La documentación de continuidad de negocio y recuperación ante desastres a menudo satisface a los auditores sin haberse ejercitado nunca de extremo a extremo. Las dependencias entre aplicaciones quedan sin documentar, los manuales de conmutación por error mencionan a personas que ya dejaron la empresa, y las suposiciones de tiempo de recuperación se basan en el mejor ancho de banda posible en lugar de lo disponible durante una interrupción regional real.
Cómo es realmente una prueba realista
Una prueba de DR significativa conmuta por error una carga de trabajo real al sitio de recuperación y la ejecuta bajo una carga similar a la de producción, no solo confirma que un script se ejecuta sin errores. Las pruebas deben incluir los escenarios que las organizaciones prefieren evitar: fallos parciales, enlaces de red degradados y la indisponibilidad de personal clave.
Los objetivos de punto de recuperación y tiempo de recuperación deben establecerse por aplicación según el impacto en el negocio, no aplicarse uniformemente en todo el portafolio.
JIG ayuda a las organizaciones a construir y ensayar programas de DR y BCP que resisten condiciones de fallo reales, no solo en la carpeta de auditoría anual.
