La integracion SYS-04 - RMP - Registro de Medidas de Proteccion debe tratarse como contrato operativo entre sistemas. Este articulo describe el estado actual, la forma esperada de integracion, las dependencias necesarias y las tareas que deben cerrar evidencia antes de avanzar a certificacion o produccion.
Introduccion
Esta integracion debe entenderse como un contrato operativo entre sistemas. Su implementacion debe avanzar por etapas: definicion funcional, contrato tecnico, mock, adaptador, prueba de permisos, conexion real, certificacion, despliegue y monitoreo.
Detalle
- Sistema: SYS-04 - RMP - Registro de Medidas de Proteccion
- Owner funcional: PFPNNA/RMP | Owner tecnico: DTI/RMP por confirmar
- Autenticacion: RBAC interno/OAuth2 si expone API
- VPN: No | Allowlist: No | Certificados: No
- Estado: mock Mock RMP validable con medidas dictadas, vigencia, cumplimiento, autoridad respo, adaptador Adaptador RMP pendiente de contrato interno, conexion real Conexion QA interna pendiente, certificacion Certificacion interna pendiente, produccion Produccion condicionada a QA interna.
Como se espera integrar
Integracion esperada mediante contrato documentado, mock, adaptador, pruebas de permisos, auditoria, evidencia y certificacion antes de produccion.
Dependencias necesarias
- DEP-DTI-004: Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad. - Habilita pruebas, despliegue, validacion de seguridad y evidencia operativa. Sin esta dependencia, el avance debe mantenerse condicionado o con mock.
- DEP-RMP-001: Responsable tecnico. Se considera atendida cuando se recibe y valida: Confirmacion de Responsable tecnico para RMP: responsable, version, contrato/modelo, datos de prueba, ambiente, criterio de certificacion y evidencia esperada. Impacto si no está disponible: Condiciona la interoperabilidad con RMP; puede afectar contratos, mocks, adaptadores, pruebas QA y cierre de certificacion. - Habilita pruebas, despliegue, validacion de seguridad y evidencia operativa. Sin esta dependencia, el avance debe mantenerse condicionado o con mock.
- DEP-RMP-002: Modelo de datos. Se considera atendida cuando se recibe y valida: Confirmacion de Modelo de datos para RMP: responsable, version, contrato/modelo, datos de prueba, ambiente, criterio de certificacion y evidencia esperada. Impacto si no está disponible: Condiciona la interoperabilidad con RMP; puede afectar contratos, mocks, adaptadores, pruebas QA y cierre de certificacion. - Habilita pruebas, despliegue, validacion de seguridad y evidencia operativa. Sin esta dependencia, el avance debe mantenerse condicionado o con mock.
- DEP-RMP-003: Contrato API. Se considera atendida cuando se recibe y valida: Confirmacion de Contrato API para RMP: responsable, version, contrato/modelo, datos de prueba, ambiente, criterio de certificacion y evidencia esperada. Impacto si no está disponible: Condiciona la interoperabilidad con RMP; puede afectar contratos, mocks, adaptadores, pruebas QA y cierre de certificacion. - Habilita pruebas, despliegue, validacion de seguridad y evidencia operativa. Sin esta dependencia, el avance debe mantenerse condicionado o con mock.
- DEP-RMP-004: Fecha real de disponibilidad. Se considera atendida cuando se recibe y valida: Confirmacion de Fecha real de disponibilidad para RMP: responsable, version, contrato/modelo, datos de prueba, ambiente, criterio de certificacion y evidencia esperada. Impacto si no está disponible: Condiciona la interoperabilidad con RMP; puede afectar contratos, mocks, adaptadores, pruebas QA y cierre de certificacion. - Habilita pruebas, despliegue, validacion de seguridad y evidencia operativa. Sin esta dependencia, el avance debe mantenerse condicionado o con mock.
- DEP-RMP-005: Mock validado. Se considera atendida cuando se recibe y valida: Confirmacion de Mock validado para RMP: responsable, version, contrato/modelo, datos de prueba, ambiente, criterio de certificacion y evidencia esperada. Impacto si no está disponible: Condiciona la interoperabilidad con RMP; puede afectar contratos, mocks, adaptadores, pruebas QA y cierre de certificacion. - Habilita pruebas, despliegue, validacion de seguridad y evidencia operativa. Sin esta dependencia, el avance debe mantenerse condicionado o con mock.
- DEP-RMP-006: Ambiente QA. Se considera atendida cuando se recibe y valida: Confirmacion de Ambiente QA para RMP: responsable, version, contrato/modelo, datos de prueba, ambiente, criterio de certificacion y evidencia esperada. Impacto si no está disponible: Condiciona la interoperabilidad con RMP; puede afectar contratos, mocks, adaptadores, pruebas QA y cierre de certificacion. - Habilita pruebas, despliegue, validacion de seguridad y evidencia operativa. Sin esta dependencia, el avance debe mantenerse condicionado o con mock.
- DEP-RMP-007: Certificacion. Se considera atendida cuando se recibe y valida: Confirmacion de Certificacion para RMP: responsable, version, contrato/modelo, datos de prueba, ambiente, criterio de certificacion y evidencia esperada. Impacto si no está disponible: Condiciona la interoperabilidad con RMP; puede afectar contratos, mocks, adaptadores, pruebas QA y cierre de certificacion. - Habilita pruebas, despliegue, validacion de seguridad y evidencia operativa. Sin esta dependencia, el avance debe mantenerse condicionado o con mock.
Tareas vinculadas
RMH-002 - Confirmación formal del alcance del RMH
Responsable: Analista funcional | Disciplina: Funcional/Backend | Sistema/componente: RMH - Registro de Movilidad Humana | Fechas: 2026-07-01 a 2026-07-03.
Descripcion detallada
RMH-002 - Confirmación formal del alcance del RMH
Propósito
cerrar que cubre y que no cubre el Registro de Movilidad Humana: alta de caso, situacion migratoria, seguimiento, canalizaciones, entradas/salidas, repatriaciones e interoperabilidad INM/COMAR.
Alcance de ejecución
el alcance debe separar funciones obligatorias, integraciones condicionadas, datos afectados, reglas de negocio, reportes y criterios de aceptacion. La tarea se ejecuta del 2026-07-01 al 2026-07-03, dentro de H01 - Arranque, gobierno y plan de trabajo, y contribuye a RMH-E1 - Plan de trabajo, estrategia y gobierno del proyecto.
Resultado verificable
Para RMH-002 - Confirmación formal del alcance del RMH, la evidencia debe incluir documento de alcance, lista de incluidos/excluidos, supuestos, criterios de aceptacion y aprobacion funcional/tecnica.
Criterio de aceptación
RMH-002 - Confirmación formal del alcance del RMH se acepta cuando el resultado contiene documento de alcance con incluidos, excluidos, supuestos, dependencias, criterios de aceptacion y responsables y cuando RMH queda aprobado como alcance operativo y las excepciones quedan registradas como condicion o cambio futuro.
Dependencias y coordinación
- DEP-DTI-003: Infraestructura de desarrollo - condicion operacional para DTI. [estado: No solicitada; requerida 2026-07-15]
- DEP-INM-001: Enlace tecnico y funcional INM - condicion de gobierno para interoperabilidad externa. [estado: No solicitada; requerida 2026-07-15]
Responsabilidad
Analista funcional. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.
Límites y supuestos
El código no se considera terminado por compilar: debe integrarse, probarse y quedar revisado en la versión y ambiente definidos. Repositorios, criterios funcionales, arquitectura, ambientes y datos de prueba están disponibles para construir y verificar.
Riesgos y control
Una implementación aislada, sin pruebas ni observabilidad, puede trasladar defectos a integración o aceptación. Además, el cierre depende del seguimiento oportuno de DEP-DTI-003, DEP-INM-001. Conservar trazabilidad entre requisito, cambio, revisión, prueba y versión desplegada.
Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.
Integraciones relacionadas: SYS-04 - RMP - Registro de Medidas de Proteccion
Entregables para cerrar la tarea
- Documento de alcance de Registro de Movilidad Humana con procesos, datos, reportes e integraciones incluidos.
- Exclusiones, supuestos y restricciones institucionales expresamente documentados.
- Dependencias, riesgos y responsables de aprobación identificados.
- Criterios de aceptación verificables para análisis, construcción, pruebas y entrega.
- Revisión funcional y técnica registrada sin prometer conexiones no disponibles.
RMH-003 - Confirmar alcance de Movilidad Interna
Responsable: Coordinadora técnica | Disciplina: Funcional/Backend | Sistema/componente: RMI - Registro de Movilidad Interna | Fechas: 2026-07-01 a 2026-07-03.
Descripcion detallada
RMH-003 - Confirmar alcance de Movilidad Interna
Propósito
cerrar el alcance del Registro de Movilidad Interna: traslados, origen/destino, causas, responsables, seguimiento, relacion con medidas y centros.
Alcance de ejecución
el alcance debe precisar datos, estados, validaciones, permisos, evidencias y cruces con Expediente Unico y RMH. La tarea se ejecuta del 2026-07-01 al 2026-07-03, dentro de H01 - Arranque, gobierno y plan de trabajo, y contribuye a RMH-E1 - Plan de trabajo, estrategia y gobierno del proyecto.
Resultado verificable
Para RMH-003 - Confirmar alcance de Movilidad Interna, la evidencia debe incluir documento de alcance, lista de incluidos/excluidos, supuestos, criterios de aceptacion y aprobacion funcional/tecnica.
Criterio de aceptación
RMH-003 - Confirmar alcance de Movilidad Interna se acepta cuando el resultado contiene documento de alcance con incluidos, excluidos, supuestos, dependencias, criterios de aceptacion y responsables y cuando RMI queda delimitado y no se confunde con canalizaciones migratorias o movimientos externos.
Dependencias y coordinación
- DEP-DTI-003: Infraestructura de desarrollo - condicion operacional para DTI. [estado: No solicitada; requerida 2026-07-15]
- DEP-INM-001: Enlace tecnico y funcional INM - condicion de gobierno para interoperabilidad externa. [estado: No solicitada; requerida 2026-07-15]
Responsabilidad
Coordinadora técnica. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.
Límites y supuestos
El código no se considera terminado por compilar: debe integrarse, probarse y quedar revisado en la versión y ambiente definidos. Repositorios, criterios funcionales, arquitectura, ambientes y datos de prueba están disponibles para construir y verificar.
Riesgos y control
Una implementación aislada, sin pruebas ni observabilidad, puede trasladar defectos a integración o aceptación. Además, el cierre depende del seguimiento oportuno de DEP-DTI-003, DEP-INM-001. Conservar trazabilidad entre requisito, cambio, revisión, prueba y versión desplegada.
Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.
Integraciones relacionadas: SYS-04 - RMP - Registro de Medidas de Proteccion
Entregables para cerrar la tarea
- Documento de alcance de Registro de Movilidad Interna con procesos, datos, reportes e integraciones incluidos.
- Exclusiones, supuestos y restricciones institucionales expresamente documentados.
- Dependencias, riesgos y responsables de aprobación identificados.
- Criterios de aceptación verificables para análisis, construcción, pruebas y entrega.
- Revisión funcional y técnica registrada sin prometer conexiones no disponibles.
RMH-005 - Solicitar repositorio e infraestructura
Responsable: DevOps | Disciplina: DevOps | Sistema/componente: Infraestructura DTI | Fechas: 2026-07-01 a 2026-07-03.
Descripcion detallada
RMH-005 - Solicitar repositorio e infraestructura
Propósito
habilitar repositorios, ambientes y accesos minimos para construir con trazabilidad y sin depender de archivos sueltos o credenciales compartidas.
Alcance de ejecución
la solicitud debe cubrir ramas, permisos, variables, politicas de PR, ambientes y prueba basica de despliegue o ejecucion. La tarea se ejecuta del 2026-07-01 al 2026-07-03, dentro de H01 - Arranque, gobierno y plan de trabajo, y contribuye a RMH-E1 - Plan de trabajo, estrategia y gobierno del proyecto.
Resultado verificable
Para RMH-005 - Solicitar repositorio e infraestructura, la evidencia debe incluir solicitud formal de repositorios, ambientes, accesos, ramas, permisos y evidencias de habilitacion.
Criterio de aceptación
RMH-005 - Solicitar repositorio e infraestructura se acepta cuando el resultado contiene solicitud formal de repositorios, ambientes, accesos, ramas, permisos y evidencias de habilitacion y con evidencia de acceso y ejecucion de un artefacto minimo en el ambiente acordado.
Dependencias y coordinación
- DEP-DTI-003: Infraestructura de desarrollo - condicion operacional para DTI. [estado: No solicitada; requerida 2026-07-15]
- DEP-DTI-008: Infraestructura productiva - condicion operacional para liberacion y estabilizacion. [estado: No solicitada; requerida 2027-02-16]
Responsabilidad
DevOps. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.
Límites y supuestos
La habilitación temporal no sustituye la aprobación institucional ni autoriza cambios productivos fuera de ventana y rollback acordados. DTI dispone de responsables, capacidad, red, DNS, certificados y mecanismos seguros para variables y secretos.
