Backup · Pymes · Continuidad de negocio · España

Tu copia de seguridad no vale nada hasta que demuestras que puedes restaurarla

Aprende a montar una prueba de restauración trimestral que cabe en media mañana, entiende qué son RTO y RPO sin jerga, y ten el acta lista cuando tu aseguradora o tu cliente la pidan.

58 %

de pymes no prueba nunca sus backups

3 días

tiempo medio de restauración no planificada

4 h

duración de una prueba trimestral bien hecha

0 €

coste de descubrir el fallo antes del incidente

Tienes backup. Lo paga la empresa, lo gestiona alguien del equipo o tu proveedor de IT, y aparece en la lista de «cosas que ya tenemos controladas». El problema es que casi nadie ha comprobado si ese backup funciona de verdad hasta el día en que el servidor cae, el ransomware cifra los datos o simplemente alguien borra la carpeta equivocada. Y ese día, con el negocio parado y los nervios a flor de piel, es el peor momento posible para descubrir que la copia no incluía lo que importaba, o que restaurar el sistema completo va a tardar tres días.

Este artículo está pensado para el gerente o el responsable de IT de una pyme que ya tiene algún sistema de backup y quiere saber si realmente puede confiar en él. Vamos a ver qué son RTO y RPO explicados sin tecnicismos, cómo organizar una prueba de restauración trimestral que no ocupa más de media mañana, qué escenarios hay que cubrir por separado, y por qué necesitas dejar constancia escrita de cada prueba.

Regla de oro del backup:: Una copia de seguridad que nunca se ha restaurado no es una copia de seguridad: es una esperanza.

RTO y RPO: lo que tu backup promete y lo que tú necesitas

El problema: Cuando se produce un incidente, hay dos preguntas que el negocio hace de inmediato: «¿cuánto tiempo vamos a estar parados?» y «¿cuántos datos vamos a perder?». La mayoría de pymes no tiene respuesta porque nunca han medido ni lo uno ni lo otro. El resultado es que las expectativas del gerente y la realidad técnica del sistema no coinciden, y eso genera decisiones equivocadas bajo presión.

La solución: RTO (Recovery Time Objective) es el tiempo máximo que tu negocio puede tolerar sin el sistema o el dato afectado. RPO (Recovery Point Objective) es la antigüedad máxima de los datos que puedes asumir perder. Si tu ERP hace backup cada noche y un incidente ocurre a las 17:00, tu RPO real es de casi ocho horas de transacciones. ¿Puede asumir eso tu empresa? ¿Tienes margen para estar sin el ERP un día entero, medio día, cuatro horas? Escribe esos números ahora, antes de seguir. No tienen que ser perfectos: tienen que ser honestos. A partir de ahí sabrás si tu sistema actual de backup cumple o si necesitas ajustar la frecuencia, el tipo de copia o la tecnología de restauración. La prueba de restauración es el único método fiable para validar que el RTO que crees tener es el RTO real.

Los cuatro escenarios que debes probar por separado

El problema: El error más habitual no es no tener backup, sino probar solo el escenario más sencillo (restaurar un fichero puntual) y asumir que el resto también funciona. La restauración de un archivo individual es completamente distinta, en tiempo y en complejidad, a recuperar una base de datos íntegra o a levantar un servidor desde cero. Confundir una con la otra puede costarte días de parada.

La solución: Hay cuatro tipos de restauración que una pyme debería practicar de forma rotatoria a lo largo del año. Primero, la restauración de un fichero suelto: un contrato, una factura, un documento de Word que alguien sobreescribió. Este es el más frecuente y el más rápido; debería resolverse en minutos. Segundo, la restauración de un buzón de correo o de una cuenta de usuario en la nube: en entornos Microsoft 365 o Google Workspace, la ventana de retención no es infinita y las opciones de recuperación son distintas a las del servidor local. Tercero, la restauración de la base de datos del ERP o del CRM: no basta con copiar el fichero, hay que restaurar en un entorno aislado y verificar que los datos son coherentes y que la aplicación arranca correctamente contra esa base de datos. Cuarto, la restauración completa del servidor o del entorno virtualizado: este es el escenario de catástrofe total y el que más sorpresas da. Es el que determina tu RTO real. No tienes que practicar los cuatro cada trimestre; rota entre ellos para cubrir todos en el año. La guía de backup en la nube para empresas detalla qué tecnologías facilitan cada tipo de recuperación y en qué plazos realistas.

< 15 min

restauración de fichero suelto bien configurada

2-4 h

restauración de base de datos ERP en entorno de prueba

+72 h

recuperación total sin plan previo documentado

Importante:: Restaura siempre en un entorno aislado o en una máquina distinta a la de producción. Nunca sobreescribas el sistema en activo durante una prueba.

¿Cuándo fue la última vez que restauraste una copia de verdad?

Si no sabes cuánto tardarías en recuperarte de un fallo hoy, es el momento de averiguarlo antes de que sea urgente.

Cómo montar tu prueba trimestral en media mañana

El problema: La excusa más repetida para no probar el backup es «no tenemos tiempo» o «no podemos montar un entorno de prueba». En la mayoría de pymes, ninguna de las dos cosas es cierta: el problema real es que nadie ha diseñado el procedimiento de antemano, así que cada vez que se intenta algo surge una duda distinta y se abandona.

