Inicio›Guías›Copia de seguridad informática
Copia de seguridad informática
¿Qué es una copia de seguridad informática?
Una copia de seguridad informática es una copia de datos hecha para ser restaurada: el día en que el original desaparece, se modifica por error o queda cifrado por un ataque, permite volver a un estado anterior. Mientras nadie haya restaurado un archivo y comprobado que se abre, lo que se tiene es una transferencia de datos, no una copia de seguridad probada.
Actualizado en octubre de 20264 min de lectura5 fuentes citadas
Lo esencial
- Una verdadera copia de seguridad está separada del original, conserva varias fechas y se restaura con un procedimiento conocido.
- La ANSSI (agencia nacional francesa de ciberseguridad) y la CNIL (autoridad francesa de protección de datos) recomiendan la regla 3-2-1: tres ejemplares, dos soportes distintos, uno de ellos sin conexión.
- El RAID, la sincronización y la papelera de Microsoft 365 no son copias de seguridad.
- La frecuencia determina la pérdida de datos aceptable (RPO); el método de restauración determina la duración de la interrupción (RTO).
- Una copia de seguridad que nunca se ha restaurado, o cuya clave se ha perdido, no demuestra nada.
Lo que debe permitir la copia
Tres propiedades distinguen una copia de seguridad de un simple duplicado:
- Está separada del original. Un segundo disco en el mismo servidor, o la papelera del programa, sufre el mismo incendio, el mismo corte eléctrico y a menudo el mismo ransomware. La CNIL incluye entre los errores que deben evitarse el hecho de almacenar las copias en el mismo lugar que los datos de origen.
- Conserva un historial. Debe poder volverse al martes a las 18:00, no solo a la última copia, que quizá ya contenga el archivo dañado.
- Puede restaurarla alguien que conoce el procedimiento. El soporte, el programa, la contraseña y la clave de cifrado deben estar disponibles el día del incidente, no solo el día de la instalación. La ANSSI exige que las copias se prueben con regularidad y que se redacte y aplique un procedimiento de restauración.
La copia de seguridad abarca archivos, bases de datos, buzones de correo o una máquina completa (sistema, aplicaciones, cuentas, parámetros). Restaurar solo los archivos obliga a reinstalar el servidor antes de volver a colocarlos. Restaurar una imagen del sistema devuelve la máquina a un estado operativo.
La regla 3-2-1
La ANSSI y la CNIL recomiendan ambas la llamada regla «3-2-1»:
- 3 ejemplares de los datos: la producción y dos copias de seguridad;
- 2 soportes distintos;
- 1 copia sin conexión, es decir, en un soporte desconectado de cualquier sistema de información.
copias de sus datos
soportes distintos
copia sin conexión
Recomendación de la ANSSI y de la CNIL (Francia)
La ANSSI considera imprescindible esta copia sin conexión, aunque sea menos frecuente que las demás. El cálculo detallado figura en ¿Cuántas copias de seguridad hay que conservar?.
Las tres familias que suelen confundirse
| Operación | Función | Historial |
|---|---|---|
| Copia de seguridad | Volver a un estado anterior | Sí, varias fechas |
| Replicación | Disponer de inmediato de una copia casi idéntica | Por lo general no: la copia sigue al original, incluidos sus errores |
| Archivado | Conservar una prueba o un documento a largo plazo | Sí, pero el objetivo es la conservación, no reanudar la actividad al día siguiente |
Encontrará el detalle en copia de seguridad y replicación y copia de seguridad y archivado.
Completa, incremental, diferencial
Se distinguen tres métodos:
- Completa: se copia todo. La restauración es sencilla. Requiere tiempo y espacio.
- Incremental: solo se copian los cambios desde la última copia, sea cual sea. Es ligera. La restauración aplica la completa y después cada incremento.
- Diferencial: se copian los cambios desde la última completa. Crece a lo largo de la semana. La restauración aplica la completa y la última diferencial.
La CNIL recomienda combinar copias incrementales diarias y copias completas periódicas.
La frecuencia determina el RPO (qué cantidad de trabajo acepta usted volver a hacer). La duración de la restauración determina el RTO (cuánto tiempo puede permanecer detenida la actividad). La ANSSI habla de pérdida de datos máxima admisible (PDMA, por sus siglas en francés) y de duración máxima de interrupción admisible (DMIA). Estos dos plazos se eligen actividad por actividad: la contabilidad del viernes por la noche y el servidor de caja del sábado al mediodía no tienen el mismo RPO. Consulte ¿Qué es un RTO?.
