Volver al glosario

Centro de respaldo

4 min de lectura Defensa y operaciones

Un centro de respaldo es la instalación secundaria a la que una organización puede llevar sus sistemas y datos críticos cuando la principal no está disponible, ya sea por un desastre, un fallo de hardware o un ataque.

30 de julio de 2026
Compartir:

Un centro de respaldo es la parte de la infraestructura de una organización que se mantiene lista para tomar el relevo, de modo que el negocio pueda seguir funcionando cuando le ocurre algo adverso al centro principal.

Entre esos sucesos están los desastres naturales, los fallos de hardware, los ciberataques y cualquier otra cosa que deje sistemas y datos indisponibles donde viven normalmente.

Qué lo hace útil

Copias de lo que importa. Su primer trabajo es guardar copias de los datos críticos y del estado de los sistemas para que estén disponibles cuando los originales se pierdan, se dañen o se corrompan.

Infraestructura redundante. Servidores, almacenamiento y red duplicados para que no haya un único punto de fallo, y con capacidad suficiente para llevar la carga de verdad, no para demostrar que existe.

Un proceso de recuperación ensayado. La medida de un centro de respaldo es lo deprisa que vuelven de verdad los servicios y los datos esenciales, y eso depende de procedimientos documentados, automatizados y practicados, no del equipamiento.

Por qué importa

Continuidad. Después de un desastre o de un incidente serio, seguir operando es lo que decide cuánto cuesta el incidente.

Protección frente a la pérdida definitiva. Las copias periódicas guardadas lejos del entorno principal son lo que se interpone entre un incidente y unos datos que sencillamente ya no están.

Exigencia regulatoria. A varios sectores se les exige tener dispuesta la recuperación y poder evidenciarla, así que el centro forma parte también de una respuesta de cumplimiento.

Un ejemplo

Una empresa de servicios financieros sufre un ransomware que alcanza sus sistemas críticos y deja inaccesibles los datos que necesita para operar cada día.

Un centro de respaldo bien implantado habría estado guardando copias periódicas de esos datos, fuera del alcance del ataque.

Como respuesta, el equipo activa el plan de recuperación ante desastres. El centro de respaldo es lo que hace posible la restauración, y devuelve los sistemas afectados con el menor tiempo de parada que permita el plan.

Fíjate en la condición de esa frase, porque es la que falla en la práctica: fuera del alcance del ataque. Un centro secundario al que se llega con las mismas credenciales y desde la misma red es una copia del problema y no una salida, que es el argumento a favor de las copias inmutables.

Caliente, templado y frío, y por qué la elección no es técnica

Los centros de respaldo se describen normalmente en tres grados, y la diferencia es tiempo contra coste.

Un centro caliente está funcionando, sincronizado y es capaz de asumir la carga en minutos. Un centro templado tiene la infraestructura, pero necesita que se restauren los datos y se arranquen los servicios, lo que son horas. Un centro frío es espacio y conectividad, y todo lo demás hay que construirlo, lo que son días.

Cuál es el correcto no es una decisión de infraestructura. Sale de dos números, el objetivo de tiempo de recuperación y el objetivo de punto de recuperación, y esos salen de un análisis de impacto en el negocio: cuánto tiempo puede estar parada la organización, y cuánto trabajo reciente se puede permitir perder. Elegir el grado antes de responder a esas preguntas es lo que lleva a las organizaciones a pagar un centro caliente para proteger un proceso que podía haber esperado dos días, o a descubrir lo contrario durante un incidente.

Y un centro de respaldo no es lo mismo que la alta disponibilidad. La alta disponibilidad mantiene un servicio funcionando pese al fallo de un componente; un centro de respaldo es lo que usas cuando el centro entero ha desaparecido.

Dónde leer más

CISA, Business continuity and disaster recovery planning: orientación sobre la planificación, incluido el papel de las copias de seguridad y de la infraestructura redundante.

SANS Institute, The disaster recovery plan: una introducción a la continuidad de negocio y a lo que un plan tiene que contener para ser utilizable bajo presión.

¿Quieres ver cómo trabajamos en Asperis Security?

Agenda 30 minutos con uno de nuestros especialistas. Revisamos tu stack y te decimos qué conviene probar primero.