Riesgos y control
Configuración no reproducible, permisos excesivos o falta de monitoreo pueden bloquear despliegues y operación estable. Además, el cierre depende del seguimiento oportuno de DEP-DTI-003, DEP-DTI-008. Mantener configuración versionada, accesos de mínimo privilegio y secretos fuera del código y de las evidencias.
Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.
Integraciones relacionadas: SYS-04 - RMP - Registro de Medidas de Proteccion
Entregables para cerrar la tarea
- Solicitud formal de repositorios, ambientes y accesos emitida y con acuse.
- Políticas de ramas, pull requests, revisores y protección de versiones definidas.
- Usuarios autorizados, permisos y vigencia de accesos documentados.
- Mecanismo de variables de entorno y secretos fuera del repositorio validado.
- Prueba de clonación, ejecución y despliegue mínimo realizada o dependencia formal registrada.
RMH-007 - Crear matriz RAID inicial
Responsable: Coordinadora técnica | Disciplina: Coordinacion | Sistema/componente: Gobierno del Proyecto | Fechas: 2026-07-02 a 2026-07-06.
Descripcion detallada
RMH-007 - Crear matriz RAID inicial
Propósito
registrar riesgos, supuestos, incidencias y dependencias que pueden cambiar fechas, alcance, calidad o aceptacion contractual.
Alcance de ejecución
cada elemento debe tener dueno, impacto, severidad, fecha objetivo y respuesta concreta. La tarea se ejecuta del 2026-07-02 al 2026-07-06, dentro de H01 - Arranque, gobierno y plan de trabajo, y contribuye a RMH-E1 - Plan de trabajo, estrategia y gobierno del proyecto.
Resultado verificable
Para RMH-007 - Crear matriz RAID inicial, la evidencia debe incluir matriz RAID inicial con riesgos, supuestos, incidencias, dependencias, dueno, severidad y fecha objetivo.
Criterio de aceptación
RMH-007 - Crear matriz RAID inicial se acepta cuando el resultado contiene matriz RAID inicial con riesgos, supuestos, incidencias, dependencias, dueno, severidad y fecha objetivo y cuando el RAID queda publicado y conectado con las tareas o hitos afectados.
Dependencias y coordinación
No tiene una dependencia directa registrada. El responsable debe confirmar que los insumos propios de la tarea están disponibles antes de iniciar.
Responsabilidad
Coordinadora técnica. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.
Límites y supuestos
La coordinación no se considera cerrada con una reunión o envío; deben quedar decisiones, responsables y fechas aplicables al trabajo posterior. Las áreas convocadas cuentan con autoridad o ruta de escalamiento para tomar las decisiones requeridas.
Riesgos y control
Acuerdos ambiguos o sin responsable pueden trasladar bloqueos a los hitos y entregables siguientes. Registrar decisiones, responsables, fecha compromiso y condición de escalamiento en una evidencia versionada.
Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.
Integraciones relacionadas: SYS-04 - RMP - Registro de Medidas de Proteccion
Entregables para cerrar la tarea
- Registro RAID contiene riesgos, supuestos, incidencias y dependencias iniciales.
- Cada elemento tiene severidad, impacto, responsable, fecha objetivo y semáforo.
- Riesgos de módulos, integraciones, datos, seguridad e infraestructura contemplados.
- Mitigación y contingencia definidas para los elementos críticos.
- No existen bloqueos críticos sin dueño ni fecha compromiso.
RMH-021 - Taller de seguimiento migratorio
Responsable: Analista funcional | Disciplina: Funcional/Backend | Sistema/componente: RMH - Registro de Movilidad Humana | Fechas: 2026-07-16 a 2026-07-17.
Descripcion detallada
RMH-021 - Taller de seguimiento migratorio
Propósito
entender como se registra y actualiza la situacion migratoria del NNA, incluyendo historial, eventos, fuente, estatus y seguimiento institucional.
Alcance de ejecución
la actividad debe separar datos capturados localmente, datos esperados de INM/COMAR y reglas para modificar o consultar historial. La tarea se ejecuta del 2026-07-16 al 2026-07-17, dentro de H02 - Levantamiento funcional y normativo, y contribuye a RMH-E2 - Analisis, arquitectura y diseno funcional/API First.
Resultado verificable
Para RMH-021 - Taller de seguimiento migratorio, la evidencia debe incluir minuta de taller, flujo levantado, reglas operativas, preguntas abiertas, evidencias funcionales y acuerdos.
Criterio de aceptación
RMH-021 - Taller de seguimiento migratorio se acepta cuando el resultado contiene minuta de taller con flujo actual, reglas operativas, pain points, decisiones y dudas por resolver y cuando el seguimiento migratorio queda traducido a estados, eventos, permisos y evidencias.
Dependencias y coordinación
- DEP-DTI-003: Infraestructura de desarrollo - condicion operacional para DTI. [estado: No solicitada; requerida 2026-07-15]
- DEP-INM-001: Enlace tecnico y funcional INM - condicion de gobierno para interoperabilidad externa. [estado: No solicitada; requerida 2026-07-15]
Responsabilidad
Analista funcional. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.
Límites y supuestos
El código no se considera terminado por compilar: debe integrarse, probarse y quedar revisado en la versión y ambiente definidos. Repositorios, criterios funcionales, arquitectura, ambientes y datos de prueba están disponibles para construir y verificar.
Riesgos y control
Una implementación aislada, sin pruebas ni observabilidad, puede trasladar defectos a integración o aceptación. Además, el cierre depende del seguimiento oportuno de DEP-DTI-003, DEP-INM-001. Conservar trazabilidad entre requisito, cambio, revisión, prueba y versión desplegada.
Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.
Integraciones relacionadas: SYS-04 - RMP - Registro de Medidas de Proteccion
Entregables para cerrar la tarea
- Flujo operativo actual de Taller de seguimiento migratorio documentado, incluyendo excepciones y decisiones manuales.
- Usuarios, perfiles, datos capturados y documentos utilizados identificados.
- Reglas obligatorias separadas de preferencias de interfaz o reporteo.
- Dudas, supuestos, riesgos y dependencias registradas con responsable de respuesta.
- Minuta funcional revisada y aceptada por el responsable del proceso.
RMH-022 - Taller de ingresos, salidas y repatriaciones
Responsable: Analista funcional | Disciplina: Funcional/Backend | Sistema/componente: RMH - Registro de Movilidad Humana | Fechas: 2026-07-17 a 2026-07-20.
Descripcion detallada
RMH-022 - Taller de ingresos, salidas y repatriaciones
Propósito
levantar el tratamiento operativo de ingresos al pais, salidas, repatriaciones y eventos fronterizos que alimentan RMH.
Alcance de ejecución
el taller debe precisar datos, documentos, fechas, autoridad fuente, validaciones, excepciones y conciliacion con INM. La tarea se ejecuta del 2026-07-17 al 2026-07-20, dentro de H02 - Levantamiento funcional y normativo, y contribuye a RMH-E2 - Analisis, arquitectura y diseno funcional/API First.
Resultado verificable
Para RMH-022 - Taller de ingresos, salidas y repatriaciones, la evidencia debe incluir minuta de taller, flujo levantado, reglas operativas, preguntas abiertas, evidencias funcionales y acuerdos.
Criterio de aceptación
RMH-022 - Taller de ingresos, salidas y repatriaciones se acepta cuando el resultado contiene minuta de taller con flujo actual, reglas operativas, pain points, decisiones y dudas por resolver y cuando los eventos migratorios pueden mapearse a catalogos, modelo y pruebas.
Dependencias y coordinación
- DEP-DTI-003: Infraestructura de desarrollo - condicion operacional para DTI. [estado: No solicitada; requerida 2026-07-15]
- DEP-INM-001: Enlace tecnico y funcional INM - condicion de gobierno para interoperabilidad externa. [estado: No solicitada; requerida 2026-07-15]
Responsabilidad
Analista funcional. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.
Límites y supuestos
El código no se considera terminado por compilar: debe integrarse, probarse y quedar revisado en la versión y ambiente definidos. Repositorios, criterios funcionales, arquitectura, ambientes y datos de prueba están disponibles para construir y verificar.
Riesgos y control
Una implementación aislada, sin pruebas ni observabilidad, puede trasladar defectos a integración o aceptación. Además, el cierre depende del seguimiento oportuno de DEP-DTI-003, DEP-INM-001. Conservar trazabilidad entre requisito, cambio, revisión, prueba y versión desplegada.
Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.
Integraciones relacionadas: SYS-04 - RMP - Registro de Medidas de Proteccion
Entregables para cerrar la tarea
- Flujo operativo actual de Taller de ingresos, salidas y repatriaciones documentado, incluyendo excepciones y decisiones manuales.
- Usuarios, perfiles, datos capturados y documentos utilizados identificados.
- Reglas obligatorias separadas de preferencias de interfaz o reporteo.
- Dudas, supuestos, riesgos y dependencias registradas con responsable de respuesta.
- Minuta funcional revisada y aceptada por el responsable del proceso.
RMH-023 - Taller de canalizaciones y traslados
Responsable: Analista funcional | Disciplina: Funcional/Backend | Sistema/componente: RMI - Registro de Movilidad Interna | Fechas: 2026-07-20 a 2026-07-21.
Descripcion detallada
RMH-023 - Taller de canalizaciones y traslados
Propósito
distinguir canalizaciones migratorias de traslados internos, sus responsables, documentos, estados y relacion con RMI.
Alcance de ejecución
la sesion debe dejar claro origen, destino, motivo, autoridad responsable, evidencia y reglas para seguimiento. La tarea se ejecuta del 2026-07-20 al 2026-07-21, dentro de H02 - Levantamiento funcional y normativo, y contribuye a RMH-E2 - Analisis, arquitectura y diseno funcional/API First.
Resultado verificable
Para RMH-023 - Taller de canalizaciones y traslados, la evidencia debe incluir minuta de taller, flujo levantado, reglas operativas, preguntas abiertas, evidencias funcionales y acuerdos.
Criterio de aceptación
RMH-023 - Taller de canalizaciones y traslados se acepta cuando el resultado contiene minuta de taller con flujo actual, reglas operativas, pain points, decisiones y dudas por resolver y cuando canalizacion y traslado quedan modelados como flujos separados pero interoperables.
Dependencias y coordinación
- DEP-DTI-003: Infraestructura de desarrollo - condicion operacional para DTI. [estado: No solicitada; requerida 2026-07-15]
- DEP-INM-001: Enlace tecnico y funcional INM - condicion de gobierno para interoperabilidad externa. [estado: No solicitada; requerida 2026-07-15]
Responsabilidad
Analista funcional. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.
Límites y supuestos
El código no se considera terminado por compilar: debe integrarse, probarse y quedar revisado en la versión y ambiente definidos. Repositorios, criterios funcionales, arquitectura, ambientes y datos de prueba están disponibles para construir y verificar.
Riesgos y control
Una implementación aislada, sin pruebas ni observabilidad, puede trasladar defectos a integración o aceptación. Además, el cierre depende del seguimiento oportuno de DEP-DTI-003, DEP-INM-001. Conservar trazabilidad entre requisito, cambio, revisión, prueba y versión desplegada.
Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.
Integraciones relacionadas: SYS-04 - RMP - Registro de Medidas de Proteccion
Entregables para cerrar la tarea
- Flujo operativo actual de Taller de canalizaciones y traslados documentado, incluyendo excepciones y decisiones manuales.
- Usuarios, perfiles, datos capturados y documentos utilizados identificados.
- Reglas obligatorias separadas de preferencias de interfaz o reporteo.
- Dudas, supuestos, riesgos y dependencias registradas con responsable de respuesta.
- Minuta funcional revisada y aceptada por el responsable del proceso.
RMH-028 - Solicitar modelos y contratos de RDVF, RMP y RNCAS
Responsable: Integraciones | Disciplina: Integraciones | Sistema/componente: RDVF | Fechas: 2026-07-03 a 2026-07-15.
Descripcion detallada
RMH-028 - Solicitar modelos y contratos de RDVF, RMP y RNCAS
Propósito
obtener documentacion, contratos, credenciales controladas, ambientes y responsables necesarios para integrar Registro del Derecho a Vivir en Familia.
Alcance de ejecución
la solicitud debe distinguir informacion tecnica, datos de prueba, ventanas de prueba, seguridad, certificacion y vigencia. La tarea se ejecuta del 2026-07-03 al 2026-07-15, dentro de H02 - Levantamiento funcional y normativo, y contribuye a RMH-E2 - Analisis, arquitectura y diseno funcional/API First.
Resultado verificable
Para RMH-028 - Solicitar modelos y contratos de RDVF, RMP y RNCAS, la evidencia debe incluir solicitud y acuse de documentacion tecnica, contratos, credenciales, ambientes, datos de prueba y responsables.
Criterio de aceptación
RMH-028 - Solicitar modelos y contratos de RDVF, RMP y RNCAS se acepta cuando el resultado contiene solicitud y acuse de documentacion tecnica, contratos, credenciales, ambientes, datos de prueba y responsables y con acuse, fecha compromiso o condicion formal registrada como dependencia.
