Objetivo y alcance
Validar personas, dependencias, decisiones y tecnología frente a un escenario de indisponibilidad realista.
Contexto técnico
Una restauración técnica prueba sólo una parte. Un ejercicio de desastre evalúa activación, comunicación, prioridades, accesos, infraestructura alternativa y validación del negocio.
El alcance puede comenzar con mesa y evolucionar a recuperación técnica aislada. Debe proteger producción y definir reglas de juego claras.
Arquitectura y criterios
- Elegir un escenario alineado con riesgos reales.
- Definir objetivos, alcance y condiciones de seguridad.
- Incluir responsables técnicos y de negocio.
- Medir tiempos y decisiones sin ocultar ayudas.
- Registrar hallazgos sin buscar culpables.
Implementación recomendada
- Aprobar escenario, observadores y criterios.
- Preparar entorno aislado y datos protegidos.
- Ejecutar activación, recuperación y validación.
- Comparar resultados con RPO y RTO.
- Asignar acciones y repetir controles críticos.
Riesgos y controles
- Probar sobre producción puede introducir interrupciones.
- Un guion conocido por todos reduce valor del ejercicio.
- Cerrar sin seguimiento conserva las mismas brechas.
Validación y evidencia
- La activación ocurre por canales disponibles en el escenario.
- Servicios y datos son validados por propietarios.
- Cada hallazgo tiene responsable, prioridad y criterio de cierre.
Operación continua
Planificar ejercicios periódicos con escenarios variables y conservar resultados comparables. Cambios relevantes deben actualizar procedimientos antes de la siguiente prueba.
Próximo paso
Ejecutar un ejercicio de mesa de dos horas sobre pérdida del servidor o identidad principal y priorizar cinco mejoras.