¿Con qué frecuencia probar el PRD?
Controle automáticamente que las copias siguen arrancando, al menos cada mes, y realice una conmutación real, con una tarea de negocio, al menos una vez al año. Repita la prueba en cuanto cambien el servidor, la red, el proveedor o la persona que custodia la clave.
Actualizado en octubre de 20263 min de lectura6 fuentes citadas
Lo esencial
- Cada día: revisar los fallos de copia de seguridad. Cada mes: arranque técnico del respaldo.
- Cada trimestre: una restauración cronometrada. Cada año: una conmutación real con vuelta atrás.
- El NIST prevé una prueba anual de las capacidades de recuperación; el RGPD y la ANSSI (Francia) piden pruebas regulares.
- Todo cambio importante (servidor, versión principal, administrador, proveedor, conexión a Internet) desencadena una prueba.
- Lo que más cuenta: la fecha escrita del último ensayo y las desviaciones corregidas.
Qué dicen los marcos de referencia
- NIST. La guía SP 800-34, redactada para los sistemas federales estadounidenses, prevé probar cada año las capacidades de recuperación y los equipos para identificar sus puntos débiles. El propio plan debe mantenerse actualizado con una frecuencia fijada por la organización, por ejemplo cada año, y después de cada cambio importante.
- RGPD. Su artículo 32 exige medios que permitan restablecer la disponibilidad de los datos personales en plazos adecuados, y un proceso para verificar y evaluar regularmente la eficacia de las medidas de seguridad.
- ANSSI (Francia). Para la agencia nacional francesa de ciberseguridad, las copias de seguridad deben probarse con regularidad, y debe redactarse y ponerse en práctica regularmente un procedimiento de restauración del sistema de información. Para los ejercicios de crisis, la agencia recomienda razonar con una estrategia plurianual, con formatos de complejidad creciente.
Ninguno de estos textos impone «cada mes en condiciones reales». Todos convergen hacia controles frecuentes y un ensayo completo al menos anual.
Por qué no «cada mes en condiciones reales»
Una conmutación real interrumpe, o puede interrumpir, la producción. Hacerla cada mes cuesta caro en horas y en desgaste, y los equipos acaban haciéndola a la ligera. Más vale un ensayo anual serio que un ritual mensual en el que nadie abre la aplicación.
En cambio, esperar un año para descubrir que una copia ya no arranca es demasiado tiempo. De ahí el control técnico frecuente y ligero, y el ensayo de negocio poco frecuente pero completo.
Un calendario sostenible para una pyme
| Cuándo | Qué |
|---|---|
| Cada día | Revisar los fallos de copia de seguridad. Un PRD alimentado por una copia dañada es un PRD dañado |
| Cada mes | Arranque técnico del respaldo, sin cortar la producción |
| Cada trimestre | Restauración cronometrada de un archivo o de una base de datos |
| Cada año | Conmutación real o equivalente, con usuario de negocio y vuelta atrás |
| En cada cambio | Nuevo servidor, nueva versión principal, salida del administrador, cambio de proveedor o de conexión a Internet |
Los sectores muy regulados o los sistemas vitales (sanidad, industria de proceso continuo) acortan la línea «cada año», a veces hasta un semestre. No es el mínimo exigible a una pyme de servicios. El detalle de cada nivel se encuentra en ¿Cómo probar un PRD?.
Lo que importa más que la frecuencia
La fecha escrita del último ensayo y las desviaciones corregidas. Un PRD probado hace once meses, con un informe, está en mejor estado que un PRD «probado de forma permanente» del que ningún registro indica qué se ha verificado. El NIST exige que cada ejercicio genere un informe que recoja las observaciones y las recomendaciones de mejora.
Si la última prueba tiene más de doce meses, dígaselo tal cual a la dirección. Es un dato, no una vergüenza. El error es asegurar a un cliente o a una aseguradora que el plan está operativo.
Después de un incidente real
Un siniestro real es una prueba, siempre que se elabore el informe en la misma semana: qué llevó más tiempo de lo previsto, qué faltaba, qué se cambia en el plan. Sin ello, se sufre dos veces de la misma manera. Consulte también Mi servidor se ha caído: ¿qué hacer?.
En WeDoBack
El control de arranque es mensual y está incluido en el PRD, sin tocar la producción: cubre la línea «cada mes» de la tabla, para la imagen, no para la tarea de negocio. La prueba en condiciones reales se planifica, hasta diez horas, bajo presupuesto: es la candidata natural para la línea anual. Nada en la oferta prueba en su lugar el procedimiento humano (quién decide, dónde está la clave, cómo se avisa al equipo). Esa parte sigue el ritmo de las salidas y las contrataciones, no el del software.
Preguntas frecuentes
¿Existe una obligación legal sobre la frecuencia de las pruebas?
No hay una regla general para todas las pymes. El RGPD (artículo 32) y la ANSSI, la agencia francesa de ciberseguridad, piden probar «con regularidad», sin fijar un ritmo. El NIST, para los sistemas federales estadounidenses, establece una prueba anual. Algunos sectores regulados, o sus contratos y su aseguradora, pueden exigir un ritmo más intenso.
¿Un siniestro real cuenta como prueba?
Sí, siempre que se elabore el informe en la misma semana: qué llevó más tiempo de lo previsto, qué faltaba, qué cambia en el plan. Sin este registro, el incidente no sirve para mejorar el plan.
¿Qué decir a un cliente o a una aseguradora si la última prueba tiene más de un año?
La verdad, con la fecha. Afirmar que un plan está operativo sin un ensayo reciente expone a una brecha entre la promesa y la realidad el día del siniestro. Es preferible indicar la fecha prevista del próximo ensayo.
Fuentes
Documentos consultados en octubre de 2026.
- SP 800-34 Rev. 1, Contingency Planning Guide for Federal Information Systems — NIST
- Reglamento (UE) 2016/679 (RGPD), artículo 32 — EUR-Lex
- Copia de seguridad de los sistemas de información: los fundamentos (ANSSI-BP-100, v1.1, 27 de noviembre de 2025, en francés) — ANSSI (agencia francesa)
- Organizar un ejercicio de gestión de crisis cibernética (en francés) — ANSSI (agencia francesa)
- SP 800-84, Guide to Test, Training, and Exercise Programs for IT Plans and Capabilities (septiembre de 2006) — NIST
- Oferta PRD: reanudación de la actividad tras un siniestro — WeDoBack
¿Un proyecto de copia de seguridad, PRD o PCN?
Más de 20 años de experiencia en la protección de los datos de las empresas.
Solicitar un presupuesto+33 9 72 50 78 28Proteja sus datos con WeDoBack
Copia de seguridad cifrada externalizada, almacenamiento inmutable, PRD y PCN: descríbanos sus servidores y le propondremos la combinación adecuada.
