Glosario · Término

Recuperación en pocas palabras

La recuperación es la vuelta al funcionamiento normal tras un incidente o una caída, y se rige normalmente por el plan de recuperación y el BCP.

De un vistazo
Significado
Vuelta al funcionamiento normal
Herramientas
Plan de recuperación, BCP, copias probadas
Indicadores
RTO y RPO
Objetivo
Reducir al mínimo daños y tiempos de parada
Actualizado
junio de 2026
Redacción
Compliance Compass

¿Qué es la recuperación?

Recuperación (recovery) es la actividad concreta con la que los sistemas, los datos y los procesos vuelven al funcionamiento normal tras un incidente: restaurando copias de seguridad, reinstalando servidores o conmutando a sistemas alternativos. Mientras que el Plan de recuperación ante desastres es el plan y la continuidad de negocio describe el objetivo superior, la recuperación es la acción: lo que de verdad ocurre en el momento crítico. Cierra el tratamiento del incidente y decide cuánto tarda una organización en volver a ser plenamente operativa.

Con copias de seguridad no basta

Lo decisivo no es tener copias de seguridad, sino que en el momento crítico se puedan restaurar de verdad. Solo unas restauraciones probadas con regularidad dan seguridad; si no, llega la mala sorpresa de descubrir que la copia está incompleta, obsoleta o cifrada también por el ransomware. Han dado buen resultado las copias desconectadas de la red, mantenidas fuera de línea, y unas pruebas de reanudación documentadas.

En la práctica: un ayuntamiento sufre un ataque de ransomware que cifra sus aplicaciones de gestión. Como informática hace pruebas de restauración reales cada trimestre, ya se sabe que las copias fuera de línea están limpias y cuánto tarda la restauración. En lugar de improvisar con prisas, la recuperación sigue un guion fijo y los servicios al ciudadano vuelven a estar disponibles en pocos días.

La recuperación y la preparación ante emergencias

La recuperación está estrechamente ligada al Plan de recuperación ante desastres (el plan técnico) y al BCP (la actividad de la empresa), y se orienta por los indicadores RTO (tiempo máximo de recuperación) y RPO (pérdida máxima tolerable de datos). Esos valores objetivo determinan con qué rapidez y con qué integridad debe lograrse.

La recuperación y NIS2

El artículo 21, apartado 2, letra c), de la Directiva (UE) 2022/2555 exige expresamente la gestión de copias de seguridad y la recuperación ante desastres como medidas de gestión de riesgos. España todavía no ha transpuesto la directiva y siguen vigentes el Real Decreto-ley 12/2018 y el Real Decreto 43/2021, pero probar una restauración no espera a ninguna ley. La recuperación es el último paso de la respuesta a incidentes y la condición para que haya continuidad de negocio de verdad: sin ella, los planes de emergencia no sirven de nada.

Más información: ISO 22301 — continuidad de negocio y recuperación (resumen de la norma)

Preguntas frecuentes

¿Qué significa recuperación?

La recuperación (recovery) designa la vuelta efectiva al funcionamiento normal tras un incidente o una caída: restaurando copias de seguridad, reinstalando servidores o conmutando a sistemas alternativos. Es la operación misma en el momento crítico y constituye el último paso de la respuesta a incidentes. Se rige por el plan de recuperación ante desastres en lo técnico y por el BCP en lo relativo a la actividad de la empresa. El artículo 21, apartado 2, letra c), de la Directiva (UE) 2022/2555 la exige expresamente.

¿Qué herramientas ayudan en la recuperación?

Ante todo, unas copias de seguridad probadas con regularidad, el plan de recuperación ante desastres para la parte técnica y el plan de continuidad de negocio (BCP) para mantener la actividad. Todo ello se dirige desde el sistema de gestión de la continuidad de negocio (BCMS) y se orienta por los indicadores RTO (tiempo máximo de recuperación) y RPO (pérdida máxima tolerable de datos), que determinan con qué rapidez y con qué integridad debe lograrse la recuperación.

¿Por qué hay que probar las copias de seguridad?

Porque solo una restauración ya ensayada funciona de forma fiable cuando llega el momento. Una copia sin probar puede resultar inservible, incompleta, obsoleta o cifrada también por el ransomware, y eso suele descubrirse justo cuando hace falta y ya es tarde. Han dado buen resultado las copias fuera de línea, desconectadas de la red, y unas pruebas de reanudación documentadas que acrediten el procedimiento y el tiempo necesario.

Resiliencia

Copias de seguridad que funcionan

Compliance Compass ayuda a planificar, probar y acreditar la recuperación, con un RTO y un RPO que se cumplen.