Qué exige, en claro

Un plan de continuidad orientado a asegurar la disponibilidad del servicio: partiendo del análisis de impacto (op.cont.1), establece cómo se recupera el sistema ante una interrupción grave — roles y responsables, procedimientos de recuperación, criterios de activación y medios necesarios.

La exigencia se modula con la categoría y el nivel de disponibilidad requerido; sus medidas hermanas completan el bloque: pruebas periódicas (op.cont.3) y medios alternativos (op.cont.4).

Cuándo aplica y cómo escala

Cobra plena exigencia en sistemas con requisitos de disponibilidad medios y altos (categorías MEDIA y ALTA en la práctica habitual). Aun cuando no sea estrictamente exigible, todo servicio serio la necesita.

Ejemplos de implementación

  • Plan con RTO/RPO definidos por servicio, procedimiento de failover a región secundaria y árbol de llamadas actualizado.
  • Prueba anual de restauración completa desde copias, con informe de tiempos reales frente a objetivos.

Errores habituales

  • Plan teórico jamás probado: el día malo se descubre que el procedimiento no funciona.
  • Contactos y proveedores desactualizados en el documento.
  • Depender de una persona concreta («eso lo sabe hacer Juan») sin alternativa.
  • Olvidar a los proveedores críticos: tu continuidad depende también de la suya.

Evidencias que suele ser razonable preparar

  • Análisis de impacto (BIA) con RTO/RPO por servicio.
  • Plan de continuidad aprobado y versionado.
  • Resultados de las pruebas realizadas (op.cont.3) y acciones derivadas.
  • Acuerdos con proveedores que soportan la recuperación.

Preguntas que debería hacerse el responsable

  • ¿Qué RTO y RPO tenéis definidos y quién los aceptó?
  • ¿Cuándo se probó el plan por última vez y qué falló?
  • ¿Quién puede activar el plan y cómo se decide?
  • ¿Qué pasa si el que sabe recuperar el sistema está de vacaciones?

Fuente oficial: Anexo II del Real Decreto 311/2022 y Guía CCN-STIC 804 · Implantación de medidas (marco operacional) (CCN-CERT). Ficha elaborada por Roberto Mickel, fundador y CTO de ENSFácil; revisada el 25 de agosto de 2026: la aplicabilidad exacta y los refuerzos dependen de la categoría y valoración de tu sistema — verifica siempre la versión vigente de la norma y de las guías.

ENS al día — cada dos semanas

1 idea accionable · 1 cambio normativo · 0 relleno. Doble confirmación y baja en un clic.