Inicio › Guías › Respaldos de información para su negocio

Respaldos de información para un negocio pequeño: la regla 3-2-1 explicada

Actualizado el 1 de octubre de 2026 · Lectura: 5 minutos · CESCAC Productos y Servicios S.A.S.

La regla 3-2-1 dice: tenga 3 copias de cada archivo importante (el original y 2 respaldos), en 2 tipos de medio distintos, y 1 copia fuera del local. Y pruebe de vez en cuando que puede recuperar un archivo, porque un respaldo que no se restaura no sirve.

La regla 3-2-1

La describe un documento de CISA y US-CERT («Data Backup Options»), que toma la regla de un libro de gestión de archivos digitales:

El mismo documento aclara que guardar un solo archivo de respaldo puede no ser suficiente.

Qué medios puede usar

MedioVentajaCuidado
Nube (copia remota)Protege frente a desastres o fallas del equipo local; se accede desde cualquier lugar.Revise el contrato de seguridad; busque cifrado. Depende de internet y puede crear dependencia del proveedor.
Mismo disco del equipoRápido y sin comprar nada.Si el disco se daña, se pierde el original y la copia; los respaldos continuos pueden copiar también un archivo dañado o un virus.
Disco o memoria externosAl separar físicamente el respaldo del equipo, queda más protegido de ataques en línea y de sobretensiones; son portátiles y de precio variado.Se pierden o se roban con facilidad. Protéjalos con contraseña, cifre los datos cuando se pueda y retírelos del equipo al terminar la copia.

Cuadro resumido del documento de CISA y US-CERT citado en las fuentes.

Cómo aplicarla en su negocio: 5 pasos

  1. Identifique lo crítico: facturas y comprobantes, contabilidad, listas de clientes, base de datos del sistema, correo, fotos y documentos de trabajo.
  2. Elija los dos medios. Por ejemplo, un disco externo y un servicio en la nube.
  3. Deje una copia fuera del local. Puede ser la nube o un disco guardado en otro lugar.
  4. Automatice. CISA recomienda una solución que respalde de forma automática y continua los datos críticos y la configuración de sus sistemas.
  5. Pruebe la restauración. La guía de CISA contra el ransomware recomienda mantener respaldos fuera de línea y cifrados, y probar regularmente su disponibilidad e integridad.

Si guarda datos de clientes: lo que dice la ley

La Ley Orgánica de Protección de Datos Personales, en su artículo 37, obliga a quien trata datos personales a aplicar medidas de seguridad adecuadas al riesgo. Entre las medidas posibles menciona las que mantienen la confidencialidad, integridad y disponibilidad permanentes de los sistemas y permiten acceder a los datos «de forma rápida en caso de incidentes». La ley no fija una frecuencia ni un método de respaldo; un respaldo probado ayuda a cumplir ese objetivo. Pregunte a su asesor qué más le corresponde a su negocio.

Cuánto cuesta

Depende de cuánta información tenga, de cuántos equipos y del medio elegido. SERVINOTEC implementa respaldo automático, recuperación de datos y migración a la nube para empresas, con un diagnóstico previo y un plan por fases; la cotización se entrega por escrito.

Errores comunes

Cuándo conviene llamar a un profesional

Cuando la información es el corazón del negocio (facturación, sistema médico, base de clientes), cuando ya perdió datos una vez o cuando no sabe cómo restaurar. Si el problema ya ocurrió (disco dañado, formateo accidental, equipo robado), pida un diagnóstico antes de volver a escribir sobre el equipo.

Preguntas frecuentes

¿Qué significa 3-2-1?

Tres copias, dos tipos de medio y una copia fuera del local, según el documento de CISA y US-CERT.

¿Basta con una copia en la nube?

Es un buen inicio, pero la regla pide dos medios distintos. Combine la nube con un disco externo, por ejemplo.

¿Cada cuánto debo probar el respaldo?

CISA recomienda probar con regularidad la disponibilidad y la integridad de los respaldos, sin fijar un intervalo. Defina uno con su técnico y pruebe también cada vez que cambie de equipo o de sistema.

¿Un disco externo conectado siempre es seguro?

No del todo: la guía de CISA contra el ransomware recomienda respaldos fuera de línea y cifrados.

¿Qué hago si ya perdí información?

No siga escribiendo en el equipo y pida un diagnóstico para saber si es recuperable.

En CESCAC lo atiende SERVINOTEC

Línea
Tecnología · SERVINOTEC (mantenimiento y soporte IT), Guayaquil y soporte remoto en Ecuador
Encargado
Un contacto técnico responsable por cliente; en empresas, con mesa de tickets y reporte por escrito (según la ficha publicada de SERVINOTEC).
Horario
Se confirma por WhatsApp al escribir (+593 93 923 0827).
Cómo se cotiza
Diagnóstico gratuito y presupuesto por escrito antes de reparar o contratar; el valor depende del número de equipos y del alcance.
Pedir diagnóstico por WhatsApp

Otras cosas que encuentra en CESCAC

CESCAC reúne en un solo lugar ocho líneas, cada una con un profesional encargado:

Guías relacionadas

Fuentes

  1. CISA y US-CERT: Data Backup Options (Ruggiero y Heckathorn, 2012) — regla 3-2-1, nube, disco interno y medios extraíbles.
  2. CISA: #StopRansomware Guide — respaldos fuera de línea y cifrados; pruebas de disponibilidad e integridad.
  3. CISA: Cyber Essentials — solución de respaldo automática y continua.
  4. Ley Orgánica de Protección de Datos Personales de Ecuador (Registro Oficial Suplemento 459, 2021), art. 37 — seguridad de datos personales.
  5. CESCAC: Respaldo y almacenamiento cloud para empresas — respaldo automático, recuperación y migración.