Iriquel Bernabel
Fernando Sánchez Mejía
Eloy Chávez Dev
Carlos Argoti
andres.jaramillo449
Platzi
Aaron Palacios
Aaron Palacios
Manuel Mendoza Ares
MARIA TERESA PANIAGUA RIVERA
Carol Abrego
Mis apuntes:
Continuidad del negocio:
Se debe aplicar la regla 3,2,1 para respaldos: 3 Respaldos en 2 sitios distintos y 1 Offline. Es fundamental para garantizar la seguridad de la información crítica
RTO: Objetivo de tiempo de recuperación.
Debemos preguntarnos: ¿Cuál es el tiempo máximo aceptable que puedo esperar para recuperar las operaciones sin incurrir en consecuencias mayores?
RPO: Objetivo del punto de recuperación:
Debemos preguntarnos: ¿Cuanta información estoy dispuesto a perder a partir de los backups?
Estas dos variables nos ayudan a medir y entender cuanto debo invertir. Y justificar las operaciones y vender un grado de confianza a mis partes interesadas.
Cuando hablamos de continuidad de negocio existen múltiples planes a validar y/o ejecutar:
• Plan de continuidad del negocio
• Plan de continuidad operativa (Identificar los recursos mínimos requeridos para continuar las operaciones)
• Plan de continuidad de los sistemas de información, (Plan de contingencia o Plan de recuperación ante desastres).
Saludos.
Definiciones y términos
🌐 Regla 3,2,1 3️⃣ 2️⃣1️⃣
La Regla 3,2,1 es una práctica recomendada para la protección de información crítica. Esta regla establece que se deben tener:
Esta regla contribuye a la continuidad de negocio y la recuperación ante desastres al garantizar redundancia, distribución geográfica y la posibilidad de restauración incluso si hay problemas en línea.
Cuando se evalúa la continuidad de negocio, se realiza un análisis de riesgos, se evalúa la efectividad de los controles y se determinan los recursos mínimos necesarios para que los procesos de negocio sigan operando en caso de un evento catastrófico. Esto se traduce en la elaboración de un plan de contingencia.
🌋 Recuperación ante Desastres 🌋
La recuperación ante desastres asume la pérdida completa de datos y se enfoca en cómo recuperarse de este escenario. Estos planes requieren práctica y deben incluir la prueba, revisión y validación de los respaldos para asegurar la capacidad de restaurar el sistema desde ellos sin corrupción.
Recuerda: La ley de Morphy, si algo puede salir mal, saldrá mal.
Los respaldos deben someterse a pruebas, revisiones y validaciones para asegurar que puedan restaurar el sistema correctamente a partir de esos respaldos y que no estén corruptos cuando se requieran. 🔄👨💻🔍 Esto es esencial para garantizar la eficacia de los planes de recuperación ante desastres y la continuidad de negocio. Las pruebas regulares ayudan a identificar posibles problemas y a mantener la confianza en la integridad de los datos respaldados. 🛠️🧐
!
Conceptos Clave
Objetivo de Tiempo de Recuperación ⏲️ (RTO)
RTO (Recovery Time Objective) es el tiempo máximo aceptable para recuperar operaciones críticas tras una interrupción. Representa el límite temporal en el cual se deben restaurar las operaciones sin incurrir en consecuencias mayores.
Objetivo del Punto de Recuperación 🎯 (RPO)
RPO (Recovery Point Objective) define la máxima pérdida de datos tolerable tras una interrupción. Indica cuánta información se puede perder a partir de los respaldos en caso de una interrupción.
Ambos objetivos (RTO y RPO) son fundamentales para entender la inversión necesaria, justificar las operaciones y proporcionar un nivel de confianza a las partes interesadas.
💭 Imagina que estás a punto de imprimir 🖨️ y presentar tu tesis 📄 📖 📖 de universidad 👨🏼🎓 🏛️ , la obra maestra 🖼️ que representa incontables noches 🌃 de café ☕ y desvelo 🥱 . Justo cuando te sientes invencible, 🐈⬛ tu gato decide hacer una "limpieza" 🧹 en tu escritorio 🖥️ y, sin previo aviso, tira una taza de café sobre tu computadora. 😱 El horror se apodera de ti al ver cómo la pantalla se llena de manchas marrones.
Aquí es donde entra el RPO y el RTO con un toque humorístico:
🎯 RPO (Recuperación de la Pérdida de la Información): El café ha arruinado parte de tu tesis, pero recuerdas que tienes un RPO de 24 horas. Te apresuras a revisar tus copias de seguridad automáticas en la nube y, alivio, encuentras una versión de tu tesis de ayer. Has evitado la tragedia de perder todo tu trabajo gracias a esas copias diarias. 🙌
⏲️ RTO (Tiempo de Recuperación Objetivo): Ahora, con tu tesis restaurada, decides tomarte un momento para procesar el incidente. Recuerdas que tu RTO es de 6 horas y te propones secar la computadora 💻 , revisar y validar la versión restaurada de la tesis en ese plazo. Mientras esperas a que la computadora se seque (y a que el gato 🐈⬛ se tranquilice), aprovechas para contarle a tu gato sobre la importancia de las copias de seguridad y cómo él ha sido el protagonista inesperado de tu odisea académica. 🕰️🐾
En este escenario humorístico, el RPO ha salvado tu tesis de la destrucción total, mientras que el RTO establece el límite de tiempo para recuperar tu cordura y presentar la tesis a tiempo. ¡Tu gato, sin saberlo, ha desencadenado un épico drama académico con lecciones sobre respaldo y paciencia! 😸🎓
📜 SLA (Niveles de Acuerdo de Servicio) y 📊 SLO (Niveles Operacionales de Servicio)
SLO (Service Level Objective) y SLA (Service Level Agreement) son términos relacionados pero tienen significados distintos en el contexto de la gestión de servicios.
