Brains Out
Sostener

Continuidad de negocio y recuperación ante desastres

Un plan de continuidad responde a una pregunta muy concreta: si mañana no hay sistemas, cuánto tiempo puede seguir operando la empresa y qué hay que hacer, en qué orden, para volver.

Qué pasa si no se hace

Casi todas las empresas creen que tienen respaldos. Muy pocas los han restaurado alguna vez. La diferencia entre las dos cosas se descubre el peor día posible, cuando el archivo está pero no abre, o está completo pero tardaría cuatro días en volver.

La continuidad tampoco es solo técnica. Si nadie sabe quién decide, a quién se avisa y cómo se atiende a los clientes mientras los sistemas están caídos, la empresa se detiene aunque la información se haya podido recuperar.

Qué hacemos, paso a paso

  1. 01

    Análisis de impacto (BIA)

    Identificamos los procesos críticos y cuánto puede costar cada hora de interrupción. De ahí salen los dos números que ordenan todo: cuánto tiempo se puede estar caído y cuánta información se puede perder.

  2. 02

    Estrategia de recuperación

    Definimos cómo se recupera cada sistema crítico: replicación, respaldo en la nube, sitio alterno o procedimiento manual temporal. La estrategia se elige por costo contra tiempo de recuperación.

  3. 03

    Implementación técnica

    Configuramos respaldos automáticos, cifrados y fuera de sitio, alta disponibilidad donde se justifique y el aislamiento necesario para que un ransomware no alcance las copias.

  4. 04

    Plan escrito

    Documentamos quién hace qué, en qué orden y con qué datos de contacto, en un formato que sirva bajo presión y no en un manual de doscientas páginas.

  5. 05

    Simulacro

    Ejecutamos una prueba real de recuperación, medimos cuánto tardó de verdad y ajustamos el plan con lo aprendido. Sin simulacro no hay plan, hay un documento.

Qué recibe

  • Análisis de impacto al negocio con procesos críticos y tiempos objetivo
  • Plan de continuidad (BCP) y plan de recuperación ante desastres (DRP)
  • Esquema de respaldos automatizado, cifrado y verificado
  • Informe del simulacro con tiempos reales de recuperación
  • Revisión y actualización periódica del plan

Cuándo lo necesita

  • Tienen respaldos pero nunca han restaurado uno completo
  • Un ransomware podría cifrar también las copias de seguridad
  • No saben cuánto costaría un día entero sin sistemas
  • La recuperación depende de una sola persona que sabe cómo se hace
  • Un cliente o una aseguradora les pidió el plan de continuidad

Preguntas frecuentes

¿Qué diferencia hay entre BCP y DRP?

El plan de continuidad del negocio (BCP) cubre cómo sigue operando la empresa completa durante una interrupción, incluyendo personas y procesos. El plan de recuperación ante desastres (DRP) es la parte técnica: cómo se recuperan los sistemas y los datos. El DRP vive dentro del BCP.

¿Qué son el RTO y el RPO?

El RTO es el tiempo máximo que un proceso puede estar detenido antes de causar un daño inaceptable. El RPO es la cantidad máxima de información que la empresa puede permitirse perder, medida en tiempo. Ambos se definen con la gerencia y determinan cuánto cuesta la solución.

¿Sirve tener respaldos en la nube?

Sí, siempre que estén cifrados, sean automáticos, queden fuera del alcance de las credenciales del entorno principal y se pruebe la restauración periódicamente. Un respaldo que nunca se restauró es una suposición, no un control.

¿Cada cuánto se prueba el plan de continuidad?

Al menos una vez al año, y siempre después de un cambio importante de infraestructura. Las pruebas pueden ser de escritorio, con el equipo repasando el procedimiento, o reales, restaurando sistemas en un entorno aislado.

Hablemos de su caso

La reunión de alcance y el diagnóstico inicial no tienen costo. De ahí sale una propuesta cerrada, sin sorpresas.