{"id":2162,"date":"2026-07-15T08:00:00","date_gmt":"2026-07-15T07:00:00","guid":{"rendered":"https:\/\/ic-services.io\/?p=2162"},"modified":"2026-03-19T17:00:27","modified_gmt":"2026-03-19T16:00:27","slug":"li-cumplimiento-normativo-como-servicio-sla","status":"publish","type":"post","link":"https:\/\/ic-services.io\/es\/resources\/blog\/li-compliance-as-a-service-sla\/","title":{"rendered":"Cumplimiento de LI como servicio: \u00bfQu\u00e9 acuerdos de nivel de servicio debe exigir realmente?"},"content":{"rendered":"<p>El modelo de interceptaci\u00f3n legal gestionada \u2014a menudo comercializado como \u00abLI Compliance as a Service\u00bb\u2014 ha ganado un gran impulso entre los operadores m\u00f3viles virtuales (OMV), los operadores m\u00e1s peque\u00f1os y los nuevos participantes en el mercado que carecen de los recursos internos, la experiencia o la escala necesarios para crear y gestionar su propia infraestructura de interceptaci\u00f3n. En este modelo, un proveedor especializado se encarga de implementar, gestionar y mantener el sistema de interceptaci\u00f3n legal en nombre del operador, ocup\u00e1ndose de todo, desde la tramitaci\u00f3n de las \u00f3rdenes judiciales hasta la entrega de datos a las fuerzas del orden. Las ventajas son evidentes: menor gasto de capital, menor tiempo para alcanzar el cumplimiento normativo y acceso a conocimientos especializados sin necesidad de crear un equipo interno dedicado a la interceptaci\u00f3n legal.<\/p>\n\n\n\n<p>Sin embargo, la externalizaci\u00f3n de las operaciones de LI no exime de la responsabilidad legal. El operador sigue siendo legalmente responsable del cumplimiento de las obligaciones de interceptaci\u00f3n, y cualquier incumplimiento por parte del proveedor de servicios gestionados repercute directamente en el operador. Esto convierte al acuerdo de nivel de servicio (SLA) entre el operador y el proveedor de LI gestionado en uno de los contratos m\u00e1s importantes que firmar\u00e1 el operador. Sin embargo, muchos operadores \u2014especialmente aquellos que se inician en el \u00e1mbito de la LI\u2014 aceptan SLA gen\u00e9ricos sin comprender plenamente qu\u00e9 necesitan, qu\u00e9 deber\u00edan exigir y d\u00f3nde residen los riesgos reales.<\/p>\n\n\n\n<p>Este art\u00edculo ofrece una gu\u00eda detallada sobre las cl\u00e1usulas del acuerdo de nivel de servicio (SLA) que los operadores deben exigir a la hora de contratar servicios de infraestructura de red (LI) gestionados, bas\u00e1ndose en los requisitos pr\u00e1cticos que conlleva operar en los mercados europeos regulados.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Qu\u00e9 incluye el servicio \u00abLI Compliance as a Service\u00bb<\/h2>\n\n\n\n<p>La m\u00e9trica m\u00e1s importante del SLA para los servicios gestionados de LI es el tiempo de activaci\u00f3n de la orden judicial: el tiempo transcurrido desde la recepci\u00f3n de una orden de interceptaci\u00f3n v\u00e1lida hasta la activaci\u00f3n de la interceptaci\u00f3n y el inicio de la entrega de datos a las fuerzas del orden. La normativa nacional suele especificar unos plazos m\u00e1ximos de activaci\u00f3n, que pueden oscilar entre unas pocas horas y unos pocos d\u00edas laborables, dependiendo de la jurisdicci\u00f3n y de la urgencia del caso.<\/p>\n\n\n\n<p>El SLA debe especificar el tiempo m\u00e1ximo de activaci\u00f3n para los pedidos est\u00e1ndar y urgentes, con definiciones claras de lo que constituye cada categor\u00eda. En el caso de los pedidos urgentes \u2014aquellos que requieren una activaci\u00f3n inmediata\u2014, el SLA debe especificar que la activaci\u00f3n se realice en cuesti\u00f3n de horas, no de d\u00edas. El SLA tambi\u00e9n deber\u00eda definir c\u00f3mo se mide el tiempo de activaci\u00f3n: desde el momento en que el proveedor de servicios gestionados recibe el pedido, desde el momento en que se valida o desde el momento en que se identifica el objetivo en la red. Cada definici\u00f3n da lugar a un tiempo de activaci\u00f3n efectivo diferente, y el operador deber\u00eda insistir en una definici\u00f3n que se ajuste a las expectativas normativas.