Skip to content

¿Cómo impulsa ResOps la próxima evolución de la resiliencia empresarial?

Las operaciones de resiliencia (ResOps) son una disciplina operativa que aúna la seguridad, la infraestructura de TI y la Recovery para dotar a las organizaciones de la capacidad de demostrar su capacidad de recuperación de principio a fin.

Puntos clave

ResOps hace que las organizaciones pasen de depender de herramientas pasivas y suposiciones a adoptar una disciplina operativa proactiva que demuestre la capacidad de recuperación en todos los sistemas, equipos y procesos.

  • ResOps es una práctica y una disciplina que se puede adoptar, no un producto que se pueda comprar. Se trata de un modelo operativo unificado que aúna personas, procesos y tecnología para hacer frente a la fragilidad digital y al riesgo existencial al que se enfrentan las organizaciones modernas.
  • La rápida adopción de la IA ha acelerado el crecimiento de los datos, ha aumentado las interdependencias de los sistemas y ha introducido nuevos riesgos en los flujos de trabajo, las identidades y los modelos. Este ecosistema necesita un modelo global para alcanzar la resiliencia.
  • El 97 % de las organizaciones ha sufrido un incidente de seguridad en los últimos 12 meses, según el Informe sobre acceso seguro de Microsoft de 2026, repartido de forma bastante equitativa entre ataques maliciosos y errores accidentales.
  • Las métricas tradicionales, como el tiempo de actividad y el objetivo de tiempo de recuperación (RTO), no logran reflejar las complejidades y los riesgos de la recuperación cibernética, donde la integridad de los datos y las dependencias del sistema desempeñan un papel fundamental.
  • La detección y la contención por sí solas no son suficientes: las organizaciones deben crear procesos de Recovery que ayuden a restaurar datos limpios, fiables y plenamente funcionales.
  • La creciente presión normativa ha obligado a las organizaciones a ir más allá del cumplimiento basado en políticas para avanzar hacia una resiliencia demostrable y basada en pruebas.

La mayoría de las empresas cuentan con herramientas de copia de seguridad, recuperación ante desastres y seguridad; sin embargo, pocas pueden demostrar la capacidad de recuperación de sus servicios críticos. Especialmente en condiciones reales de ataque activo. Commvault hace posible el ResOps al integrar la protección, la detección y la recuperación en un modelo operativo continuo, lo que ayuda a las organizaciones a pasar de una resiliencia basada en suposiciones a una capacidad de recuperación basada en pruebas, medible y predecible.


¿Por qué se quedan cortas las soluciones tradicionales de copia de seguridad y recuperación ante desastres?

Las interrupciones son una amenaza constante en el mundo híbrido y multinube actual. Por eso, la mayoría de las empresas ya cuentan con sistemas de Backup and Recovery y recuperación ante desastres. Muchas también realizan importantes inversiones en herramientas de ciberseguridad diseñadas para detectar y responder a las amenazas. Sobre el papel, parece que las organizaciones ya han creado un programa de ciberresiliencia.

Sin embargo, en la práctica, esto rara vez es así.

El reto no es la falta de herramientas, sino la creciente complejidad de los entornos que deben proteger, junto con la virulencia de los nuevos ataques y la fragmentación que existe en las arquitecturas de seguridad modernas.

Según el reciente informe «Secure Access» de Microsoft, el 97 % de las organizaciones ha sufrido un incidente de seguridad en los últimos 12 meses. Estos ataques se producen en empresas que actualmente operan en sistemas fragmentados que abarcan nubes, aplicaciones, terminales y plataformas de datos. Al mismo tiempo, la adopción de la inteligencia artificial está acelerando esta complejidad. Dado que el 88 % de las organizaciones utiliza la inteligencia artificial en al menos una función, los datos crecen a un ritmo exponencialmente más rápido, las amenazas ocultas en esos datos aumentan de forma sigilosa, las dependencias son cada vez más difíciles de rastrear y las rutas de Recovery ya no son predecibles.

Los procesos tradicionales de Backup and Recovery se ponen en marcha cuando algo falla. Además, estas herramientas están diseñadas para sistemas estables y estáticos: confirman que existen copias de los datos y que los planes de Recovery están documentados, pero no comprueban si los servicios completos, incluidas todas las dependencias, pueden restaurarse en condiciones reales.

