Diferencia entre revisiones de «Privado:Backup y recuperación»
| Línea 4: | Línea 4: | ||
Garantizar la conservación, disponibilidad y recuperabilidad de los datos registrados por '''PiTemp 2.0''', asegurando su integridad frente a fallos de hardware, software o errores operativos. | Garantizar la conservación, disponibilidad y recuperabilidad de los datos registrados por '''PiTemp 2.0''', asegurando su integridad frente a fallos de hardware, software o errores operativos. | ||
El objetivo es mantener la cadena de custodia electrónica exigida por el '''Apéndice II del Anexo XI de la Orden ICT/155/2020'''. | El objetivo es mantener la cadena de custodia electrónica exigida por el '''Apéndice II del Anexo XI de la Orden ICT/155/2020'''. | ||
Este método de ensayo está asociado al punto '''8 — Backup y Recuperación''' del [[Privado:Plan de Ensayos de Software PiTemp2.0|Plan de Ensayos de Software PiTemp 2.0]]. | |||
== 2. Alcance == | == 2. Alcance == | ||
Revisión actual - 15:57 24 oct 2025
Privado: Backup y recuperación
1. Objeto
Garantizar la conservación, disponibilidad y recuperabilidad de los datos registrados por PiTemp 2.0, asegurando su integridad frente a fallos de hardware, software o errores operativos. El objetivo es mantener la cadena de custodia electrónica exigida por el Apéndice II del Anexo XI de la Orden ICT/155/2020.
Este método de ensayo está asociado al punto 8 — Backup y Recuperación del Plan de Ensayos de Software PiTemp 2.0.
2. Alcance
Este procedimiento aplica exclusivamente a la infraestructura central gestionada por 3innova:
- Base de datos del sistema PiTemp 2.0.
- Archivos de registro, firma y verificación.
- Configuraciones y metadatos del sistema central.
- Configuraciones y metadatos de los sistemas locales.
- Registros de monitorización y auditoría.
3. Principio del sistema
PiTemp 2.0 utiliza un modelo de almacenamiento y respaldo completamente centralizado:
- Todos los datos de sensores y eventos se transmiten al servidor central en tiempo real o en diferido si existe interrupción temporal de red.
- Una vez recibidos, los datos se incorporan a la base de datos principal y quedan protegidos mediante control de integridad (hashes y logs firmados).
- El servidor central ejecuta copias de seguridad automáticas diarias que incluyen tanto la base de datos como los archivos firmados.
- Las copias se almacenan en infraestructura redundante dentro del CPD, con verificación automática mediante suma SHA-256.
- La retención mínima de los registros históricos es de 5 años.
4. Procedimiento de verificación
- Verificación de ejecución automática: se comprueba que el proceso diario de backup se ha completado sin errores.
- Verificación de integridad: se recalculan las sumas SHA-256 de una muestra de copias recientes y se comparan con las registradas.
- Prueba de restauración: se selecciona una copia aleatoria y se restaura en un entorno de prueba; los datos restaurados deben coincidir exactamente con los originales.
- Verificación de retención: se confirma la existencia de copias históricas con una antigüedad de hasta 5 años.
- Registro de actividad: los resultados de cada verificación quedan archivados automáticamente y disponibles para auditoría.
5. Criterios de aceptación
- Ejecución correcta del proceso diario de backup sin errores.
- Coincidencia del 100 % entre los datos restaurados y los originales.
- Presencia de verificación de checksum (SHA-256) en todas las copias validadas.
- Retención mínima de 5 años para los registros metrológicos.
- Tiempos de restauración dentro del límite operativo (< 60 min para la base de datos central).
6. Evidencias generadas
- Logs del proceso de backup automático.
- Registro de verificación de integridad (comparación de SHA-256).
- Informe de restauración de prueba.
- Registro de política de retención vigente.
- Capturas o informes de estado de almacenamiento redundante del CPD.
7. Limitaciones
- No existen ni son necesarios backups locales en las instalaciones de los clientes.
- Los archivos exportados por los usuarios (CSV, PDF, etc.) son copias informativas y no forman parte del sistema de respaldo oficial.
- La responsabilidad de la custodia y restauración de los datos recae íntegramente en 3innova como operador del sistema central.
8. Periodicidad del ensayo
- Verificación automática del backup: diaria.
- Prueba de integridad de copias: mensual.
- Ensayo de restauración completa: anual o tras actualizaciones críticas del sistema.
- Revisión de política de retención: anual.
9. Conclusión
El sistema PiTemp 2.0 garantiza la protección y recuperabilidad de los datos mediante un modelo de respaldo centralizado, copias automáticas diarias, verificación mediante SHA-256 y retención prolongada en infraestructura redundante.
No se requieren backups locales en los clientes, ya que toda la información se almacena y conserva en el servidor central bajo control de 3innova, asegurando la continuidad y trazabilidad conforme a la Orden ICT/155/2020.
El procedimiento cumple los requisitos de conservación y recuperabilidad definidos en la UNE-EN 12830:2019 § 6.4 y § 6.5, así como las obligaciones de cadena de custodia electrónica establecidas en la Orden ICT/155/2020.