<\/p>\n\n\n\n<p>Las sanciones por superar el plazo de activaci\u00f3n deben ser significativas. Una sanci\u00f3n econ\u00f3mica insignificante en comparaci\u00f3n con el valor del contrato ofrece pocos incentivos al proveedor para cumplir el objetivo. Los operadores deben negociar sanciones que reflejen la gravedad de la obligaci\u00f3n, incluyendo, en casos extremos, el derecho a rescindir el contrato si se incumplen de forma reiterada los plazos de activaci\u00f3n.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Disponibilidad y tiempo de funcionamiento del sistema<\/h2>\n\n\n\n<p>El sistema LI debe estar disponible de forma continua. Cualquier interrupci\u00f3n del servicio da lugar a la p\u00e9rdida de datos de interceptaci\u00f3n, lo que puede comprometer las investigaciones policiales y exponer al operador a sanciones normativas. El SLA debe especificar un objetivo m\u00ednimo de disponibilidad \u2014normalmente del 99,91 %TP8T o superior\u2014 y debe definir c\u00f3mo se mide dicha disponibilidad, incluyendo si las ventanas de mantenimiento programadas se excluyen del c\u00e1lculo.<\/p>\n\n\n\n<p>El SLA tambi\u00e9n debe establecer el tiempo de inactividad m\u00e1ximo aceptable para una sola incidencia y el tiempo de inactividad acumulado m\u00e1ximo dentro de un periodo de medici\u00f3n. Un sistema que alcance una disponibilidad anual de 99,91 TP8T, pero que sufra una \u00fanica interrupci\u00f3n de 8 horas, puede no satisfacer las necesidades del operador, aunque cumpla el objetivo global. Los operadores deben especificar tanto los objetivos de disponibilidad globales como los correspondientes a cada incidente.<\/p>\n\n\n\n<p>En el SLA deben incluirse disposiciones relativas a la redundancia y la conmutaci\u00f3n por error. El proveedor de servicios gestionados debe disponer de una infraestructura redundante con capacidades de conmutaci\u00f3n autom\u00e1tica por error, y el SLA debe especificar el objetivo de tiempo de recuperaci\u00f3n (RTO) y el objetivo de punto de recuperaci\u00f3n (RPO) para diferentes escenarios de fallo. El operador debe verificar que la arquitectura de redundancia del proveedor sea aut\u00e9ntica, y no se trate simplemente de un sistema en espera que requiera intervenci\u00f3n manual para activarse.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Integridad y calidad de los datos<\/h2>\n\n\n\n<p>El SLA debe abordar la integridad y la calidad de los datos interceptados. Esto incluye tanto el IRI como el CC. La integridad del IRI significa que se generan todos los eventos de metadatos requeridos para cada comunicaci\u00f3n interceptada, con todos los campos de datos obligatorios rellenados con precisi\u00f3n. La integridad del CC significa que el contenido de cada comunicaci\u00f3n interceptada se captura y se transmite sin lagunas, p\u00e9rdidas ni alteraciones.<\/p>\n\n\n\n<p>Medir la exhaustividad de los datos en un entorno de LI gestionado puede resultar complicado, ya que es posible que el operador no tenga visibilidad directa sobre el proceso de interceptaci\u00f3n. Por lo tanto, el SLA deber\u00eda incluir disposiciones para la realizaci\u00f3n de auditor\u00edas de calidad peri\u00f3dicas, en las que el operador o un tercero independiente verifique la exhaustividad y la exactitud de los datos interceptados compar\u00e1ndolos con escenarios de prueba de referencia. La frecuencia y la metodolog\u00eda de estas auditor\u00edas deben especificarse en el SLA.