versión 1.0
El propósito de esta política es establecer procedimientos estandarizados para el backup seguro y fiable de los datos de los clientes almacenados en el entorno de LogicalDOC Cloud. Esto garantiza la integridad, disponibilidad y capacidad de recuperación de los datos, respaldando la continuidad del negocio de la organización, los Acuerdos de Nivel de Servicio (SLA) y las obligaciones de cumplimiento.
ALCANCE
Esta política se aplica a todos los sistemas, servicios y datos que LogicalDOC posee, gestiona o procesa en entornos de nube, incluyendo:
- Entornos de producción y staging
- Datos de clientes almacenados o procesados en la plataforma SaaS
- Sistemas internos de la empresa (p. ej., CRM, gestión de tickets, análisis)
- Datos de configuración y activos de infraestructura
DECLARACIÓN DE LA POLÍTICA
LogicalDOC mantendrá procedimientos de copia de seguridad en la nube fiables, seguros y verificables para garantizar que las operaciones críticas de SaaS y los datos de los clientes puedan restaurarse en caso de eliminación accidental, corrupción o fallo del sistema.
Todas las operaciones de copia de seguridad cumplirán con la legislación aplicable en materia de protección de datos (p. ej., el RGPD).
DETALLES DEL BACKUP
Frecuencia
-
Datos y configuraciones de la aplicación: diaria
-
Sistemas internos de la empresa: semanal
Retención
-
Las copias de seguridad diarias se conservan durante 30 días
-
Las copias de seguridad semanales se conservan durante 3 meses
Almacenamiento y Redundancia
Las copias de seguridad se almacenan en una región de la nube separada de los datos de producción para garantizar la resiliencia ante interrupciones regionales.
Cifrado y Seguridad
-
Todos los datos de las copias de seguridad se cifran en tránsito (TLS 1.2+) y en reposo (AES-256 o superior)
-
Las claves de cifrado se gestionan mediante un Servicio de Gestión de Claves (KMS) centralizado
-
El acceso a los datos de las copias de seguridad está limitado al personal autorizado de DevOps y Seguridad, según el principio de mínimo privilegio
Validación y Pruebas
-
Se realizan pruebas de restauración para verificar la integridad de los datos y confirmar que los procedimientos de restauración cumplen con los requisitos de RTO (Objetivo de tiempo de recuperación) y RPO (Objetivo de punto de recuperación)
-
El equipo de Seguridad y Cumplimiento documenta y revisa los resultados de las pruebas y los registros de recuperación
Supervisión y Alertas
-
Los procesos de copia de seguridad incluyen la supervisión y las alertas automatizadas para detectar fallos o problemas de integridad
-
Las copias de seguridad con fallos deben remediarse en un plazo de 24 horas hábiles tras su detección.
-
El equipo de Operaciones de TI revisa semanalmente los informes de estado de las copias de seguridad
OBJETIVOS DE RECUPERACIÓN
-
RPO (Objetivo de punto de recuperación): La pérdida máxima de datos permitida es de 24 horas
-
RTO (Objetivo de tiempo de recuperación): Los sistemas críticos de producción se restauran en un plazo de 24 horas hábiles tras una interrupción
Estos objetivos pueden variar según los SLA del cliente y deben documentarse como corresponde.
Este documento se publica en la sección "LogicalDOC Política de Backup en el Cloud" de este sitio y está sujeto a actualizaciones.