Compliance Intelligence
Analisis practico para CISOs y equipos de compliance sobre DORA, GDPR, NIS2, AI Act, SOX, Cyber Resilience Act, eIDAS 2.0, CSRD, HIPAA y NIST CSF 2.0.

La conferencia europea de ENISA sobre cibercompetencias cambia de fecha y anticipa dos debates serios: revisar el ECSF y certificar habilidades con impacto directo en NIS2.

Los fallos descubiertos en LangGraph golpean donde más duele: la lógica de los agentes de IA en producción. El riesgo no es teórico y compliance ya debería tomar nota.

El CRA no entra de golpe: en junio y septiembre de 2026 arrancan dos obligaciones clave. Fabricantes, importadores y distribuidores ya van tarde si siguen en modo espera.

La página de criptografía de NIST parece anodina. No lo es. Ahí se cuecen los algoritmos, validaciones y transiciones que acaban marcando qué cifrado resiste y cuál se queda obsoleto.

La Comisión Europea ya ha puesto negro sobre blanco qué usos de IA considera inaceptables. No es un gesto simbólico: cambia el mapa de riesgo desde ya.

Bruselas publica sus guías sobre qué cuenta como sistema de IA bajo el AI Act. La definición parecía técnica; en realidad decide quién queda dentro del radar regulatorio.

La AI Act no se juega solo en los requisitos técnicos. Su verdadero campo de batalla es quién supervisa, coordina y sanciona en toda la UE.

La Comisión Europea prepara ajustes selectivos de NIS2 para 2026. No es cosmética: puede mover el perímetro, la supervisión y el coste de cumplimiento.

La NIS2 amplía sectores, endurece la gobernanza y mete a la alta dirección en la línea de fuego. El problema ya no es entenderla: es ejecutarla a tiempo.

La UE quiere que lleves tu identidad en el movil y la uses en banca, pagos y servicios publicos. El truco no esta en la app, sino en quien asume el riesgo.

El EDPB lanza una plantilla común para notificar brechas bajo el art. 33 GDPR. Parece burocracia menor, pero puede cambiar cómo corren las 72 horas.

ENISA pone cifras a algo que ya se intuía: el SBOM ha salido del laboratorio. La pregunta ya no es si adoptarlo, sino si llegará a tiempo para diciembre de 2027.
Mostrando 61–72 de 141 análisis.