Plan de continuidad informática para una pyme
Cómo preparar un plan de continuidad informática en una pyme: qué sistemas priorizar, cuánto tiempo pueden estar parados, qué escenarios contemplar y cómo probarlo para que funcione el día que haga falta.

Un plan de continuidad informática para una pyme es un documento corto que dice qué sistemas son imprescindibles para seguir trabajando, cuánto tiempo puede estar parado cada uno, cómo se recupera y quién hace qué cuando algo falla: una caída de internet, un servidor roto, un ransomware o una oficina inaccesible. No hace falta un manual de cien páginas. Para una empresa pequeña, unas pocas hojas bien pensadas y probadas una vez al año sirven mucho más que un documento largo que nadie lee.
Qué cubre un plan de continuidad informática
El plan responde a una pregunta práctica: si mañana falla esto, ¿cómo seguimos? Se centra en la informática (sistemas, datos, comunicaciones) y deja para otros documentos lo demás, como los seguros o la organización de la plantilla. Tiene dos partes que se suelen mezclar. Una es preventiva: copias, redundancias, alternativas preparadas. La otra es de reacción: a quién se llama, en qué orden se recupera y cómo se trabaja mientras tanto.
Dos conceptos útiles: cuánto tiempo y cuántos datos
En continuidad se habla de RTO y RPO. Traducidos a lenguaje de oficina, son dos preguntas para cada sistema:
- ¿Cuánto tiempo puede estar parado antes de que sea un problema serio? (RTO, tiempo de recuperación objetivo)
- ¿Cuánto trabajo puedo permitirme perder y tener que rehacer? (RPO, punto de recuperación objetivo)
Esas respuestas corresponden a la dirección, porque dependen del negocio, y condicionan todo lo técnico. Si contabilidad puede rehacer un día de asientos sin drama, una copia nocturna basta. Si perder una mañana de pedidos significa clientes enfadados, hacen falta copias más frecuentes o un sistema replicado.
Un ejemplo hipotético: despacho de doce personas
Pongamos un despacho de abogados de Sabadell con doce personas, correo en Microsoft 365, un programa de gestión de expedientes en un servidor local, una conexión de fibra y una multifunción. Su tabla de continuidad podría quedar así:
| Sistema | Parada tolerable | Pérdida de datos tolerable | Plan B |
|---|---|---|---|
| Correo (Microsoft 365) | Pocas horas | Ninguna | Acceso web desde cualquier equipo; copia externa de los buzones |
| Gestión de expedientes | Medio día | Unas horas | Restaurar desde el NAS en un servidor de reserva o en la nube |
| Internet | Una hora | No aplica | Línea de respaldo 4G o 5G que entra sola si cae la fibra |
| Ordenadores | Un día por puesto | Lo guardado en local | Portátil de reserva configurado; archivos siempre en el servidor o en OneDrive |
| Impresión | Un día | No aplica | Segunda impresora o envío a una copistería cercana |
Fíjate en que el plan B de internet es barato y evita un problema muy común: con la fibra caída no hay correo, ni programa en la nube, ni teléfono si la centralita es IP. Para un despacho con plazos judiciales, quedarse sin conexión el último día de un plazo es un mal trago. En la página de informática para asesorías y despachos tienes más sobre este tipo de oficinas, y en la de redes y wifi para empresas, cómo se monta una línea de respaldo.
Cómo hacer el plan de continuidad en cinco pasos
- Lista los sistemas. Correo, programa de gestión, carpetas compartidas, internet, telefonía, impresión, web o tienda online. Incluye los de terceros: si el ERP está en la nube, también dependes de él.
- Pon prioridades y tiempos. Para cada sistema, cuánto tiempo puede estar parado y cuántos datos se pueden perder. Hazlo con dirección e informática en la misma mesa.
- Describe el plan B y la recuperación. Qué se hace mientras está caído y cómo se vuelve a la normalidad: desde qué copia, en qué orden y con qué equipo.
- Asigna personas y contactos. Quién decide, quién llama al proveedor, quién avisa a los clientes. Teléfonos del proveedor de informática, del operador, del fabricante del ERP y de la aseguradora, en papel además de en el ordenador.
- Prueba y revisa. Una vez al año, simula un escenario y comprueba si el plan funciona. Actualízalo cada vez que cambie algo importante.
Escenarios que conviene contemplar
No hace falta prever todos los desastres posibles. Con unos pocos escenarios bien pensados se cubre casi todo lo que le puede pasar a una pyme:
- Caída de internet durante horas o días.
- Avería grave del servidor o del NAS.
- Ransomware que cifra servidores y equipos.
- Oficina inaccesible por incendio, inundación o un corte de luz prolongado.
- Caída de un servicio en la nube del que dependes.
- Ausencia de la persona que sabe cómo funciona todo.
El ransomware merece su propio procedimiento, porque obliga a tomar decisiones rápidas en las primeras horas; lo explicamos en qué hacer ante un ataque de ransomware. El último escenario se olvida mucho: si solo una persona conoce las contraseñas o sabe cómo restaurar, el plan depende de que esa persona esté disponible.
Probar el plan: la parte que casi nadie hace
Un plan sin probar tiene muchas posibilidades de fallar el día que se necesita. La prueba no tiene que ser complicada. Puedes restaurar el servidor de gestión en un equipo aparte y comprobar que arranca con los datos de ayer. O desconectar la fibra un viernes por la tarde para ver si la línea de respaldo entra sola. O sentar a dirección media hora y recorrer el escenario de ransomware paso a paso, con el documento en la mano, preguntando «¿y ahora quién hace esto?».
Cada prueba suele destapar algo: una contraseña que nadie encuentra, un teléfono de soporte que ya no existe, una restauración que tarda el triple de lo previsto. Mejor descubrirlo un viernes tranquilo que un lunes con la oficina parada.
Dónde guardar el plan
Parece obvio, pero el plan no puede estar únicamente en el servidor que se ha roto. Guarda una copia impresa en la oficina, otra en casa de un responsable y una versión en la nube accesible desde el móvil. Las credenciales de emergencia, de forma segura: en un gestor de contraseñas con acceso de emergencia o en un sobre cerrado bajo llave.
En TICB2B preparamos el plan de continuidad junto con dirección a partir del diagnóstico de equipos, red y copias, y montamos lo que haga falta para cumplirlo: copias, línea de respaldo o servidores y cloud con recuperación rápida. Si quieres saber cuánto tardaría tu empresa en volver a trabajar tras un fallo grave, pídenos una revisión de continuidad.
Preguntas frecuentes
Para la mayoría de pymes no hay una obligación general de tener un documento con ese nombre, aunque algunos sectores regulados y ciertos clientes grandes lo exigen. El RGPD sí pide medidas para restaurar la disponibilidad de los datos personales tras un incidente. Si tienes dudas sobre tu caso concreto, consulta con tu asesoría o con tu delegado de protección de datos.
Las copias de seguridad son una herramienta; el plan de continuidad recoge las decisiones sobre cómo seguir trabajando cuando algo falla. El plan dice qué se recupera primero, en cuánto tiempo, desde qué copia, quién lo hace y cómo se trabaja mientras tanto. Puedes tener buenas copias y, sin plan, tardar días en usarlas bien.
Revísalo al menos una vez al año, coincidiendo con una prueba, y cada vez que haya un cambio importante: un servidor nuevo, una migración a la nube, un cambio de proveedor, una mudanza o la salida de una persona con responsabilidades técnicas. Un plan con teléfonos y contraseñas de hace tres años puede confundir más que ayudar.


