Cuando Microsoft 365 deja de funcionar, la primera pregunta que surge es cómo conseguir que los empleados vuelvan a trabajar. Se trata de un problema práctico de continuidad del negocio, y Google Workspace puede ser una solución práctica.
Para la mayoría de las empresas, Microsoft 365 es la infraestructura que permite que la comunicación, la coordinación y el propio negocio sigan funcionando. Cuando se produce una interrupción del servicio de Microsoft 365, empiezan a llover las preguntas:
¿Se pueden enviar y recibir correos electrónicos?
¿Pueden ver sus calendarios?
¿Sigue teniendo la dirección acceso al correo electrónico y al calendario para gestionar la respuesta ante una crisis?
¿Pueden los equipos que atienden a los clientes seguir comunicándose con el exterior?
¿Pueden los miembros del equipo acceder a los archivos? ¿O tienen que esperar a que se restaure primero la copia de seguridad?
Estas cuestiones cobran más importancia que nunca ahora que la normativa está exigiendo unos requisitos cada vez más estrictos en materia de resiliencia operativa y continuidad de las operaciones.
Tanto si estás trabajando para SOC 2 controles de disponibilidad, navegación NIS2 los requisitos de resiliencia operativa, o la adaptación a marcos como NIST CSF 2.0 e ISO 22301, se debe evaluar de forma explícita la dependencia de Microsoft 365. Basarse únicamente en el tiempo de actividad de Microsoft resulta cada vez menos justificable como estrategia de continuidad del negocio.
Esto ha llevado a los equipos técnicos a considerar cada vez más las opciones de «hot standby», en particular Google Workspace. No como sustituto de Microsoft 365, ni como herramienta de copia de seguridad tradicional, sino como un segundo entorno en la nube independiente capaz de mantener disponibles el correo electrónico, los calendarios, los archivos y las comunicaciones críticas durante una interrupción del servicio de Microsoft 365.
Se trata de un enfoque totalmente distinto al de contar con una plataforma de copias de seguridad de Microsoft 365, como Veeam, Druva u otra solución de restauración, que puede ayudar a recuperar buzones de correo, archivos y otros datos tras un incidente. Por muy buenas que sean esas plataformas, si miles de usuarios necesitan poder acceder a su bandeja de entrada y a su calendario en las próximas dos horas, la copia de seguridad por sí sola no será suficiente.
Google Workspace puede, efectivamente, garantizar la continuidad del negocio durante una interrupción del servicio de Microsoft 365, especialmente en lo que respecta al correo electrónico, el calendario, las citas y la comunicación en situaciones de crisis. Microsoft 365 sigue siendo la plataforma principal, mientras que Google Workspace proporciona un entorno de continuidad independiente. Sin embargo, este tipo de modelo de continuidad del negocio entre nubes requiere una arquitectura y una planificación adecuadas: la identidad, el enrutamiento del correo, la sincronización, la seguridad, el acceso de los usuarios y la recuperación tras un fallo deben diseñarse y probarse antes de que se produzca la interrupción del servicio, no durante la misma.
¿Quieres pasar directamente a ver cómo Google Workspace puede funcionar en paralelo con Microsoft 365 para garantizar la continuidad?
¿Qué es una función crítica?
Normativas y marcos normativos como la NIS2, la DORA y el Marco de Ciberseguridad del NIST elevan el listón en lo que respecta a la prevención y la gestión de las interrupciones en los servicios esenciales y las funciones críticas o importantes, aunque su ámbito de aplicación, terminología y efecto jurídico difieren.
DORA define una “función crítica o importante” en función del impacto significativo que su interrupción podría tener en los resultados financieros, la continuidad del servicio o las obligaciones normativas, mientras que NIS2 exige la adopción de medidas de continuidad del negocio y de gestión de crisis como parte de la gestión de riesgos de ciberseguridad. Por otra parte, marcos como LCR DEL NIST abordar los resultados relacionados a través de sus funciones de «Gobernar», «Responder» y «Recuperar», lo que incluye la respuesta ante incidentes, la restauración y la comunicación.
Aunque los términos utilizados no sean coherentes, la cuestión práctica sigue siendo:
¿Qué servicios y dependencias son fundamentales en tu organización?
Una forma práctica de plasmar los requisitos normativos de alto nivel en la planificación de la continuidad es llevar a cabo un evaluación de funciones críticas frente a las grandes dependencias de la nube. La pregunta clave es sencilla:
Si este servicio en la nube no estuviera disponible durante X horas, ¿superaríamos algún umbral legal, operativo, de atención al cliente, de seguridad o financiero?
