SEMAIQ · Automatización y PLC · Querétaro
Respaldos y control de versiones de programas de PLC
1. Qué se pierde cuando no hay respaldo de programas de PLC: escenarios reales de planta
Casi ninguna planta cree que no tiene respaldos. Al abrir la carpeta aparece el problema: archivos sin fecha, copias que solo viven en la laptop de quien programó la máquina y versiones que nadie puede confirmar.
Batería de retención agotada. En controladores legados como las familias SLC 500, PLC-5 o los S7-300 con batería, el programa vive en memoria sostenida por una celda de litio. Cuando la celda se agota y la máquina queda sin energía, el programa desaparece: el capacitor interno alcanza minutos, no días. Sin archivo, solo queda reescribir la lógica desde los planos.
Descarga del proyecto equivocado. Dos máquinas gemelas, dos proyectos parecidos y un adaptador conectado al controlador que no era: la máquina que producía quedó con la lógica de la otra, sin versión guardada para comparar.
2. Qué respaldar: programa, HMI, variadores, servos y recetas
El error más común es respaldar solo la lógica: un controlador sin la configuración de hardware, sin los parámetros del variador o sin las recetas no vuelve a producir.
| Elemento | Dónde vive | Cómo se respalda | Qué revisar al restaurar |
|---|---|---|---|
| Proyecto del controlador | Disco de ingeniería y memoria del PLC | Archivo del software de ingeniería con copia en repositorio | Que abra sin errores y que el firmware coincida |
| Configuración de hardware | Proyecto del PLC | Incluida en el proyecto | Módulos y direcciones del tablero |
| HMI y paneles | Memoria del panel | Respaldo del panel y del HMI | Pantallas, recetas y alarmas completas |
| Variadores y servos | Parámetros en cada equipo | Exportar el archivo de parámetros | Rampas, datos de motor y calibración vigentes |
| Recetas y registros | Memoria del PLC o del panel | Carpeta de recetas y DataLogs | Valores retentivos del último ajuste aprobado |
En Siemens, el proyecto de TIA Portal se guarda como archivo comprimido y las CPU S7-1200/1500 admiten respaldos en línea desde el árbol del proyecto o la página web del controlador. Un respaldo hecho con STEP 7 no se restaura desde el servidor web, porque el formato es distinto; en Allen-Bradley el archivo de trabajo es el .ACD y el export en .L5X o .L5K permite comparar versiones.
3. Frecuencia y disparadores: después de cada cambio en línea
La regla es simple: todo cambio validado en línea se respalda el mismo turno. El respaldo por calendario es complemento, no el mecanismo principal, porque los cambios no llegan en fecha programada:
- Después de modificar lógica o ajustar parámetros validados con producción.
- Antes de actualizar firmware o cargar un proyecto de otra versión.
- Al recibir una máquina nueva o usada y al cerrar una integración.
- Antes de abrir el proyecto con una edición más reciente del software.
El último punto merece énfasis. Los proyectos industriales no son compatibles hacia atrás: uno guardado con TIA Portal o Studio 5000 en una versión anterior se convierte al abrirlo con una edición más nueva, y el formato original ya no se recupera. Ese cambio es, por sí solo, motivo de respaldo.
4. Nomenclatura y control de versiones: Project Server, ZIP foliado o repositorio
Un respaldo sin nombre es un respaldo perdido. La regla mínima es que el archivo se explique solo: área_máquina_cliente_vNN_AAAA-MM-DD, por ejemplo empaque_celda3_clienteX_v07_2026-10-08, con una nota de qué cambió y quién lo autorizó.
Hay tres niveles de herramienta, y conviene saber en cuál está la planta:
- ZIP foliado. Una carpeta por máquina, una subcarpeta por versión y una bitácora en hoja de cálculo: funciona y depende de la disciplina de una persona.
- Servidor de proyectos. TIA Portal ofrece Project Server y el Version Control Interface (VCI), que versiona bloques y tablas de variables contra un repositorio.
- Repositorio con comparación. Studio 5000 permite agregar el proyecto a control de código, y el Logix Designer Compare Tool compara archivos .ACD, .L5K y .L5X.
El requisito que no se negocia es una única fuente de verdad: si el programador sigue editando el archivo de su laptop después de cargarlo al PLC, el control de versiones es decorativo.
5. Verificación del respaldo: restaurarlo en banco antes de necesitarlo
Un respaldo que nunca se restauró es un archivo, no un respaldo. La prueba consiste en cargar la copia más reciente en un controlador de banco de la misma referencia y verificar que el proyecto abra sin errores, que compile, que el firmware coincida y que el paquete incluya el HMI y las recetas. Se hace una vez al año.
Para el almacenamiento aplicamos la regla 3-2-1 adaptada a planta: tres copias, dos medios distintos y una fuera del edificio. Si el único respaldo vive en la computadora que programa el PLC, no hay respaldo.
Y después hay que poder diagnosticar: si la versión restaurada no es la que estaba corriendo, el trabajo se convierte en el ejercicio de diagnosticar un programa de PLC sin documentación.
