Inicio›Guías›Copia de seguridad informática
Copia de seguridad informática
¿Cómo comprobar que una copia de seguridad funciona?
Una copia de seguridad funciona cuando alguien ha restaurado datos y ha verificado que son utilizables. Un registro que muestra «éxito» demuestra que la copia se ha escrito, no que la base de datos se abra, que el servidor arranque ni que alguien siga conociendo la clave de cifrado.
Actualizado en octubre de 20264 min de lectura6 fuentes citadas
Lo esencial
- Cada día: control automático de la tarea y del volumen, con alerta a una persona designada.
- Cada trimestre: restauración de un archivo, un buzón o una tabla en una ubicación de prueba.
- Cada año y tras cada cambio de arquitectura: restauración completa o arranque, verificado por un usuario de negocio.
- Anote el tiempo hasta disponer de datos utilizables: es su RTO real.
- La ANSSI (agencia francesa de ciberseguridad), la CNIL (autoridad francesa de protección de datos) y Cybermalveillance.gouv.fr (servicio público francés de asistencia frente a ciberataques) consideran la prueba de restauración una medida básica.
Lo que dicen las autoridades
La prueba de restauración forma parte de las medidas básicas en todas partes:
- la ANSSI exige que las copias se prueben con regularidad y que se redacte y se aplique periódicamente un procedimiento de restauración del sistema de información;
- la CNIL recomienda probar con regularidad la integridad de las copias y la capacidad de restaurarlas, e incluye entre los errores que deben evitarse el descubrir demasiado tarde que no son utilizables;
- Cybermalveillance.gouv.fr lo convierte en una de sus diez buenas prácticas: «pruebe sus copias de seguridad»;
- Microsoft, para SQL Server, lo resume así: mientras las copias no se hayan probado, no existe una estrategia de restauración.
El NIST, el instituto de normalización de Estados Unidos, distingue tres actividades complementarias: la prueba valida la capacidad de recuperación, la formación prepara a las personas y el simulacro revela las carencias del plan.
Tres niveles de prueba
1. El control automático, cada día. La tarea ha finalizado. El volumen escrito es plausible (ni cero, ni el triple de lo habitual sin explicación); la ANSSI cita un volumen incoherente entre las señales que deben vigilarse. La alerta se envía a una persona y no solo al buzón del servidor respaldado. Este nivel detecta el fallo. No detecta una copia inutilizable.
2. La restauración parcial, cada trimestre. Elegir un archivo, un buzón de correo o una tabla con al menos una semana de antigüedad. Restaurarlos en una carpeta o una máquina de prueba, no sobre producción. Abrir el archivo. Para una base de datos, ejecutar un control de coherencia sobre la copia restaurada. Medir el tiempo. Anotar quién encontró la clave y las instrucciones. Es la prueba que pone de manifiesto los procedimientos olvidados.
3. La restauración completa o el arranque, una vez al año y tras cada cambio de arquitectura. Volver a encender un servidor de prueba a partir de la imagen, o arrancar el entorno de emergencia del PRD, y pedir a un usuario de negocio que verifique que una función real responde (se abre una factura, se busca un cliente). Un servidor que arranca hasta la pantalla de inicio de sesión pero cuya aplicación de negocio no funciona no está restaurado.
| Nivel | Frecuencia | Lo que demuestra | Lo que no demuestra |
|---|---|---|---|
| 1. Control automático | Diaria | La tarea se ha ejecutado y el volumen es plausible | Que la copia se pueda restaurar |
| 2. Restauración parcial | Trimestral | Un archivo o una base de datos se abre y la clave se encuentra | Que el servidor completo vuelva a arrancar |
| 3. Restauración completa | Anual y tras cada cambio | El servicio de negocio se reanuda en un plazo medido | La recuperación de todos los sistemas a la vez |
Qué hay que anotar en cada prueba
- Fecha, persona, sistema probado y fecha del punto de restauración utilizado.