En el caso de Microsoft 365, dicha evaluación debería incluir:
- RTO y RPO: la rapidez con la que deben reanudarse los servicios y qué nivel de pérdida de datos se considera aceptable
- Radio de la explosión: qué funciones, equipos, clientes o procesos se ven afectados
- Riesgo de concentración: depende en gran medida del proveedor, el inquilino, la región o la capa de identidad
- Interdependencias: identidad, gestión de claves, acceso a la red, integraciones y vías de comunicación externas
Si se analiza Microsoft 365 desde esa perspectiva, el resultado rara vez es tranquilizador. El correo electrónico, la identidad, los calendarios y el acceso a los archivos suelen resultar ser dependencias operativas que requieren una planificación explícita de la continuidad, y no solo copias de seguridad y restauraciones.
Cómo convertir los requisitos normativos y de estándares en una arquitectura de continuidad
Las normativas y estándares no establecen una arquitectura de continuidad concreta ni proveedores específicos. No obstante, sus requisitos pueden influir directamente en su diseño:
- ISO 22301 requerir objetivos de recuperación bien definidos, procedimientos de continuidad documentados y pruebas periódicas. Cuando el posible impacto en la actividad empresarial lo justifique, puede resultar adecuado disponer de un sistema de reserva activa para Microsoft 365.
- Si su organización es una entidad financiera, DORA exige evaluar el riesgo de concentración en las tecnologías de la información y la comunicación (TIC) y la sustituibilidad de los proveedores. Asimismo, exige estrategias de salida documentadas para los servicios de TIC que dan soporte a funciones críticas o importantes. En función de la evaluación de riesgos, esto puede justificar un diseño con un proveedor alternativo o con múltiples proveedores, pero DORA no impone una arquitectura específica.
- NIS2 aplica la misma lógica a un conjunto más amplio de entidades esenciales e importantes e incluye explícitamente la continuidad del negocio, la recuperación ante desastres, la gestión de crisis y la seguridad de la cadena de suministro en sus medidas de gestión de riesgos de ciberseguridad. Esto hace que las principales dependencias de la nube y de los proveedores de servicios sean relevantes para la evaluación de riesgos de la organización.
- En EE. UU., las funciones de «Gobernar», «Responder» y «Recuperarse» de NIST CSF 2.0 exigen planes de recuperación probados y una gestión de los riesgos de la cadena de suministro, lo que plantea la misma pregunta: ¿pueden seguir funcionando las funciones críticas si un proveedor clave deja de prestar servicio?
La cuestión desde el punto de vista arquitectónico es cómo garantizar la continuidad de las funciones críticas cuando el proveedor principal no está disponible. Si una interrupción del servicio de Microsoft 365 puede afectar a esas funciones, es posible que la organización necesite un entorno alternativo que ya esté configurado, sea accesible y haya sido probado. Ese riesgo suele ser mayor de lo que parece a primera vista, ya que Microsoft 365 no supone una única dependencia, sino varias interconectadas.
Por qué crear un segundo inquilino de Microsoft no resuelve el problema
Microsoft 365 reúne cuatro aspectos que, por separado, justificarían cada uno por sí solo un plan de continuidad:
- Comunicación (Exchange / Teams). En la práctica, si se interrumpe el envío de correos o el chat, la empresa queda fuera de línea, aunque técnicamente todos los archivos estén a salvo.
- Calendario (Exchange / Teams). La gestión de la agenda y el acceso a las reuniones se complican de la misma forma que con el correo electrónico, lo que da lugar a una falta de coordinación interna y a la pérdida de reuniones externas, aunque técnicamente no se haya "perdido" nada."
- Documentos (SharePoint / OneDrive). Los archivos deben seguir estando accesibles, no solo recuperables.
- Identidad (Entra ID / Azure AD). Si la capa de autenticación deja de funcionar, da igual que todo lo demás funcione: nadie podrá iniciar sesión en ningún sitio, incluidas las aplicaciones de terceros que utilicen el mismo proveedor de identidad.
Lo que resulta preocupante en esta fase es que, por lo general, el software de copia de seguridad estándar solo protege el tercer elemento, y solo tras un plazo de restauración que puede prolongarse entre 24 y 48 horas. Mientras tanto, los usuarios no disponen de ningún lugar alternativo desde el que poder trabajar.
La solución que primero viene a la mente para esto podría ser un tenant secundario de Microsoft. Por desgracia, esta opción no resiste un análisis más detallado, ya que una interrupción del servicio podría dejar inoperativos ambos tenants a la vez, incluso si están alojados en regiones diferentes de Microsoft 365 o Azure. El alojamiento regional no implica dominios de fallo independientes, ya que Entra ID y los servicios principales de Microsoft 365 siguen compartiendo una infraestructura global subyacente.
