Captura de Datos

Software ePaper A&P

Ver todos los servicios
Destacado

ePaper A&P

Gestión documental en la nube. Accede desde cualquier lugar.

Conocer más
Cloud Computing

Continuidad de Negocio y Archivo Digital: Acceso a Documentos Críticos ante Desastres

Cómo proteger documentos críticos ante sismos e inundaciones en Perú: microformas NTP, nube multiregión, BCP documental y cumplimiento SUNAT/SBS.

Rodrigo Espinoza
14 min de lectura
Compartir:

Puntos Clave

  • Un PDF escaneado sin certificar no tiene valor legal en Perú; solo las microformas bajo NTP 392.030-2:2015 sustituyen legalmente al documento original ante SUNAT, SUNAFIL o un juez
  • Lima acumula aproximadamente 278 años de silencio sísmico y no existe aún ninguna región cloud soberana en Perú: la replicación a Sao Paulo o Santiago es la única protección geográfica real disponible
  • La SBS 877-2020 (modificada en 2025) obliga al sistema financiero a definir RTOs probados; ISO 22301 e ISO/IEC 27031 son el marco recomendado para cualquier empresa privada
  • El mayor error en BCP documental no es carecer de plan sino carecer de acceso: credenciales custodiadas únicamente en la oficina destruida anulan cualquier backup en la nube

El mayor activo invisible de una empresa no es su maquinaria ni su software: son los documentos que prueban lo que hizo. Contratos firmados con clientes y proveedores, planillas históricas, registros tributarios, actas de directorio, licencias operativas. Para la gran mayoría de empresas peruanas, esos documentos existen solo en papel, guardados en estantes metálicos dentro del mismo edificio que quedará destruido cuando llegue el sismo que Lima viene acumulando desde 1746. La pregunta no es abstracta: ¿qué pasa con los documentos cuando desaparece el edificio?

La respuesta estándar suele ser “tenemos un backup”. Pero un backup en el servidor local del mismo edificio no es un backup: es una segunda copia del mismo riesgo. Y un PDF escaneado sin certificar tampoco resuelve el problema jurídico, porque si el papel original se destruye en un desastre, el PDF no tiene valor probatorio equivalente ante SUNAT, SUNAFIL ni ningún juez peruano. El problema es técnico y legal al mismo tiempo, y la solución requiere abordar ambas dimensiones de manera simultánea.

Este artículo explica cómo estructurar esa protección: qué establece la normativa peruana sobre conservación de documentos, por qué la combinación de microformas certificadas y nube multiregión es la única estrategia que otorga protección jurídica y física al mismo tiempo, y cómo implementar un plan de recuperación documental que funcione cuando más se necesita.


El Riesgo No Es Hipotético: Perú en el Cinturón de Fuego

Lima y el Silencio Sísmico de Casi Tres Siglos

Perú registra sismos de magnitud 7.0 o superior cada tres a cinco años, con actividad concentrada en la costa y el suroriente. El noventa por ciento de la sismicidad mundial ocurre en el Cinturón de Fuego del Pacífico, del que Perú forma parte estructural. Lima, sin embargo, acumula aproximadamente 278 años de silencio sísmico desde el terremoto de 1746 —un evento de magnitud estimada superior a 8.5 que destruyó la ciudad y generó un tsunami que arrasó el Callao. Las proyecciones del IGP y CISMID estiman un sismo futuro de entre 8.4 y 8.8 Mw para la zona central del litoral.

El antecedente más reciente y documentado es el sismo de Pisco en 2007 (7.9 Mw): destruyó cerca de 76,000 viviendas, desplazó a más de 450,000 personas y dejó fuera de operación oficinas registrales en toda la zona de impacto. RENIEC tuvo que iniciar procesos de reposición de libros registrales físicos destruidos, una tarea que tardó meses y que en varios casos fue imposible de completar al cien por ciento porque los originales no existían en ningún otro lugar.

El Niño Costero y la Amenaza Climática Recurrente

Los sismos concentran la atención pública, pero El Niño Costero de 2017 demostró que la amenaza documental también viene del agua. Más de 1.9 millones de personas resultaron afectadas; miles de kilómetros de carreteras quedaron dañados, y centenares de edificios en Lima, Piura, La Libertad y Lambayeque sufrieron infiltraciones o colapso parcial. Oficinas bancarias y comerciales del norte del país quedaron inutilizadas durante días o semanas, y los archivos físicos en las zonas de inundación se destruyeron sin posibilidad de recuperación.