Dependencias y coordinación
- DEP-INM-003: Contrato preliminar - condicion operacional para INM. [estado: No solicitada; requerida 2026-08-03]
- DEP-RDVF-001: Responsable tecnico - condicion operacional para RDVF. [estado: No solicitada; requerida 2026-07-15]
- DEP-RDVF-002: Modelo de datos - condicion operacional para RDVF. [estado: No solicitada; requerida 2026-07-23]
- DEP-RDVF-003: Contrato API - condicion operacional para RDVF. [estado: No solicitada; requerida 2026-08-03]
- DEP-RDVF-004: Fecha real de disponibilidad - condicion operacional para RDVF. [estado: No solicitada; requerida 2026-08-03]
Responsabilidad
Integraciones. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.
Límites y supuestos
Una prueba contra mock valida el contrato acordado, pero no sustituye conectividad, credenciales, certificación ni autorización productiva de la contraparte. Existe contrato versionado o mock validado, datos de prueba y un responsable técnico capaz de resolver diferencias de integración.
Riesgos y control
Cambios de contrato, catálogos o autenticación pueden romper compatibilidad y desplazar pruebas o certificaciones posteriores. Además, el cierre depende del seguimiento oportuno de DEP-INM-003, DEP-RDVF-001, DEP-RDVF-002, DEP-RDVF-003, DEP-RDVF-004. Registrar versión de contrato, solicitud, respuesta, errores y correlación sin exponer credenciales ni datos personales.
Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.
Integraciones relacionadas: SYS-04 - RMP - Registro de Medidas de Proteccion
Entregables para cerrar la tarea
- Solicitud técnica de RDVF incluye contratos, endpoints, autenticación y ambientes.
- Catálogos, datos de prueba, límites, SLA y manejo de errores solicitados.
- Responsable funcional, responsable técnico y fecha compromiso confirmados o escalados.
- Acuse, documentación recibida y brechas pendientes registrados.
RMH-060 - Implementar búsqueda de NNA
Responsable: Backend 1 | Disciplina: Backend | Sistema/componente: Expediente Unico NNA | Fechas: 2026-08-25 a 2026-08-31.
Descripcion detallada
RMH-060 - Implementar búsqueda de NNA
Propósito
implementar busqueda de expedientes NNA con criterios permitidos, filtros, permisos, auditoria y prevencion de duplicados.
Alcance de ejecución
debe considerar nombre, CURP o identificadores permitidos, paginacion, resultados parciales, seguridad y bitacora de consulta. La tarea se ejecuta del 2026-08-25 al 2026-08-31, dentro de H06 - Expediente unico, autenticacion y seguridad base, y contribuye a RMH-E3 - Construccion base del Registro de Movilidad Humana e interoperabilidad mock.
Resultado verificable
Para RMH-060 - Implementar búsqueda de NNA, la evidencia debe incluir capturas, pruebas, commit/PR, contrato actualizado si aplica y evidencia de funcionamiento.
Criterio de aceptación
RMH-060 - Implementar búsqueda de NNA se acepta cuando el resultado contiene funcionalidad implementada con pruebas, evidencia, trazabilidad, manejo de errores y criterios de aceptacion y con casos de busqueda exacta, parcial, sin resultados, permisos insuficientes y auditoria registrada.
Dependencias y coordinación
- DEP-DTI-003: Infraestructura de desarrollo - condicion operacional para DTI. [estado: No solicitada; requerida 2026-07-15]
Responsabilidad
Backend 1. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.
Límites y supuestos
El código no se considera terminado por compilar: debe integrarse, probarse y quedar revisado en la versión y ambiente definidos. Repositorios, criterios funcionales, arquitectura, ambientes y datos de prueba están disponibles para construir y verificar.
Riesgos y control
Una implementación aislada, sin pruebas ni observabilidad, puede trasladar defectos a integración o aceptación. Además, el cierre depende del seguimiento oportuno de DEP-DTI-003. Conservar trazabilidad entre requisito, cambio, revisión, prueba y versión desplegada.
Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.
Integraciones relacionadas: SYS-04 - RMP - Registro de Medidas de Proteccion
Entregables para cerrar la tarea
- Resultado funcional de búsqueda de NNA implementado conforme al alcance aprobado.
- Validaciones, permisos y manejo de errores cubren casos esperados.
- Persistencia, auditoría y protección de datos verificadas cuando aplican.
- Pruebas unitarias o de componente ejecutadas sin fallas bloqueantes.
- Código revisado y versionado con trazabilidad a la tarea.
- Evidencia funcional y criterios de aceptación validados.
RMH-061 - Implementar alta de expediente
Responsable: Backend 2 | Disciplina: Backend | Sistema/componente: Expediente Unico NNA | Fechas: 2026-08-25 a 2026-09-01.
Descripcion detallada
RMH-061 - Implementar alta de expediente
Propósito
implementar Implementar alta de expediente dentro de Expediente Unico NNA con comportamiento claro, validaciones, permisos, auditoria y pruebas.
Alcance de ejecución
el desarrollo debe cubrir backend, frontend, modelo, contrato o servicio impactado, con manejo de errores y datos limite. La tarea se ejecuta del 2026-08-25 al 2026-09-01, dentro de H06 - Expediente unico, autenticacion y seguridad base, y contribuye a RMH-E3 - Construccion base del Registro de Movilidad Humana e interoperabilidad mock.
Resultado verificable
Para RMH-061 - Implementar alta de expediente, la evidencia debe incluir capturas, pruebas, commit/PR, contrato actualizado si aplica y evidencia de funcionamiento.
Criterio de aceptación
RMH-061 - Implementar alta de expediente se acepta cuando el resultado contiene funcionalidad implementada con pruebas, evidencia, trazabilidad, manejo de errores y criterios de aceptacion y con evidencia funcional, pruebas, trazabilidad de cambio y actualizacion de contrato o documentacion si aplica.
Dependencias y coordinación
- DEP-DTI-003: Infraestructura de desarrollo - condicion operacional para DTI. [estado: No solicitada; requerida 2026-07-15]
Responsabilidad
Backend 2. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.
Límites y supuestos
El código no se considera terminado por compilar: debe integrarse, probarse y quedar revisado en la versión y ambiente definidos. Repositorios, criterios funcionales, arquitectura, ambientes y datos de prueba están disponibles para construir y verificar.
Riesgos y control
Una implementación aislada, sin pruebas ni observabilidad, puede trasladar defectos a integración o aceptación. Además, el cierre depende del seguimiento oportuno de DEP-DTI-003. Conservar trazabilidad entre requisito, cambio, revisión, prueba y versión desplegada.
Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.
Integraciones relacionadas: SYS-04 - RMP - Registro de Medidas de Proteccion
Entregables para cerrar la tarea
- Resultado funcional de alta de expediente implementado conforme al alcance aprobado.
- Validaciones, permisos y manejo de errores cubren casos esperados.
- Persistencia, auditoría y protección de datos verificadas cuando aplican.
- Pruebas unitarias o de componente ejecutadas sin fallas bloqueantes.
- Código revisado y versionado con trazabilidad a la tarea.
- Evidencia funcional y criterios de aceptación validados.
RMH-062 - Crear formularios de datos generales
Responsable: Frontend 1 | Disciplina: Datos | Sistema/componente: Gobierno de Datos | Fechas: 2026-08-25 a 2026-09-02.
Descripcion detallada
RMH-062 - Crear formularios de datos generales
Propósito
implementar Crear formularios de datos generales dentro de Gobierno de Datos con comportamiento claro, validaciones, permisos, auditoria y pruebas.
Alcance de ejecución
el desarrollo debe cubrir backend, frontend, modelo, contrato o servicio impactado, con manejo de errores y datos limite. La tarea se ejecuta del 2026-08-25 al 2026-09-02, dentro de H06 - Expediente unico, autenticacion y seguridad base, y contribuye a RMH-E3 - Construccion base del Registro de Movilidad Humana e interoperabilidad mock.
Resultado verificable
Para RMH-062 - Crear formularios de datos generales, la evidencia debe incluir capturas, pruebas, commit/PR, contrato actualizado si aplica y evidencia de funcionamiento.
Criterio de aceptación
RMH-062 - Crear formularios de datos generales se acepta cuando el resultado contiene funcionalidad implementada con pruebas, evidencia, trazabilidad, manejo de errores y criterios de aceptacion y con evidencia funcional, pruebas, trazabilidad de cambio y actualizacion de contrato o documentacion si aplica.
Dependencias y coordinación
- DEP-DTI-007: Acceso a datos historicos - condicion operacional para DTI y migracion. [estado: No solicitada; requerida 2026-11-24]
- DEP-INM-005: Ambiente, VPN, credenciales y datos de prueba - condicion operacional para INM. [estado: No solicitada; requerida 2026-11-24]
- DEP-PF-001: Procesos y formularios - condicion operacional para PFPNNA. [estado: No solicitada; requerida 2026-07-15]
- DEP-RDVF-002: Modelo de datos - condicion operacional para RDVF. [estado: No solicitada; requerida 2026-07-23]
- DEP-RMP-002: Modelo de datos - condicion operacional para RMP. [estado: No solicitada; requerida 2026-07-23]
Responsabilidad
Frontend 1; colaboración: Diseño. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.
Límites y supuestos
Los resultados obtenidos con muestras no autorizan por sí mismos una migración productiva; la conciliación y el rollback deben probarse antes del corte. La fuente, el diccionario, las reglas de transformación y la muestra de prueba están disponibles y autorizados para el ejercicio.
Riesgos y control
Mapeos incompletos, duplicados o diferencias de conteo pueden provocar pérdida, corrupción o interpretación incorrecta de información. Además, el cierre depende del seguimiento oportuno de DEP-DTI-007, DEP-INM-005, DEP-PF-001, DEP-RDVF-002, DEP-RMP-002. Usar datos sintéticos, anonimizados o expresamente autorizados y conservar evidencia de origen, transformación y conciliación.
Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.
Integraciones relacionadas: SYS-04 - RMP - Registro de Medidas de Proteccion
Entregables para cerrar la tarea
- Resultado funcional de formularios de datos generales implementado conforme al alcance aprobado.
- Validaciones, permisos y manejo de errores cubren casos esperados.
- Persistencia, auditoría y protección de datos verificadas cuando aplican.
- Pruebas unitarias o de componente ejecutadas sin fallas bloqueantes.
- Código revisado y versionado con trazabilidad a la tarea.
- Evidencia funcional y criterios de aceptación validados.
RMH-063 - Implementar JWT/OAuth2 simulado o real
Responsable: Backend 1 | Disciplina: Seguridad | Sistema/componente: Acceso Unico Institucional | Fechas: 2026-08-25 a 2026-09-02.
Descripcion detallada
RMH-063 - Implementar JWT/OAuth2 simulado o real
Propósito
habilitar autenticacion institucional mediante OAuth2/JWT real o simulado de forma controlada para desarrollo y QA.
Alcance de ejecución
debe cubrir emision/validacion de token, expiracion, refresh si aplica, claims, errores y configuracion segura. La tarea se ejecuta del 2026-08-25 al 2026-09-02, dentro de H06 - Expediente unico, autenticacion y seguridad base, y contribuye a RMH-E3 - Construccion base del Registro de Movilidad Humana e interoperabilidad mock.
Resultado verificable
Para RMH-063 - Implementar JWT/OAuth2 simulado o real, la evidencia debe incluir capturas, pruebas, commit/PR, contrato actualizado si aplica y evidencia de funcionamiento.
Criterio de aceptación
RMH-063 - Implementar JWT/OAuth2 simulado o real se acepta cuando el resultado contiene funcionalidad implementada con pruebas, evidencia, trazabilidad, manejo de errores y criterios de aceptacion y con acceso permitido, token invalido, expirado, rol insuficiente y auditoria de sesion.
Dependencias y coordinación
- DEP-DTI-002: Arquitectura institucional - condicion operacional para DTI. [estado: No solicitada; requerida 2026-07-06]
- DEP-DTI-004: Documentación de autenticación - condicion operacional para DTI. [estado: No solicitada; requerida 2026-08-24]
- DEP-DTI-007: Acceso a datos historicos - condicion operacional para DTI y migracion. [estado: No solicitada; requerida 2026-11-24]
- DEP-RDVF-004: Fecha real de disponibilidad - condicion operacional para RDVF. [estado: No solicitada; requerida 2026-08-03]
- DEP-RMP-004: Fecha real de disponibilidad - condicion operacional para RMP. [estado: No solicitada; requerida 2026-08-03]
Responsabilidad
Backend 1; colaboración: Seguridad. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.
Límites y supuestos
La tarea se ejecuta únicamente sobre el alcance y ambiente autorizados. Un hallazgo abierto no puede presentarse como resuelto sin corrección y reprueba. Existe autorización de prueba, usuarios controlados, datos sintéticos y una versión estable del sistema para obtener evidencia reproducible.
Riesgos y control
Cobertura incompleta, evidencia sensible o hallazgos sin trazabilidad pueden dejar una exposición real fuera del cierre. Además, el cierre depende del seguimiento oportuno de DEP-DTI-002, DEP-DTI-004, DEP-DTI-007, DEP-RDVF-004, DEP-RMP-004. No incorporar secretos, tokens ni datos personales en reportes, capturas o repositorios.
Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.
Integraciones relacionadas: SYS-04 - RMP - Registro de Medidas de Proteccion
Entregables para cerrar la tarea
- Resultado funcional de JWT/OAuth2 simulado o real implementado conforme al alcance aprobado.
- Validaciones, permisos y manejo de errores cubren casos esperados.
- Persistencia, auditoría y protección de datos verificadas cuando aplican.
- Pruebas unitarias o de componente ejecutadas sin fallas bloqueantes.
- Código revisado y versionado con trazabilidad a la tarea.
- Evidencia funcional y criterios de aceptación validados.
RMH-064 - Implementar RBAC base
Responsable: Backend 1 | Disciplina: Seguridad | Sistema/componente: Acceso Unico Institucional | Fechas: 2026-08-31 a 2026-09-04.
Descripcion detallada
RMH-064 - Implementar RBAC base
Propósito
asegurar que cada perfil acceda solo a funciones, rutas, datos y acciones autorizadas.
Alcance de ejecución
debe mapear roles, permisos, rutas protegidas, acciones criticas, denegaciones y evidencia de auditoria. La tarea se ejecuta del 2026-08-31 al 2026-09-04, dentro de H06 - Expediente unico, autenticacion y seguridad base, y contribuye a RMH-E3 - Construccion base del Registro de Movilidad Humana e interoperabilidad mock.
Resultado verificable
Para RMH-064 - Implementar RBAC base, la evidencia debe incluir capturas, pruebas, commit/PR, contrato actualizado si aplica y evidencia de funcionamiento.
Criterio de aceptación
RMH-064 - Implementar RBAC base se acepta cuando el resultado contiene funcionalidad implementada con pruebas, evidencia, trazabilidad, manejo de errores y criterios de aceptacion y con matriz de permisos y pruebas de acceso permitido/denegado.
Dependencias y coordinación
- DEP-DTI-002: Arquitectura institucional - condicion operacional para DTI. [estado: No solicitada; requerida 2026-07-06]
- DEP-DTI-007: Acceso a datos historicos - condicion operacional para DTI y migracion. [estado: No solicitada; requerida 2026-11-24]
Responsabilidad
Backend 1; colaboración: Seguridad. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.
Límites y supuestos
La tarea se ejecuta únicamente sobre el alcance y ambiente autorizados. Un hallazgo abierto no puede presentarse como resuelto sin corrección y reprueba. Existe autorización de prueba, usuarios controlados, datos sintéticos y una versión estable del sistema para obtener evidencia reproducible.
Riesgos y control
Cobertura incompleta, evidencia sensible o hallazgos sin trazabilidad pueden dejar una exposición real fuera del cierre. Además, el cierre depende del seguimiento oportuno de DEP-DTI-002, DEP-DTI-007. No incorporar secretos, tokens ni datos personales en reportes, capturas o repositorios.
Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.
Integraciones relacionadas: SYS-04 - RMP - Registro de Medidas de Proteccion
Entregables para cerrar la tarea
- Resultado funcional de RBAC base implementado conforme al alcance aprobado.
- Validaciones, permisos y manejo de errores cubren casos esperados.
- Persistencia, auditoría y protección de datos verificadas cuando aplican.
- Pruebas unitarias o de componente ejecutadas sin fallas bloqueantes.
- Código revisado y versionado con trazabilidad a la tarea.
- Evidencia funcional y criterios de aceptación validados.
RMH-065 - Implementar protección de rutas React
Responsable: Frontend 1 | Disciplina: Frontend/Seguridad | Sistema/componente: Frontend React / UI Operativa | Fechas: 2026-09-01 a 2026-09-04.
Descripcion detallada
RMH-065 - Implementar protección de rutas React
Propósito
asegurar que cada perfil acceda solo a funciones, rutas, datos y acciones autorizadas.
Alcance de ejecución
debe mapear roles, permisos, rutas protegidas, acciones criticas, denegaciones y evidencia de auditoria. La tarea se ejecuta del 2026-09-01 al 2026-09-04, dentro de H06 - Expediente unico, autenticacion y seguridad base, y contribuye a RMH-E3 - Construccion base del Registro de Movilidad Humana e interoperabilidad mock.
Resultado verificable
Para RMH-065 - Implementar protección de rutas React, la evidencia debe incluir capturas, pruebas, commit/PR, contrato actualizado si aplica y evidencia de funcionamiento.
Criterio de aceptación
RMH-065 - Implementar protección de rutas React se acepta cuando el resultado contiene funcionalidad implementada con pruebas, evidencia, trazabilidad, manejo de errores y criterios de aceptacion y con matriz de permisos y pruebas de acceso permitido/denegado.
Dependencias y coordinación
No tiene una dependencia directa registrada. El responsable debe confirmar que los insumos propios de la tarea están disponibles antes de iniciar.
Responsabilidad
Frontend 1. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.
Límites y supuestos
La tarea se ejecuta únicamente sobre el alcance y ambiente autorizados. Un hallazgo abierto no puede presentarse como resuelto sin corrección y reprueba. Existe autorización de prueba, usuarios controlados, datos sintéticos y una versión estable del sistema para obtener evidencia reproducible.
Riesgos y control
Cobertura incompleta, evidencia sensible o hallazgos sin trazabilidad pueden dejar una exposición real fuera del cierre. No incorporar secretos, tokens ni datos personales en reportes, capturas o repositorios.
Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.
Integraciones relacionadas: SYS-04 - RMP - Registro de Medidas de Proteccion
Entregables para cerrar la tarea
- Resultado funcional de protección de rutas React implementado conforme al alcance aprobado.
- Validaciones, permisos y manejo de errores cubren casos esperados.
- Persistencia, auditoría y protección de datos verificadas cuando aplican.
- Pruebas unitarias o de componente ejecutadas sin fallas bloqueantes.
- Código revisado y versionado con trazabilidad a la tarea.
- Evidencia funcional y criterios de aceptación validados.
RMH-066 - Implementar auditoría inicial
Responsable: Backend 2 | Disciplina: Seguridad | Sistema/componente: Acceso Unico Institucional | Fechas: 2026-09-01 a 2026-09-07.
Descripcion detallada
RMH-066 - Implementar auditoría inicial
Propósito
implementar Implementar auditoría inicial dentro de Acceso Unico Institucional con comportamiento claro, validaciones, permisos, auditoria y pruebas.
Alcance de ejecución
el desarrollo debe cubrir backend, frontend, modelo, contrato o servicio impactado, con manejo de errores y datos limite. La tarea se ejecuta del 2026-09-01 al 2026-09-07, dentro de H06 - Expediente unico, autenticacion y seguridad base, y contribuye a RMH-E3 - Construccion base del Registro de Movilidad Humana e interoperabilidad mock.
Resultado verificable
Para RMH-066 - Implementar auditoría inicial, la evidencia debe incluir capturas, pruebas, commit/PR, contrato actualizado si aplica y evidencia de funcionamiento.
Criterio de aceptación
RMH-066 - Implementar auditoría inicial se acepta cuando el resultado contiene funcionalidad implementada con pruebas, evidencia, trazabilidad, manejo de errores y criterios de aceptacion y con evidencia funcional, pruebas, trazabilidad de cambio y actualizacion de contrato o documentacion si aplica.
Dependencias y coordinación
- DEP-DTI-002: Arquitectura institucional - condicion operacional para DTI. [estado: No solicitada; requerida 2026-07-06]
- DEP-DTI-007: Acceso a datos historicos - condicion operacional para DTI y migracion. [estado: No solicitada; requerida 2026-11-24]
Responsabilidad
Backend 2. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.
Límites y supuestos
La tarea se ejecuta únicamente sobre el alcance y ambiente autorizados. Un hallazgo abierto no puede presentarse como resuelto sin corrección y reprueba. Existe autorización de prueba, usuarios controlados, datos sintéticos y una versión estable del sistema para obtener evidencia reproducible.
Riesgos y control
Cobertura incompleta, evidencia sensible o hallazgos sin trazabilidad pueden dejar una exposición real fuera del cierre. Además, el cierre depende del seguimiento oportuno de DEP-DTI-002, DEP-DTI-007. No incorporar secretos, tokens ni datos personales en reportes, capturas o repositorios.
Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.
Integraciones relacionadas: SYS-04 - RMP - Registro de Medidas de Proteccion
Entregables para cerrar la tarea
- Resultado funcional de auditoría inicial implementado conforme al alcance aprobado.
- Validaciones, permisos y manejo de errores cubren casos esperados.
- Persistencia, auditoría y protección de datos verificadas cuando aplican.
- Pruebas unitarias o de componente ejecutadas sin fallas bloqueantes.
- Código revisado y versionado con trazabilidad a la tarea.
- Evidencia funcional y criterios de aceptación validados.
RMH-070 - API de alta de caso RMH
Responsable: Backend 1 | Disciplina: Funcional/Backend | Sistema/componente: RMH - Registro de Movilidad Humana | Fechas: 2026-09-08 a 2026-09-14.
Descripcion detallada
RMH-070 - API de alta de caso RMH
Propósito
implementar el endpoint para crear caso RMH con datos migratorios iniciales, validaciones, permisos y trazabilidad hacia Expediente Unico.
Alcance de ejecución
debe validar payload, catalogos, duplicados, errores de negocio, auditoria y respuesta consistente con OpenAPI. La tarea se ejecuta del 2026-09-08 al 2026-09-14, dentro de H07 - Caso de Movilidad Humana, y contribuye a RMH-E3 - Construccion base del Registro de Movilidad Humana e interoperabilidad mock.
Resultado verificable
Para RMH-070 - API de alta de caso RMH, la evidencia debe incluir capturas, pruebas, commit/PR, contrato actualizado si aplica y evidencia de funcionamiento.
Criterio de aceptación
RMH-070 - API de alta de caso RMH se acepta cuando el resultado contiene funcionalidad implementada con pruebas, evidencia, trazabilidad, manejo de errores y criterios de aceptacion y con alta exitosa, payload incompleto, permiso insuficiente, duplicado y auditoria registrada.
Dependencias y coordinación
- DEP-DTI-003: Infraestructura de desarrollo - condicion operacional para DTI. [estado: No solicitada; requerida 2026-07-15]
- DEP-INM-001: Enlace tecnico y funcional INM - condicion de gobierno para interoperabilidad externa. [estado: No solicitada; requerida 2026-07-15]
Responsabilidad
Backend 1. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.
Límites y supuestos
El código no se considera terminado por compilar: debe integrarse, probarse y quedar revisado en la versión y ambiente definidos. Repositorios, criterios funcionales, arquitectura, ambientes y datos de prueba están disponibles para construir y verificar.
Riesgos y control
Una implementación aislada, sin pruebas ni observabilidad, puede trasladar defectos a integración o aceptación. Además, el cierre depende del seguimiento oportuno de DEP-DTI-003, DEP-INM-001. Conservar trazabilidad entre requisito, cambio, revisión, prueba y versión desplegada.
Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.
Integraciones relacionadas: SYS-04 - RMP - Registro de Medidas de Proteccion
Entregables para cerrar la tarea
- Resultado funcional de API de alta de caso RMH implementado conforme al alcance aprobado.
- Validaciones, permisos y manejo de errores cubren casos esperados.
- Persistencia, auditoría y protección de datos verificadas cuando aplican.
- Pruebas unitarias o de componente ejecutadas sin fallas bloqueantes.
- Código revisado y versionado con trazabilidad a la tarea.
- Evidencia funcional y criterios de aceptación validados.
RMH-071 - API de situación migratoria
Responsable: Backend 2 | Disciplina: Integraciones | Sistema/componente: Interoperabilidad Interna/Externa | Fechas: 2026-09-08 a 2026-09-15.
Descripcion detallada
RMH-071 - API de situación migratoria
Propósito
implementar servicios RMH para consultar y actualizar situacion/seguimiento migratorio con historial y fuente trazable.
Alcance de ejecución
debe cubrir estados, eventos, validaciones, usuario responsable, fecha, evidencia y compatibilidad con INM/COMAR si aplica. La tarea se ejecuta del 2026-09-08 al 2026-09-15, dentro de H07 - Caso de Movilidad Humana, y contribuye a RMH-E3 - Construccion base del Registro de Movilidad Humana e interoperabilidad mock.
Resultado verificable
Para RMH-071 - API de situación migratoria, la evidencia debe incluir capturas, pruebas, commit/PR, contrato actualizado si aplica y evidencia de funcionamiento.
Criterio de aceptación
RMH-071 - API de situación migratoria se acepta cuando el resultado contiene funcionalidad implementada con pruebas, evidencia, trazabilidad, manejo de errores y criterios de aceptacion y con cambios de estado, consulta de historial, error controlado y bitacora completa.
Dependencias y coordinación
No tiene una dependencia directa registrada. El responsable debe confirmar que los insumos propios de la tarea están disponibles antes de iniciar.
Responsabilidad
Backend 2. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.
Límites y supuestos
Una prueba contra mock valida el contrato acordado, pero no sustituye conectividad, credenciales, certificación ni autorización productiva de la contraparte. Existe contrato versionado o mock validado, datos de prueba y un responsable técnico capaz de resolver diferencias de integración.
