Backup off-site: cómo comprobar que tu empresa puede restaurar
Guía para separar copias, definir RPO y RTO y documentar una prueba de restauración, con una ficha reutilizable y fuentes técnicas.
Actualizado el 18 de septiembre de 2026.
Un backup off-site mantiene una copia fuera de la ubicación principal. Ayuda a recuperar datos si un incidente afecta a esa ubicación, pero tener una copia no demuestra que puedas restaurar el servicio. Para comprobarlo necesitas una prueba con datos recuperados, tiempos registrados y validación de la aplicación.
Esta guía propone un procedimiento adaptable a una empresa pequeña. No describe resultados de clientes ni garantiza un tiempo de recuperación. La responsabilidad editorial corresponde al equipo de IDK MANAGER.
Separar las copias y sus riesgos
La estrategia 3-2-1 descrita por Backblaze propone tres copias —incluido el original—, dos tipos de soporte y una copia fuera del sitio. Es un punto de partida, no una certificación de continuidad.
Revisa también quién puede borrar cada copia. Una ubicación distinta no evita que una cuenta comprometida elimine los respaldos accesibles. La guía de CISA sobre ransomware recomienda copias cifradas y fuera de línea, además de probar su disponibilidad e integridad. Los mecanismos concretos dependen del almacenamiento y de los permisos configurados.
Definir RPO y RTO antes de elegir herramientas
El RPO expresa cuánta antigüedad de datos acepta el negocio al recuperar; el RTO, cuánto tiempo admite para recuperar el servicio. Son objetivos que deben acordarse, no resultados garantizados por la frecuencia de un backup. La guía de planificación de contingencia NIST SP 800-34 sirve como referencia para establecer prioridades y preparar la recuperación.
Ejemplo ilustrativo: si el objetivo admite perder una hora de registros, pero la última copia recuperable es de hace seis horas, existe una brecha aunque el último trabajo figure como exitoso. Restaurar los archivos tampoco significa que la aplicación ya esté disponible para trabajar.
Una prueba de restauración en seis pasos
- Delimita el ensayo. Elige un servicio y una copia concreta. Define los objetivos, el responsable y los criterios de aceptación antes de comenzar.
- Prepara un destino aislado. Usa un entorno de prueba sin sobrescribir producción ni activar envíos, cobros o integraciones reales. Comprueba que puedes acceder a las claves mediante el procedimiento autorizado; no las copies al informe.
- Registra el punto de recuperación. Anota fecha y hora de la copia, zona horaria y último registro esperado. Comprueba si falta información para cumplir el RPO acordado.
- Restaura y cronometra. Registra inicio, fin de recuperación de datos y momento en que el servicio supera las comprobaciones. Incluye dependencias como bases de datos y configuración.
- Valida el uso real. Abre archivos de muestra o ejecuta una operación de lectura de la aplicación. Para una base de datos, utiliza también sus controles de consistencia apropiados. Un checksum ayuda a comprobar integridad, pero no sustituye la prueba funcional.
- Documenta las brechas. Compara lo observado con los objetivos. Asigna responsable y fecha a cada corrección, repite lo fallido y elimina de forma controlada los datos temporales del ensayo.
Ficha reutilizable del ensayo
Copia estos campos en tu documentación privada. No incluyas secretos ni datos personales. Esta ficha es una propuesta de IDK MANAGER, no un formulario oficial de NIST o CISA.
| Campo | Qué registrar |
|---|---|
| Alcance | Servicio, dependencias, responsable y criterios de aceptación |
| Objetivos | RPO y RTO acordados antes de comenzar |
| Copia | Identificador, fecha, hora y zona horaria del punto recuperable |
| Entorno | Destino aislado y controles para no afectar producción |
| Tiempos | Inicio, fin de restauración y servicio funcional validado |
| Evidencia | Comprobaciones de integridad y prueba funcional; referencia privada a logs |
| Resultado | Aceptado, rechazado o parcial; brecha frente a RPO y RTO |
| Acciones | Corrección, responsable, fecha objetivo y resultado de la repetición |
| Cierre | Tratamiento de datos temporales y fecha del siguiente ensayo |
Un ensayo satisfactorio cubre el alcance probado, no todos los incidentes posibles.
Elegir almacenamiento y operación
Compara capacidad, retención, ubicación, control de acceso y costes de recuperación. El precio por gigabyte no representa por sí solo el coste total: revisa transferencias, solicitudes y el trabajo necesario para devolver el servicio a operación.
Puedes revisar nuestros servicios de cloud y respaldos, soporte y NAS en oficina, o consultar el alcance de una evaluación. Los objetivos, la retención y las pruebas deben quedar definidos para cada servicio contratado.