Privado:Backup y recuperación

De PiTemp 2.0
Revisión del 15:57 24 oct 2025 de Admin (discusión | contribs.) (1. Objeto)
(difs.) ← Revisión anterior | Revisión actual (difs.) | Revisión siguiente → (difs.)
Ir a la navegación Ir a la búsqueda

Privado: Backup y recuperación

1. Objeto

Garantizar la conservación, disponibilidad y recuperabilidad de los datos registrados por PiTemp 2.0, asegurando su integridad frente a fallos de hardware, software o errores operativos. El objetivo es mantener la cadena de custodia electrónica exigida por el Apéndice II del Anexo XI de la Orden ICT/155/2020.

Este método de ensayo está asociado al punto 8 — Backup y Recuperación del Plan de Ensayos de Software PiTemp 2.0.

2. Alcance

Este procedimiento aplica exclusivamente a la infraestructura central gestionada por 3innova:

  • Base de datos del sistema PiTemp 2.0.
  • Archivos de registro, firma y verificación.
  • Configuraciones y metadatos del sistema central.
  • Configuraciones y metadatos de los sistemas locales.
  • Registros de monitorización y auditoría.

3. Principio del sistema

PiTemp 2.0 utiliza un modelo de almacenamiento y respaldo completamente centralizado:

  • Todos los datos de sensores y eventos se transmiten al servidor central en tiempo real o en diferido si existe interrupción temporal de red.
  • Una vez recibidos, los datos se incorporan a la base de datos principal y quedan protegidos mediante control de integridad (hashes y logs firmados).
  • El servidor central ejecuta copias de seguridad automáticas diarias que incluyen tanto la base de datos como los archivos firmados.
  • Las copias se almacenan en infraestructura redundante dentro del CPD, con verificación automática mediante suma SHA-256.
  • La retención mínima de los registros históricos es de 5 años.

4. Procedimiento de verificación

  • Verificación de ejecución automática: se comprueba que el proceso diario de backup se ha completado sin errores.
  • Verificación de integridad: se recalculan las sumas SHA-256 de una muestra de copias recientes y se comparan con las registradas.
  • Prueba de restauración: se selecciona una copia aleatoria y se restaura en un entorno de prueba; los datos restaurados deben coincidir exactamente con los originales.
  • Verificación de retención: se confirma la existencia de copias históricas con una antigüedad de hasta 5 años.
  • Registro de actividad: los resultados de cada verificación quedan archivados automáticamente y disponibles para auditoría.

5. Criterios de aceptación

  • Ejecución correcta del proceso diario de backup sin errores.
  • Coincidencia del 100 % entre los datos restaurados y los originales.
  • Presencia de verificación de checksum (SHA-256) en todas las copias validadas.
  • Retención mínima de 5 años para los registros metrológicos.
  • Tiempos de restauración dentro del límite operativo (< 60 min para la base de datos central).

6. Evidencias generadas

  • Logs del proceso de backup automático.
  • Registro de verificación de integridad (comparación de SHA-256).
  • Informe de restauración de prueba.
  • Registro de política de retención vigente.
  • Capturas o informes de estado de almacenamiento redundante del CPD.

7. Limitaciones

  • No existen ni son necesarios backups locales en las instalaciones de los clientes.
  • Los archivos exportados por los usuarios (CSV, PDF, etc.) son copias informativas y no forman parte del sistema de respaldo oficial.
  • La responsabilidad de la custodia y restauración de los datos recae íntegramente en 3innova como operador del sistema central.

8. Periodicidad del ensayo

  • Verificación automática del backup: diaria.
  • Prueba de integridad de copias: mensual.
  • Ensayo de restauración completa: anual o tras actualizaciones críticas del sistema.
  • Revisión de política de retención: anual.

9. Conclusión

El sistema PiTemp 2.0 garantiza la protección y recuperabilidad de los datos mediante un modelo de respaldo centralizado, copias automáticas diarias, verificación mediante SHA-256 y retención prolongada en infraestructura redundante.

No se requieren backups locales en los clientes, ya que toda la información se almacena y conserva en el servidor central bajo control de 3innova, asegurando la continuidad y trazabilidad conforme a la Orden ICT/155/2020.

El procedimiento cumple los requisitos de conservación y recuperabilidad definidos en la UNE-EN 12830:2019 § 6.4 y § 6.5, así como las obligaciones de cadena de custodia electrónica establecidas en la Orden ICT/155/2020.