Riesgos y control
Cambios de contrato, catálogos o autenticación pueden romper compatibilidad y desplazar pruebas o certificaciones posteriores. Registrar versión de contrato, solicitud, respuesta, errores y correlación sin exponer credenciales ni datos personales.
Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.
Integraciones relacionadas: SYS-04 - RMP - Registro de Medidas de Proteccion
Entregables para cerrar la tarea
- Resultado funcional de API de situación migratoria implementado conforme al alcance aprobado.
- Validaciones, permisos y manejo de errores cubren casos esperados.
- Persistencia, auditoría y protección de datos verificadas cuando aplican.
- Pruebas unitarias o de componente ejecutadas sin fallas bloqueantes.
- Código revisado y versionado con trazabilidad a la tarea.
- Evidencia funcional y criterios de aceptación validados.
RMH-072 - API de seguimiento migratorio
Responsable: Backend 2 | Disciplina: Funcional/Backend | Sistema/componente: RMH - Registro de Movilidad Humana | Fechas: 2026-09-14 a 2026-09-18.
Descripcion detallada
RMH-072 - API de seguimiento migratorio
Propósito
entender como se registra y actualiza la situacion migratoria del NNA, incluyendo historial, eventos, fuente, estatus y seguimiento institucional.
Alcance de ejecución
la actividad debe separar datos capturados localmente, datos esperados de INM/COMAR y reglas para modificar o consultar historial. La tarea se ejecuta del 2026-09-14 al 2026-09-18, dentro de H07 - Caso de Movilidad Humana, y contribuye a RMH-E3 - Construccion base del Registro de Movilidad Humana e interoperabilidad mock.
Resultado verificable
Para RMH-072 - API de seguimiento migratorio, la evidencia debe incluir capturas, pruebas, commit/PR, contrato actualizado si aplica y evidencia de funcionamiento.
Criterio de aceptación
RMH-072 - API de seguimiento migratorio se acepta cuando el resultado contiene funcionalidad implementada con pruebas, evidencia, trazabilidad, manejo de errores y criterios de aceptacion y cuando el seguimiento migratorio queda traducido a estados, eventos, permisos y evidencias.
Dependencias y coordinación
- DEP-DTI-003: Infraestructura de desarrollo - condicion operacional para DTI. [estado: No solicitada; requerida 2026-07-15]
- DEP-INM-001: Enlace tecnico y funcional INM - condicion de gobierno para interoperabilidad externa. [estado: No solicitada; requerida 2026-07-15]
Responsabilidad
Backend 2. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.
Límites y supuestos
El código no se considera terminado por compilar: debe integrarse, probarse y quedar revisado en la versión y ambiente definidos. Repositorios, criterios funcionales, arquitectura, ambientes y datos de prueba están disponibles para construir y verificar.
Riesgos y control
Una implementación aislada, sin pruebas ni observabilidad, puede trasladar defectos a integración o aceptación. Además, el cierre depende del seguimiento oportuno de DEP-DTI-003, DEP-INM-001. Conservar trazabilidad entre requisito, cambio, revisión, prueba y versión desplegada.
Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.
Integraciones relacionadas: SYS-04 - RMP - Registro de Medidas de Proteccion
Entregables para cerrar la tarea
- Resultado funcional de API de seguimiento migratorio implementado conforme al alcance aprobado.
- Validaciones, permisos y manejo de errores cubren casos esperados.
- Persistencia, auditoría y protección de datos verificadas cuando aplican.
- Pruebas unitarias o de componente ejecutadas sin fallas bloqueantes.
- Código revisado y versionado con trazabilidad a la tarea.
- Evidencia funcional y criterios de aceptación validados.
RMH-073 - Interfaz de alta de caso
Responsable: Frontend 1 | Disciplina: Frontend | Sistema/componente: Frontend React / UI Operativa | Fechas: 2026-09-08 a 2026-09-17.
Descripcion detallada
RMH-073 - Interfaz de alta de caso
Propósito
construir interfaz operativa para capturar y dar seguimiento a casos sin perder validaciones, estados ni evidencia.
Alcance de ejecución
debe cubrir formularios, mensajes de error, guardado, consulta, permisos, accesibilidad y estados de carga. La tarea se ejecuta del 2026-09-08 al 2026-09-17, dentro de H07 - Caso de Movilidad Humana, y contribuye a RMH-E3 - Construccion base del Registro de Movilidad Humana e interoperabilidad mock.
Resultado verificable
Para RMH-073 - Interfaz de alta de caso, la evidencia debe incluir capturas, pruebas, commit/PR, contrato actualizado si aplica y evidencia de funcionamiento.
Criterio de aceptación
RMH-073 - Interfaz de alta de caso se acepta cuando el resultado contiene funcionalidad implementada con pruebas, evidencia, trazabilidad, manejo de errores y criterios de aceptacion y con flujo completo de usuario, casos negativos, responsive basico y evidencia visual.
Dependencias y coordinación
No tiene una dependencia directa registrada. El responsable debe confirmar que los insumos propios de la tarea están disponibles antes de iniciar.
Responsabilidad
Frontend 1; colaboración: Diseño. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.
Límites y supuestos
El código no se considera terminado por compilar: debe integrarse, probarse y quedar revisado en la versión y ambiente definidos. Repositorios, criterios funcionales, arquitectura, ambientes y datos de prueba están disponibles para construir y verificar.
Riesgos y control
Una implementación aislada, sin pruebas ni observabilidad, puede trasladar defectos a integración o aceptación. Conservar trazabilidad entre requisito, cambio, revisión, prueba y versión desplegada.
Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.
Integraciones relacionadas: SYS-04 - RMP - Registro de Medidas de Proteccion
Entregables para cerrar la tarea
- Resultado funcional de Interfaz de alta de caso implementado conforme al alcance aprobado.
- Validaciones, permisos y manejo de errores cubren casos esperados.
- Persistencia, auditoría y protección de datos verificadas cuando aplican.
- Pruebas unitarias o de componente ejecutadas sin fallas bloqueantes.
- Código revisado y versionado con trazabilidad a la tarea.
- Evidencia funcional y criterios de aceptación validados.
RMH-074 - Interfaz de seguimiento
Responsable: Frontend 2 | Disciplina: Funcional/Backend | Sistema/componente: RMI - Registro de Movilidad Interna | Fechas: 2026-09-14 a 2026-09-21.
Descripcion detallada
RMH-074 - Interfaz de seguimiento
Propósito
construir interfaz operativa para capturar y dar seguimiento a casos sin perder validaciones, estados ni evidencia.
Alcance de ejecución
debe cubrir formularios, mensajes de error, guardado, consulta, permisos, accesibilidad y estados de carga. La tarea se ejecuta del 2026-09-14 al 2026-09-21, dentro de H07 - Caso de Movilidad Humana, y contribuye a RMH-E3 - Construccion base del Registro de Movilidad Humana e interoperabilidad mock.
Resultado verificable
Para RMH-074 - Interfaz de seguimiento, la evidencia debe incluir capturas, pruebas, commit/PR, contrato actualizado si aplica y evidencia de funcionamiento.
Criterio de aceptación
RMH-074 - Interfaz de seguimiento se acepta cuando el resultado contiene funcionalidad implementada con pruebas, evidencia, trazabilidad, manejo de errores y criterios de aceptacion y con flujo completo de usuario, casos negativos, responsive basico y evidencia visual.
Dependencias y coordinación
- DEP-DTI-003: Infraestructura de desarrollo - condicion operacional para DTI. [estado: No solicitada; requerida 2026-07-15]
- DEP-INM-001: Enlace tecnico y funcional INM - condicion de gobierno para interoperabilidad externa. [estado: No solicitada; requerida 2026-07-15]
Responsabilidad
Frontend 2. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.
Límites y supuestos
El código no se considera terminado por compilar: debe integrarse, probarse y quedar revisado en la versión y ambiente definidos. Repositorios, criterios funcionales, arquitectura, ambientes y datos de prueba están disponibles para construir y verificar.
Riesgos y control
Una implementación aislada, sin pruebas ni observabilidad, puede trasladar defectos a integración o aceptación. Además, el cierre depende del seguimiento oportuno de DEP-DTI-003, DEP-INM-001. Conservar trazabilidad entre requisito, cambio, revisión, prueba y versión desplegada.
Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.
Integraciones relacionadas: SYS-04 - RMP - Registro de Medidas de Proteccion
Entregables para cerrar la tarea
- Resultado funcional de Interfaz de seguimiento implementado conforme al alcance aprobado.
- Validaciones, permisos y manejo de errores cubren casos esperados.
- Persistencia, auditoría y protección de datos verificadas cuando aplican.
- Pruebas unitarias o de componente ejecutadas sin fallas bloqueantes.
- Código revisado y versionado con trazabilidad a la tarea.
- Evidencia funcional y criterios de aceptación validados.
RMH-075 - API e interfaz de canalizaciones
Responsable: Backend 1 | Disciplina: Funcional/Backend | Sistema/componente: RMI - Registro de Movilidad Interna | Fechas: 2026-09-15 a 2026-09-22.
Descripcion detallada
RMH-075 - API e interfaz de canalizaciones
Propósito
implementar canalizaciones con API e interfaz para registrar destino, motivo, autoridad, documentos y seguimiento.
Alcance de ejecución
debe mantener consistencia entre RMH, RMI y Expediente, incluyendo estados, permisos, evidencia y auditoria. La tarea se ejecuta del 2026-09-15 al 2026-09-22, dentro de H07 - Caso de Movilidad Humana, y contribuye a RMH-E3 - Construccion base del Registro de Movilidad Humana e interoperabilidad mock.
Resultado verificable
Para RMH-075 - API e interfaz de canalizaciones, la evidencia debe incluir capturas, pruebas, commit/PR, contrato actualizado si aplica y evidencia de funcionamiento.
Criterio de aceptación
RMH-075 - API e interfaz de canalizaciones se acepta cuando el resultado contiene funcionalidad implementada con pruebas, evidencia, trazabilidad, manejo de errores y criterios de aceptacion y con canalizacion creada, actualizada, consultada y auditada.
Dependencias y coordinación
- DEP-DTI-003: Infraestructura de desarrollo - condicion operacional para DTI. [estado: No solicitada; requerida 2026-07-15]
- DEP-INM-001: Enlace tecnico y funcional INM - condicion de gobierno para interoperabilidad externa. [estado: No solicitada; requerida 2026-07-15]
Responsabilidad
Backend 1; colaboración: Frontend 1. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.
Límites y supuestos
El código no se considera terminado por compilar: debe integrarse, probarse y quedar revisado en la versión y ambiente definidos. Repositorios, criterios funcionales, arquitectura, ambientes y datos de prueba están disponibles para construir y verificar.
Riesgos y control
Una implementación aislada, sin pruebas ni observabilidad, puede trasladar defectos a integración o aceptación. Además, el cierre depende del seguimiento oportuno de DEP-DTI-003, DEP-INM-001. Conservar trazabilidad entre requisito, cambio, revisión, prueba y versión desplegada.
Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.
Integraciones relacionadas: SYS-04 - RMP - Registro de Medidas de Proteccion
Entregables para cerrar la tarea
- Resultado funcional de API e interfaz de canalizaciones implementado conforme al alcance aprobado.
- Validaciones, permisos y manejo de errores cubren casos esperados.
- Persistencia, auditoría y protección de datos verificadas cuando aplican.
- Pruebas unitarias o de componente ejecutadas sin fallas bloqueantes.
- Código revisado y versionado con trazabilidad a la tarea.
- Evidencia funcional y criterios de aceptación validados.
RMH-080 - API de traslados
Responsable: Backend 1 | Disciplina: Funcional/Backend | Sistema/componente: RMI - Registro de Movilidad Interna | Fechas: 2026-09-23 a 2026-09-29.
Descripcion detallada
RMH-080 - API de traslados
Propósito
implementar traslados de movilidad interna con origen, destino, causa, responsable, evidencia, estado y seguimiento.
Alcance de ejecución
debe separar traslado interno de canalizacion, validar catalogos, permisos, documentos y relacion con expediente. La tarea se ejecuta del 2026-09-23 al 2026-09-29, dentro de H08 - Traslados e interoperabilidad base, y contribuye a RMH-E3 - Construccion base del Registro de Movilidad Humana e interoperabilidad mock.
Resultado verificable
Para RMH-080 - API de traslados, la evidencia debe incluir capturas, pruebas, commit/PR, contrato actualizado si aplica y evidencia de funcionamiento.
Criterio de aceptación
RMH-080 - API de traslados se acepta cuando el resultado contiene funcionalidad implementada con pruebas, evidencia, trazabilidad, manejo de errores y criterios de aceptacion y con alta, consulta, cambio de estado, datos limite y auditoria del traslado.
Dependencias y coordinación
- DEP-DTI-003: Infraestructura de desarrollo - condicion operacional para DTI. [estado: No solicitada; requerida 2026-07-15]
- DEP-INM-001: Enlace tecnico y funcional INM - condicion de gobierno para interoperabilidad externa. [estado: No solicitada; requerida 2026-07-15]
Responsabilidad
Backend 1. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.