En resumen, mientras que un SLO es una métrica interna utilizada para medir el rendimiento de un servicio, un SLA es un acuerdo contractual entre un proveedor y un cliente que establece los niveles de servicio esperados y las consecuencias en caso de incumplimiento. Ambos conceptos están relacionados en la gestión de servicios, ya que los SLOs a menudo se utilizan para medir y cumplir con los compromisos establecidos en los SLAs.
Puntos de Equilibrio ⚖️
!Untitled
Los puntos de equilibrio definen la relación 💰 costo-beneficio entre los mecanismos utilizados para mitigar y respaldar datos y los niveles de 📈 tolerancia a fallos de los sistemas. Esta relación se determina según el valor, sensibilidad y criticidad de la información.
Continuidad del Negocio:
La continuidad del negocio se define como la capacidad de una organización para mantener sus operaciones críticas funcionando durante y después de un evento disruptivo.
Regla 3-2-1 para respaldos:
Es una práctica recomendada para proteger la información crítica. La regla establece que se deben tener:
RTO (Objetivo de Tiempo de Recuperación):
Es el tiempo máximo que una organización puede permitirse estar sin acceso a sus sistemas y datos críticos después de un evento disruptivo.
RPO (Objetivo del Punto de Recuperación):
Es la cantidad máxima de datos que una organización puede permitirse perder después de un evento disruptivo.
Planes de Continuidad:
Existen diferentes tipos de planes de continuidad que se pueden implementar, dependiendo de las necesidades de la organización:
Sobre la regla sobre respaldo de datos: 3,2, 1.
Esta copia que esta fuera de linea con que frecuencia se recomienda actualizarla. Y que herramientas permiten realizar un back y luego dejarlo fuera de linea.
Saludos :)
RTO: Objetivo de tiempo de recuperación.
Debemos preguntarnos: ¿Cuál es el tiempo máximo aceptable que puedo esperar para recuperar las operaciones sin incurrir en consecuencias mayores?
RPO: Objetivo del punto de recuperación:
Debemos preguntarnos: ¿Cuanta información estoy dispuesto a perder a partir de los backups?
El objetivo de tiempo de recuperación, o RTO, se refiere al tiempo máximo aceptable para recuperar las operaciones críticas tras una interrupción. El objetivo del punto de recuperación, o RPO, es cuánta información estoy dispuesto a perder a partir de los backups.
¿Por qué es mejor aislar los respaldos?
Imagina que tu casa se inunda y guardas las copias de tus documentos importantes en el mismo cajón que los originales; ambos se arruinarán. En el mundo digital, esto ocurre con ataques como el ransomware. Si un software malicioso infecta tu red principal y tus copias de seguridad están conectadas a esa misma red, el atacante cifrará absolutamente todo, dejándote sin opciones de recuperación. Aplicar una estrategia de aislamiento, como mantener al menos un respaldo fuera de línea (desconectado de la red principal), actúa como un salvavidas inquebrantable. Si los servidores principales caen o son secuestrados, ese respaldo aislado permanece intacto. Es la diferencia entre tener que pagar un rescate millonario a un cibercriminal o simplemente formatear los equipos y restaurar la información limpia desde tu bóveda segura.
¿Cómo defino cuánta información puedo perder?
Esta decisión depende enteramente del modelo de tu negocio y se define mediante el RPO (Objetivo de Punto de Recuperación). Piensa en el RPO como una máquina del tiempo: ¿qué tan atrás puedes viajar sin que tu empresa quiebre? Si tienes un blog de artículos semanales, perder los datos de las últimas 24 horas podría significar solo reescribir un borrador. En este caso, un respaldo diario es suficiente y económico. Sin embargo, si operas un banco o una plataforma de comercio electrónico con miles de transacciones por minuto, perder una hora de datos implica perder dinero real y la confianza de los clientes. Para estos sistemas críticos, necesitas invertir en tecnologías como clústeres de alta disponibilidad o replicación en tiempo real, asegurando que la pérdida de información sea de apenas unos milisegundos.
Una metodología útil para analizar los costos de una caída en la continuidad del negocio es la "Evaluación de Impacto al Negocio" (BIA, por sus siglas en inglés). Esta técnica permite identificar y cuantificar los efectos que las interrupciones pueden tener en las operaciones críticas. Es relativamente sencilla de implementar:
Con esta metodología, las empresas pueden tener una mejor comprensión de los riesgos financieros y justificar inversiones en planes de continuidad.
gracias
Esta decisión depende enteramente del modelo de tu negocio y se define mediante el RPO (Objetivo de Punto de Recuperación). Piensa en el RPO como una máquina del tiempo: ¿qué tan atrás puedes viajar sin que tu empresa quiebre? Si tienes un blog de artículos semanales, perder los datos de las últimas 24 horas podría significar solo reescribir un borrador. En este caso, un respaldo diario es suficiente y económico. Sin embargo, si operas un banco o una plataforma de comercio electrónico con miles de transacciones por minuto, perder una hora de datos implica perder dinero real y la confianza de los clientes. Para estos sistemas críticos, necesitas invertir en tecnologías como clústeres de alta disponibilidad o replicación en tiempo real, asegurando que la pérdida de información sea de apenas unos milisegundos.