
Copias y continuidad
Una copia de seguridad no vale nada hasta que la ha restaurado. Montamos copias, archivado y recuperación para todo su parque, acordamos los tiempos de recuperación de antemano y demostramos cada año que se cumplen.
La pregunta no es si tiene copia de seguridad
Casi toda organización tiene una copia corriendo en algún sitio. La pregunta incómoda es otra: cuánto se tarda en volver a estar en pie, y quién lo ha intentado de verdad alguna vez. En la práctica ahí es donde se tuerce. La copia se ejecuta, pero nadie ha probado una restauración desde la migración de hace dos años, y el único sistema del que depende todo lo demás resulta no estar incluido.
Nosotros lo damos la vuelta. Empezamos por aquello sin lo que su negocio no puede: qué procesos deben volver a funcionar en una hora, cuáles pueden esperar a mañana y cuáles son molestos pero soportables. De ahí salen dos cifras por sistema, RPO y RTO, y esas cifras determinan el diseño, no al revés.
Este servicio compensa cuando tiene varias sedes, cuando una parada cuesta dinero por hora, o cuando un cliente, un auditor o una aseguradora le pide demostrar que la recuperación funciona. ¿Una sola oficina con todo en Microsoft 365 y sin obligación legal de conservación? Entonces basta con un montaje más ligero, y se lo diremos.
De qué nos ocupamos
- Copias de todo su parque. Servidores, máquinas virtuales, equipos de usuario, Microsoft 365 y sus cargas cloud, en un único montaje en lugar de cuatro por separado.
- Copias inmutables. Una copia que no se puede modificar ni borrar, ni siquiera con permisos de administrador. Eso es lo que impide que el ransomware se lleve también la copia.
- La regla 3-2-1 como punto de partida. Tres copias, dos tipos de soporte, una fuera de la sede. Sencillo, y sigue siendo la razón por la que la mayoría de las recuperaciones salen bien.
- Archivado con retención. Buzones y archivos conservados el tiempo que exigen la ley o su sector, localizables y demostrablemente inalterados.
- Un plan de recuperación probado. No un documento en un cajón, sino un escenario que recorremos con usted al menos una vez al año.
- Vigilado por nuestro propio equipo. Los trabajos fallidos los recoge el mismo día nuestro equipo, también fuera del horario de oficina.
Copias y recuperación para la pyme
Casi todas las pymes tienen copia de seguridad. Muchas menos han restaurado alguna vez. Esa diferencia es todo el asunto: una copia que se ejecuta demuestra que algo se escribe, no que mañana pueda seguir trabajando con ello. Además, el ransomware apunta precisamente al lugar donde se guarda esa copia.
Por eso dejamos una copia que no se puede modificar, ni siquiera por un administrador con las contraseñas correctas, y la restauramos de verdad una vez al año. Así sabrá cuánto tarda. Qué significa eso en tiempo y punto de recuperación se desarrolla en objetivo de tiempo de recuperación.
- Una copia que nadie puede borrar Escrita de forma inmutable, para que un atacante con permisos de administrador tampoco llegue a ella.
- Restaurada de verdad una vez al año No un informe en verde sino una recuperación ejecutada, con el tiempo empleado anotado.
- Saber qué cuesta un día parado Antes de montar nada calculamos qué supone una parada por día; de ahí sale el nivel, y no de un paquete.
- También sin sala de servidores Si su organización trabaja íntegramente en Microsoft 365, esto se aplica igual: esos datos no se copian solos.
Continuidad para organizaciones enterprise
En una organización con varias sedes la recuperación no es una acción sino un orden. Qué sistema primero, quién llama a quién, qué ubicación sigue trabajando mientras otra está parada y qué hace con una línea de producción que no puede esperar a un servidor de correo. Suele estar escrito y rara vez ensayado.
Fijamos ese orden, lo ensayamos y medimos lo que costó realmente en tiempo. Así un tiempo de recuperación pasa a ser una cifra sobre la que comprometerse. Cómo encaja con la continuidad del negocio está en planificación de recuperación ante desastres.
- Un tiempo de recuperación por sistema No todo tiene que volver igual de rápido; entre una hora y un día hay una diferencia notable de coste.
- Conmutación entre sedes Una ubicación que asume el trabajo de otra, con los datos necesarios ya presentes.
- Ensayado y no solo descrito Un ejercicio anual con el tiempo real anotado, utilizable ante un auditor y una aseguradora.
- Alineado con NIS2 Continuidad y recuperación son exigencias explícitas; el resto está en la página de NIS2.
Del inventario a un plan probado en cuatro pasos
El plazo depende del tamaño de su parque. Esta es la ruta que seguimos de forma estándar.
Análisis de impacto
De una a dos semanas. Repasamos sus procesos con usted y anotamos por sistema qué cuesta una parada y cuánta pérdida de datos es aceptable. De ahí salen el RPO y el RTO de cada sistema.
Diseño y acuerdo
Traducimos esas cifras a un diseño: qué se copia dónde, con qué frecuencia, cuánto se conserva y quién puede restaurar. Los tiempos de recuperación quedan en el SLA negro sobre blanco.
Implantación
Instalación, configuración y la primera copia completa, por fases para no alterar su producción. Trabajamos en paralelo hasta que el nuevo montaje esté demostrablemente completo.
Prueba y revisión
Una prueba de recuperación al menos una vez al año, con un informe que puede enseñar a su auditor. Todo lo que salga de ahí se corrige y se vuelve a probar.
Tiempos de recuperación acordados, no deseados
La continuidad es una promesa sobre el tiempo. Estos son los elementos que hacen verificable esa promesa.
