IDKMANAGER
Volver al blog
· Equipo IDK MANAGER

Backup off-site: cómo comprobar que tu empresa puede restaurar

Guía para separar copias, definir RPO y RTO y documentar una prueba de restauración, con una ficha reutilizable y fuentes técnicas.

backupsseguridadinfraestructura
Backup off-site: cómo comprobar que tu empresa puede restaurar
Imagen ilustrativa

Actualizado el 18 de septiembre de 2026.

Un backup off-site mantiene una copia fuera de la ubicación principal. Ayuda a recuperar datos si un incidente afecta a esa ubicación, pero tener una copia no demuestra que puedas restaurar el servicio. Para comprobarlo necesitas una prueba con datos recuperados, tiempos registrados y validación de la aplicación.

Esta guía propone un procedimiento adaptable a una empresa pequeña. No describe resultados de clientes ni garantiza un tiempo de recuperación. La responsabilidad editorial corresponde al equipo de IDK MANAGER.

Separar las copias y sus riesgos

La estrategia 3-2-1 descrita por Backblaze propone tres copias —incluido el original—, dos tipos de soporte y una copia fuera del sitio. Es un punto de partida, no una certificación de continuidad.

Revisa también quién puede borrar cada copia. Una ubicación distinta no evita que una cuenta comprometida elimine los respaldos accesibles. La guía de CISA sobre ransomware recomienda copias cifradas y fuera de línea, además de probar su disponibilidad e integridad. Los mecanismos concretos dependen del almacenamiento y de los permisos configurados.

Definir RPO y RTO antes de elegir herramientas

El RPO expresa cuánta antigüedad de datos acepta el negocio al recuperar; el RTO, cuánto tiempo admite para recuperar el servicio. Son objetivos que deben acordarse, no resultados garantizados por la frecuencia de un backup. La guía de planificación de contingencia NIST SP 800-34 sirve como referencia para establecer prioridades y preparar la recuperación.

Ejemplo ilustrativo: si el objetivo admite perder una hora de registros, pero la última copia recuperable es de hace seis horas, existe una brecha aunque el último trabajo figure como exitoso. Restaurar los archivos tampoco significa que la aplicación ya esté disponible para trabajar.

Una prueba de restauración en seis pasos

  1. Delimita el ensayo. Elige un servicio y una copia concreta. Define los objetivos, el responsable y los criterios de aceptación antes de comenzar.
  2. Prepara un destino aislado. Usa un entorno de prueba sin sobrescribir producción ni activar envíos, cobros o integraciones reales. Comprueba que puedes acceder a las claves mediante el procedimiento autorizado; no las copies al informe.
  3. Registra el punto de recuperación. Anota fecha y hora de la copia, zona horaria y último registro esperado. Comprueba si falta información para cumplir el RPO acordado.
  4. Restaura y cronometra. Registra inicio, fin de recuperación de datos y momento en que el servicio supera las comprobaciones. Incluye dependencias como bases de datos y configuración.
  5. Valida el uso real. Abre archivos de muestra o ejecuta una operación de lectura de la aplicación. Para una base de datos, utiliza también sus controles de consistencia apropiados. Un checksum ayuda a comprobar integridad, pero no sustituye la prueba funcional.
  6. Documenta las brechas. Compara lo observado con los objetivos. Asigna responsable y fecha a cada corrección, repite lo fallido y elimina de forma controlada los datos temporales del ensayo.

Ficha reutilizable del ensayo

Copia estos campos en tu documentación privada. No incluyas secretos ni datos personales. Esta ficha es una propuesta de IDK MANAGER, no un formulario oficial de NIST o CISA.

CampoQué registrar
AlcanceServicio, dependencias, responsable y criterios de aceptación
ObjetivosRPO y RTO acordados antes de comenzar
CopiaIdentificador, fecha, hora y zona horaria del punto recuperable
EntornoDestino aislado y controles para no afectar producción
TiemposInicio, fin de restauración y servicio funcional validado
EvidenciaComprobaciones de integridad y prueba funcional; referencia privada a logs
ResultadoAceptado, rechazado o parcial; brecha frente a RPO y RTO
AccionesCorrección, responsable, fecha objetivo y resultado de la repetición
CierreTratamiento de datos temporales y fecha del siguiente ensayo

Un ensayo satisfactorio cubre el alcance probado, no todos los incidentes posibles.

Elegir almacenamiento y operación

Compara capacidad, retención, ubicación, control de acceso y costes de recuperación. El precio por gigabyte no representa por sí solo el coste total: revisa transferencias, solicitudes y el trabajo necesario para devolver el servicio a operación.

Puedes revisar nuestros servicios de cloud y respaldos, soporte y NAS en oficina, o consultar el alcance de una evaluación. Los objetivos, la retención y las pruebas deben quedar definidos para cada servicio contratado.

¿Listo para liberar tu equipo de la gestión IT?

Conversemos 15 minutos. Te decimos exactamente qué necesitas y cuánto cuesta — sin compromiso.