NIS2 en España: el adelanto electoral vuelve a retrasar la ley y las empresas no deberían esperar
La convocatoria de elecciones generales para el 29 de noviembre de 2026 deja en suspenso la tramitación de la ley que debía trasponer la directiva NIS2. España ya acumula casi dos años de retraso y la Comisión Europea la ha llevado ante el Tribunal de Justicia de la UE.

Resumen de la noticia
Según Red Seguridad, el adelanto de las elecciones generales al 29 de noviembre de 2026 paraliza la tramitación de las leyes de ciberseguridad pendientes, entre ellas la que debe trasponer la directiva NIS2. El plazo europeo para hacerlo terminó el 17 de octubre de 2024.
El anteproyecto de Ley de Coordinación y Gobernanza de la Ciberseguridad se aprobó en Consejo de Ministros el 14 de enero de 2025, pero no ha llegado al BOE. La Comisión Europea llevó a España ante el Tribunal de Justicia de la UE el 8 de julio de 2026 por no completar la transposición.
Que no haya ley nacional no significa que NIS2 no tenga efecto. Las obligaciones ya se conocen: gestión de riesgos, notificación de incidentes en 24 y 72 horas y responsabilidad directa de la dirección. Y muchas grandes empresas ya las trasladan a sus proveedores mediante cuestionarios y cláusulas contractuales.
Para una pyme española, la consecuencia práctica es que el retraso legislativo da margen, no exención. Quien suministra a sectores esenciales o importantes probablemente tendrá que demostrar medidas concretas antes de que exista una norma española en vigor.
Fuente: Red Seguridad — 9 de octubre de 2026
Preguntas frecuentes
- ¿Es ya obligatoria NIS2 para las empresas españolas?
- No existe todavía una ley española en vigor que la trasponga. Pero la directiva fija obligaciones conocidas y muchos clientes ya las exigen a sus proveedores por contrato.
- ¿Qué pasa con la ley tras las elecciones?
- La tramitación queda en suspenso con la disolución de las Cortes. Habrá que esperar a que el nuevo Gobierno y Parlamento retomen el texto; no hay fecha conocida.
Conceptos mencionados en este artículo: Ciberseguridad
Prepararse para NIS2 no depende del calendario político. En Seintec te ayudamos a ordenar riesgos, procedimientos y evidencias para responder a tus clientes. Habla con nuestro equipo.
Contactar con SeintecServicio relacionado
Compliance y gobierno de ciberseguridad
Acompañamiento técnico para preparar tu infraestructura frente a NIS2, ENS, ISO 27001 o los requisitos de tus clientes.