La zona agroindustrial del norte —Piura, La Libertad, Lambayeque— concentra exportaciones que dependen de documentación crítica: contratos comerciales, certificados fitosanitarios, registros de trazabilidad. Un evento climático de magnitud similar al de 2017 puede interrumpir esa cadena documental en cuestión de horas. Lo relevante es que El Niño Costero no es un evento singular sino un riesgo climático estructural y recurrente: la pregunta no es si volverá a ocurrir, sino cuándo y con qué intensidad.

El Problema Específico del Archivo Físico

El papel y el agua, o el papel y el fuego, producen el mismo resultado: destrucción irreversible. A diferencia de una máquina dañada que puede repararse o reemplazarse, un contrato firmado destruido no puede regenerarse. Las planillas históricas no pueden reconstruirse sin la información original. Las actas de directorio no pueden reescribirse sin alterar los hechos.

La pérdida de documentos no es solo un problema operativo: es un problema legal con consecuencias patrimoniales directas. Una empresa que no puede presentar sus libros contables ante SUNAT, acreditar planillas ante SUNAFIL o exhibir un contrato ante un árbitro no está en una posición difícil: está en una posición perdedora.


Plazos de Conservación Obligatoria por Tipo de Documento

La obligación de conservar documentos no es una buena práctica opcional: está establecida en múltiples normas con plazos y consecuencias específicas.

Tipo de documento Normativa Plazo obligatorio Riesgo si se pierde
Comprobantes de pago y libros contables Código Tributario Art. 87 / SUNAT 5 años (hasta 6 en fiscalizaciones o declaraciones omitidas) Contingencia tributaria; presunción de renta no declarada
Contratos y planillas laborales Código Civil / DL 728 / DS 001-96-TR 10 años desde el cese Multa grave SUNAFIL: hasta 20 UIT
Registros de seguridad y salud ocupacional Ley 29783 20 años Responsabilidad penal y administrativa
Documentos societarios (actas, poderes) Ley General de Sociedades 26887 Vigencia de la empresa + 10 años post-disolución Inoperancia de actos jurídicos
Expedientes de crédito SBS Res. 3199-2018 Vigencia de la operación + 10 años Sanciones SBS hasta 200 UIT
Historias clínicas NTS 139-MINSA / RM 553-2025/MINSA Variable según tipo; permanente en algunos casos Responsabilidad médica y regulatoria

Tres Escenarios Concretos de Consecuencia

Escenario tributario. SUNAT inicia una fiscalización tres años después de un sismo. La empresa no puede presentar libros contables ni comprobantes de pago porque el archivo quedó destruido y no existía respaldo digital certificado. SUNAT aplica la presunción de renta no declarada calculada sobre ingresos estimados. La multa resultante puede exceder con creces el costo que hubiera tenido la digitalización preventiva.

Escenario laboral. SUNAFIL exige las planillas de 2019 en el contexto de una denuncia de un ex trabajador. El almacén que guardaba los archivos sufrió infiltración durante las inundaciones. No hay respaldo digital certificado. La multa grave se aplica automáticamente porque la empresa no puede desvirtuar la denuncia sin la documentación.

Escenario contractual. Un acreedor exige en arbitraje el contrato de suministro firmado en 2018. El papel desapareció en el sismo. La empresa presenta un PDF escaneado, pero el árbitro no lo admite como prueba equivalente al original porque no fue producido como microforma certificada. La empresa pierde el arbitraje por incapacidad probatoria, no porque los hechos no fueran ciertos.

Lo Que el Informe SUNAT 023-2019 Permite y No Permite

El Informe SUNAT 023-2019 estableció que los documentos producidos como microformas bajo el Decreto Legislativo 681 y la NTP 392.030-2:2015 son equivalentes legales al original y que, una vez transcurridos los plazos previstos, el papel físico puede destruirse lícitamente. Esta es la autorización explícita para eliminar papel con respaldo legal.

