Plan de continuidad para una PyME: una página que sí se usa
En pocas palabras
Un plan de continuidad para una PyME entra en una o dos páginas si responde bien cinco cosas: qué sistemas frenan el negocio si se caen, cuánto tiempo pueden estar fuera de servicio (el RTO), cuántas horas de datos se pueden perder (el RPO), cómo se recupera cada uno y quién hace qué, con nombre y teléfono. Lo que lo vuelve real no es el documento sino probarlo: una vez por año, restaurar un sistema de verdad y cronometrar cuánto se tarda.
Para qué sirve si nunca pasó nada grave
El día que se cae el servidor principal, se cifra la carpeta compartida o vence el dominio sin que nadie lo note, las decisiones se toman con apuro y, muchas veces, con la persona que sabe de vacaciones. El plan existe para que esas decisiones ya estén tomadas: qué se recupera primero, desde dónde, y quién les avisa a los clientes.
No hace falta una norma ni una consultora. Una PyME necesita un documento corto, que alguien que no es técnico pueda leer y seguir, y que esté a mano cuando lo demás no funcione.
Dos números que ordenan todo: RTO y RPO
El RTO (objetivo de tiempo de recuperación) es cuánto puede estar caído un sistema antes de que el daño sea serio. El RPO (objetivo de punto de recuperación) es cuántos datos podés perder, medido en tiempo: con un RPO de 24 horas alcanza un respaldo por día; con uno de una hora, no.
Los dos se definen hablando con quien usa cada sistema, no desde el área técnica. Comercial sabe cuántas horas sin la tienda soporta; administración sabe si rehacer una mañana de cobros es una molestia o un desastre. Y cada número tiene su costo: bajar el RTO de un día a una hora puede significar tener un segundo servidor encendido todo el tiempo.
La tabla que es el corazón del plan
| Sistema | RTO | RPO | Cómo se recupera | Responsable |
|---|---|---|---|---|
| Tienda online | 2 h | 1 h | Restaurar el último respaldo en otro servidor y apuntar el DNS | Nombre y teléfono |
| Correo | 4 h | 1 h | Casillas en un servicio distinto del servidor principal | Nombre y teléfono |
| Sistema de gestión y cobranzas | 8 h | 4 h | Restaurar la base desde el respaldo externo | Nombre y teléfono |
| Carpeta compartida de la oficina | 1 día | 1 día | Copia en la nube sincronizada cada noche | Nombre y teléfono |
| Sitio institucional | 1 día | 1 semana | Restaurar desde la copia del hosting | Nombre y teléfono |
Los valores son un ejemplo. Los tuyos salen de preguntar, y cambian cuando cambia el negocio.
Los escenarios que conviene pensar
- Se rompe el servidor o el proveedor tiene un incidente. ¿Dónde restaurás y cuánto tardás? Tener la receta escrita —qué instalar, en qué orden, dónde están los respaldos— ahorra horas.
- Ransomware en la oficina. Si la computadora que se infecta tiene acceso a la carpeta compartida y a los respaldos, se cifra todo junto. Al menos una copia tiene que estar fuera del alcance de esa red.
- Vence el dominio. Parece menor y es de lo más común: sin dominio no hay sitio ni correo. Activá la renovación automática, mantené un medio de pago vigente y hacé que dos personas reciban los avisos.
- Se va o se enferma la persona que sabe. Si las claves están solo en su cabeza o en su computadora, el plan no sirve. Guardalas en un gestor de contraseñas compartido.
- Se corta la luz o internet en la oficina. Si los sistemas críticos están en un datacenter, el equipo puede seguir trabajando desde otra conexión; si están en un servidor debajo de un escritorio, no.
Lo mínimo que tiene que existir antes del incidente
- Respaldos automáticos guardados fuera de la infraestructura principal, con al menos una copia que no se pueda borrar desde la red de la oficina.
- Una lista de accesos: panel del proveedor, registro del dominio, DNS, bancos y plataformas de pago, con al menos dos personas que puedan entrar a cada uno.
- Los contactos de soporte de cada proveedor y la forma de abrir un caso urgente.
- Un canal para coordinar que no dependa del correo de la empresa, como un grupo de mensajería con los responsables.
- El plan impreso o guardado fuera de los sistemas que protege.
Qué parte resuelve dónde están tus sistemas
Una parte del plan la cubre el lugar donde corren tus sistemas. En el datacenter TIER‑II de InHosting, en CABA, la energía está estabilizada con UPS y generadores redundantes, hay climatización con control de temperatura y humedad, control de acceso, alarmas y extinción de incendios. Un corte de luz en tu barrio no apaga tu servidor.
Los servidores cloud suman discos en RAID 10 con un disco de reserva, consola de rescate y red privada entre equipos del mismo datacenter. Durante un incidente, la página de estado del servicio, que se comprueba cada 60 segundos desde un monitoreo externo, te dice si el problema es de la plataforma o de tu lado. Lo que sigue siendo tuyo es el sistema operativo y los respaldos de lo que corre adentro: backup del proveedor o backup propio explica cómo armarlos.
El simulacro anual
Un plan que nunca se probó tiene huecos que no se ven en el papel. Reservá medio día por año para esto:
- Elegí un sistema de la tabla, empezando por el más crítico.
- Restauralo en un entorno aparte con el respaldo real, sin ayuda de quien lo armó, siguiendo solo lo que está escrito.
- Cronometrá desde que empezás hasta que alguien lo puede usar.
- Anotá todo lo que faltó: una clave, un paso, un archivo que no estaba en el respaldo.
- Corregí el plan y compará el tiempo real con el RTO que habías definido.
Preguntas frecuentes
¿Qué diferencia hay entre un plan de continuidad y un plan de respaldos?
Los respaldos son una pieza. El plan de continuidad dice además qué se recupera primero, dónde, quién lo hace y cómo sigue trabajando la empresa mientras tanto. Podés tener respaldos perfectos y tardar tres días en volver porque nadie sabía por dónde empezar.
¿Cada cuánto hay que actualizarlo?
Cada vez que cambia un sistema, un proveedor o una persona responsable, y como mínimo una vez por año, después del simulacro. Un plan con el teléfono de alguien que ya no trabaja en la empresa es el error más común.
¿Sirve el plan si todo lo tenemos en la nube?
Sí, y a veces hace más falta. Los servicios en la nube también se caen, se configuran mal o bloquean una cuenta por un problema de pago. El plan tiene que decir dónde hay una copia de esos datos fuera de ese servicio y cómo se accede si la cuenta principal no responde.
¿Por dónde empiezo si no tengo nada?
Por la tabla: listá los sistemas, anotá cuánto aguanta cada uno sin funcionar y quién es el responsable. Con eso ya sabés qué respaldos faltan. Después conseguí una copia fuera del servidor del sistema más crítico y probá restaurarla.
Seguí leyendo
Backup del proveedor o backup propio: para qué sirve cada uno
Qué te salva la copia automática del hosting, qué no, y cómo armar un respaldo propio que resista un borrado tardío, un ataque o un cambio de proveedor.
5 min de lectura
Alta disponibilidad: qué hace falta y cuánto cuesta cada nivel
Qué significa cada nivel de disponibilidad en minutos de corte, qué hay que duplicar para alcanzarlo y cómo calcular si el escalón siguiente te conviene.
6 min de lectura
Cómo justificar una inversión en infraestructura ante la dirección
Convertí "necesitamos un servidor nuevo" en tres números que se pueden discutir: costo de una hora parada, riesgo actual y costo total de cada opción.
6 min de lectura
