¿Cuánta parada soporta su empresa, y cuántas horas de pérdida de datos? A estas dos preguntas no hay una respuesta general, sino una por cada proceso de negocio. Justo ahí empieza la Business Continuity en sector7: con un análisis de impacto en el negocio del que se derivan los tiempos de inactividad y las pérdidas de datos tolerables. Solo después se dimensiona la técnica; así invierte usted allí donde la parada resulta realmente costosa y ahorra allí donde es asumible. Nos orientamos en ello en estándares como ISO 22301.
Del proceso de negocio a la protección
- Fase 1
Análisis de impacto en el negocio
Determinamos por proceso qué tiempo de inactividad y qué pérdida de datos son tolerables, conjuntamente con las áreas especializadas, no solo con la TI. El resultado son requisitos de recuperación documentados como referencia para todas las decisiones posteriores.
- Fase 2
Protección dimensionada en función de ello
El backup, la redundancia y las rutas de recuperación se orientan a estos requisitos. Nuestra práctica de backup se basa en Veeam Backup & Replication: copias diarias, procedimientos incrementales para ventanas de backup cortas, copias inmutables como protección frente al ransomware, depositadas en destinos de copia diseñados de forma redundante. Se copia en nuestros propios destinos de copia diseñados de forma georredundante; la última copia nunca está solo en un lugar.
- Fase 3
Recuperación probada
Un backup que nunca se ha restaurado es una esperanza, no un concepto. Las pruebas de restauración son parte fija de la operación; cada prueba se registra. Los registros sirven a la vez como evidencia para auditorías y aseguradoras.
- Fase 4
Plan de emergencia ensayado
El plan de emergencia de TI describe roles, vías de aviso, secuencias de recuperación y pasos técnicos concretos para escenarios definidos, desde el ransomware hasta la caída de un emplazamiento. Se ensaya con regularidad y se revisa tras cada prueba; un plan que solo está en el armario no vale nada en caso de emergencia.
También sus datos en la nube: backup de Microsoft 365
El correo, SharePoint y Teams están bien operados en Microsoft, pero no protegidos en el sentido de una copia de seguridad: lo borrado está borrado, y la responsabilidad sobre los datos sigue siendo suya. Por eso, si lo desea, protegemos también sus datos de Microsoft 365: basado en Veeam, sobre nuestra propia infraestructura georredundante en lugar de en otra nube ajena.
Alerta temprana y caso de emergencia
Para los entornos atendidos, nuestra monitorización 24/7 sirve como sistema de alerta temprana: sus sistemas se vigilan de forma automatizada las 24 horas a través de nuestro NOC; las anomalías se detectan, se evalúan y se tratan según la urgencia acordada por contrato, a menudo antes de que un síntoma se convierta en una caída. Si aun así se produce el caso de emergencia, le acompañamos según el plan ensayado hasta el regreso a una operación de negocio estable. Para la emergencia de TI aguda —también sin una relación de cliente existente— encontrará el procedimiento en nuestra página de emergencia en sector7.eu/it-notfall.
De la prácticaOcho años de responsabilidad global, hasta el centro de datos georredundante – a las referencias
Preguntas frecuentes
Ya tenemos un backup, ¿no basta con eso?
Un backup es la base, pero no una garantía de continuidad del negocio. Lo decisivo es si la recuperación se prueba con regularidad, si las copias están protegidas frente a ransomware y si existe un plan ensayado sobre quién hace qué en caso de emergencia. Precisamente esas brechas comprobamos primero; con frecuencia existen backups que en caso de emergencia no serían utilizables o lo serían con demasiada lentitud.
¿Con qué rapidez volvemos a estar operativos tras una caída?
Eso depende del sistema concreto y de la protección elegida; una cifra genérica sería poco seria. En el análisis de impacto en el negocio fijamos por proceso qué tiempos de recuperación y qué pérdidas de datos son tolerables, y dimensionamos backup, redundancia y planes de emergencia exactamente en función de ello. Así invierte usted allí donde la parada resulta realmente costosa.
¿Con qué tecnología protegen nuestros datos?
Nuestra práctica de backup se basa en Veeam Backup & Replication: copias diarias, procedimientos incrementales para ventanas de backup cortas y pruebas de restauración periódicas como parte fija de la operación. Los conceptos se documentan, de modo que sirven también como evidencia para auditorías y aseguradoras.
¿Qué forma parte de un plan de emergencia de TI y cómo se mantiene actualizado?
Un plan de emergencia describe roles, vías de aviso, secuencias de recuperación y pasos técnicos concretos para escenarios definidos, desde el ransomware hasta la caída de un emplazamiento. Lo elaboramos a partir de un análisis de impacto en el negocio y lo mantenemos actualizado mediante pruebas y revisiones periódicas, orientándonos en estándares como ISO 22301. Un plan que nunca se ha ensayado no vale nada en caso de emergencia.