Lo que el informe no permite —y lo que muchas empresas asumen erróneamente— es que un PDF escaneado sin proceso certificado tenga el mismo efecto. No lo tiene. Si el papel original fue destruido en un desastre y el archivo digital no está certificado como microforma, la empresa se encuentra ante las autoridades sin prueba válida, independientemente de cuántas copias del PDF existan en cuántos servidores.


La Solución en Dos Capas: Microformas y Nube Multiregión

La diferencia entre un escaneo PDF y una microforma certificada no es técnica en sentido informal: es jurídica y procesal.

Aspecto Escaneo PDF común Microforma NTP 392.030-2:2015
Proceso de producción Digitalización libre, sin control Proceso certificado por SGS-INACAL
Valor legal No sustituye al original Equivalente legal al original (DL 681)
Destrucción del papel Papel debe conservarse Papel puede destruirse legalmente
Validez ante SUNAT No Sí (Informe 023-2019)
Validez ante juez o árbitro No
Operador requerido Cualquiera Operador con línea aprobada por SGS

SGS Perú es la única entidad acreditada por INACAL para certificar líneas de producción de microformas. Los operadores que trabajan bajo esta certificación siguen controles técnicos estrictos: resolución de captura, control de calidad imagen a imagen, almacenamiento WORM (Write Once, Read Many), control ambiental en bóveda, e indexación con valor probatorio. El resultado no es una imagen suelta: es un expediente digital con cadena de custodia certificada que SUNAT, SUNAFIL, un juez o un árbitro reconoce como equivalente al original.

Capa 2: Replicación Geográfica en la Nube

Una microforma certificada almacenada en un servidor local en Lima no está protegida ante un sismo de gran magnitud. Un evento de 8.0 Mw o superior puede inutilizar zonas enteras de la ciudad, incluyendo datacenters locales. Por eso la segunda capa es geográfica.

Hoy no existe ninguna región cloud soberana de AWS, Azure o Google Cloud en territorio peruano. La separación geográfica real disponible son las regiones de Sao Paulo (AWS sa-east-1), Brasil Sur y Santiago de Chile (Azure), y São Paulo y Santiago (Google Cloud). Replicar a cualquiera de estas regiones equivale a separar físicamente el archivo de cualquier desastre localizado en Perú.

Dos conceptos clave para dimensionar el plan:

  • RPO (Recovery Point Objective): cuántos datos —o cuántos documentos— la empresa puede permitirse perder. Para contratos vigentes: cero. Para registros históricos completamente digitalizados: quizás días o semanas.
  • RTO (Recovery Time Objective): en cuántas horas se necesita volver a acceder a los documentos críticos tras el desastre. Para el sector financiero bajo SBS: minutos a horas. Para una PYME: dentro de las primeras 48 a 72 horas.
Arquitectura de replicación Costo relativo RTO estimado Cuándo aplicar
Activo-Pasivo (backup periódico) Bajo 4 a 24 horas PYME; archivos históricos Tier 2 y Tier 3
Pilot Light / Warm Standby Medio 1 a 4 horas Empresas medianas; documentos Tier 1
Activo-Activo Multiregión Alto Minutos Sector financiero; clínicas; gobierno

Amazon S3 con Cross-Region Replication, Azure Blob Storage con Geo-Redundant Storage (GRS) y Google Cloud Storage multiregional ofrecen los tres versionado de objetos, control de acceso por roles (RBAC), cifrado en reposo y en tránsito, y registros de auditoría inmutables. Cualquiera es una base técnica válida; la elección depende del ecosistema tecnológico existente y de los requisitos contractuales del cliente.

Por Qué Estas Dos Capas Son Inseparables

Sin microforma, el archivo digital existe pero no tiene valor legal si el papel fue destruido: la empresa conserva copias de imágenes sin respaldo jurídico. Sin replicación geográfica, la microforma existe pero puede desaparecer en el mismo desastre que destruyó el papel: el valor legal es irrelevante si el archivo no es accesible.