- RPO y RTO por sistemaCuántos datos puede perder y con qué rapidez debe volver, anotado por sistema en lugar de una sola cifra para todo.
- Copia inmutableCopias que no se pueden modificar ni borrar durante el periodo acordado, de modo que el ransomware no llega a ellas.
- Copia fuera de la sedeAl menos una copia fuera del lugar donde corre el original, para que un incendio o una inundación no se lleve las dos.
- Restauración a peticiónPuede pedir la restauración de un archivo, un buzón o un servidor entero sin que cuente como incidencia.
- Prueba de recuperación anualUn escenario recorrido de principio a fin, con el tiempo de recuperación medido en el informe.
- Retención acorde con sus obligacionesArchivado ajustado a lo que exige su sector, con un rastro demostrable.
- Informe mensualQué trabajos se ejecutaron, cuáles fallaron, qué se corrigió y cómo evoluciona el parque.
- Documentación de traspasoSi sigue su camino, se va con una descripción operativa del montaje y no con una caja negra.
Una copia que nunca ha restaurado es una hipótesis
El momento en que hace falta una recuperación es el peor posible para descubrir que faltaba un paso. Por eso probamos antes, con calendario y con las personas que tendrían que hacerlo de verdad.
- Un escenario, no una casillaAcordamos de antemano un escenario realista: un servidor caído, un recurso compartido cifrado, un buzón perdido hace semanas. Y luego lo ejecutamos.
- Cuenta el tiempo medidoEl informe dice cuánto tardó realmente la recuperación, no cuánto debería haber tardado. Si supera el RTO acordado, el diseño cambia.
- Su gente participaEl compañero que tendría que hacer esto a las dos de la madrugada está en la mesa, para que el procedimiento le resulte familiar antes de necesitarlo.
- Los hallazgos se corrigenTodo lo que saca la prueba recibe un responsable y una fecha, y se vuelve a probar en la siguiente ronda.
Con qué conecta
La continuidad se apoya en los sistemas que la rodean. Estos servicios mantienen esa base en orden.
Preguntas que nos hacen sobre esto
Las más habituales, respondidas en breve.
Ya hacemos copias de seguridad. ¿Qué aportan ustedes?
La pregunta no es si tiene copia, sino si alguna vez la ha restaurado. Una copia que nunca se ha restaurado es una suposición. Nosotros probamos la restauración y demostramos cada año que funciona, con los tiempos de recuperación acordados de antemano.
¿Qué tiempo de recuperación es realista?
Varía según el sistema, y por eso lo acordamos sistema por sistema en lugar de dar una única cifra para todo. Sus cajas y su correo no tienen la misma urgencia que un archivo histórico. Esos tiempos están acordados, no esperados.
¿Protege esto también frente al ransomware?
Para eso sirve, entre otras cosas. Las copias inalterables no se pueden modificar ni borrar después, ni siquiera por alguien que se haya hecho con los permisos de administrador. Validamos la integridad antes de restaurar, para que no reponga una copia infectada.
¿Funciona con varias sedes?
Sí, y está pensado para eso. En organizaciones con varias ubicaciones miramos qué se ejecuta en cada sede y qué está centralizado, porque un plan probado solo en la central dice poco sobre una tienda.
¿Qué significan RTO y RPO, y cuáles cumplen ustedes?
RPO es cuánto trabajo puede perder como máximo, medido en tiempo: con un RPO de una hora, en el peor caso pierde la última hora. RTO es cuánto puede tardar en volver a funcionar. Esos dos números no los ponemos nosotros: los fija usted por sistema, porque la respuesta para contabilidad no es la misma que para la línea de producción. Después diseñamos la copia y la restauración para que esos números se cumplan, y cada prueba mide si sigue siendo así.
¿Con qué frecuencia comprueban que una restauración funciona de verdad?
Según un calendario fijo, y el resultado aparece en el informe con el tiempo que ha costado. Una copia que nunca se ha restaurado es una suposición, no una copia; en la práctica los problemas que descubre una prueba casi nunca son la copia en sí sino lo que hay alrededor: una licencia que no acompaña, una integración que apunta a una dirección antigua, una contraseña que ya no tiene nadie. Precisamente por eso se prueba.
¿Qué es exactamente una copia inalterable?
Una copia que no se puede modificar ni borrar durante un periodo acordado, ni siquiera con permisos de administrador. Es el único tipo de copia que sirve de algo frente al ransomware, porque un atacante que ya está dentro elimina primero las copias de seguridad. Nosotros guardamos esas copias aparte, con su propio acceso, de modo que la cuenta con la que se gestionan sus sistemas no pueda llegar a ellas.
Las marcas anteriores, una página cada una
Qué fabrica la marca, qué líneas suministramos y qué hacemos alrededor.
Más a fondo sobre este tema
Páginas que desarrollan una sola pregunta de este servicio.
Nuestras propias certificaciones
ITproposal está certificada en ISO 9001 (calidad), ISO/IEC 27001 (seguridad de la información) e ISO 14001 (medio ambiente). Eso dice algo sobre cómo trabajamos y cómo sometemos nuestros propios procesos a auditoría; no es una certificación que usted herede de nosotros.
Sepa qué le cuesta de verdad una parada
En una conversación de media hora repasamos sus sistemas críticos. Después sabrá dónde deja huecos su montaje actual y qué hace falta para cerrarlos.
Conocimiento práctico de IT en su bandeja
Nuevas guías sobre gestión, seguridad y el puesto de trabajo, escritas por quienes hacen el trabajo. Sin discursos comerciales, y puede darse de baja con un clic.