Límites y supuestos
El código no se considera terminado por compilar: debe integrarse, probarse y quedar revisado en la versión y ambiente definidos. Repositorios, criterios funcionales, arquitectura, ambientes y datos de prueba están disponibles para construir y verificar.
Riesgos y control
Una implementación aislada, sin pruebas ni observabilidad, puede trasladar defectos a integración o aceptación. Además, el cierre depende del seguimiento oportuno de DEP-DTI-003, DEP-INM-001. Conservar trazabilidad entre requisito, cambio, revisión, prueba y versión desplegada.
Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.
Integraciones relacionadas: SYS-04 - RMP - Registro de Medidas de Proteccion
Entregables para cerrar la tarea
- Resultado funcional de API de traslados implementado conforme al alcance aprobado.
- Validaciones, permisos y manejo de errores cubren casos esperados.
- Persistencia, auditoría y protección de datos verificadas cuando aplican.
- Pruebas unitarias o de componente ejecutadas sin fallas bloqueantes.
- Código revisado y versionado con trazabilidad a la tarea.
- Evidencia funcional y criterios de aceptación validados.
RMH-081 - Interfaz de traslados
Responsable: Frontend 1 | Disciplina: Funcional/Backend | Sistema/componente: RMI - Registro de Movilidad Interna | Fechas: 2026-09-23 a 2026-09-30.
Descripcion detallada
RMH-081 - Interfaz de traslados
Propósito
implementar traslados de movilidad interna con origen, destino, causa, responsable, evidencia, estado y seguimiento.
Alcance de ejecución
debe separar traslado interno de canalizacion, validar catalogos, permisos, documentos y relacion con expediente. La tarea se ejecuta del 2026-09-23 al 2026-09-30, dentro de H08 - Traslados e interoperabilidad base, y contribuye a RMH-E3 - Construccion base del Registro de Movilidad Humana e interoperabilidad mock.
Resultado verificable
Para RMH-081 - Interfaz de traslados, la evidencia debe incluir capturas, pruebas, commit/PR, contrato actualizado si aplica y evidencia de funcionamiento.
Criterio de aceptación
RMH-081 - Interfaz de traslados se acepta cuando el resultado contiene funcionalidad implementada con pruebas, evidencia, trazabilidad, manejo de errores y criterios de aceptacion y con alta, consulta, cambio de estado, datos limite y auditoria del traslado.
Dependencias y coordinación
- DEP-DTI-003: Infraestructura de desarrollo - condicion operacional para DTI. [estado: No solicitada; requerida 2026-07-15]
- DEP-INM-001: Enlace tecnico y funcional INM - condicion de gobierno para interoperabilidad externa. [estado: No solicitada; requerida 2026-07-15]
Responsabilidad
Frontend 1. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.
Límites y supuestos
El código no se considera terminado por compilar: debe integrarse, probarse y quedar revisado en la versión y ambiente definidos. Repositorios, criterios funcionales, arquitectura, ambientes y datos de prueba están disponibles para construir y verificar.
Riesgos y control
Una implementación aislada, sin pruebas ni observabilidad, puede trasladar defectos a integración o aceptación. Además, el cierre depende del seguimiento oportuno de DEP-DTI-003, DEP-INM-001. Conservar trazabilidad entre requisito, cambio, revisión, prueba y versión desplegada.
Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.
Integraciones relacionadas: SYS-04 - RMP - Registro de Medidas de Proteccion
Entregables para cerrar la tarea
- Resultado funcional de Interfaz de traslados implementado conforme al alcance aprobado.
- Validaciones, permisos y manejo de errores cubren casos esperados.
- Persistencia, auditoría y protección de datos verificadas cuando aplican.
- Pruebas unitarias o de componente ejecutadas sin fallas bloqueantes.
- Código revisado y versionado con trazabilidad a la tarea.
- Evidencia funcional y criterios de aceptación validados.
RMH-085 - Construir mocks RDVF, RMP y RNCAS
Responsable: Integraciones | Disciplina: Integraciones | Sistema/componente: RDVF | Fechas: 2026-09-25 a 2026-10-02.
Descripcion detallada
RMH-085 - Construir mocks RDVF, RMP y RNCAS
Propósito
construir mock contractual para Registro del Derecho a Vivir en Familia, permitiendo probar flujos sin depender de disponibilidad institucional real.
Alcance de ejecución
el mock debe exponer payloads representativos, errores, latencia controlada, versionado y datos de prueba documentados. La tarea se ejecuta del 2026-09-25 al 2026-10-02, dentro de H08 - Traslados e interoperabilidad base, y contribuye a RMH-E3 - Construccion base del Registro de Movilidad Humana e interoperabilidad mock.
Resultado verificable
Para RMH-085 - Construir mocks RDVF, RMP y RNCAS, la evidencia debe incluir contrato, mock/adaptador, evidencia de solicitud/respuesta, pruebas de error/reintento y estado de certificacion.
Criterio de aceptación
RMH-085 - Construir mocks RDVF, RMP y RNCAS se acepta cuando el resultado contiene integracion documentada con contrato, mock/adaptador, manejo de errores, seguridad, pruebas y evidencia y cuando el adaptador consume el mock y reproduce casos exitosos y fallidos.
Dependencias y coordinación
- DEP-RDVF-001: Responsable tecnico - condicion operacional para RDVF. [estado: No solicitada; requerida 2026-07-15]
- DEP-RDVF-002: Modelo de datos - condicion operacional para RDVF. [estado: No solicitada; requerida 2026-07-23]
- DEP-RDVF-003: Contrato API - condicion operacional para RDVF. [estado: No solicitada; requerida 2026-08-03]
- DEP-RDVF-004: Fecha real de disponibilidad - condicion operacional para RDVF. [estado: No solicitada; requerida 2026-08-03]
- DEP-RDVF-005: Mock validado - condicion operacional para RDVF. [estado: No solicitada; requerida 2026-08-31]
Responsabilidad
Integraciones; colaboración: Backend 2. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.
Límites y supuestos
Una prueba contra mock valida el contrato acordado, pero no sustituye conectividad, credenciales, certificación ni autorización productiva de la contraparte. Existe contrato versionado o mock validado, datos de prueba y un responsable técnico capaz de resolver diferencias de integración.
Riesgos y control
Cambios de contrato, catálogos o autenticación pueden romper compatibilidad y desplazar pruebas o certificaciones posteriores. Además, el cierre depende del seguimiento oportuno de DEP-RDVF-001, DEP-RDVF-002, DEP-RDVF-003, DEP-RDVF-004, DEP-RDVF-005. Registrar versión de contrato, solicitud, respuesta, errores y correlación sin exponer credenciales ni datos personales.
Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.
Integraciones relacionadas: SYS-04 - RMP - Registro de Medidas de Proteccion
Entregables para cerrar la tarea
- Contrato y escenarios del mock de RDVF versionados.
- Respuestas exitosas, no encontradas y errores controlados implementadas.
- Latencia, timeout y datos sintéticos configurables.
- Pruebas automáticas del mock ejecutadas con evidencia.
- Limitación explícita: el mock no acredita conexión ni certificación real.
RMH-090 - Bandeja principal de casos
Responsable: Frontend 1 | Disciplina: Backend | Sistema/componente: Expediente Unico NNA | Fechas: 2026-10-06 a 2026-10-13.
Descripcion detallada
RMH-090 - Bandeja principal de casos
Propósito
habilitar bandejas operativas para localizar, priorizar y abrir casos con filtros utiles y rendimiento aceptable.
Alcance de ejecución
debe cubrir columnas, filtros, paginacion, ordenamiento, permisos, estados vacios y tiempos de respuesta. La tarea se ejecuta del 2026-10-06 al 2026-10-13, dentro de H09 - Bandejas, documentos y antiduplicados, y contribuye a RMH-E3 - Construccion base del Registro de Movilidad Humana e interoperabilidad mock.
Resultado verificable
Para RMH-090 - Bandeja principal de casos, la evidencia debe incluir capturas, pruebas, commit/PR, contrato actualizado si aplica y evidencia de funcionamiento.
Criterio de aceptación
RMH-090 - Bandeja principal de casos se acepta cuando el resultado contiene funcionalidad implementada con pruebas, evidencia, trazabilidad, manejo de errores y criterios de aceptacion y con datos de prueba suficientes, filtros combinados, permisos y evidencia UX.
Dependencias y coordinación
- DEP-DTI-003: Infraestructura de desarrollo - condicion operacional para DTI. [estado: No solicitada; requerida 2026-07-15]
- DEP-PF-005: Casos de aceptación - condicion operacional para PFPNNA. [estado: No solicitada; requerida 2026-07-27]
Responsabilidad
Frontend 1; colaboración: Backend 2. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.
Límites y supuestos
El código no se considera terminado por compilar: debe integrarse, probarse y quedar revisado en la versión y ambiente definidos. Repositorios, criterios funcionales, arquitectura, ambientes y datos de prueba están disponibles para construir y verificar.
Riesgos y control
Una implementación aislada, sin pruebas ni observabilidad, puede trasladar defectos a integración o aceptación. Además, el cierre depende del seguimiento oportuno de DEP-DTI-003, DEP-PF-005. Conservar trazabilidad entre requisito, cambio, revisión, prueba y versión desplegada.
Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.
Integraciones relacionadas: SYS-04 - RMP - Registro de Medidas de Proteccion
Entregables para cerrar la tarea
- Resultado funcional de Bandeja principal de casos implementado conforme al alcance aprobado.
- Validaciones, permisos y manejo de errores cubren casos esperados.
- Persistencia, auditoría y protección de datos verificadas cuando aplican.
- Pruebas unitarias o de componente ejecutadas sin fallas bloqueantes.
- Código revisado y versionado con trazabilidad a la tarea.
- Evidencia funcional y criterios de aceptación validados.
RMH-091 - Filtros y paginación
Responsable: Backend 2 | Disciplina: Frontend | Sistema/componente: Frontend React / UI Operativa | Fechas: 2026-10-06 a 2026-10-13.
Descripcion detallada
RMH-091 - Filtros y paginación
Propósito
habilitar bandejas operativas para localizar, priorizar y abrir casos con filtros utiles y rendimiento aceptable.
Alcance de ejecución
debe cubrir columnas, filtros, paginacion, ordenamiento, permisos, estados vacios y tiempos de respuesta. La tarea se ejecuta del 2026-10-06 al 2026-10-13, dentro de H09 - Bandejas, documentos y antiduplicados, y contribuye a RMH-E3 - Construccion base del Registro de Movilidad Humana e interoperabilidad mock.
Resultado verificable
Para RMH-091 - Filtros y paginación, la evidencia debe incluir capturas, pruebas, commit/PR, contrato actualizado si aplica y evidencia de funcionamiento.
Criterio de aceptación
RMH-091 - Filtros y paginación se acepta cuando el resultado contiene funcionalidad implementada con pruebas, evidencia, trazabilidad, manejo de errores y criterios de aceptacion y con datos de prueba suficientes, filtros combinados, permisos y evidencia UX.
Dependencias y coordinación
No tiene una dependencia directa registrada. El responsable debe confirmar que los insumos propios de la tarea están disponibles antes de iniciar.
Responsabilidad
Backend 2; colaboración: Frontend 2. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.
Límites y supuestos
El código no se considera terminado por compilar: debe integrarse, probarse y quedar revisado en la versión y ambiente definidos. Repositorios, criterios funcionales, arquitectura, ambientes y datos de prueba están disponibles para construir y verificar.
Riesgos y control
Una implementación aislada, sin pruebas ni observabilidad, puede trasladar defectos a integración o aceptación. Conservar trazabilidad entre requisito, cambio, revisión, prueba y versión desplegada.
Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.
Integraciones relacionadas: SYS-04 - RMP - Registro de Medidas de Proteccion
Entregables para cerrar la tarea
- Resultado funcional de Filtros y paginación implementado conforme al alcance aprobado.
- Validaciones, permisos y manejo de errores cubren casos esperados.
- Persistencia, auditoría y protección de datos verificadas cuando aplican.
- Pruebas unitarias o de componente ejecutadas sin fallas bloqueantes.
- Código revisado y versionado con trazabilidad a la tarea.
- Evidencia funcional y criterios de aceptación validados.
RMH-092 - Gestión de referencias documentales
Responsable: Backend 1 | Disciplina: Documentacion | Sistema/componente: Almacenamiento Documental | Fechas: 2026-10-08 a 2026-10-15.
Descripcion detallada
RMH-092 - Gestión de referencias documentales
Propósito
organizar evidencia documental con metadatos, permisos, versionado y utilidad operativa para soporte y auditoria.
Alcance de ejecución
debe definir tipos de documento, vinculo con expediente/tarea, reglas de acceso, control de cambios y responsables. La tarea se ejecuta del 2026-10-08 al 2026-10-15, dentro de H09 - Bandejas, documentos y antiduplicados, y contribuye a RMH-E3 - Construccion base del Registro de Movilidad Humana e interoperabilidad mock.
Resultado verificable
Para RMH-092 - Gestión de referencias documentales, la evidencia debe incluir capturas, pruebas, commit/PR, contrato actualizado si aplica y evidencia de funcionamiento.
Criterio de aceptación
RMH-092 - Gestión de referencias documentales se acepta cuando el resultado contiene funcionalidad implementada con pruebas, evidencia, trazabilidad, manejo de errores y criterios de aceptacion y cuando la evidencia puede encontrarse, abrirse y auditarse sin exponer informacion sensible.
Dependencias y coordinación
- DEP-DTI-004: Documentación de autenticación - condicion operacional para DTI. [estado: No solicitada; requerida 2026-08-24]
- DEP-INM-002: Documentación de servicios - condicion operacional para INM. [estado: No solicitada; requerida 2026-07-22]
Responsabilidad
Backend 1; colaboración: Frontend 2. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.
Límites y supuestos
Un borrador, demo o envío no equivale a aceptación final mientras existan observaciones abiertas o evidencia faltante. La versión funcional y documental que se revisa es identificable y los aprobadores están disponibles en la fecha prevista.
Riesgos y control
Documentación desalineada, observaciones sin respuesta o versiones mezcladas pueden invalidar la entrega. Además, el cierre depende del seguimiento oportuno de DEP-DTI-004, DEP-INM-002. Conservar versión, matriz de observaciones, respuesta, evidencia y aceptación asociadas al mismo corte.
Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.
Integraciones relacionadas: SYS-04 - RMP - Registro de Medidas de Proteccion
Entregables para cerrar la tarea
- Resultado funcional de Gestión de referencias documentales implementado conforme al alcance aprobado.
- Validaciones, permisos y manejo de errores cubren casos esperados.
- Persistencia, auditoría y protección de datos verificadas cuando aplican.
- Pruebas unitarias o de componente ejecutadas sin fallas bloqueantes.
- Código revisado y versionado con trazabilidad a la tarea.
- Evidencia funcional y criterios de aceptación validados.
RMH-093 - Motor antiduplicados inicial
Responsable: Backend 1 | Disciplina: Datos | Sistema/componente: Motor Antiduplicados | Fechas: 2026-10-06 a 2026-10-16.
Descripcion detallada
RMH-093 - Motor antiduplicados inicial
Propósito
detectar posibles expedientes duplicados con criterios explicables y revision humana antes de fusionar o descartar.
Alcance de ejecución
debe cubrir CURP, nombre, fecha, nacionalidad, folios, puntaje, umbral, cola de revision y auditoria de decision. La tarea se ejecuta del 2026-10-06 al 2026-10-16, dentro de H09 - Bandejas, documentos y antiduplicados, y contribuye a RMH-E3 - Construccion base del Registro de Movilidad Humana e interoperabilidad mock.
Resultado verificable
Para RMH-093 - Motor antiduplicados inicial, la evidencia debe incluir capturas, pruebas, commit/PR, contrato actualizado si aplica y evidencia de funcionamiento.
Criterio de aceptación
RMH-093 - Motor antiduplicados inicial se acepta cuando el resultado contiene funcionalidad implementada con pruebas, evidencia, trazabilidad, manejo de errores y criterios de aceptacion y con coincidencias altas, bajas, falso positivo, confirmacion y descarte auditados.
Dependencias y coordinación
- DEP-DTI-007: Acceso a datos historicos - condicion operacional para DTI y migracion. [estado: No solicitada; requerida 2026-11-24]
- DEP-INM-005: Ambiente, VPN, credenciales y datos de prueba - condicion operacional para INM. [estado: No solicitada; requerida 2026-11-24]
- DEP-RDVF-002: Modelo de datos - condicion operacional para RDVF. [estado: No solicitada; requerida 2026-07-23]
- DEP-RMP-002: Modelo de datos - condicion operacional para RMP. [estado: No solicitada; requerida 2026-07-23]
- DEP-RNCAS-002: Modelo de datos - condicion operacional para RNCAS. [estado: No solicitada; requerida 2026-07-23]
Responsabilidad
Backend 1; colaboración: Datos. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.
Límites y supuestos
El código no se considera terminado por compilar: debe integrarse, probarse y quedar revisado en la versión y ambiente definidos. Repositorios, criterios funcionales, arquitectura, ambientes y datos de prueba están disponibles para construir y verificar.
Riesgos y control
Una implementación aislada, sin pruebas ni observabilidad, puede trasladar defectos a integración o aceptación. Además, el cierre depende del seguimiento oportuno de DEP-DTI-007, DEP-INM-005, DEP-RDVF-002, DEP-RMP-002, DEP-RNCAS-002. Conservar trazabilidad entre requisito, cambio, revisión, prueba y versión desplegada.
Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.
Integraciones relacionadas: SYS-04 - RMP - Registro de Medidas de Proteccion
Entregables para cerrar la tarea
- Resultado funcional de Motor antiduplicados inicial implementado conforme al alcance aprobado.
- Validaciones, permisos y manejo de errores cubren casos esperados.
- Persistencia, auditoría y protección de datos verificadas cuando aplican.
- Pruebas unitarias o de componente ejecutadas sin fallas bloqueantes.
- Código revisado y versionado con trazabilidad a la tarea.
- Evidencia funcional y criterios de aceptación validados.
RMH-094 - Pantalla de coincidencias
Responsable: Frontend 1 | Disciplina: Datos | Sistema/componente: Motor Antiduplicados | Fechas: 2026-10-13 a 2026-10-19.
Descripcion detallada
RMH-094 - Pantalla de coincidencias
Propósito
detectar posibles expedientes duplicados con criterios explicables y revision humana antes de fusionar o descartar.
Alcance de ejecución
debe cubrir CURP, nombre, fecha, nacionalidad, folios, puntaje, umbral, cola de revision y auditoria de decision. La tarea se ejecuta del 2026-10-13 al 2026-10-19, dentro de H09 - Bandejas, documentos y antiduplicados, y contribuye a RMH-E3 - Construccion base del Registro de Movilidad Humana e interoperabilidad mock.
Resultado verificable
Para RMH-094 - Pantalla de coincidencias, la evidencia debe incluir capturas, pruebas, commit/PR, contrato actualizado si aplica y evidencia de funcionamiento.
Criterio de aceptación
RMH-094 - Pantalla de coincidencias se acepta cuando el resultado contiene funcionalidad implementada con pruebas, evidencia, trazabilidad, manejo de errores y criterios de aceptacion y con coincidencias altas, bajas, falso positivo, confirmacion y descarte auditados.
Dependencias y coordinación
- DEP-DTI-007: Acceso a datos historicos - condicion operacional para DTI y migracion. [estado: No solicitada; requerida 2026-11-24]
- DEP-INM-005: Ambiente, VPN, credenciales y datos de prueba - condicion operacional para INM. [estado: No solicitada; requerida 2026-11-24]
- DEP-RDVF-002: Modelo de datos - condicion operacional para RDVF. [estado: No solicitada; requerida 2026-07-23]
- DEP-RMP-002: Modelo de datos - condicion operacional para RMP. [estado: No solicitada; requerida 2026-07-23]
- DEP-RNCAS-002: Modelo de datos - condicion operacional para RNCAS. [estado: No solicitada; requerida 2026-07-23]
Responsabilidad
Frontend 1; colaboración: Diseño. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.
Límites y supuestos
El código no se considera terminado por compilar: debe integrarse, probarse y quedar revisado en la versión y ambiente definidos. Repositorios, criterios funcionales, arquitectura, ambientes y datos de prueba están disponibles para construir y verificar.
Riesgos y control
Una implementación aislada, sin pruebas ni observabilidad, puede trasladar defectos a integración o aceptación. Además, el cierre depende del seguimiento oportuno de DEP-DTI-007, DEP-INM-005, DEP-RDVF-002, DEP-RMP-002, DEP-RNCAS-002. Conservar trazabilidad entre requisito, cambio, revisión, prueba y versión desplegada.
Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.
Integraciones relacionadas: SYS-04 - RMP - Registro de Medidas de Proteccion
Entregables para cerrar la tarea
- Resultado funcional de Pantalla de coincidencias implementado conforme al alcance aprobado.
- Validaciones, permisos y manejo de errores cubren casos esperados.
- Persistencia, auditoría y protección de datos verificadas cuando aplican.
- Pruebas unitarias o de componente ejecutadas sin fallas bloqueantes.
- Código revisado y versionado con trazabilidad a la tarea.
- Evidencia funcional y criterios de aceptación validados.
RMH-095 - Pantalla de estado de integraciones
Responsable: Frontend 2 | Disciplina: Frontend | Sistema/componente: Frontend React / UI Operativa | Fechas: 2026-10-13 a 2026-10-19.
Descripcion detallada
RMH-095 - Pantalla de estado de integraciones
Propósito
implementar Pantalla de estado de integraciones dentro de Frontend React / UI Operativa con comportamiento claro, validaciones, permisos, auditoria y pruebas.
Alcance de ejecución
el desarrollo debe cubrir backend, frontend, modelo, contrato o servicio impactado, con manejo de errores y datos limite. La tarea se ejecuta del 2026-10-13 al 2026-10-19, dentro de H09 - Bandejas, documentos y antiduplicados, y contribuye a RMH-E3 - Construccion base del Registro de Movilidad Humana e interoperabilidad mock.
Resultado verificable
Para RMH-095 - Pantalla de estado de integraciones, la evidencia debe incluir capturas, pruebas, commit/PR, contrato actualizado si aplica y evidencia de funcionamiento.
Criterio de aceptación
RMH-095 - Pantalla de estado de integraciones se acepta cuando el resultado contiene funcionalidad implementada con pruebas, evidencia, trazabilidad, manejo de errores y criterios de aceptacion y con evidencia funcional, pruebas, trazabilidad de cambio y actualizacion de contrato o documentacion si aplica.
Dependencias y coordinación
No tiene una dependencia directa registrada. El responsable debe confirmar que los insumos propios de la tarea están disponibles antes de iniciar.
Responsabilidad
Frontend 2. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.
Límites y supuestos
Una prueba contra mock valida el contrato acordado, pero no sustituye conectividad, credenciales, certificación ni autorización productiva de la contraparte. Existe contrato versionado o mock validado, datos de prueba y un responsable técnico capaz de resolver diferencias de integración.
Riesgos y control
Cambios de contrato, catálogos o autenticación pueden romper compatibilidad y desplazar pruebas o certificaciones posteriores. Registrar versión de contrato, solicitud, respuesta, errores y correlación sin exponer credenciales ni datos personales.
Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.
Integraciones relacionadas: SYS-04 - RMP - Registro de Medidas de Proteccion
Entregables para cerrar la tarea
- Resultado funcional de Pantalla de estado de integraciones implementado conforme al alcance aprobado.
- Validaciones, permisos y manejo de errores cubren casos esperados.
- Persistencia, auditoría y protección de datos verificadas cuando aplican.
- Pruebas unitarias o de componente ejecutadas sin fallas bloqueantes.
- Código revisado y versionado con trazabilidad a la tarea.
- Evidencia funcional y criterios de aceptación validados.
RMH-110 - Completar reglas y flujos pendientes RMH
Responsable: Backend 1 | Disciplina: Funcional/Backend | Sistema/componente: RMH - Registro de Movilidad Humana | Fechas: 2026-11-04 a 2026-11-17.
Descripcion detallada
RMH-110 - Completar reglas y flujos pendientes RMH
Propósito
coordinar Completar reglas y flujos pendientes RMH para desbloquear decisiones, responsables, fechas y evidencias del hito.
Alcance de ejecución
la actividad debe producir acuerdos accionables, no solo seguimiento informal. En terminos practicos debe cubrir: Definir objetivo concreto de coordinacion para Completar reglas y flujos pendientes RMH; Identificar participantes, decisiones requeridas y evidencia esperada; Registrar acuerdos, responsables, fechas, riesgos y dependencias; Dar seguimiento a compromisos abiertos hasta cierre o escalamiento; Actualizar estado del hito y entregable relacionado. La tarea se ejecuta del 2026-11-04 al 2026-11-17, dentro de H11 - Funcionalidad restante del RMH, y contribuye a RMH-E4 - Integracion, QA, seguridad y migracion preliminar.
Resultado verificable
Para RMH-110 - Completar reglas y flujos pendientes RMH, la evidencia debe incluir evidencia de coordinacion con acuerdos, responsables, fechas, riesgos y actualizacion de plan.
Criterio de aceptación
RMH-110 - Completar reglas y flujos pendientes RMH se acepta cuando el resultado contiene evidencia de coordinacion con acuerdos, responsables, fechas, riesgos y actualizacion de plan y con minuta, responsable y siguiente accion registrada.
Dependencias y coordinación
- DEP-DTI-003: Infraestructura de desarrollo - condicion operacional para DTI. [estado: No solicitada; requerida 2026-07-15]
- DEP-INM-001: Enlace tecnico y funcional INM - condicion de gobierno para interoperabilidad externa. [estado: No solicitada; requerida 2026-07-15]
- DEP-PF-002: Reglas de negocio - condicion operacional para PFPNNA. [estado: No solicitada; requerida 2026-07-20]
Responsabilidad
Backend 1. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.
Límites y supuestos
El código no se considera terminado por compilar: debe integrarse, probarse y quedar revisado en la versión y ambiente definidos. Repositorios, criterios funcionales, arquitectura, ambientes y datos de prueba están disponibles para construir y verificar.