La combinación es la única estrategia que cierra ambas brechas de forma simultánea.

flowchart TB
    subgraph RIESGO["Escenario de Desastre"]
        SISMO[Sismo / Inundación] --> OFICINA[Oficina destruida]
        OFICINA --> PAPEL[Archivo físico perdido]
        OFICINA --> LOCAL[Servidor local dañado]
    end

    subgraph PROTECCION["Estrategia de Protección Documental"]
        DIGITALIZACION["Capa 1: Microforma NTP 392.030-2:2015\n(Valor Legal = Original)"]
        NUBE["Capa 2: Nube Multiregión\n(Sao Paulo / Santiago)"]
        DIGITALIZACION --> NUBE
    end

    subgraph RESULTADO["Resultado post-desastre"]
        ACCESO["Acceso desde cualquier\ndispositivo / ubicación"]
        LEGAL["Validez legal plena\nante SUNAT, SUNAFIL, jueces"]
        CONTINUIDAD["Continuidad operativa\nsin interrupción documental"]
    end

    PAPEL -->|"Sin protección:\nPérdida irreversible"| CONTINGENCIA["Contingencia legal\nMultas / Litigios perdidos"]
    NUBE --> ACCESO
    NUBE --> LEGAL
    ACCESO --> CONTINUIDAD

    style RIESGO fill:#fee2e2,stroke:#dc2626
    style PROTECCION fill:#dbeafe,stroke:#2563eb
    style RESULTADO fill:#dcfce7,stroke:#16a34a
    style CONTINGENCIA fill:#fef3c7,stroke:#d97706

Marco Normativo: Lo Que la Ley Peruana Ya Exige

DL 681, NTP 392.030-2:2015 y el Ecosistema de Microformas

El Decreto Legislativo 681 de 1991 es la norma fundacional: establece que los documentos producidos en microforma tienen la misma validez y eficacia jurídica que los originales. La NTP 392.030-2:2015 (INACAL) define los estándares técnicos de producción y almacenamiento: resolución mínima de captura, almacenamiento WORM, control ambiental de bóvedas, requisitos de indexación y metadatos.

La adopción institucional de este marco ya es significativa. El Poder Judicial implementó microformas en todas sus cortes mediante Resolución Administrativa 00153-2024-GG-PJ, reconociendo que la gestión de expedientes judiciales en papel no es sostenible ni segura. Lo que el sector público ya implementó por necesidad, el sector privado puede implementar por obligación regulatoria y conveniencia operativa.

SBS 877-2020 y la Obligación de BCP Documental en el Sector Financiero

La Resolución SBS 877-2020, modificada en 2025 por la SBS 814-2025, obliga a bancos, financieras, cajas municipales, aseguradoras y AFP a implementar planes de continuidad de negocio que incluyan análisis de impacto (BIA), planes de recuperación y pruebas periódicas con RTOs definidos y documentados. La norma no admite RTOs teóricos: exige evidencia de que fueron probados en condiciones realistas.

El referente técnico que la propia SBS señala es ISO 22301, el estándar internacional de gestión de continuidad de negocio. El principio editorial que la norma establece es contundente: no basta con definir RTOs, la norma exige probarlos. Un plan no ejercitado es, en términos regulatorios, un plan inexistente.

NTP-ISO/IEC 27031: Para Toda Empresa, No Solo la Banca

La NTP-ISO/IEC 27031, adoptada por INACAL de la norma internacional ISO/IEC 27031, establece directrices para la preparación de las TIC para la continuidad del negocio. Aplica a cualquier organización pública o privada, independientemente de su tamaño o sector. Es complementaria a ISO 22301: mientras ISO 22301 define el marco de gestión de continuidad (el qué), ISO/IEC 27031 especifica cómo aplicarlo a sistemas de información y documentos (el cómo técnico).

Para las empresas privadas fuera del sistema financiero, estas normas no son de cumplimiento obligatorio en sentido estricto. Sin embargo, los clientes del sector financiero, los proveedores del Estado y los procesos de due diligence en fusiones o auditorías exigen cada vez con mayor frecuencia planes BCP documentados como condición contractual o comercial. La obligatoriedad regulatoria marca el umbral mínimo; la competitividad comercial está empujando el estándar hacia arriba.

