Seguridad informática

Backups: cómo revisar la recuperación

Por Prohuman IT · · 3 min de lectura

Un reporte de backup terminado es una señal útil. Para saber cómo podría volver a trabajar la empresa después de una interrupción, también hace falta revisar la recuperación. La conversación debe incluir a Sistemas y a las áreas que dependen de esos datos.

Imagen ilustrativa de un entorno de trabajo conectado con sistemas y servicios de la empresa.
Imagen ilustrativa.

Empezar por las operaciones críticas

La primera pregunta es qué necesita la empresa para operar. Facturación, pedidos, producción, atención al cliente y correo pueden tener prioridades diferentes. El orden de recuperación debería reflejar esas necesidades.

Un ejemplo ilustrativo: recuperar archivos compartidos puede ser insuficiente si el sistema de pedidos depende de una base de datos o de un servicio de identidad que todavía no está disponible. Conviene revisar esas dependencias antes de una interrupción.

Cada área puede ayudar a precisar qué información necesita, cuánto tiempo puede trabajar sin el sistema y qué alternativa temporal tiene. Esas respuestas orientan la planificación técnica.

Comprobar qué se puede recuperar

Una prueba de restauración permite revisar si las copias se pueden usar y si las instrucciones son suficientes. CISA recomienda probar regularmente los procedimientos de backup y proteger las copias frente a ataques que también puedan afectarlas.

La prueba debe tener un alcance acordado y un entorno adecuado para no interferir con la operación. Por ejemplo, puede comenzar con un conjunto de archivos y avanzar hacia una aplicación con sus dependencias, según la evaluación del equipo responsable.

El registro de la prueba debería indicar qué se recuperó, de qué fecha eran los datos, cuánto llevó el proceso y qué validó el usuario del área. Lo que no funcionó se transforma en una tarea con responsable y seguimiento.

Preguntas para la próxima revisión

Estas preguntas ayudan a organizar la conversación con el equipo y los proveedores:

  • ¿Qué sistemas y datos están incluidos en el backup y cuáles quedan afuera?
  • ¿Cuándo se probó por última vez la recuperación de un sistema prioritario?
  • ¿Quién puede acceder a las copias y cómo se protegen esos accesos?
  • ¿Qué recursos, credenciales y documentación requiere la recuperación?
  • ¿Quién decide el orden de vuelta al servicio y confirma que el negocio puede operar?

Las respuestas necesitan evidencia: configuraciones, registros de ejecución, resultados de pruebas y responsables identificados. Una respuesta pendiente sirve para establecer la próxima mejora.

Revisar el plan cuando cambia la operación

Una aplicación nueva, una migración o un cambio de proveedor pueden alterar lo que debe recuperarse. El plan necesita acompañar esos cambios y revisar las tareas que quedan a cargo de cada parte.

La frecuencia y profundidad de las pruebas se definen según los riesgos y las necesidades de la empresa. La recuperación debe formar parte del seguimiento habitual de infraestructura y seguridad.

En Prohuman IT podemos acompañar la revisión de infraestructura, controles y preparación ante incidentes. Empezamos por entender los sistemas y las prioridades, para acordar qué revisar y cómo trabajar sobre los hallazgos.

Para ampliar

Llevemos la conversación a tu empresa

Consultanos por la seguridad de tu operación.

Contanos qué necesitás. Revisamos el contexto y evaluamos cómo acompañarte.

Consultar por este servicio

Seguí leyendo

Todas las notas ↗