Continuidad operacional

Continuidad TI: qué debe existir antes de una caída

Una guía para identificar dependencias críticas, respaldos, recuperación y decisiones mínimas antes de enfrentar una interrupción tecnológica.

La continuidad no comienza cuando ocurre una falla. Comienza antes, identificando qué servicios necesita realmente la organización para seguir operando y qué recursos permiten recuperarlos de forma controlada.

Disponibilidad no es lo mismo que continuidad.Un servicio puede funcionar bien durante meses y aun así carecer de un procedimiento claro de recuperación cuando falla un componente crítico.

1. Identifique servicios esenciales

Evite empezar por la tecnología. Parta por los procesos que la organización necesita mantener: correo, autenticación, facturación, sistemas internos, conectividad, acceso a archivos u otros servicios fundamentales.

2. Mapee dependencias

  • Conectividad a Internet y enlaces internos.
  • Servidores, virtualización y almacenamiento.
  • DNS, directorio, autenticación e identidades.
  • Proveedores en nube y aplicaciones SaaS.
  • Respaldos, energía y acceso administrativo.

3. Defina objetivos de recuperación realistas

No todos los servicios necesitan volver al mismo tiempo. Es útil definir cuánto tiempo puede permanecer indisponible un servicio y cuánto dato puede perderse sin generar un impacto inaceptable.

ConceptoPregunta práctica
Prioridad¿Qué debe recuperarse primero para reanudar la operación?
Tiempo¿Cuánto puede estar detenido el servicio?
Datos¿Cuánta información puede perderse entre el último respaldo y la falla?
Dependencias¿Qué debe funcionar antes de poder recuperar este servicio?

4. No confíe en un respaldo que nunca se ha restaurado

La existencia de archivos de respaldo no demuestra capacidad de recuperación. La restauración debe probarse de forma controlada y documentarse, incluyendo tiempos, errores y dependencias descubiertas durante la prueba.

5. Documente responsabilidades

Durante una interrupción debe estar claro quién toma decisiones, quién ejecuta cambios, quién comunica el estado y qué información debe conservarse para revisar posteriormente el incidente.

Aplicación práctica

¿Necesita llevar estos criterios a su entorno?

Podemos revisar su contexto, priorizar riesgos y definir un punto de partida dentro del catálogo vigente de Cordillera Ciberseguridad.

Solicitar evaluación