Un segundo inquilino cumple, sobre el papel, el requisito de "tener un inquilino de reserva", pero no garantiza una independencia suficiente.
Eso es lo que impulsa la búsqueda de un hiperescalador independiente. No porque Google Workspace sea intrínsecamente más fiable, sino porque ofrece una infraestructura y una pila de identidades operativamente independientes. Esa separación puede ayudar a abordar las preocupaciones relativas al riesgo de concentración en las TIC y a la continuidad del negocio que se reflejan en DORA y NIS2.
Qué requiere un sistema de reserva activa real
Supongamos que quieres que los usuarios vuelvan a trabajar en un plazo de dos horas. En la mayoría de los entornos empresariales, cumplir un RTO inferior a dos horas descarta por completo la recuperación basada en la restauración. Lo que realmente se necesita es una replicación continua y casi en tiempo real en un entorno de reserva que ya esté aprovisionado y actualizado, de modo que la conmutación por error sea un redireccionamiento, no una reconstrucción.
En la práctica, eso significa:
- Sincronización continua del buzón y los archivos — El correo, el calendario, los contactos, las tareas y los documentos se sincronizan desde Microsoft 365 con Google Workspace de forma continua, no mediante una tarea nocturna.
- Usuarios preconfigurados en el entorno de reserva, por lo que no hay que crear una cuenta en medio de un incidente.
- Sincronización de directorios desde Entra ID para mantener sincronizadas las cuentas de usuario y los cambios de acceso entre Microsoft 365 y el entorno de reserva, lo que permite aplicar políticas de control de acceso actualizadas.
- Un mecanismo de conmutación por error bien definido — En el caso del correo electrónico, esto suele consistir en redirigir los registros MX para que el correo comience a redirigirse al entorno de reserva en cuestión de minutos, sin necesidad de scripts de restauración manuales.
- Una ruta de sincronización inversa de vuelta, de modo que el trabajo realizado en el entorno de reserva durante la interrupción se integra de nuevo en Microsoft 365 una vez restablecido el servicio, en lugar de convertirse en un proyecto de conciliación manual.
Esto es lo que Google presenta como el Google Workspace Continuidad del negocio Plus - Referencia. No lo confundas con el SKU estándar Google Workspace de continuidad del negocio, que ofrece licencias a precio reducido y preconfiguradas que permanecen inactivas hasta que las activas durante un incidente, pero que también limita el tiempo que el entorno puede permanecer activo una vez activado (21 días consecutivos, en el momento de redactar este artículo).
La referencia Google Workspace Business Continuity Plus se encarga de la replicación continua en segundo plano, de modo que la copia de reserva esté realmente actualizada cuando la necesites, y no obsoleta.
Esto se lleva a cabo utilizando las siguientes soluciones de Connecting Software:
- CB Exchange Server Sync for Google Workspace para sincronizar todo el contenido del buzón, incluido el calendario, con Google y
- Sincronización segura para Google Drive y SharePoint para mantener el contenido de SharePoint y OneDrive sincronizado en el lado de Google.
Las pruebas de auditoría, representadas gráficamente
Independientemente de las herramientas que acabes utilizando en la arquitectura que elijas, siempre necesitarás la documentación que relacione cada decisión de diseño con un requisito específico:
|
Requisito de auditoría |
Lo que la arquitectura debe transmitir |
|
Diversidad de proveedores |
Un sistema de respaldo que funciona en una infraestructura verdaderamente independiente, no en un segundo entorno de Microsoft |
|
Objetivo de tiempo de recuperación (RTO) reducido |
Usuarios preconfigurados que pueden iniciar sesión de inmediato, sin necesidad de un proceso de restauración y reconfiguración |
|
Actualidad de los datos / Objetivo de punto de recuperación (RPO) bajo |
Sincronización continua en segundo plano, en lugar de instantáneas de copia de seguridad periódicas |
|
Gobernanza del acceso |
Los cambios en el directorio de Entra ID se reflejan automáticamente en el servidor de reserva, en un intervalo de sincronización predeterminado. |
|
Abandono de la estrategia de múltiples proveedores |
Un procedimiento de conmutación por error y de recambio documentado y probado |
Esa última línea es donde la mayoría de los primeros borradores fallan. "Podríamos migrar a Google si fuera necesario" no es lo mismo que un procedimiento probado con un RTO conocido, una garantía conocida de actualidad de los datos y una duración máxima de espera establecida por escrito.