Tendencias Regulatorias 2024-2025

Las tendencias regulatorias recientes apuntan en una sola dirección:

  • MINSA estableció mediante RM 553-2025/MINSA las historias clínicas electrónicas como obligatorias en centros de primer nivel del sector público; el sector privado anticipa regulación equivalente.
  • SBS actualizó en 2025 el reglamento de continuidad operacional (SBS 814-2025), reforzando los requisitos de resiliencia para el sistema financiero.
  • Poder Judicial completó la implementación de microformas en todas las cortes del país mediante la RA 00153-2024-GG-PJ.

La tendencia general es que lo que hoy es obligatorio para el sector público y financiero se convierte en estándar de mercado para el sector privado en un horizonte de dos a cinco años.


El Plan de Recuperación Documental: Paso a Paso

Paso 1: Clasificar los Documentos por Criticidad

No todos los documentos tienen el mismo peso legal ni la misma urgencia de recuperación.

Nivel Tipo de documentos RTO objetivo Replicación recomendada
Tier 1 — Crítico Contratos vigentes, libros contables del ejercicio en curso y los seis anteriores, expedientes laborales activos, licencias operativas, poderes notariales Menos de 4 horas Activo-activo o warm standby
Tier 2 — Importante Expedientes de personal dado de baja reciente, historial tributario más antiguo, actas societarias, registros de SST Menos de 24 horas Activo-pasivo con réplica diaria
Tier 3 — Histórico Archivos con plazo de conservación próximo a vencer, proyectos cerrados, documentación de referencia Menos de 72 horas Backup periódico

Paso 2: Producir las Microformas Prioritarias Primero

El error más común es intentar digitalizar todo el archivo a la vez, paralizarse ante la magnitud de la tarea, y terminar sin digitalizar nada. La estrategia correcta es comenzar por los documentos Tier 1 y Tier 2, en ese orden.

El proceso requiere contratar un operador con línea de producción certificada por SGS. La producción puede realizarse en las instalaciones del cliente o en un centro certificado externo, según el volumen y la confidencialidad del material. Una vez producida la microforma y subida a la nube con replicación activa, el papel físico puede destruirse legalmente mediante un acta de disposición certificada. Esa destrucción, lejos de ser una pérdida, es el indicador de que la protección está activa.

Paso 3: Definir Quién Accede en Emergencia

El error más subestimado en los planes de continuidad documental no es técnico: es humano. El plan debe responder por escrito cuatro preguntas:

  1. ¿Quién tiene acceso al sistema documental en la nube? Roles y responsables nominales, con sustitutos designados.
  2. ¿Dónde están custodiadas las credenciales de acceso? Si las credenciales están guardadas solo en computadores de la oficina destruida, el backup existe pero nadie puede ingresar. Las credenciales deben estar en un gestor de contraseñas en la nube o en custodia con un tercero confiable externo al edificio.
  3. ¿Desde qué dispositivos y conexión se accede si la oficina está evacuada? El plan debe contemplar laptops personales, autenticación multifactor que no dependa del teléfono corporativo, y VPN accesible desde cualquier red.
  4. ¿Quién coordina con reguladores y contrapartes contractuales en las primeras 72 horas? Debe haber una persona designada para notificar a SUNAT, SBS, contrapartes o clientes según corresponda.

Paso 4: Probar el Plan

Un plan no probado es un documento decorativo. La SBS identificó en sus ejercicios de supervisión que la preparación real de las instituciones reguladas divergía de manera significativa de lo que sus planes formales indicaban. La brecha entre el plan escrito y la capacidad real solo se detecta en la prueba.

La prueba recomendada es un simulacro semestral: desconectar el acceso a la oficina principal —físicamente o simulando su inaccesibilidad—, exigir que el equipo acceda exclusivamente desde la nube, y medir el tiempo real de recuperación de cada tipo documental contra el RTO definido. Los resultados se registran, las brechas se corrigen y el plan se actualiza. Para el sector financiero, la SBS requiere evidencia documental de que estas pruebas ocurrieron.

Paso 5: Mantener el Plan Actualizado

El plan de continuidad documental no es un documento estático. Requiere revisión ante cambios regulatorios (nuevos plazos de conservación, actualizaciones de SBS o SUNAT), cambios en la infraestructura cloud (nuevas regiones disponibles, cambios en condiciones de servicio) y cambios estructurales de la empresa (fusiones, nuevas líneas de negocio, adquisición de nuevas obligaciones normativas). Una revisión anual mínima, con actualizaciones inmediatas ante cambios relevantes, es el estándar razonable.


Casos de Uso por Sector

Sector Principal riesgo documental Normativa que obliga o impulsa
Financiero (bancos, cajas, financieras) Contratos de crédito y expedientes de cliente inaccesibles tras inundación; el acceso a expedientes de clientes para reprogramar créditos tras El Niño 2017 fue crítico para muchas entidades SBS 877-2020 / SBS 814-2025; ISO 22301
Salud (clínicas, EPS, hospitales privados) La pérdida de historia clínica equivale a responsabilidad médica sin posibilidad de defensa probatoria RM 553-2025/MINSA; NTS 139-MINSA
Agroindustrial y exportación (norte del país) Contratos de exportación, certificados fitosanitarios y registros de trazabilidad son habilitantes del negocio; su pérdida puede significar la pérdida de la habilitación de exportación SENASA; normativa de trazabilidad sectorial
Gobierno y entidades públicas Archivos de licencias, registros prediales y padrones son irreemplazables; las municipalidades y gobiernos regionales son los más rezagados DL 681; normas de modernización del Estado
Legal y notarial Un estudio con archivo destruido no puede acreditar los actos en que intervino ni defender a sus propios clientes NTP 392.030-2:2015; normas del Colegio de Notarios
Educación Expedientes de grados y títulos deben tener respaldo legal inatacable ante SUNEDU si el archivo físico desaparece Ley Universitaria 30220; normas SUNEDU

Los 7 Errores Que Anulan Tu Plan de Continuidad Documental

1. Digitalizar sin valor legal. Un PDF escaneado no sustituye al original bajo la normativa peruana. Si el papel se destruye y el archivo digital no está certificado como microforma, la empresa pierde la prueba ante SUNAT, SUNAFIL y cualquier instancia judicial o arbitral, independientemente de cuántas copias del PDF existan.

2. Backup local o en un solo datacenter en Lima. Un sismo de gran magnitud puede inutilizar zonas enteras de la ciudad, incluyendo datacenters locales. Un backup en el mismo edificio destruido es funcionalmente equivalente a no tener backup. La separación geográfica no es una mejora opcional: es el núcleo de la estrategia.

3. Tener BCP pero no DRP documental. El Plan de Continuidad de Negocio define cómo seguir operando. El Plan de Recuperación Documental define cómo recuperar la evidencia de lo que la empresa hizo antes del desastre. Son complementarios e insustituibles: uno sin el otro deja brechas críticas.

4. No probar el plan. Los planes no ejercitados son decorativos. La brecha entre el RTO teórico y el tiempo real de recuperación solo se detecta en la prueba. Sin simulacros, la empresa descubrirá esa brecha en el peor momento posible.

5. Credenciales de emergencia guardadas en la oficina destruida. Las credenciales de acceso al sistema en la nube guardadas únicamente en computadores de la empresa quedan inaccesibles junto con el edificio. El backup existe en la nube pero nadie puede entrar. Este error específico anula cualquier inversión previa en replicación geográfica.

6. Digitalizar lo nuevo pero dejar el histórico en papel. El archivo histórico suele contener los documentos más valiosos en un litigio o fiscalización: contratos fundacionales, actas de directorio de años anteriores, planillas de empleados ya dados de baja. Los documentos con mayor antigüedad son, paradójicamente, los más difíciles de recuperar si se destruyen.

7. Ignorar a los proveedores de gestión documental en el plan. Si el operador de archivo o el proveedor del sistema documental no tiene su propio BCP, la vulnerabilidad de la empresa se extiende más allá de sus propias instalaciones. Los contratos con proveedores críticos deben incluir cláusulas de continuidad operacional verificables.


Por Dónde Empezar: Hoja de Ruta Práctica

Fase 1 — Auditoría Documental (2 a 4 semanas) Inventariar todos los tipos de documentos existentes —físicos y digitales— e identificar cuáles tienen obligaciones de conservación legal con plazos específicos. Clasificar en Tier 1, 2 y 3 según criticidad y RTO objetivo. Evaluar el estado actual: qué porcentaje existe solo en papel, qué porcentaje está digitalizado sin certificar y qué porcentaje ya cumple los requisitos de microforma.