<\/p>\n\n\n\n<p>Los problemas de calidad de los datos que se detecten durante las auditor\u00edas o que sean comunicados por las fuerzas del orden deben estar sujetos a procesos y plazos de correcci\u00f3n bien definidos. El acuerdo de nivel de servicio (SLA) debe especificar el plazo m\u00e1ximo en el que el proveedor de servicios gestionados debe investigar y resolver los problemas de calidad de los datos, y debe incluir procedimientos de escalado para los problemas de calidad persistentes o graves.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Seguridad y confidencialidad<\/h2>\n\n\n\n<p>El proveedor de servicios gestionados gestiona algunos de los datos m\u00e1s sensibles de todo el negocio del operador. El acuerdo de nivel de servicio (SLA) debe incluir disposiciones de seguridad exhaustivas que abarquen la protecci\u00f3n de los datos interceptados, la confidencialidad de las interceptaciones en curso y la seguridad del personal y la infraestructura del proveedor de servicios gestionados.<\/p>\n\n\n\n<p>Los requisitos espec\u00edficos de seguridad deben incluir el cifrado de los datos en reposo y en tr\u00e1nsito, el control de acceso basado en roles con autenticaci\u00f3n multifactorial, la seguridad f\u00edsica de los centros de datos y los equipos, los requisitos de investigaci\u00f3n de antecedentes y habilitaci\u00f3n de seguridad del personal, y los procedimientos de respuesta ante incidentes en caso de brechas de seguridad. El SLA deber\u00eda exigir al proveedor de servicios gestionados que cumpla con las normas de seguridad pertinentes \u2014como la norma ISO 27001\u2014 y deber\u00eda incluir el derecho del operador a realizar auditor\u00edas de seguridad o a exigir al proveedor que se someta a evaluaciones de seguridad independientes.<\/p>\n\n\n\n<p>Las disposiciones en materia de confidencialidad revisten especial importancia en el contexto de la LI. El proveedor de servicios gestionados no debe revelar la existencia de ninguna interceptaci\u00f3n a ninguna parte que no est\u00e9 autorizada a conocerla. El SLA debe incluir obligaciones espec\u00edficas de confidencialidad que se extiendan a todo el personal del proveedor con acceso al sistema de LI, y debe especificar las consecuencias de un incumplimiento de la confidencialidad.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Cumplimiento normativo y presentaci\u00f3n de informes<\/h2>\n\n\n\n<p>Las obligaciones normativas del operador no se transfieren al proveedor de servicios gestionados. El SLA debe delimitar claramente las responsabilidades de cada parte en lo que respecta al cumplimiento normativo, y debe incluir disposiciones que garanticen que el operador pueda cumplir con sus obligaciones de presentaci\u00f3n de informes y auditor\u00edas. Esto incluye la obligaci\u00f3n del proveedor de servicios gestionados de mantener registros de auditor\u00eda completos, de proporcionar informes de cumplimiento al operador de forma peri\u00f3dica y de prestar apoyo al operador durante las inspecciones o auditor\u00edas reglamentarias.<\/p>\n\n\n\n<p>El SLA tambi\u00e9n debe abordar la obligaci\u00f3n del proveedor de mantenerse al d\u00eda con los cambios normativos. A medida que evolucionan los requisitos nacionales en materia de LI \u2014nuevas especificaciones t\u00e9cnicas, requisitos procedimentales actualizados, cambios en las obligaciones de conservaci\u00f3n de datos\u2014, el proveedor de servicios gestionados debe actualizar sus sistemas y procesos en consecuencia. El SLA debe especificar los plazos para la implementaci\u00f3n de las actualizaciones normativas e incluir disposiciones para que el proveedor notifique al operador los cambios previstos y sus implicaciones.