PRD o PCN: ¿cuál elegir?
Elija un PCN para los servicios cuya parada, aunque sea de una hora, cuesta más que el respaldo pagado durante todo el año; un PRD para los que pueden permanecer detenidos el tiempo de una restauración controlada. En ambos casos, conserve frente al ransomware una copia de seguridad con historial que la conmutación no haya podido sobrescribir.
Actualizado en octubre de 20263 min de lectura5 fuentes citadas
Lo esencial
- La elección se hace servicio por servicio, no para toda la empresa de una vez.
- Compare el coste de una hora de parada multiplicado por la duración real de una restauración con el coste anual del respaldo: es la disyuntiva que describen el NIST, organismo de normalización estadounidense, y el SGDSN, organismo francés de defensa y seguridad nacional.
- Si nunca ha medido una restauración, haga primero esa prueba: sin ella, todavía no sabe elegir.
- Frente al ransomware, un PCN por sí solo no basta: hay que poder volver a una versión sana.
La cuestión económica, en pocas palabras
Estime el coste de una hora de parada: salarios del personal presente que no produce, ventas perdidas, penalizaciones, pacientes o clientes no atendidos. Multiplíquelo por el número de horas que llevaría una restauración clásica en su empresa (a menudo de medio día a dos días para un servidor físico sin imagen probada).
Compárelo con el coste anual del PCN (instancias encendidas doce meses) y con el coste del PRD (preparación, más una activación solo los días de siniestro).
- Si una avería de cuatro horas cuesta 8.000 € y es plausible una vez al año, un PCN de unos pocos miles de euros al año es racional.
- Si la misma avería cuesta 400 € porque el equipo puede trabajar en papel durante una tarde, el PRD basta, y a veces incluso la copia de seguridad sola.
- Si nunca ha medido la restauración, todavía no sabe elegir. Haga una prueba de restauración antes de contratar un PCN.
Es exactamente la disyuntiva que describe el NIST: buscar el punto de equilibrio entre el coste de la indisponibilidad, que crece con la duración de la parada, y el coste de los medios de recuperación, que crece cuanto más rápido se quiere reiniciar. El SGDSN propone el mismo enfoque: comparar el coste de mantener recursos de respaldo con el coste de la parada de la actividad para definir la estrategia de continuidad.
Dos umbrales que fijar antes de elegir
La ANSSI, la agencia nacional francesa de ciberseguridad, pide que la estrategia de copias de seguridad tenga en cuenta dos valores, que se fijan por servicio:
| Umbral | Pregunta | Lo que orienta |
|---|---|---|
| DMIA (o RTO): duración máxima de interrupción admisible | ¿Cuánto tiempo puede permanecer detenido este servicio? | PRD si hablamos de horas, PCN si hablamos de minutos |
| PDMA (o RPO): pérdida de datos máxima admisible | ¿Cuántos datos introducidos se pueden perder? | Frecuencia de las copias de seguridad o de la replicación |
El método se explica en ¿Cómo determinar su RTO? y ¿Cómo determinar su RPO?.
Tabla por situación
| Situación | Opción más coherente |
|---|---|
| Servidor de archivos, parada de medio día aceptable | Copia de seguridad + PRD |
| Aplicación de producción o de caja, parada inmediata muy costosa | PCN, más una copia de seguridad con historial |
| Temor principal: ransomware | Copia de seguridad inmutable + PRD capaz de volver a una fecha sana. El PCN por sí solo no basta |
| Servidor físico único, sin hardware de repuesto | PRD hacia instancias, para no esperar a la compra de un servidor |
| Dos servidores de los que solo uno es vital | PCN o PRD para el vital, copia de seguridad simple para el otro |
| Equipo de dos personas, sin procedimiento escrito | PRD sencillo y probado, mejor que un PCN que nadie sabrá revertir |
Sobre el ransomware, Cybermalveillance.gouv.fr, el servicio público francés de asistencia a las víctimas de ciberataques, es claro: la salida pasa por una restauración a partir de una copia de seguridad anterior al ataque. Un respaldo que sigue a la producción en tiempo real no la sustituye.
Señales de que un PCN es prematuro
- Nadie sabe decir qué aplicaciones deben seguir abiertas.
- Las licencias prohíben funcionar en otro lugar.
- La conexión a Internet del sitio es única y débil: los usuarios locales no podrán acceder al respaldo en la nube en buenas condiciones, salvo que se prevea esa vía.
- La vuelta atrás (del respaldo a la producción) nunca se ha descrito.
Señales de que un PRD es insuficiente
- Compromisos con clientes o tratamientos médicos en curso impiden varias horas de parada.
- La última prueba de restauración duró más de lo que la dirección acepta.
- El servidor es físico y antiguo, y el plazo de sustitución del hardware supera el RTO.
En WeDoBack
El PRD y el PCN coexisten, con la misma lógica de copias cifradas fuera del sitio y una clave que custodia el cliente. Se puede proteger un servidor con PCN y los demás con la copia de seguridad INTEGRAL o SMART, sin llevar a toda la empresa al nivel más caro. La elección se hace servidor por servidor. Referencias públicas: almacenamiento PRD desde 175 € sin IVA por TB y mes, activación facturada por día; PCN con almacenamiento desde 8,75 € sin IVA al mes por 50 GB e instancias desde 50,22 € sin IVA al mes, más un agente por servidor. La replicación o la sincronización de los datos entre la instancia PCN y el servidor de origen no es nativa: requiere un proceso específico, adaptado a la necesidad, que WeDoBack puede implantar bajo presupuesto.
Preguntas frecuentes
¿Cómo estimar el coste de una hora de parada?
Sume los salarios de las personas bloqueadas, la facturación no realizada, las penalizaciones contractuales y el coste de ponerse al día. El SGDSN, organismo francés de defensa y seguridad nacional, recomienda medir las consecuencias de una interrupción para cada actividad esencial y fijar la duración de interrupción a partir de la cual se vuelven inaceptables.
¿Es útil un PCN si mi conexión a Internet es débil?
Menos de lo que parece. Si el respaldo está en la nube, los usuarios del sitio deben acceder a él a través de esa conexión. Un acceso único y lento puede dejar el respaldo inutilizable; en ese caso hay que prever un segundo acceso o un modo degradado.
¿Se puede empezar con un PRD y pasar a un PCN más adelante?
Sí, y a menudo es incluso el enfoque más sensato. El PRD obliga a redactar el procedimiento, medir la restauración e identificar los servicios realmente críticos. Esa información sirve después para dimensionar un PCN solo para los servicios que lo justifican.
Fuentes
Documentos consultados en octubre de 2026.
- SP 800-34 Rev. 1, Contingency Planning Guide for Federal Information Systems — NIST
- Guía para elaborar un plan de continuidad de negocio (edición 2013, en francés) — SGDSN
- Copia de seguridad de los sistemas de información: los fundamentos (ANSSI-BP-100, v1.1, 27 de noviembre de 2025, en francés) — ANSSI
- Ransomware: qué hacer si su organización es víctima de un ataque (en francés) — Cybermalveillance.gouv.fr
- Ofertas y precios de copia de seguridad externalizada — WeDoBack
¿Un proyecto de copia de seguridad, PRD o PCN?
Más de 20 años de experiencia en la protección de los datos de las empresas.
Solicitar un presupuesto+33 9 72 50 78 28Proteja sus datos con WeDoBack
Copia de seguridad cifrada externalizada, almacenamiento inmutable, PRD y PCN: descríbanos sus servidores y le propondremos la combinación adecuada.
