Skip to main content

¿Cuenta Cyber Crucible con un plan de recuperación ante desastres y continuidad del negocio?

Respuesta breve: Sí. Cyber Crucible mantiene un plan de recuperación ante desastres probado, a cargo de la dirección de TI, y una arquitectura diseñada para alta disponibilidad. Dado que la prevención de amenazas se ejecuta localmente en el endpoint, la protección del endpoint continúa incluso durante una interrupción del backend de gestión.

Resiliencia por diseño arquitectónico

El backend de gestión está construido con almacenamiento redundante y replicado, de modo que la pérdida de un nodo individual no provoca pérdida de datos ni tiempo de inactividad. El Acuerdo de Nivel de Servicio publicado establece un compromiso de disponibilidad mensual del 99.9% para el backend de gestión y generación de informes, excluyendo el mantenimiento programado y las causas fuera de un control razonable. La protección del endpoint en sí no se ve afectada por una interrupción del backend.

Copias de seguridad y planificación de contingencia

Los datos se replican y respaldan continuamente en almacenamiento externo seguro utilizando credenciales privilegiadas distintas, con copias de seguridad protegidas contra ransomware mediante manejo fuera de línea o inmutable, y se prueban de manera periódica. El plan mantiene un plan de respuesta a emergencias informáticas, un plan de sucesión, un estudio de criticidad de datos y una lista de criticidad de servicios, e incorpora un análisis de impacto en el negocio, estrategias de recuperación, un plan de comunicación que incluye la notificación a los clientes, y objetivos de recuperación definidos. Las pruebas incluyen ejercicios de simulación (table-top) y simulacros de recuperación.

Alineación con marcos de referencia y el límite honesto

El plan se alinea con NIST SP 800-34 e ISO/IEC 27001:2022 A.5.29–A.5.30. Cyber Crucible define objetivos de punto de recuperación y de tiempo de recuperación para el backend; los valores objetivo específicos, así como el plan en sí, se proporcionan a los revisores bajo un acuerdo de confidencialidad (NDA). Dado que la protección se ejecuta localmente, la defensa del endpoint continúa sin una brecha significativa en el tiempo de recuperación durante una interrupción del backend o en un despliegue con air-gap.