Esto genera una brecha de resiliencia que da lugar a problemas en la práctica:

  • Los datos pueden ser recuperables, pero no utilizables ni fiables.
  • Los sistemas pueden restaurarse, pero no funcionar plenamente.
  • Puede que existan planes de Recovery, pero que fallen en condiciones reales.

La resiliencia requiere ahora algo más que herramientas aisladas. Requiere un modelo operativo que conecte de forma continua la protección, la detección y Recovery.

Aquí es donde ResOps cambia las reglas del juego. Une de forma eficaz la protección de datos, la detección y Recovery en un único modelo operativo continuo y validado.


¿Qué es ResOps y por qué es importante?

ResOps es una disciplina operativa diseñada para garantizar que Recovery sea integral y pueda demostrarse cuando sea necesario, con pruebas fehacientes.

Aúna personas, procesos y tecnología de los ámbitos de la seguridad, las TI y la infraestructura en un único modelo operativo. Mediante la planificación y la implementación colectivas de servicios críticos, un diseño resiliente y una validación continua, las organizaciones pueden resistir mejor las interrupciones, recuperarse dentro de los límites de tolerancia de impacto definidos y demostrarlo con pruebas.

La mayor ventaja de una práctica de ResOps de alto rendimiento es que se ha estructurado directamente para abordar la fragilidad empresarial y el riesgo existencial. Algunas de las capacidades clave del modelo incluyen:

  • Poner en práctica el proceso de «Recovery segura»
  • Definir indicadores medibles de resiliencia del servicio (SRI) y una puntuación basada en pruebas
  • Prepararse (y optimizar) para la Recovery en situaciones de estrés
  • Asumir una interrupción total y validar las vías de reconstrucción
  • Identificar continuamente y ayudar a reducir las deficiencias de resiliencia a medida que evolucionan los sistemas
  • Basarse en datos empíricos obtenidos de pruebas realistas
  • Abarcar toda la empresa
  • Gestionar la frontera entre las operaciones normales y las operaciones en situación de crisis

La diferencia clave está en el enfoque. Los enfoques tradicionales dan prioridad a la capacidad, mientras que ResOps da prioridad a los resultados. Esto permite a las organizaciones demostrar que los servicios críticos pueden restablecerse, y no solo que se dispone de las herramientas necesarias.


¿Por qué la resiliencia cibernética exige una disciplina operativa?

Añadir más herramientas no es la solución para la resiliencia. De hecho, el 40 % de las organizaciones afirma tener demasiados proveedores.

Los sistemas modernos están estrechamente interconectados y son altamente automatizados. Los fallos en un área pueden propagarse en cascada por todos los servicios, especialmente en entornos con infraestructura compartida y cargas de trabajo interdependientes.

Sin un modelo operativo unificado, los equipos deben coordinarse entre herramientas y flujos de trabajo inconexos durante los incidentes, mientras la situación se complica y la comunicación es pésima. Esto ralentiza la respuesta y aumenta el riesgo. Los equipos de TI y los ingenieros se ven obligados a lidiar con una plétora de herramientas en lugar de centrarse realmente en lo que importa.

ResOps aporta estructura y responsabilidad. Define la titularidad de los resultados de Recovery, establece las expectativas de nivel de servicio y verifica que los procesos de Recovery se sometan a pruebas periódicas.


¿Cómo deberían medir las organizaciones la ciberresiliencia hoy en día?

Las métricas tradicionales, como el tiempo de actividad y el RTO, no reflejan la realidad de la recuperación cibernética. Parten de la base de que los sistemas pueden restablecerse de forma rápida y sin problemas, lo cual rara vez ocurre en ecosistemas complejos e interdependientes.

Se necesita una nueva métrica para garantizar el verdadero éxito de la recuperación cibernética: el tiempo medio de recuperación limpia (MTCR). El MTCR responde a esta necesidad midiendo con precisión el tiempo que se tarda en restaurar datos verificados, no comprometidos y totalmente utilizables. Esta métrica se basa en la convicción de que la recuperación cibernética solo puede considerarse completa cuando se han restablecido la integridad y la fiabilidad de los datos. El «tiempo de restauración», sin ningún contexto que lo sitúe en términos de seguridad, limpieza o integridad, resulta totalmente insuficiente para generar confianza; esta métrica aborda esta cuestión midiendo el tiempo que se tarda en restaurar datos verificados y no comprometidos. Esta métrica se basa en la convicción de que la Recovery debe medirse en función de la integridad y la fiabilidad de los datos. Tener en cuenta únicamente el tiempo de recuperación no es suficiente para obtener una visión completa.

Los SRI refuerzan esta confianza al evaluar si los servicios críticos pueden seguir funcionando dentro de unos límites de tolerancia definidos durante una interrupción. En conjunto, estos indicadores ayudan a las organizaciones a pasar de las suposiciones a los datos contrastados, a identificar deficiencias en las capacidades de Recovery y a alinear la resiliencia con los resultados empresariales.


¿Qué se pasa por alto en el modelo «zero trust» en lo que respecta a Recovery?

El modelo «zero trust» es un paradigma de ciberseguridad que parte de la base de que ningún usuario ni dispositivo es de confianza por naturaleza, que los permisos elevados están controlados y que ya se ha producido una brecha de seguridad o que esta es inevitable.

El modelo «zero trust» ha logrado grandes avances a la hora de mejorar nuestro nivel general de seguridad en todos los sectores industriales.

Donde el modelo «zero trust» se queda corto es en el principio 3: una brecha real o un fallo de seguridad. La mayoría de las organizaciones estarán de acuerdo con esto, pero no están preparadas operativamente para estos escenarios.

Las organizaciones pueden detectar y aislar amenazas rápidamente, pero siguen teniendo dificultades para restaurar los sistemas de forma que se garantice la continuidad y la confianza. La detección no garantiza la capacidad de Recovery. Esto ha creado una brecha evidente entre la respuesta y la Recovery real.

ResOps cubre esta brecha al actuar como la capa operativa que amplía el modelo «Zero Trust» hasta su mandato de «asumir la brecha» y cumplir así su promesa original. Con ResOps potenciando el modelo «Zero Trust» a través de una práctica de resiliencia operativa, las organizaciones están mejor preparadas para responder a las amenazas y recuperarse de ellas de forma eficaz.




¿Cómo están redefiniendo los organismos reguladores las expectativas en materia de resiliencia?

Las expectativas normativas están evolucionando rápidamente hacia una resiliencia demostrable, especialmente en el caso de los datos generados por la IA y con un seguimiento deficiente. Los marcos de gobernanza exigen cada vez más una protección y una supervisión estructuradas de los sistemas de IA y de los datos generados por esta. Aspectos como la transparencia, la trazabilidad, la supervisión humana, los controles de calidad de los datos y la gestión de riesgos a lo largo del ciclo de vida revisten una importancia capital.

Marcos normativos como la NIS2 y la Ley de Resiliencia Operativa Digital (DORA) exigen a las organizaciones que demuestren su capacidad para resistir las interrupciones y recuperarse de ellas.

Esto incluye:

  • Definir niveles aceptables de interrupción
  • Realizar pruebas periódicas de los procesos de Recovery
  • Aportar pruebas del rendimiento de Recovery

Estos marcos normativos y reglamentos hacen hincapié en que el cumplimiento ya no se basa únicamente en políticas, sino que requiere resultados medibles.

Las operaciones de resiliencia (ResOps) respaldan este cambio al integrar la validación y la medición en las operaciones interfuncionales y al permitir que los equipos demuestren su resiliencia mediante pruebas e informes continuos.

 

Conclusión: Cómo las empresas reducen la brecha de resiliencia con ResOps

La brecha entre la resiliencia percibida y la capacidad real de recuperarse sin contratiempos ante las interrupciones es notable. Esto queda patente en la frecuencia con la que las organizaciones tienen dificultades para restablecer sus operaciones a pesar de contar con las herramientas adecuadas. A medida que los entornos se vuelven más complejos y la IA acelera el ritmo del cambio, esta brecha no puede sino ampliarse. Cuando la resiliencia se trata como un conjunto de capacidades inconexas en lugar de como una disciplina multifuncional, los «días malos» que cabría esperar pueden resultar irrecuperables.

ResOps ayuda a cerrar esta brecha al desplazar el enfoque de la preparación hacia la validación. Contribuye a integrar la protección, la detección y la Recovery en un ciclo operativo continuo, de modo que la Recovery no solo se planifique, sino que se valide en condiciones reales.

Es más, este enfoque transforma la resiliencia de una función reactiva en una disciplina medible. Ayuda a los equipos a obtener claridad sobre las responsabilidades, visibilidad de las dependencias y la confianza de que los servicios críticos pueden restablecerse cuando más importa.

Al adoptar ResOps, las empresas entran en una nueva era de resiliencia basada en la evidencia. Las brechas de seguridad y los ataques son inevitables. Pero un enfoque ResOps puede ayudar a las organizaciones a recuperarse de forma rápida, segura y completa.

 

Preguntas frecuentes

¿Qué es ResOps en el contexto de la ciberresiliencia?

ResOps es una disciplina operativa que unifica a los equipos de seguridad, TI y recuperación para validar y demostrar de forma continua la capacidad de recuperación. Se centra en resultados medibles, no solo en herramientas. Commvault Cloud respalda el modelo ResOps al integrar la detección de anomalías, la recuperación limpia y la validación en «Cleanroom» en una única plataforma operativa, lo que permite a las empresas restaurar servicios críticos de forma fiable ante interrupciones reales

¿Por qué fallan los modelos tradicionales de Backup and Recovery y recuperación ante desastres?

Las copias de seguridad y la recuperación ante desastres tradicionales se centran en la disponibilidad de los datos y en los planes documentados, pero no validan si se pueden restaurar todos los servicios y sus dependencias, lo que deja lagunas en las que los datos existen, pero los sistemas no funcionan o no son fiables. Los productos de Commvault abordan este problema con capacidades de Recovery basadas en pruebas, como la detección de anomalías, la Cleanroom Recovery y la recuperación sintética, que validan los puntos de restauración limpios antes de la transición a producción.

¿Cómo mejora ResOps la ciberresiliencia?

ResOps mejora la resiliencia al conectar la detección, la protección y la Recovery en un modelo continuo de bucle cerrado. Commvault Cloud lo pone en práctica a través de cinco funciones integradas: descubrimiento y protección automatizados, detección continua, Recovery limpia, validación y mejora continuas, y cumplimiento normativo continuo, lo que proporciona a los equipos una única plataforma para ejecutar toda la disciplina de ResOps.

¿Qué métricas miden eficazmente la ciberresiliencia?

Métricas como el tiempo medio de recuperación limpia (MTCR) y los indicadores de resiliencia del servicio (SRI) ofrecen una visión más completa que el RTO por sí solo, ya que miden la rapidez con la que las organizaciones pueden restaurar sistemas fiables y plenamente funcionales. Commvault introdujo el MTCR como métrica de recuperación cibernética, desplazando el enfoque de la medición de la velocidad hacia la integridad de los datos y la continuidad verificada del servicio.

¿Cómo amplía ResOps el modelo «zero trust»?

El modelo «zero trust» se centra en la prevención y el control de acceso, pero no aborda la recuperación tras una brecha de seguridad. Commvault Cloud cubre esta laguna al conectar la detección de amenazas con flujos de trabajo de recuperación limpia, lo que ayuda a las organizaciones a restaurar sistemas fiables tras un incidente y a cerrar la brecha entre la detección y la continuidad operativa. De este modo, ResOps amplía y hace posible el verdadero modelo «zero trust» al poner en práctica la restauración.

¿Por qué aumenta la presión normativa en materia de resiliencia?

Normativas como la NIS2 y la DORA exigen ahora a las organizaciones que demuestren su resiliencia mediante pruebas, mediciones y pruebas fehacientes, y no solo con políticas documentadas. Commvault respalda este cambio mediante capacidades alineadas con ResOps, entre las que se incluyen la validación continua, las pruebas de recuperación basadas en «Cleanroom Recovery» y la medición MTCR, lo que proporciona pruebas de recuperabilidad listas para auditoría que exigen los marcos normativos modernos.

Explora recursos relacionados

Informe de los analistas

Informe de GigaOm sobre la recuperación mínima viable

Define exactamente qué nivel de rendimiento de Recovery debe alcanzar tu organización y compara tu nivel de Readiness con los estándares del sector.
Lee el informe sobre el «Informe de recuperación mínima viable» de GigaOm
Seminario web a la carta

Resiliencia de la IA y ResOps: ponencia principal de SHIFT

Vea al director general de Commvault presentar ResOps y demostrar cómo la automatización basada en IA transforma la recuperación cibernética empresarial en tiempo real.
Ver bajo demanda sobre «Resiliencia de la IA y ResOps: ponencia principal de SHIFT»