Lo que una copia de seguridad no hace
No sustituye a un antivirus, a un cortafuegos ni a cuentas de administrador separadas. No mantiene el servicio durante la avería: esa es la función de un plan de recuperación ante desastres (PRD) o de continuidad del negocio (PCN). Por sí sola no acredita el cumplimiento de una obligación legal de conservación: un documento contable que debe guardarse durante el plazo fijado por el derecho de su país corresponde al archivado, con sus propias reglas de integridad.
Errores frecuentes
- Creer que el RAID es una copia de seguridad. El RAID protege frente a un disco averiado. También replica el borrado y el cifrado malicioso.
- Hacer la copia en una carpeta compartida que los usuarios y los administradores pueden borrar.
- Dejar el disco de copia conectado de forma permanente. La ENISA, Agencia de la Unión Europea para la Ciberseguridad, pide mantener las copias de seguridad separadas de la producción: desconecte el soporte del equipo o de la red cuando no se utilice.
- No restaurar nunca. Una copia cuya clave se ha perdido, o cuyo programa ya no existe, no devuelve nada.
- Olvidar el correo en la nube. Microsoft 365 y Google Workspace alojan el correo, pero no conservan un historial independiente ilimitado: en Exchange Online, un elemento eliminado puede recuperarse durante 14 días por defecto y 30 días como máximo.
Lista de comprobación: ¿tiene usted una verdadera copia de seguridad?
- Existe una copia fuera del servidor y fuera del edificio.
- Al menos una copia no puede borrarse desde una cuenta de uso diario.
- Hay varias fechas disponibles, no solo la última noche.
- Un fallo de copia genera una alerta que alguien lee.
- Se ha restaurado y abierto un archivo en los últimos tres meses.
- La clave de cifrado se guarda en un lugar distinto de la máquina protegida.
En WeDoBack
WeDoBack hace copia de seguridad de servidores Windows y Linux, físicos o virtuales, equipos Windows y macOS, NAS y correo de Microsoft 365 o Google Workspace. Los datos se cifran en la máquina del cliente, con una clave que solo el cliente posee, y después se almacenan en servidores dedicados a la copia de seguridad, independientes de su producción y redundados. La restauración puede abarcar archivos o el servidor completo, incluidos el sistema y las aplicaciones. La frecuencia y el periodo de conservación se ajustan dentro del límite del volumen contratado. Las ofertas SMART e INTEGRAL se detallan en la página ofertas y precios.
Preguntas frecuentes
¿Basta un RAID o un segundo disco como copia de seguridad?
No. El RAID protege frente a la avería de un disco, no frente a un borrado, un incendio o un ransomware: replica de inmediato el error en todos los discos. Una copia de seguridad debe estar en otro soporte, en otro lugar y con un historial.
¿Con qué frecuencia hay que hacer copias de seguridad?
La frecuencia depende de la cantidad de trabajo que usted acepta volver a hacer. Para la mayoría de los servidores de una pyme, una copia diaria es el mínimo; una base de datos que se alimenta de forma continua requiere varias. La CNIL, la autoridad francesa de protección de datos, recomienda copias incrementales diarias y copias completas a intervalos regulares.
¿Microsoft 365 o Google Workspace hacen copia de seguridad de mis correos?
Alojan y protegen el servicio, pero sus papeleras tienen plazos limitados. En Exchange Online, los elementos eliminados pueden recuperarse durante 14 días por defecto y 30 días como máximo. Pasado ese plazo, o si una cuenta de administrador se ve comprometida, solo una copia fuera del tenant permite volver atrás.
Fuentes
Documentos consultados en octubre de 2026.
- Copia de seguridad de los sistemas de información: los fundamentos (ANSSI-BP-100, v1.1, 27 de noviembre de 2025, en francés) — ANSSI (agencia francesa)
- Cybersecurity guide for SMEs – 12 steps to securing your business (paso 9: copias de seguridad, en inglés) — ENISA (Unión Europea)
- Seguridad: hacer copias de seguridad (en francés) — CNIL (autoridad francesa)
- Carpeta Elementos recuperables en Exchange Online (en inglés) — Microsoft Learn
- Ofertas y precios — WeDoBack
¿Un proyecto de copia de seguridad, PRD o PCN?
Más de 20 años de experiencia en la protección de los datos de las empresas.
Solicitar un presupuesto+33 9 72 50 78 28¿Un proyecto de copia de seguridad, PRD o PCN?
Más de 20 años de experiencia en la protección de los datos de las empresas.
Solicitar un presupuesto+33 9 72 50 78 28Proteja sus datos con WeDoBack
Copia de seguridad cifrada externalizada, almacenamiento inmutable, PRD y PCN: descríbanos sus servidores y le propondremos la combinación adecuada.
