Plan de contingencia informático para empresas
Un plan de contingencia informático es el conjunto de medidas previstas de antemano para responder a un incidente que afecte a los sistemas de una empresa, de modo que el impacto sea el menor posible. Define qué hacer, quién y en qué orden cuando algo falla: un ciberataque, una caída de servidores o la pérdida de datos.

Es la respuesta planificada frente a la improvisación bajo presión.
30 años operando infraestructura crítica desde Barcelona.
Qué es un plan de contingencia
Contingencia es lo que puede pasar pero no se desea. El plan anticipa esos escenarios y deja preparada la respuesta.
A quién se avisa, qué sistemas se aíslan, cómo se recupera y cómo se comunica: todo decidido antes, no en caliente. La diferencia entre tener plan y no tenerlo es la diferencia entre ejecutar y entrar en pánico el día del incidente, cuando el reloj corre y cada decisión improvisada cuesta tiempo y dinero.
Plan de contingencia, continuidad y disaster recovery
Son términos muy relacionados que conviene ordenar, porque a menudo se usan como sinónimos. En la práctica se solapan y se construyen juntos: lo importante no es el nombre, sino tener prevista la respuesta antes de necesitarla.
| Término | A qué se refiere |
|---|---|
| Plan de contingencia | La respuesta planificada a incidentes concretos |
| Plan de continuidad (BCP) | Cómo sigue operando todo el negocio |
| Disaster recovery (DR) | La recuperación técnica de sistemas y datos |
Qué incluye el plan
Identificación
Identificación de los escenarios de incidente más probables y críticos.
Procedimientos
Procedimientos de respuesta para cada escenario.
Roles
Roles y cadena de decisión durante el incidente.
Recursos
Recursos y copias necesarios para recuperar.
Comunicación y pruebas
Plan de comunicación y pruebas periódicas.
En ITGLOBAL el plan de contingencia se construye sobre tres pilares: análisis de riesgos, procedimientos de recuperación y pruebas periódicas. Lo que ves en esta página es una visión resumida: un plan de contingencia real tiene mucha más complejidad y se define a medida, según los sistemas y los riesgos concretos de cada empresa.
Cómo lo elaboramos
- Análisis de los sistemas críticos y los escenarios de riesgo.
- Diseño de los procedimientos de respuesta y recuperación.
- Definición de roles y comunicación.
- Documentación clara y accesible cuando llega el incidente.
- Pruebas y actualización periódica.
Para qué empresas tiene sentido
+ Tiene sentido si
- Dependes de tus sistemas y no quieres que un incidente te pille sin un plan.
- Necesitas saber qué hacer ante un ransomware, una caída de servidores o la pérdida de un proveedor clave.
– No tiene sentido si
- No dependes de sistemas críticos: el plan se dimensiona según el tamaño y la criticidad de la empresa.
Una pyme no necesita un manual de cientos de páginas, pero sí saber qué hace ante los escenarios más probables.
Preguntas frecuentes
¿Plan de contingencia y plan de continuidad son lo mismo?
¿Necesito un plan de contingencia si tengo backup?
¿Qué escenarios cubre?
¿Cada cuánto se actualiza?
¿Hay que probarlo?
Cómo empezar
El primer paso es identificar los escenarios que más te exponen y preparar la respuesta para cada uno antes de necesitarla.
Solicitar un plan de contingencia