La solución: El procedimiento básico cabe en cuatro pasos. Paso uno, antes de la prueba: define qué vas a restaurar ese trimestre (uno de los cuatro escenarios), el punto de recuperación que vas a usar (la copia de anteayer, la de hace una semana) y el entorno donde lo harás. Anota la hora de inicio. Paso dos, la restauración: sigue el procedimiento documentado de tu herramienta de backup. Si no existe ese documento, la prueba de hoy es también el momento de crearlo. Anota cada paso y cada incidencia. Paso tres, la verificación: no te limites a comprobar que el fichero o el sistema «existe». Abre el fichero y revisa su contenido. Arranca la aplicación contra la base de datos restaurada y ejecuta una operación real. Comprueba que los datos tienen sentido. Paso cuatro, el acta: una plantilla de media página con fecha, responsable, escenario probado, punto de recuperación utilizado, tiempo total transcurrido, resultado (correcto o incidencias detectadas) y acciones de mejora. Esa acta es la diferencia entre tener un proceso y tener una sensación.

Consejo práctico:: Bloquea ya una mañana al trimestre en el calendario del equipo. Sin fecha fija, la prueba siempre se pospone.

Por qué te van a pedir el acta: clientes, aseguradoras y normativa

El problema: Hasta hace poco, la prueba de restauración era una buena práctica que se recomendaba pero nadie exigía. Eso está cambiando. Los clientes empresariales incluyen cláusulas de continuidad de negocio en sus contratos, las aseguradoras de ciberriesgos preguntan explícitamente por los procedimientos de backup y restauración, y la normativa de protección de datos exige que las medidas de seguridad sean efectivas, no solo declaradas. Sin un acta, no puedes demostrar nada.

La solución: Cuando un cliente de cierto tamaño te pida un cuestionario de seguridad, o cuando tu aseguradora revise la póliza de ciberriesgo, el registro de pruebas de restauración es uno de los documentos que más peso tiene. No se trata de un trámite burocrático: es la evidencia de que tu empresa gestiona el riesgo de forma activa. Si quieres profundizar en los requisitos que afectan a las pymes en España, el artículo sobre copias de seguridad y normativa repasa las obligaciones más relevantes y cómo documentarlas correctamente. Guarda las actas durante al menos dos años y asegúrate de que están accesibles incluso si el sistema principal no está disponible: una carpeta en la nube compartida con dirección y con el responsable de IT es suficiente. No hace falta un sistema sofisticado, hace falta constancia.

Caso real: resultados en semanas

Asesoría contable · 12 personas · Madrid · Gestión de nóminas y contabilidad para clientes externos

Antes

  • Backup nocturno en NAS local, nunca probado. El responsable asumía que funcionaba porque el software no daba errores.
  • ERP de nóminas con base de datos en servidor físico de ocho años de antigüedad. Sin réplica en la nube.
  • Tras un fallo de disco, descubrieron que la última copia válida tenía cuatro días de antigüedad y que restaurar el servidor entero llevó 31 horas con ayuda externa de urgencia.

Después

  • Backup híbrido (local + nube) con verificación automática diaria y prueba manual trimestral documentada.
  • RTO definido en cuatro horas para el ERP; primera prueba real lo confirmó en tres horas y cuarenta minutos.
  • Acta de restauración incluida en el dossier de seguridad entregado a dos clientes grandes que lo solicitaron en auditoría.

El incidente costó entre 4.000 € y 6.000 € en horas de consultoría de emergencia y tiempo interno perdido. La implantación del nuevo sistema con pruebas trimestrales supuso una inversión de entre 1.800 € y 2.500 € al año, incluyendo la herramienta y el acompañamiento. El primer año ya estaba amortizado con el coste evitado.

Caso ilustrativo basado en proyectos reales. Datos anonimizados.

Preguntas frecuentes sobre prueba de restauracion de backup

¿Con qué frecuencia debo probar la restauración del backup?

Como mínimo una vez al trimestre, rotando entre los distintos escenarios: fichero suelto, buzón, base de datos y servidor completo. Las empresas con mayor volumen de datos críticos o clientes con exigencias contractuales deberían hacer alguna prueba mensual del escenario más crítico.

¿Qué pasa si la prueba de restauración falla?

Es exactamente para eso para lo que sirve la prueba: encontrar el fallo antes de que ocurra el incidente real. Documenta el error en el acta, identifica la causa (fichero de copia corrupto, configuración incorrecta, carpeta excluida) y corrígelo antes de la siguiente ventana de backup. Un fallo en la prueba es una buena noticia si tienes tiempo para arreglarlo.

¿Necesito un entorno de prueba dedicado para restaurar?

No necesariamente. Para ficheros y buzones basta con un ordenador de la oficina. Para bases de datos, puedes usar una máquina virtual ligera o un servicio cloud puntual que actives solo durante la prueba y borres después. Para servidores completos, un entorno virtualizado temporal es la opción más práctica y económica.

¿El backup en la nube (Microsoft 365, Google Workspace) ya incluye restauración?

Los servicios en la nube incluyen papeleras y retención básica, pero tienen límites de tiempo y no siempre cubren todos los elementos (mensajes de Teams, calendarios compartidos, datos de aplicaciones). Necesitas revisar explícitamente qué retiene cada servicio y durante cuánto tiempo, y complementarlo con una herramienta de backup específica si tus datos son críticos.

¿Quién tiene que firmar el acta de la prueba de restauración?

En una pyme, basta con la persona que ejecuta la prueba y el gerente o responsable que la supervisa. Lo importante es que quede claro quién hizo qué, cuándo, con qué resultado, y que el documento esté fechado y guardado en un lugar accesible y duradero.

¿Cuánto tiempo tardarías en recuperar tu negocio si el servidor cayera ahora mismo?

En una sesión de diagnóstico gratuita revisamos tu sistema de backup actual, definimos tu RTO y RPO reales, y te damos un plan de prueba trimestral listo para implementar. Sin compromiso y sin tecnicismos.

Rubén Rodríguez · Consultor IT e IA para pymes · Barcelona

Publicaciones Similares

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *