Inicio›Guías›Copia de seguridad informática

Copia de seguridad informática

¿Cuánto tiempo conservar las copias de seguridad?

Para reanudar la actividad tras una avería, un error o un ransomware, treinta días de puntos diarios bastan en la mayoría de las pymes. Las obligaciones de diez, veinte o más años afectan a documentos concretos: se resuelven con un archivado, no alargando indefinidamente la copia de cada noche.

Actualizado en octubre de 20263 min de lectura5 fuentes citadas

Lo esencial

  • 30 días de puntos diarios: un mínimo útil, porque una intrusión suele permanecer oculta dos semanas o más.
  • Más allá de tres meses, conserve puntos espaciados (semanales, mensuales), no todas las noches.
  • Los plazos legales franceses (10 años en contabilidad, 6 años en fiscalidad) se refieren a los documentos, no a las imágenes de servidores.
  • El RGPD limita la conservación de los datos personales: «por si acaso» no es un plazo.
  • Fije por escrito el plazo elegido y vigile la ocupación del almacenamiento.

Por qué treinta días es un mínimo útil

Un ransomware no siempre se detecta el mismo día. En su informe M-Trends 2026, Mandiant mide un plazo mediano de 14 días entre la intrusión y su detección en 2025, frente a 11 días el año anterior. Una mediana significa que la mitad de las intrusiones permanecen ocultas más tiempo. El mismo informe observa que los grupos de ransomware atacan ahora las infraestructuras de copia de seguridad para impedir la restauración.

Un historial de siete días puede, por tanto, contener solo copias ya afectadas. Treinta días dejan margen para encontrar una versión sana. Catorce días son un mínimo si la supervisión de las copias y de las cuentas es real y diaria.

Más allá de tres meses, el volumen resulta caro y contiene muchos datos personales que ya no tienen uso operativo. Se conservan entonces puntos más espaciados (uno al mes) en lugar de todas las noches.

Un calendario concreto

HorizonteContenidoUso
24 horasVarios puntos si los datos cambian continuamenteError de introducción de datos durante el día
30 díasUn punto al díaAvería, borrado, ransomware reciente
De 3 a 12 mesesUn punto a la semana o al mesDescubrimiento tardío, litigio breve
Varios añosDocumentos seleccionados, inmutablesContabilidad, contratos, expedientes regulados

La ANSSI, la agencia nacional francesa de ciberseguridad, da un ejemplo de reparto similar: quince días de copias diarias, un año de copias mensuales y cinco años de copias anuales. Pide sobre todo que estos periodos de retención se definan en una estrategia escrita.

Ejemplo para un servidor de archivos de 1 TB útil. Con cambios moderados, el historial de treinta días ocupa a menudo entre dos y cuatro veces el volumen útil, no treinta veces, porque las copias incrementales solo copian los bloques modificados. El orden de magnitud «volumen actual × 3» es un punto de partida razonable, que se ajusta tras una semana de mediciones reales.

No confundir con el plazo legal

Guardar diez años de copias diarias no basta, por sí solo, para cumplir la obligación de conservar los libros contables diez años. El inspector espera los documentos, legibles, no un disco de sistema de 2016. A la inversa, borrar una copia de cuarenta días no incumple esa obligación si las facturas están archivadas por otro lado.

DocumentoPlazo legal orientativo en Francia
Libros y justificantes contables10 años a partir del cierre del ejercicio
Documentos fiscales6 años
Nóminas (duplicado del empleador)5 años
Contratos y correspondencia comercial5 años

El RGPD empuja en sentido contrario: los datos personales solo se conservan el tiempo necesario para la finalidad. La CNIL, la autoridad francesa de protección de datos, recuerda que no pueden conservarse indefinidamente y distingue la base activa del archivado intermedio, de acceso restringido. Un buzón de correo copiado durante cinco años «por si acaso» puede ser excesivo si ninguna regla de negocio lo exige. Encontrará el detalle en ¿Qué diferencia hay entre copia de seguridad y archivado?.

Lo que hace fracasar el plazo elegido

  • El disco está lleno: el programa borra los puntos antiguos sin que nadie lo vea, o deja de hacer copias.
  • Se ha cambiado la clave de cifrado y las copias antiguas se han vuelto ilegibles.
  • El formato o el programa ya no existe cuando se quiere leer un archivo de hace ocho años.
  • Nadie ha fijado el plazo por escrito. Todos suponen que «se guarda mucho tiempo».
  • El plazo es corto pero nunca se ha probado una restauración: consulte ¿Cómo comprobar que una copia de seguridad funciona?.

En WeDoBack

El periodo de retención de las ofertas SMART e INTEGRAL se ajusta según el almacenamiento contratado. El cliente lo amplía o lo reduce. Para dimensionar ese almacenamiento, el orden de magnitud publicado es el volumen actual multiplicado por tres, ajustado tras una semana de uso. Para una conservación sin modificaciones, la oferta INMUTABLE fija un plazo durante el cual nadie puede modificar ni eliminar los datos, de hasta diez años, a 20 € sin IVA por cada bloque de 100 GB al mes, más un agente.

Preguntas frecuentes

¿Bastan siete días de historial?

Rara vez. En 2025, Mandiant midió un plazo mediano de 14 días entre la intrusión y su detección: en la mitad de los casos, el atacante estuvo presente más tiempo. Con siete días de historial, todas las copias pueden ser posteriores a la intrusión.

¿Hay que guardar las copias de seguridad diez años por la contabilidad?

No. La obligación de diez años se refiere a los libros y justificantes contables. Archive esos documentos por separado, en un formato legible y no modificable, y mantenga para el resto un historial corto. Es más barato y más sencillo de presentar en una inspección.

¿Qué ocurre cuando el almacenamiento de copias de seguridad está lleno?

Según el programa, o bien se borran los puntos más antiguos, o bien fallan las nuevas copias. En ambos casos, el plazo real resulta más corto que el plazo fijado por escrito. Una alerta sobre el nivel de ocupación y una comprobación mensual evitan la sorpresa.

¿Un proyecto de copia de seguridad, PRD o PCN?

Más de 20 años de experiencia en la protección de los datos de las empresas.

Solicitar un presupuesto+33 9 72 50 78 28

Proteja sus datos con WeDoBack

Copia de seguridad cifrada externalizada, almacenamiento inmutable, PRD y PCN: descríbanos sus servidores y le propondremos la combinación adecuada.