- Tiempo transcurrido hasta disponer de datos utilizables. Ese tiempo observado es su RTO real, más honesto que el del presupuesto.
- Desviaciones: archivo ausente, permisos incorrectos, aplicación que no arranca, contraseña imposible de encontrar.
- Decisión: corregir la copia de seguridad, la documentación o el RTO comunicado a la dirección.
Sin este informe, la prueba solo existe en la memoria de la persona que acabará marchándose. El NIST recomienda, además, llevar un registro de las modificaciones del plan tras cada prueba.
Los fallos más instructivos
- La copia se realiza correctamente pero no incluye el nuevo disco añadido hace cuatro meses.
- La restauración requiere una clave que tiene un antiguo proveedor.
- El registro está en verde porque la tarea respalda una carpeta vacía desde un cambio de letra de unidad.
- La prueba siempre restaura el mismo archivo pequeño y nunca la base de datos de 200 GB, cuyo plazo sorprende el día de la avería.
- La prueba del PRD se limita a «aparece la pantalla de arranque» y nadie ha verificado la aplicación.
Si una prueba falla o falta una copia nocturna, los pasos que deben seguirse se describen en La copia de seguridad de esta noche ha fallado.
En WeDoBack
La supervisión 24 horas alerta si una copia de seguridad falla. Esa alerta corresponde al nivel 1. No sustituye a los niveles 2 y 3. Para el PRD, se realiza una prueba mensual de arranque de las instancias de emergencia sin afectar a la producción: es una prueba de arranque, no una prueba de negocio. Una prueba en condiciones reales, de hasta diez horas, se contrata bajo presupuesto. La restauración de un archivo o de un servidor completo queda en manos del cliente o del servicio de asistencia: con INTEGRAL se incluyen dos horas al mes, y con SMART la asistencia se factura por intervención. El servicio de asistencia atiende en el +33 9 72 50 78 28 de 9:00 a 13:00 y de 14:00 a 17:30 (hora de París). La clave de cifrado está en poder del cliente: cada prueba es una oportunidad para comprobar que está disponible.
Preguntas frecuentes
¿Basta con el control de integridad de mi software de copia de seguridad?
Verifica que los bloques escritos no están dañados. No verifica que la aplicación vuelva a arrancar, que los permisos sean correctos ni que la persona adecuada sepa dónde encontrar la clave. Es un buen nivel 1, no una prueba de restauración.
¿Se puede hacer la prueba sobre producción?
No. Se restaura en una carpeta, un buzón o una máquina de prueba, aislados de la red de producción si es necesario. Restaurar sobre producción «para ver» puede sobrescribir datos recientes o crear duplicados en la red (mismo nombre, misma dirección).
¿Cuánto tiempo lleva una prueba trimestral?
A menudo menos de una hora para un archivo o un buzón. La prueba anual de un servidor completo suele llevar entre media jornada y una jornada, informe incluido. Es poco en comparación con el tiempo perdido al descubrir un problema durante una avería real.
Fuentes
Documentos consultados en octubre de 2026.
- Copia de seguridad de los sistemas de información: los fundamentos (ANSSI-BP-100, v1.1, 27 de noviembre de 2025, en francés) — ANSSI
- Seguridad: hacer copias de seguridad (en francés) — CNIL
- Las copias de seguridad: adoptar buenas prácticas (en francés) — Cybermalveillance.gouv.fr
- Copia de seguridad y restauración de bases de datos de SQL Server — Microsoft Learn
- SP 800-34 Rev. 1, Guía de planificación de contingencias para sistemas de información federales (en inglés) — NIST
- Oferta PRD (Plan de Recuperación ante Desastres) — WeDoBack
¿Un proyecto de copia de seguridad, PRD o PCN?
Más de 20 años de experiencia en la protección de los datos de las empresas.
Solicitar un presupuesto+33 9 72 50 78 28Proteja sus datos con WeDoBack
Copia de seguridad cifrada externalizada, almacenamiento inmutable, PRD y PCN: descríbanos sus servidores y le propondremos la combinación adecuada.