Caso práctico: la máquina que perdió su programa al fallar el disco (caso representativo). Situación: una máquina de empaque con controlador S7-300 y panel HMI. El disco de la computadora de ingeniería falló y con él desapareció la carpeta de proyectos; nadie tenía el archivo fuente y el integrador original había cerrado tres años antes.
Qué se recuperó: una copia del proyecto de catorce meses atrás, guardada en un ZIP foliado durante un paro, más los parámetros del variador y el respaldo del HMI con pantallas y alarmas.
Qué no se recuperó: los ajustes de esos catorce meses. Tiempos de sincronización afinados en sitio, dos rutinas de arranque para evitar atascos, la calibración de un encoder y las alarmas nuevas del HMI. La reconstrucción tomó tres días: un operador dictando el comportamiento de las rutinas y un programador reconstruyendo el código.
Resultado: el respaldo pasó de evento anual a tarea de cierre de turno cuando hay cambio, y la falla siguiente se resolvió en una hora porque la copia correcta estaba en el repositorio.
6. Custodia y entrega al cliente: de quién es el software
Aquí aparecen los conflictos, y no son técnicos sino contractuales: el programa que se desarrolla para una máquina es un activo de la planta, y la entrega debe incluir el archivo fuente, las herramientas para abrirlo y la documentación que permita entenderlo.
Una entrega ordenada tiene cuatro componentes: el proyecto en su versión liberada, con la versión exacta del software que lo abre; el listado de I/O y el diagrama as-built; los parámetros de variadores y equipos de campo; y un acta firmada.
Guardar una copia tibia de cada proyecto entregado es continuidad del negocio del integrador: cuando la planta llame tres años después, nadie reconstruirá el programa de memoria. Y cuando la máquina se moderniza, el respaldo versionado es punto de partida obligatorio de la actualización y migración de PLCs: migrar sin la versión de campo es adivinar el comportamiento de la máquina.
En SEMAIQ entregamos cada proyecto de programación de PLC con su respaldo versionado, la prueba de restauración documentada y una carpeta con el archivo fuente.
7. Documentación mínima: listado de I/O, planos y manual de operación
El respaldo vale el doble con la documentación que explica la máquina. Estos cuatro documentos son el mínimo de una entrega completa:
- Listado de I/O. Dirección, tag, descripción, borne y tipo de señal. El que más se usa y el que casi nunca está actualizado.
- Planos as-built y diagrama de comunicaciones. Fuerza, control y tablero con las modificaciones de campo incorporadas, más direcciones, nombres de nodo y qué habla con qué.
- Manual de operación y matriz de alarmas. Qué significa cada alarma, qué la dispara y qué hacer.
- Bitácora de cambios. Fecha, versión, autor, motivo y si se validó con producción.
Todo esto vive en la misma carpeta de versión que el respaldo. Si el programa queda en un archivo y la documentación en otro, en seis meses nadie sabrá cuál corresponde a cuál.
8. Checklist de auditoría de respaldos
Usamos esta lista para medir el estado real de un área de automatización : lo que quede sin marcar es el riesgo a cerrar.
- Inventario de PLC, HMI, variadores y servos con referencia, firmware y responsable.
- Respaldo vigente de cada controlador, con la versión que corre en piso.
- Parámetros de variadores y servos respaldados, no solo transcritos.
- HMI, recetas y registros en el mismo paquete de versión.
- Nomenclatura con fecha y versión en todos los archivos.
- Restauración probada en banco en los últimos doce meses.
- Tres copias, dos medios y una fuera del edificio de producción.
- Listado de I/O, planos y diagrama de red en la carpeta de versión.
- Bitácora de cambios firmada y accesible para mantenimiento.
Preguntas frecuentes
¿Qué diferencia hay entre subir el programa y tener un respaldo?
Subir es copiar lo que el controlador tiene en memoria en este momento. Un respaldo es esa copia más la configuración de hardware, los parámetros de variadores y servos, el HMI, las recetas y la documentación, con versión, fecha y prueba en banco.
¿Sirve el respaldo si no tengo el software de ingeniería correcto?
No. Los proyectos industriales se abren con la versión específica del software que los guardó y no son compatibles hacia atrás, así que el respaldo se registra con esa versión y la planta conserva la licencia.
¿De quién es el programa de PLC que se pagó en un proyecto?
Es un activo de la planta, y así debe quedar por escrito desde el inicio. La entrega incluye el archivo fuente, el listado de I/O, el manual de operación y el acuerdo de acceso que se firme.
¿Se puede respaldar el PLC sin detener la producción?
Sí. En las plataformas modernas el respaldo en línea se toma con la máquina en marcha. La restauración exige paro y ventana de mantenimiento, y por eso se ensaya en banco.
¿Qué pasa si abro el proyecto con una edición más nueva del software?
El proyecto se convierte al formato nuevo y ya no se puede abrir con la versión anterior. Es un cambio sin retorno: si algo sale mal, la única salida es el respaldo previo.
¿Tu planta tiene un respaldo de programas de PLC que ya se probó?
SEMAIQ levanta el inventario de controladores, HMI, variadores y servos, arma el respaldo versionado de cada uno y prueba la restauración en banco antes de que la necesites, en Querétaro, Guanajuato, Aguascalientes, San Luis Potosí y todo el Bajío.