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Disposiciones transitorias y de salida<\/h2>\n\n\n\n<p>Uno de los aspectos m\u00e1s ignorados de los SLA de LI gestionados es la estrategia de salida. Los operadores deben tener en cuenta qu\u00e9 ocurre cuando finaliza el contrato, ya sea por vencimiento, rescisi\u00f3n o transici\u00f3n a otro proveedor. El SLA debe incluir disposiciones detalladas sobre la transici\u00f3n que abarquen la transferencia de las interceptaciones activas a un nuevo sistema, la entrega de los datos hist\u00f3ricos y los registros de auditor\u00eda, el calendario de la transici\u00f3n y la obligaci\u00f3n del proveedor de servicios gestionados de seguir prestando el servicio durante el periodo de transici\u00f3n.<\/p>\n\n\n\n<p>El riesgo de dependencia es una preocupaci\u00f3n leg\u00edtima en el caso de los servicios de LI gestionados. Los operadores deben evaluar la portabilidad de sus datos y configuraciones de LI, y deben negociar cl\u00e1usulas en el acuerdo de nivel de servicio (SLA) que minimicen dicha dependencia. Esto incluye el derecho a acceder y exportar todos los datos en formatos est\u00e1ndar, la disponibilidad de la documentaci\u00f3n y la informaci\u00f3n de configuraci\u00f3n necesarias para la transici\u00f3n, as\u00ed como plazos de preaviso y plazos de transici\u00f3n razonables.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Gesti\u00f3n de incidencias y escalado<\/h2>\n\n\n\n<p>El SLA debe definir procedimientos claros de gesti\u00f3n de incidencias y de escalado. Los distintos tipos de incidencias \u2014interrupciones del sistema, problemas de calidad de los datos, incidentes de seguridad, incumplimiento de los objetivos de activaci\u00f3n\u2014 deben tener niveles de gravedad, tiempos de respuesta y v\u00edas de escalado bien definidos. Los procedimientos de escalado deben incluir personas de contacto designadas tanto por parte del operador como del proveedor de servicios gestionados, con canales de comunicaci\u00f3n definidos y obligaciones de respuesta para cada nivel de gravedad.<\/p>\n\n\n\n<p>En el SLA se debe establecer la obligaci\u00f3n de celebrar reuniones peri\u00f3dicas de revisi\u00f3n del servicio, que sirvan de foro para analizar el rendimiento en relaci\u00f3n con los objetivos del SLA, revisar los incidentes y su resoluci\u00f3n, y planificar los pr\u00f3ximos cambios o mejoras. La frecuencia de estas reuniones debe ser, como m\u00ednimo, mensual, y deben convocarse revisiones adicionales cuando se produzcan incidentes significativos o desviaciones en el rendimiento.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Conclusi\u00f3n<\/h2>\n\n\n\n<p>El servicio \u00abCompliance as a Service\u00bb de LI ofrece ventajas muy atractivas para los operadores que carecen de los recursos o la experiencia necesarios para crear y gestionar su propia infraestructura de interceptaci\u00f3n. Sin embargo, el \u00e9xito del modelo de servicio gestionado depende por completo de la calidad y la exhaustividad del SLA. Los operadores deben exigir SLA que aborden el tiempo de activaci\u00f3n de las \u00f3rdenes judiciales, la disponibilidad del sistema, la integridad de los datos, la seguridad, el cumplimiento normativo, las disposiciones de transici\u00f3n y la gesti\u00f3n de incidencias, con objetivos cuantificables, sanciones significativas y una responsabilidad clara. Un SLA bien negociado protege al operador, garantiza el cumplimiento normativo y sienta las bases para una colaboraci\u00f3n productiva y sostenible con el proveedor de servicios gestionados.<\/p>\n\n\n\n<p>A la hora de evaluar las ofertas de servicios de cumplimiento normativo en materia de LI, no te limites a fijarte solo en el precio que aparece en el titular. Un contrato integral de servicios de cumplimiento normativo en materia de LI debe abarcar todos los aspectos de tus obligaciones reglamentarias.