Casi todas las organizaciones tienen copias de seguridad. Muy pocas saben cuánto tardarían en volver y cuánta información perderían por el camino, porque nunca lo han probado. Un plan que no se ha ensayado no es un plan: es un documento.
Dos números que su dirección debería conocer
RTO
Cuánto tardo en volver
El tiempo máximo que el negocio puede estar parado. Se decide en dirección, no en el departamento de TI, porque es una decisión de negocio con coste asociado.
RPO
Cuánto puedo perder
La cantidad de información que se puede perder sin daño irreparable. Marca cada cuánto hay que copiar, y por tanto cuánto cuesta.
Realidad
Lo que se tarda de verdad
El número que sale de una prueba real de restauración. Casi siempre está muy lejos del que figura en el plan.
Qué hacemos
Análisis de impacto en el negocio: qué procesos son críticos, qué sistemas los soportan y cuánto cuesta cada hora de parada. Sin esto, todo lo demás se decide a ojo.
Revisión de la estrategia de copias: qué se copia, cada cuánto, dónde se guarda y — lo más importante — si esas copias sobrevivirían a un ransomware que llega con privilegios de administrador de dominio.
Copias inmutables y aisladas: diseño de una estrategia que resista el borrado deliberado, no solo el fallo de un disco.
Procedimientos de recuperación escritos con el detalle suficiente para que los ejecute alguien que no sea quien los redactó.
Pruebas reales de restauración con cronómetro. Es la parte que casi nadie hace y la única que da un número fiable.
Simulacros de escenarios completos: pérdida del centro de datos, cifrado masivo o caída del proveedor cloud.
Cómo trabajamos
1
Análisis de impacto
Entrevistas con las áreas de negocio para fijar RTO y RPO por proceso, con su coste asociado.
2
Diagnóstico de la capacidad actual
Qué se copia realmente, qué queda fuera y si las copias están al alcance de un atacante con privilegios.
3
Diseño del plan
Procedimientos, roles, árbol de llamadas, criterios de activación y orden de recuperación de sistemas.
4
Prueba real
Restauramos de verdad, con cronómetro, y comparamos el resultado con el RTO comprometido.
5
Ajuste
Con el número real en la mano se decide: o se invierte para bajarlo o se ajusta la expectativa del negocio. Las dos son decisiones válidas; ignorarlo no.
6
Simulacro periódico
Repetimos con la frecuencia acordada, porque la infraestructura cambia y el plan envejece.
Qué recibe
Análisis de impacto con RTO y RPO por proceso, aprobados por negocio.
Diagnóstico de la estrategia de copias y de su resistencia a un borrado deliberado.
Plan de recuperación documentado, con procedimientos ejecutables y roles asignados.
Informe de la prueba real con los tiempos medidos frente a los comprometidos.
Plan de mejora priorizado por relación entre coste y reducción del tiempo de parada.
Evidencia válida para ENS, ISO 27001, ISO 22301, NIS2 y DORA.
Quién lo ejecuta. El mismo equipo que audita, no un perfil comercial. En gobierno, riesgo y cumplimiento: CISSP, CISM, ISO 27001 Lead Auditor, ENS y Análisis de Riesgos (CCN), DPD/DPO certificado, CCSP y CDPP (ISMS Forum) y PMP (PMI). En la parte técnica: OSCP, CRTO II y eWPTX, con presencia en el Top 1 % de la plataforma Atenea del CCN-CERT.
Preguntas que nos hacen
Tenemos copias en cloud. ¿Estamos cubiertos?
Depende de si esas copias se pueden borrar con las credenciales que un atacante obtendría al comprometer su dominio. Si la respuesta es sí, no está cubierto: está cubierto frente a un fallo de hardware, no frente a un ataque.
¿Hace falta parar para probar la restauración?
No. Se restaura en un entorno aislado y se mide ahí. Lo que sí conviene es probar de vez en cuando el escenario completo, con ventana pactada.
¿Cada cuánto hay que probarlo?
Al menos una vez al año, y siempre después de un cambio relevante de infraestructura. Un plan de hace tres años describe una arquitectura que ya no existe.
¿Esto es lo mismo que continuidad de negocio?
El plan de recuperación es la parte tecnológica. La continuidad de negocio es más amplia e incluye personas, instalaciones y proveedores. Si necesita el marco completo, trabajamos también sobre ISO 22301.
¿Cuánto tardaría en volver?
Media hora con un auditor para revisar su estrategia de copias y decidir qué prueba de restauración le daría el dato que le falta.
Teléfono: +34 686 250 244 (L-V, 9:00 a 18:00) · Email: info@jaymonsecurity.com
Respondemos en 2 horas dentro del horario laboral.
Servicios relacionados


