# NIS2 em Ação: Prazos Nacionais e Preparação para Backup

> A diretiva NIS2 já está em vigor em toda a UE, mas a fiscalização e os prazos de transposição pelos estados-membros variam. Apresentamos aqui um panorama dos prazos e uma lista de verificação de preparação para backup, alinhada com a diretiva.

Source: https://loopbackup.com/pt/blog/nis2-enforcement-deadlines-backup-readiness
Publisher: Loop Backup
Content language: pt

---

## Em Resumo

A Diretiva NIS2 entrou em vigor em janeiro de 2023, com um prazo de transposição final em 17 de outubro de 2024. Os estados-membros estão agora em modo de fiscalização, mas as autoridades nacionais estão a aplicar diferentes cronogramas de auditoria e relatórios, que se estendem até 2026.

Se a sua organização é uma entidade **essencial** ou **importante** sob a NIS2, e o escopo é significativamente mais amplo que o da NIS1, você já está sob o regime, independentemente de já ter sido auditado ou não.

## O que a NIS2 espera de backup e recuperação

O Artigo 21 exige "políticas e procedimentos relativos ao uso de criptografia e, quando apropriado, encriptação" e menciona explicitamente a **gestão de backup, recuperação de desastres e gestão de crises**. Traduzido para controles práticos:

- Backups imutáveis e testados de todos os sistemas abrangidos
- Objetivos de Tempo de Recuperação (RTO) e Objetivos de Ponto de Recuperação (RPO) documentados por serviço
- Cópias de backup com *air-gap* ou logicamente segregadas
- Exercícios regulares de restauração, com evidências mantidas para auditoria
- Relatório de incidentes em até 24 horas após a tomada de conhecimento, e relatório completo em até 72 horas

Consulte os nossos guias sobre a [regra de backup 3-2-1](/3-2-1-backup-rule) e [backups com air-gap](/air-gapped-backups) para os blocos de construção técnicos.

## Panorama dos prazos nos estados-membros

Vários estados-membros transpuseram a diretiva tardiamente e estão a implementar programas de auditoria faseados. Considere qualquer marco de 2026 como um *mínimo*, pois o seu CSIRT nacional já pode estar a solicitar evidências.

## Penalidades

Até **10 milhões de euros ou 2% do volume de negócios anual global** para entidades essenciais, e **7 milhões de euros ou 1,4%** para entidades importantes. Os órgãos de gestão podem ser responsabilizados pessoalmente.

## Como a Loop Backup ajuda

A [Loop Backup](/) oferece backups imutáveis e geograficamente separados, com RTO/RPO documentados, relatórios completos de exercícios de restauração e residência de dados na UE. Veja as [localizações dos nossos centros de dados](/data-center-eu) e a [visão geral de segurança](/data-centre-security).

## Conclusão

O prazo de transposição já passou. A fase de fiscalização, no entanto, não. Utilize a lista de verificação abaixo para garantir a sua conformidade.