Fase 2 — Producción de Microformas Prioritarias (1 a 3 meses) Seleccionar un operador con línea de producción certificada por SGS. Comenzar con Tier 1: contratos vigentes, libros contables de los últimos seis años, expedientes laborales activos. Subir las microformas a almacenamiento cloud con replicación geográfica activa. Destruir el papel de manera certificada con acta firmada, eliminando el volumen físico y el costo de custodia asociado.

Fase 3 — Definir e Integrar el DRP Documental (1 mes) Redactar el plan de recuperación documental con roles, credenciales custodiadas externamente, prioridades de acceso y protocolo de coordinación con reguladores. Integrarlo al BCP general de la empresa —o construir uno si no existe. Configurar alertas de integridad y monitoreo de replicación en la nube.

Fase 4 — Prueba y Mantenimiento (continuo) Simulacro semestral de recuperación desde la nube, midiendo RTOs reales contra los definidos. Actualización anual del plan o ante cambios normativos relevantes. Extensión progresiva al archivo histórico completo (Tier 2 y Tier 3) hasta completar la cobertura total.


Conclusión

La pregunta no es si ocurrirá un desastre que afecte a empresas peruanas: la geografía, la historia sísmica y el patrón climático del país responden esa pregunta sin ambigüedad. La pregunta relevante es si la empresa podrá seguir acreditando lo que hizo —contratos firmados, impuestos pagados, trabajadores registrados— cuando el edificio donde guardaba esa evidencia ya no exista.

La infraestructura normativa y técnica para resolver este problema ya existe en Perú: el marco legal de microformas bajo DL 681 y NTP 392.030-2:2015, la capacidad de certificación de SGS-INACAL, y la disponibilidad de nube multiregión en Sao Paulo y Santiago. No se trata de tecnología experimental ni de regulación pendiente: es un sistema operativo hoy, accesible para empresas de cualquier tamaño. La ventana de preparación está abierta. Usarla antes del desastre es la única decisión que tiene sentido.


En AyP Digital combinamos las dos capas de protección que ningún desastre puede eliminar: producción de microformas con valor legal certificadas por SGS-INACAL bajo NTP 392.030-2:2015, e integración con plataformas de gestión documental en nube con acceso remoto desde cualquier lugar.

Si quieres saber si tu archivo documental está protegido ante un desastre, conversemos. Contáctanos al +51 942 867 653 o escribe a ventas@aypdigital.com.

Etiquetas

continuidad de negocio microformas BCP documental DRP nube multiregión SUNAT SBS 877-2020

Preguntas Frecuentes

No. Un PDF no tiene valor probatorio equivalente al original bajo la normativa peruana. Para que el digital sustituya legalmente al papel, debe producirse como microforma bajo el DL 681 y la NTP 392.030-2:2015, con un proceso certificado por SGS-INACAL. Si el físico se destruye y el digital no está certificado, la empresa no puede acreditar el documento ante SUNAT, SUNAFIL, el Poder Judicial ni ningún árbitro.
Los documentos tributarios deben conservarse 5 años desde la declaración jurada, ampliable a 6 si no hubo declaración o hay fiscalización en curso. Los contratos laborales y planillas exigen 10 años; los registros de seguridad y salud ocupacional, hasta 20 años. Los documentos societarios deben conservarse durante la vigencia de la empresa más 10 años adicionales post-disolución.
Aplica directamente a bancos, financieras, cajas, aseguradoras y AFP. Para el resto de empresas privadas, ISO 22301 y la NTP-ISO/IEC 27031 son el referente técnico recomendado, sin ser de cumplimiento obligatorio. Sin embargo, clientes financieros, proveedores del Estado y procesos de due diligence cada vez más exigen planes BCP documentados como condición comercial o contractual.
Sí. La legislación peruana no exige que los documentos digitales con valor legal residan físicamente en territorio nacional. Lo que determina la validez legal es el proceso de producción (certificado bajo NTP 392.030-2:2015) y los controles de integridad, no la ubicación geográfica del servidor. Una microforma almacenada en AWS Sao Paulo con los controles correctos tiene plena validez ante cualquier autoridad peruana.