Pruébalo antes de que lo haga un auditor o se produzca una interrupción del servicio
Antes de que esto se incorpore a un plan de continuidad del negocio, conviene comprobar los mismos aspectos que, en su momento, comprobará un auditor:
- Tiempo de conmutación por error — Desde el cambio del registro MX hasta que el correo empieza a llegar al entorno de reserva, ¿cuánto tiempo transcurre realmente, sin tener en cuenta las cifras de marketing del proveedor?
- Límites de duración — ¿Cuánto tiempo puede permanecer activo el sistema de reserva? ¿Y eso cubre el peor escenario posible de corte de suministro?
- Sincronización inversa — ¿El trabajo realizado durante la interrupción se integra realmente sin problemas, o genera registros duplicados o huérfanos?
- Precisión de la sincronización de directorios — ¿Se refleja realmente un cambio en el Entra ID en el entorno de reserva, y con qué rapidez?
Es aquí donde la arquitectura propuesta pasa de la teoría a la práctica. Una solución de continuidad debe abarcar todo el entorno de trabajo, no solo el correo electrónico o los archivos, y debe cumplir los requisitos de recuperación, independencia, gobernanza y reversión identificados anteriormente.
Una vez establecidos estos criterios, ya podemos evaluar si Google Business Continuity Plus ofrece una solución de espera activa fiable para Microsoft 365.
Reseña de Google Business Continuity Plus
Analicemos Google Business Continuity Plus como alternativa de «hot standby» a Microsoft 365, teniendo en cuenta los requisitos identificados anteriormente.
|
Requisito de auditoría |
Cómo lo resuelve Business Continuity Plus |
Comprobación técnica realizada |
|
Diversidad de proveedores |
Elude por completo la infraestructura de Microsoft |
Funciona en la red distribuida a nivel mundial de Google |
|
Objetivo de tiempo de recuperación (RTO) reducido |
Los empleados ocupan un "puesto seguro"." |
Los usuarios ya tienen sus cuentas configuradas; pueden iniciar sesión en Gmail/Meet de inmediato. |
|
Actualidad de los datos / Objetivo de punto de recuperación (RPO) bajo |
Sincronización en segundo plano en tiempo real. |
Los correos electrónicos, los calendarios y los archivos principales se sincronizan de forma continua. |
|
Eficiencia en los costes regulatorios |
Menores costes de gestión de licencias. |
Su precio es una fracción del coste de las licencias normales hasta que se activan. |
Google Business Continuity Plus utiliza una capa de sincronización que, de hecho, sustenta la tabla de cobertura anterior. Tal y como se describe arriba, y aquí es donde entra en juego Connecting Software, con la capa tecnológica que hace que la referencia de Google Business Continuity Plus funcione, sincronizando buzones de correo, calendarios, contactos, tareas y documentos de forma continua, en lugar de mediante una tarea nocturna.
Una vez que Microsoft 365 se estabiliza, la recuperación se lleva a cabo mediante la misma sincronización bidireccional: el trabajo creado durante la interrupción se reconcilia automáticamente con el inquilino principal, sin necesidad de realizar una limpieza manual ni de efectuar una transición apresurada. Los equipos vuelven según su propio calendario.
Reflexiones finales
La presión normativa que supone la NIS2, la DORA, la norma ISO 22301 y el SOC 2 no va a desaparecer, y tampoco lo hará el riesgo operativo subyacente: Microsoft 365 constituye un único punto de fallo para la comunicación, la coordinación y los documentos, todo al mismo tiempo.
Un segundo inquilino de Microsoft parece una estrategia de diversificación sobre el papel, pero comparte demasiados elementos del mismo ámbito de fracaso como para cumplir ese objetivo.
Google Business Continuity Plus ofrece a las organizaciones lo que los auditores y los organismos reguladores realmente exigen: un entorno verdaderamente independiente que constituye una alternativa de reserva activa, actualizado y listo para tomar el relevo en cuestión de minutos, en lugar de días.
Descubre cómo realizar una copia de seguridad en caliente con las soluciones de sincronización de Google Connecting Software
Enlaces útiles
- Descripción general de NIS2
- Descripción general de DORA
- NIST CSF 2.0
- ISO 22301
- Criterios de los servicios de confianza de SOC 2
- Estado del servicio de Microsoft 365
- Documentación sobre continuidad del negocio Google Workspace
- Connecting Software's Solución de continuidad del negocio de Microsoft 365
Más información sobre la continuidad del negocio y la recuperación ante desastres
Sobre el autor

Por Ana Neto, asesor técnico en Connecting Software.
"Soy ingeniero informático desde 1997, con una afición más reciente por escribir y hablar en público. ¿Tiene alguna pregunta o comentario sobre este artículo? Me encantaría conocer tu opinión, ¡deja un comentario a continuación!"
