Inicio›Guías›PRD y PCN

PRD y PCN

¿Con qué frecuencia probar el PRD?

Controle automáticamente que las copias siguen arrancando, al menos cada mes, y realice una conmutación real, con una tarea de negocio, al menos una vez al año. Repita la prueba en cuanto cambien el servidor, la red, el proveedor o la persona que custodia la clave.

Actualizado en octubre de 20263 min de lectura6 fuentes citadas

Lo esencial

  • Cada día: revisar los fallos de copia de seguridad. Cada mes: arranque técnico del respaldo.
  • Cada trimestre: una restauración cronometrada. Cada año: una conmutación real con vuelta atrás.
  • El NIST prevé una prueba anual de las capacidades de recuperación; la CNIL (autoridad francesa de protección de datos) y la ANSSI (agencia nacional francesa de ciberseguridad) piden pruebas regulares.
  • Todo cambio importante (servidor, versión principal, administrador, proveedor, conexión a Internet) desencadena una prueba.
  • Lo que más cuenta: la fecha escrita del último ensayo y las desviaciones corregidas.

Qué dicen los marcos de referencia

  • NIST. La guía SP 800-34, redactada para los sistemas federales estadounidenses, prevé probar cada año las capacidades de recuperación y los equipos para identificar sus puntos débiles. El propio plan debe mantenerse actualizado con una frecuencia fijada por la organización, por ejemplo cada año, y después de cada cambio importante.
  • CNIL. Su guía de seguridad de los datos personales pide probar con regularidad la integridad de las copias de seguridad, la capacidad de restaurarlas y la aplicación del plan de continuidad o de recuperación.
  • ANSSI. Las copias de seguridad deben probarse con regularidad, y debe redactarse y ponerse en práctica regularmente un procedimiento de restauración del sistema de información. Para los ejercicios de crisis, la agencia recomienda razonar con una estrategia plurianual, con formatos de complejidad creciente.

Ninguno de estos textos impone «cada mes en condiciones reales». Todos convergen hacia controles frecuentes y un ensayo completo al menos anual.

Por qué no «cada mes en condiciones reales»

Una conmutación real interrumpe, o puede interrumpir, la producción. Hacerla cada mes cuesta caro en horas y en desgaste, y los equipos acaban haciéndola a la ligera. Más vale un ensayo anual serio que un ritual mensual en el que nadie abre la aplicación.

En cambio, esperar un año para descubrir que una copia ya no arranca es demasiado tiempo. De ahí el control técnico frecuente y ligero, y el ensayo de negocio poco frecuente pero completo.

Un calendario sostenible para una pyme

CuándoQué
Cada díaRevisar los fallos de copia de seguridad. Un PRD alimentado por una copia dañada es un PRD dañado
Cada mesArranque técnico del respaldo, sin cortar la producción
Cada trimestreRestauración cronometrada de un archivo o de una base de datos
Cada añoConmutación real o equivalente, con usuario de negocio y vuelta atrás
En cada cambioNuevo servidor, nueva versión principal, salida del administrador, cambio de proveedor o de conexión a Internet

Los sectores muy regulados o los sistemas vitales (sanidad, industria de proceso continuo) acortan la línea «cada año», a veces hasta un semestre. No es el mínimo exigible a una pyme de servicios. El detalle de cada nivel se encuentra en ¿Cómo probar un PRD?.

Lo que importa más que la frecuencia

La fecha escrita del último ensayo y las desviaciones corregidas. Un PRD probado hace once meses, con un informe, está en mejor estado que un PRD «probado de forma permanente» del que ningún registro indica qué se ha verificado. El NIST exige que cada ejercicio genere un informe que recoja las observaciones y las recomendaciones de mejora.

Si la última prueba tiene más de doce meses, dígaselo tal cual a la dirección. Es un dato, no una vergüenza. El error es asegurar a un cliente o a una aseguradora que el plan está operativo.

Después de un incidente real

Un siniestro real es una prueba, siempre que se elabore el informe en la misma semana: qué llevó más tiempo de lo previsto, qué faltaba, qué se cambia en el plan. Sin ello, se sufre dos veces de la misma manera. Consulte también Mi servidor se ha caído: ¿qué hacer?.

En WeDoBack

El control de arranque es mensual y está incluido en el PRD, sin tocar la producción: cubre la línea «cada mes» de la tabla, para la imagen, no para la tarea de negocio. La prueba en condiciones reales se planifica, hasta diez horas, bajo presupuesto: es la candidata natural para la línea anual. Nada en la oferta prueba en su lugar el procedimiento humano (quién decide, dónde está la clave, cómo se avisa al equipo). Esa parte sigue el ritmo de las salidas y las contrataciones, no el del software.

Preguntas frecuentes

¿Existe una obligación legal sobre la frecuencia de las pruebas?

No hay una regla general para todas las pymes. La CNIL y la ANSSI piden probar «con regularidad», sin fijar un ritmo. El NIST, para los sistemas federales estadounidenses, establece una prueba anual. Algunos sectores regulados, o sus contratos y su aseguradora, pueden exigir un ritmo más intenso.

¿Un siniestro real cuenta como prueba?

Sí, siempre que se elabore el informe en la misma semana: qué llevó más tiempo de lo previsto, qué faltaba, qué cambia en el plan. Sin este registro, el incidente no sirve para mejorar el plan.

¿Qué decir a un cliente o a una aseguradora si la última prueba tiene más de un año?

La verdad, con la fecha. Afirmar que un plan está operativo sin un ensayo reciente expone a una brecha entre la promesa y la realidad el día del siniestro. Es preferible indicar la fecha prevista del próximo ensayo.

¿Un proyecto de copia de seguridad, PRD o PCN?

Más de 20 años de experiencia en la protección de los datos de las empresas.

Solicitar un presupuesto+33 9 72 50 78 28

Proteja sus datos con WeDoBack

Copia de seguridad cifrada externalizada, almacenamiento inmutable, PRD y PCN: descríbanos sus servidores y le propondremos la combinación adecuada.