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Art\u00edculos relacionados<\/h2>\n\n\n\n<p>Si desea leer m\u00e1s sobre temas relacionados, consulte estos art\u00edculos:<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li><a href=\"https:\/\/ic-services.io\/es\/?p=2130\">Operaciones de LI internas frente a operaciones de LI gestionadas: Un marco de decisi\u00f3n para los OMV<\/a><\/li>\n<li><a href=\"https:\/\/ic-services.io\/es\/?p=2156\">Qu\u00e9 buscar en un sistema de gesti\u00f3n de la interceptaci\u00f3n legal (LIMS)<\/a><\/li>\n<li><a href=\"https:\/\/ic-services.io\/es\/?p=2160\">C\u00f3mo evaluar una plataforma de mediaci\u00f3n en el sector de los seguros de vida: 7 preguntas que hay que plantear al proveedor<\/a><\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">Recursos externos<\/h2>\n\n\n\n<p>Los siguientes recursos externos proporcionan contexto adicional y documentaci\u00f3n oficial:<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li><a href=\"https:\/\/www.etsi.org\/technologies\/lawful-interception\" target=\"_blank\" rel=\"noopener noreferrer\">Normas de interceptaci\u00f3n legal del ETSI<\/a><\/li>\n<\/ul>","protected":false},"excerpt":{"rendered":"<p>The managed lawful interception model \u2014 often marketed as LI Compliance as a Service \u2014 has gained significant traction among [&hellip;]<\/p>\n","protected":false},"author":7,"featured_media":1732,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_uag_custom_page_level_css":"","site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[1],"tags":[],"class_list":["post-2162","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-buyers-guides-comparisons"],"uagb_featured_image_src":{"full":["https:\/\/ic-services.io\/wp-content\/uploads\/2026\/02\/pexels-photo-16029604-16029604-scaled.jpg",2560,1707,false],"thumbnail":["https:\/\/ic-services.io\/wp-content\/uploads\/2026\/02\/pexels-photo-16029604-16029604-150x150.jpg",150,150,true],"medium":["https:\/\/ic-services.io\/wp-content\/uploads\/2026\/02\/pexels-photo-16029604-16029604-300x200.jpg",300,200,true],"medium_large":["https:\/\/ic-services.io\/wp-content\/uploads\/2026\/02\/pexels-photo-16029604-16029604-768x512.jpg",768,512,true],"large":["https:\/\/ic-services.io\/wp-content\/uploads\/2026\/02\/pexels-photo-16029604-16029604-1024x683.jpg",1024,683,true],"1536x1536":["https:\/\/ic-services.io\/wp-content\/uploads\/2026\/02\/pexels-photo-16029604-16029604-1536x1024.jpg",1536,1024,true],"2048x2048":["https:\/\/ic-services.io\/wp-content\/uploads\/2026\/02\/pexels-photo-16029604-16029604-scaled.jpg",2048,1366,false],"trp-custom-language-flag":["https:\/\/ic-services.io\/wp-content\/uploads\/2026\/02\/pexels-photo-16029604-16029604-scaled.jpg",18,12,false]},"uagb_author_info":{"display_name":"David Son","author_link":"https:\/\/ic-services.io\/es\/author\/david\/"},"uagb_comment_info":0,"uagb_excerpt":"The managed lawful interception model \u2014 often marketed as LI Compliance as a Service \u2014 has gained significant traction among [&hellip;]","_links":{"self":[{"href":"https:\/\/ic-services.io\/es\/wp-json\/wp\/v2\/posts\/2162","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/ic-services.io\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/ic-services.io\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/ic-services.io\/es\/wp-json\/wp\/v2\/users\/7"}],"replies":[{"embeddable":true,"href":"https:\/\/ic-services.io\/es\/wp-json\/wp\/v2\/comments?post=2162"}],"version-history":[{"count":3,"href":"https:\/\/ic-services.io\/es\/wp-json\/wp\/v2\/posts\/2162\/revisions"}],"predecessor-version":[{"id":2268,"href":"https:\/\/ic-services.io\/es\/wp-json\/wp\/v2\/posts\/2162\/revisions\/2268"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/ic-services.io\/es\/wp-json\/wp\/v2\/media\/1732"}],"wp:attachment":[{"href":"https:\/\/ic-services.io\/es\/wp-json\/wp\/v2\/media?parent=2162"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/ic-services.io\/es\/wp-json\/wp\/v2\/categories?post=2162"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/ic-services.io\/es\/wp-json\/wp\/v2\/tags?post=2162"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}