Ir al contenido
../services/security

RIESGO · PARADA DE ACTIVIDAD

Continuidad y recuperación

¿Cuánto aguanta su empresa sin sus sistemas?

De qué se trata

Una parada de actividad no siempre viene de un ataque. Una avería de servidor, un proveedor de nube no disponible, una inundación en la sala técnica o un error de manipulación producen el mismo resultado: no puede trabajar. La diferencia entre las empresas que reinician en horas y las que pierden una semana no es la suerte, sino dos cifras decididas de antemano y procedimientos escritos que alguien ya ha ejecutado al menos una vez.

Las dos cifras que lo estructuran todo

  1. RTO

    Interrupción aceptable

    ¿Cuánto tiempo puede estar parado antes de que las consecuencias sean graves? Cuatro horas y dos días exigen arquitecturas y presupuestos completamente distintos.

  2. RPO

    Pérdida de datos aceptable

    ¿Cuánto trabajo está dispuesto a rehacer? Una copia diaria significa que puede perder un día de captura.

  3. 01

    Jerarquización de las actividades

    No todas sus funciones tienen la misma urgencia. La nómina, la facturación y la producción no se recuperan en el mismo orden que la intranet.

  4. 02

    Procedimientos y simulacros

    Un plan nunca ejecutado es una intención. El simulacro revela las contraseñas que faltan y las dependencias olvidadas.

Las señales de que no está preparado

Estas constataciones son extremadamente frecuentes, incluso en empresas que creen tener un plan.

  • Nadie ha definido por escrito cuánta parada sería aceptable
  • El plan de recuperación, si existe, está en el mismo servidor que habría que restaurar
  • Solo una persona sabe cómo levantar los sistemas críticos
  • No se ha intentado ninguna restauración completa en más de un año
  • Las dependencias externas — proveedores, licencias, DNS — no están documentadas en ninguna parte

Lo que marca realmente la diferencia

01

Objetivos definidos y asumidos

RTO y RPO decididos por la dirección, no solo por TI: son decisiones de negocio antes que técnicas.

02

Copias acordes a esos objetivos

Una copia diaria no puede cumplir un objetivo de una hora. La arquitectura se deriva de la cifra, no al revés.

03

Documentación accesible sin conexión

Procedimientos, contactos, licencias y credenciales de emergencia disponibles incluso con todo apagado.

04

Redundancia en los puntos únicos de fallo

Un solo enlace a internet, un solo servidor, una sola persona que sabe: son tres formas del mismo problema.

05

Simulacros periódicos

Un ejercicio anual, aunque sea parcial, convierte un documento teórico en una capacidad real.

Cuando llega la parada

El orden de las operaciones se decide en frío. Improvisar bajo presión multiplica la duración de la interrupción.

  1. 01Calificar la naturaleza del incidente: avería técnica o compromiso, porque la conducta difiere radicalmente
  2. 02Activar el comité previsto y designar a una persona responsable de las decisiones
  3. 03Comunicar a clientes y empleados antes de que descubran el problema por su cuenta
  4. 04Reiniciar en el orden de prioridad definido, no en el orden de facilidad
  5. 05Registrar las desviaciones observadas para corregir el plan una vez pasada la crisis

Cinco preguntas para situarse

Si no puede responder con una cifra o un nombre, ahí tiene su punto de partida.

  • ¿Cuántas horas de parada puede absorber su actividad?
  • ¿Cuántos datos puede permitirse perder?
  • ¿Dónde está su plan de recuperación si la red no está disponible?
  • ¿Quién toma las decisiones si su responsable de TI está ilocalizable?
  • ¿Cuándo probó por última vez una restauración completa?

Lo que implantamos

Un plan de recuperación se prueba; si no, es solo un documento.

Establecemos sus objetivos de recuperación con la dirección y verificamos que sus copias los cumplen realmente.

Definir nuestros objetivos