Alguns pensamentos aleatórios:
Um backup não é um backup se você não puder restaurar a partir dele. Você não saberá se pode restaurar algo a menos que você tente. Teste as restaurações dos seus backups!
Se a mídia de backup for destruída ao mesmo tempo em que o computador servidor está, não é um backup. Faça backups fora do site!
Eu vi vários casos em que os programas de serviço (mecanismos de banco de dados, etc.) mantinham os arquivos bloqueados e anos de backups eram feitos sem capturar os arquivos bloqueados. Se uma restauração de teste tivesse sido tentada, isso seria aparente.
Se você possui o Active Directory, é necessário capturar um backup de "Estado do sistema" em um de seus controladores de domínio regularmente.
Se você planeja fazer uma recuperação bare-metal de um computador servidor específico, é bom ter um backup de "Estado do Sistema" (ou equivalente) feito regularmente.