2.0OtrosSOX

Newsletter semanal

Quiénes somos

CyberComplianceAI es la sala de operaciones regulatoria de tu equipo.

No es un blog: combina inteligencia operativa, seguimiento regulatorio, vulnerabilidades, asistentes IA y aceleradores profesionales para convertir cambios críticos en decisiones diarias.

CyberComplianceAI

Inteligencia diaria de ciberregulación y vulnerabilidades para equipos de seguridad, compliance y riesgo bajo DORA, NIS2, AI Act, GDPR y CRA.

Plataforma

InicioNoticiasIntel CenterPro

Regulaciones

DORAGDPRNIS2AI ActCRAeIDAS 2.0CSRDHIPAANIST CSF 2.0

Empresa

Quiénes somosContactoPublicidad

Legal

Aviso legalPrivacidadCookiesTérminos

© 2026 CyberComplianceAI. Todos los derechos reservados.

CSRD

La biblioteca de ESMA dice más de CSRD de lo que parece: 194 piezas sobre reporting financiero y solo 63 sobre reporte electrónico

La base documental de ESMA no es una anécdota de web corporativa: revela dónde está poniendo el foco supervisor en 2026 y qué deben revisar ya emisores y equipos de reporting.

1 de septiembre de 202618 min
Cybersecurity Act

El mandato de ENISA bajo el Cybersecurity Act: dónde empieza la certificación y dónde acaba la falsa tranquilidad

ENISA gana peso con los esquemas europeos de certificación, pero el sello no sustituye gobierno, gestión de riesgos ni debida diligencia bajo NIS2 y CRA.

1 de septiembre de 202623 min
GDPR

Bailey pone el dedo en la llaga: la banca ya necesita límites operativos para la IA, no otro discurso del G20

La advertencia de Andrew Bailey al G20 va más allá del ruido habitual: abre la puerta a tratar la IA frontier como riesgo sistémico para banca y pagos.

31 de agosto de 202622 min
Cyber

Divulgar fallos sin acabar en el juzgado: por qué la UE sigue llegando tarde al CVD

ENISA puso el mapa hace años, pero la obligación real llega ahora con NIS2. El problema ya no es técnico: es jurídico, operativo y bastante incómodo para media Europa.

31 de agosto de 202618 min
DORA

ESMA blinda su acceso a las CCP chilenas: por qué este MoU importa más de lo que parece bajo EMIR

ESMA firma con la CMF chilena un MoU para vigilar a las CCP reconocidas en la UE. No es burocracia: es la palanca que puede sostener —o retirar— el acceso al mercado europeo.

31 de agosto de 202621 min
CyberPRO

CRA y vulnerabilidades explotadas: lo que fabricantes y compradores ya no pueden permitirse improvisar

El Cyber Resilience Act convierte la gestión de vulnerabilidades en una obligación legal con plazos, soporte y trazabilidad. Lo difícil no es notificar: es demostrar control.

31 de agosto de 202623 min
Cyber

La UE aprieta el tornillo a la verificación de productos: menos autocertificación cómoda, más trazabilidad que se pueda demostrar

Bruselas ha publicado el Reglamento Delegado (UE) 2026/1310. Parece técnico. No lo es: redefine quién verifica qué producto, con qué pruebas y con cuánta responsabilidad.

30 de agosto de 202621 min
AI Act

Europa suma otra capa a la IA: el Convenio del Consejo de Europa obliga a mirar más allá del AI Act

El Parlamento Europeo da luz verde al Convenio del Consejo de Europa sobre IA. No duplica el AI Act: amplía el foco a derechos, democracia y control real.

30 de agosto de 202623 min
DORA

La otra DORA no viene de Bruselas: Colorado reactiva sus revisiones regulatorias y deja una lección útil para supervisores

Colorado ha reactivado su maquinaria de revisiones regulatorias para 2026. No afecta a la DORA europea, pero sí ofrece una lección incómoda: revisar normas también es gobernanza.

30 de agosto de 202619 min
GDPR

El detalle que Bélgica puso sobre la mesa y que sigue pesando en 2026: quién puede certificar privacidad de verdad bajo el GDPR

La opinión 35/2021 del EDPB sobre Bélgica parece arqueología regulatoria. No lo es: en 2026 sigue marcando quién puede certificar privacidad y con qué garantías.

30 de agosto de 202622 min
Cyber

Citrix corrige dos fallos críticos en NetScaler: el CVSS 9,3 que convierte un gateway mal parcheado en un regalo para atacantes

CERT-EU ha lanzado una alerta clara: si tu NetScaler hace de gateway o AAA y sigue sin parchear, el problema no es teórico. Uno de los fallos permite saltarse la autenticación.

29 de agosto de 202617 min
Cyber

La grieta en Exchange que salta al cloud: por qué CVE-2025-53786 sigue importando en 2026

Un fallo en Exchange híbrido permite pasar del servidor local al correo en la nube. En 2026, el problema ya no es solo parchear: es demostrar control.

29 de agosto de 202620 min

Mostrando 61–72 de 292 análisis.

← Anterior1…45678…25Siguiente →