Algunos fallos son aislados: una actualización defectuosa se repara, prueba y cierra. Otros revelan un patrón de propiedad desconocida, copias sin probar, recursos agotados o cambios sin vigilancia. El mantenimiento se justifica cuando controles continuos reducen un riesgo que la emergencia no elimina.
Busca incidentes repetidos
Revisa seis o doce meses de caídas, tickets urgentes y cambios inexplicados. Agrupa por causa, no por síntoma. Tres errores 500 distintos pueden proceder de actualizaciones sin control.
Registra frecuencia, impacto, tiempo de recuperación y si el mismo acceso o evidencia ausente retrasó cada reparación.
Identifica brechas operativas persistentes
Señales comunes: copias nunca restauradas, licencias caducadas, PHP sin soporte, administradores compartidos, disco lleno, cron inestable, DNS sin responsable o SMTP de un proveedor anterior.
riesgo | evidencia | propietario | control | revisión | estado
No conviertas cada recomendación en una suscripción. Repara una vez los defectos finitos cuando eso los resuelva.
Mide la dependencia del negocio
Una web corporativa que tolera un día de recuperación no necesita la misma cobertura que otra que genera leads cada hora. Define caída, pérdida de datos y respuesta aceptables.
La cobertura debe corresponder a esas necesidades. Prometer respuesta instantánea sin guardia, acceso ni monitorización crea falsa confianza.
Estabiliza antes de las rutinas
Completa la reparación, conserva la evidencia y documenta la causa raíz. Establece una copia fiable y versiones de referencia. Resuelve cualquier compromiso activo mediante un proceso de incidente antes de volver al mantenimiento normal.
No acumules optimización, rediseño y upgrades en la ventana de emergencia salvo que sean necesarios para recuperar.
Define controles de mantenimiento
Pueden incluir copias externas, restauraciones periódicas, actualizaciones en staging, revisión de PHP y logs, disco, inodos, certificados y recorridos críticos.
Selecciona controles por el riesgo observado. Un escáner genérico no sustituye probar el formulario o checkout que produce ingresos.
Establece reglas de cambio y rollback
Documenta aprobaciones, ventanas y quién autoriza caída. Antes de cambiar, crea una copia actual y decide cómo proteger datos nuevos durante un rollback.
Registra versiones y resultados. Volver atrás la base después de formularios o pedidos exige reconciliación, no una restauración casual.
Implanta monitorización y escalado
Monitoriza disponibilidad externa y señales de aplicación: frescura de backups, tareas, aceptación de correo o pruebas de formularios. Envía alertas a un propietario real.
Especifica horarios, severidades y actuación cuando deba intervenir el hosting o DNS.
Mantén acceso seguro
Usa cuentas nominales, mínimo privilegio y MFA cuando exista. Mantén un mapa de propiedad de WordPress, hosting, registrador, DNS, correo y copias.
No distribuyas contraseñas en informes. Revoca accesos temporales y conserva un procedimiento seguro de emergencia.
Comprueba que el servicio funciona
Cada informe debe mostrar comprobaciones, cambios, incidentes, recuperación y riesgo pendiente. Compara frecuencia de fallos y tiempo de reparación.
Si los controles no atacan las causas o nadie actúa, cambia el servicio. El mantenimiento debe crear preparación medible, no facturas recurrentes. Retira controles sin riesgo asociado y documenta el motivo.
Revisa el alcance al menos cada trimestre o después de un incidente importante. Compara alertas útiles, restauraciones probadas, problemas prevenidos y tiempo invertido. Si aparece una nueva tienda, formulario, idioma o proveedor de correo, incorpora su recorrido crítico y retira comprobaciones que ya no correspondan a la arquitectura real.
Reconoce cuándo rediseñar o migrar
El mantenimiento no compensa indefinidamente software abandonado, hosting inadecuado o código propio frágil y sin documentar. Si coste y riesgo siguen altos, propone upgrade, migración o reconstrucción controlados con rollback.
La transición adecuada es proporcional: cierra fallos aislados, vigila riesgos significativos y conserva recuperación probada. El servicio recurrente se gana cuando hace el próximo incidente menos probable, menos dañino o mucho más rápido.