# Implementación de NIS2: Plazos Nacionales y Preparación de Copias de Seguridad

> La directiva NIS2 ya está vigente en la UE, pero los plazos de implementación y transposición nacional varían. Aquí te presentamos un resumen de los plazos y una lista de verificación de preparación para copias de seguridad, alineada con la directiva.

Source: https://loopbackup.com/es/blog/nis2-enforcement-deadlines-backup-readiness
Publisher: Loop Backup
Content language: es

---

## En Resumen

La Directiva NIS2 entró en vigor en enero de 2023, con fecha límite de transposición el 17 de octubre de 2024. Los estados miembros se encuentran ahora en fase de implementación, pero las autoridades nacionales están aplicando diferentes plazos de auditoría y notificación hasta 2026.

Si tu organización es una entidad **esencial** o **importante** según NIS2, y el alcance es mucho más amplio que el de NIS1, ya estás dentro del régimen, independientemente de si ya has sido auditado.

## Lo que NIS2 espera de las copias de seguridad y la recuperación

El Artículo 21 exige "políticas y procedimientos relativos al uso de la criptografía y, en su caso, el cifrado" y menciona explícitamente la **gestión de copias de seguridad, la recuperación ante desastres y la gestión de crisis**. Traducido a controles prácticos, esto significa:

- Copias de seguridad inmutables y probadas de todos los sistemas dentro del alcance.
- Objetivo de Tiempo de Recuperación (RTO) y Objetivo de Punto de Recuperación (RPO) documentados por cada servicio.
- Copias de seguridad con aislamiento físico (air-gapped) o lógicamente segregadas.
- Simulacros de restauración regulares con evidencia conservada para auditoría.
- Notificación de incidentes dentro de las 24 horas siguientes a la toma de conciencia, informe completo en 72 horas.

Consulta nuestras guías sobre la [regla de copia de seguridad 3-2-1](/3-2-1-backup-rule) y las [copias de seguridad con aislamiento físico (air-gapped)](/air-gapped-backups) para conocer los elementos técnicos clave.

## Panorama de los plazos por estado miembro

Varios estados miembros transpusieron la directiva tarde y están ejecutando programas de auditoría por fases. Considera cualquier hito de 2026 como *mínimo*; tu CSIRT nacional podría estar solicitando evidencia desde ya.

## Sanciones

Hasta **10 millones de euros o el 2% del volumen de negocios anual global** para entidades esenciales, y **7 millones de euros o el 1.4%** para entidades importantes. Los órganos de dirección pueden ser considerados personalmente responsables.

## Cómo ayuda Loop Backup

[Loop Backup](/) ofrece copias de seguridad inmutables, geográficamente separadas, con RTO/RPO documentados, informes completos de simulacros de restauración y residencia de datos en la UE. Consulta nuestras [ubicaciones de centros de datos](/data-center-eu) y nuestro [resumen de seguridad](/data-centre-security).

## Conclusión

El plazo de transposición ya ha pasado. El período de implementación no. Utiliza la lista de verificación a continuación para estar preparado y poder defenderte ante una auditoría.