Riesgos y control
Una implementación aislada, sin pruebas ni observabilidad, puede trasladar defectos a integración o aceptación. Además, el cierre depende del seguimiento oportuno de DEP-DTI-003, DEP-INM-001, DEP-PF-002. Conservar trazabilidad entre requisito, cambio, revisión, prueba y versión desplegada.
Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.
Integraciones relacionadas: SYS-04 - RMP - Registro de Medidas de Proteccion
Entregables para cerrar la tarea
- Resultado funcional de reglas y flujos pendientes RMH implementado conforme al alcance aprobado.
- Validaciones, permisos y manejo de errores cubren casos esperados.
- Persistencia, auditoría y protección de datos verificadas cuando aplican.
- Pruebas unitarias o de componente ejecutadas sin fallas bloqueantes.
- Código revisado y versionado con trazabilidad a la tarea.
- Evidencia funcional y criterios de aceptación validados.
RMH-111 - Completar interfaces RMH
Responsable: Frontend 1 | Disciplina: Funcional/Backend | Sistema/componente: RMH - Registro de Movilidad Humana | Fechas: 2026-11-04 a 2026-11-17.
Descripcion detallada
RMH-111 - Completar interfaces RMH
Propósito
coordinar Completar interfaces RMH para desbloquear decisiones, responsables, fechas y evidencias del hito.
Alcance de ejecución
la actividad debe producir acuerdos accionables, no solo seguimiento informal. En terminos practicos debe cubrir: Definir objetivo concreto de coordinacion para Completar interfaces RMH; Identificar participantes, decisiones requeridas y evidencia esperada; Registrar acuerdos, responsables, fechas, riesgos y dependencias; Dar seguimiento a compromisos abiertos hasta cierre o escalamiento; Actualizar estado del hito y entregable relacionado. La tarea se ejecuta del 2026-11-04 al 2026-11-17, dentro de H11 - Funcionalidad restante del RMH, y contribuye a RMH-E4 - Integracion, QA, seguridad y migracion preliminar.
Resultado verificable
Para RMH-111 - Completar interfaces RMH, la evidencia debe incluir evidencia de coordinacion con acuerdos, responsables, fechas, riesgos y actualizacion de plan.
Criterio de aceptación
RMH-111 - Completar interfaces RMH se acepta cuando el resultado contiene evidencia de coordinacion con acuerdos, responsables, fechas, riesgos y actualizacion de plan y con minuta, responsable y siguiente accion registrada.
Dependencias y coordinación
- DEP-DTI-003: Infraestructura de desarrollo - condicion operacional para DTI. [estado: No solicitada; requerida 2026-07-15]
- DEP-INM-001: Enlace tecnico y funcional INM - condicion de gobierno para interoperabilidad externa. [estado: No solicitada; requerida 2026-07-15]
Responsabilidad
Frontend 1. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.
Límites y supuestos
El código no se considera terminado por compilar: debe integrarse, probarse y quedar revisado en la versión y ambiente definidos. Repositorios, criterios funcionales, arquitectura, ambientes y datos de prueba están disponibles para construir y verificar.
Riesgos y control
Una implementación aislada, sin pruebas ni observabilidad, puede trasladar defectos a integración o aceptación. Además, el cierre depende del seguimiento oportuno de DEP-DTI-003, DEP-INM-001. Conservar trazabilidad entre requisito, cambio, revisión, prueba y versión desplegada.
Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.
Integraciones relacionadas: SYS-04 - RMP - Registro de Medidas de Proteccion
Entregables para cerrar la tarea
- Resultado funcional de interfaces RMH implementado conforme al alcance aprobado.
- Validaciones, permisos y manejo de errores cubren casos esperados.
- Persistencia, auditoría y protección de datos verificadas cuando aplican.
- Pruebas unitarias o de componente ejecutadas sin fallas bloqueantes.
- Código revisado y versionado con trazabilidad a la tarea.
- Evidencia funcional y criterios de aceptación validados.
RMH-121 - Conectar RMP
Responsable: Integraciones | Disciplina: Integraciones | Sistema/componente: RMP | Fechas: 2026-11-18 a 2026-11-26.
Descripcion detallada
RMH-121 - Conectar RMP
Propósito
construir o habilitar la integracion de Registro de Medidas de Proteccion con contrato, adaptador, seguridad, manejo de errores y trazabilidad.
Alcance de ejecución
debe probar caso exitoso, errores controlados, timeout, reintento, equivalencias de catalogo y registro de auditoria. La tarea se ejecuta del 2026-11-18 al 2026-11-26, dentro de H12 - Interoperabilidad interna real, y contribuye a RMH-E4 - Integracion, QA, seguridad y migracion preliminar.
Resultado verificable
Para RMH-121 - Conectar RMP, la evidencia debe incluir contrato, mock/adaptador, evidencia de solicitud/respuesta, pruebas de error/reintento y estado de certificacion.
Criterio de aceptación
RMH-121 - Conectar RMP se acepta cuando el resultado contiene integracion documentada con contrato, mock/adaptador, manejo de errores, seguridad, pruebas y evidencia y cuando el estado queda claro: mock, adaptador, conexion real, certificacion o condicion formal.
Dependencias y coordinación
No tiene una dependencia directa registrada. El responsable debe confirmar que los insumos propios de la tarea están disponibles antes de iniciar.
Responsabilidad
Integraciones; colaboración: Backend 2. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.
Límites y supuestos
Una prueba contra mock valida el contrato acordado, pero no sustituye conectividad, credenciales, certificación ni autorización productiva de la contraparte. Existe contrato versionado o mock validado, datos de prueba y un responsable técnico capaz de resolver diferencias de integración.
Riesgos y control
Cambios de contrato, catálogos o autenticación pueden romper compatibilidad y desplazar pruebas o certificaciones posteriores. Registrar versión de contrato, solicitud, respuesta, errores y correlación sin exponer credenciales ni datos personales.
Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.
Integraciones relacionadas: SYS-04 - RMP - Registro de Medidas de Proteccion
Entregables para cerrar la tarea
- Contrato y alcance de integración para RMP confirmados.
- Mapeo de payloads, catálogos y errores versionado.
- Adaptador o mecanismo de intercambio implementado sin secretos en código.
- Seguridad, reintentos, idempotencia y auditoría validados.
- Pruebas con evidencia sanitizada ejecutadas.
- Estado real de integración y dependencias abiertas documentados.
RMH-134 - Certificación externa o registro condicionado
Responsable: Coordinadora técnica | Disciplina: Integraciones | Sistema/componente: Interoperabilidad Interna/Externa | Fechas: 2026-12-10 a 2026-12-14.
Descripcion detallada
RMH-134 - Certificación externa o registro condicionado
Propósito
construir o habilitar la integracion de Interoperabilidad Interna/Externa con contrato, adaptador, seguridad, manejo de errores y trazabilidad.
Alcance de ejecución
debe probar caso exitoso, errores controlados, timeout, reintento, equivalencias de catalogo y registro de auditoria. La tarea se ejecuta del 2026-12-10 al 2026-12-14, dentro de H13 - Integracion real INM y COMAR, y contribuye a RMH-E4 - Integracion, QA, seguridad y migracion preliminar.
Resultado verificable
Para RMH-134 - Certificación externa o registro condicionado, la evidencia debe incluir contrato, mock/adaptador, evidencia de solicitud/respuesta, pruebas de error/reintento y estado de certificacion.
Criterio de aceptación
RMH-134 - Certificación externa o registro condicionado se acepta cuando el resultado contiene integracion documentada con contrato, mock/adaptador, manejo de errores, seguridad, pruebas y evidencia y cuando el estado queda claro: mock, adaptador, conexion real, certificacion o condicion formal.
Dependencias y coordinación
- DEP-INM-006: Ventana de certificacion INM - condicion de agenda para validar interoperabilidad. [estado: No solicitada; requerida 2026-12-01]
- DEP-INM-007: Certificacion QA INM - condicion para aceptar intercambio externo en ambiente controlado. [estado: No solicitada; requerida 2026-12-29]
- DEP-RDVF-007: Certificacion - condicion operacional para RDVF. [estado: No solicitada; requerida 2026-12-29]
- DEP-RMP-007: Certificacion - condicion operacional para RMP. [estado: No solicitada; requerida 2026-12-29]
- DEP-RNCAS-007: Certificacion - condicion operacional para RNCAS. [estado: No solicitada; requerida 2026-12-29]
Responsabilidad
Coordinadora técnica. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.
Límites y supuestos
Una prueba contra mock valida el contrato acordado, pero no sustituye conectividad, credenciales, certificación ni autorización productiva de la contraparte. Existe contrato versionado o mock validado, datos de prueba y un responsable técnico capaz de resolver diferencias de integración.
Riesgos y control
Cambios de contrato, catálogos o autenticación pueden romper compatibilidad y desplazar pruebas o certificaciones posteriores. Además, el cierre depende del seguimiento oportuno de DEP-INM-006, DEP-INM-007, DEP-RDVF-007, DEP-RMP-007, DEP-RNCAS-007. Registrar versión de contrato, solicitud, respuesta, errores y correlación sin exponer credenciales ni datos personales.
Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.
Integraciones relacionadas: SYS-04 - RMP - Registro de Medidas de Proteccion
Entregables para cerrar la tarea
- Matriz de cumplimiento para Certificación externa o registro condicionado sobre Interoperabilidad Interna/Externa completada.
- Casos exigidos por certificación ejecutados en ambiente autorizado.
- Evidencias sanitizadas y folios de prueba relacionados.
- Incidencias cerradas o aceptadas con condición y fecha.
- Certificación, rechazo o imposibilidad externa documentada formalmente.
RMH-141 - Ejecutar ETL preliminar
Responsable: Datos | Disciplina: Datos | Sistema/componente: Gobierno de Datos | Fechas: 2026-12-16 a 2026-12-18.
Descripcion detallada
RMH-141 - Ejecutar ETL preliminar
Propósito
preparar migracion con reglas de extraccion, limpieza, transformacion, conciliacion, rechazo y rollback.
Alcance de ejecución
el trabajo debe producir totales, reglas de calidad, bitacora, muestras, diferencias explicadas y dependencias de datos fuente. La tarea se ejecuta del 2026-12-16 al 2026-12-18, dentro de H14 - Migracion preliminar, y contribuye a RMH-E4 - Integracion, QA, seguridad y migracion preliminar.
Resultado verificable
Para RMH-141 - Ejecutar ETL preliminar, la evidencia debe incluir scripts, bitacora de carga, reporte de rechazados, conciliacion, muestras y rollback.
Criterio de aceptación
RMH-141 - Ejecutar ETL preliminar se acepta cuando el resultado contiene paquete de migracion con fuente, reglas, validaciones, bitacora, conciliacion y rollback y cuando los datos pueden ensayarse y conciliase sin poner en riesgo informacion real.
Dependencias y coordinación
- DEP-DTI-007: Acceso a datos historicos - condicion operacional para DTI y migracion. [estado: No solicitada; requerida 2026-11-24]
- DEP-INM-003: Contrato preliminar - condicion operacional para INM. [estado: No solicitada; requerida 2026-08-03]
- DEP-INM-005: Ambiente, VPN, credenciales y datos de prueba - condicion operacional para INM. [estado: No solicitada; requerida 2026-11-24]
- DEP-RDVF-002: Modelo de datos - condicion operacional para RDVF. [estado: No solicitada; requerida 2026-07-23]
- DEP-RMP-002: Modelo de datos - condicion operacional para RMP. [estado: No solicitada; requerida 2026-07-23]
Responsabilidad
Datos; colaboración: Backend 2. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.
Límites y supuestos
Los resultados obtenidos con muestras no autorizan por sí mismos una migración productiva; la conciliación y el rollback deben probarse antes del corte. La fuente, el diccionario, las reglas de transformación y la muestra de prueba están disponibles y autorizados para el ejercicio.
Riesgos y control
Mapeos incompletos, duplicados o diferencias de conteo pueden provocar pérdida, corrupción o interpretación incorrecta de información. Además, el cierre depende del seguimiento oportuno de DEP-DTI-007, DEP-INM-003, DEP-INM-005, DEP-RDVF-002, DEP-RMP-002. Usar datos sintéticos, anonimizados o expresamente autorizados y conservar evidencia de origen, transformación y conciliación.
Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.
Integraciones relacionadas: SYS-04 - RMP - Registro de Medidas de Proteccion
Entregables para cerrar la tarea
- Fuente, corte y versión del proceso para ETL preliminar identificados.
- Reglas de transformación, deduplicación, rechazo y catálogos versionadas.
- Ejecución realizada en ambiente controlado con datos autorizados.
- Bitácora de registros leídos, aceptados, rechazados y corregidos disponible.
- Totales y campos críticos conciliados.
- Respaldo, rollback y evidencia de ejecución comprobados.
RMH-180 - Preparar alcance de pentesting
Responsable: Seguridad | Disciplina: Seguridad | Sistema/componente: Acceso Unico Institucional | Fechas: 2027-02-17 a 2027-02-18.
Descripcion detallada
RMH-180 - Preparar alcance de pentesting
Propósito
gestionar seguridad desde alcance autorizado hasta remediacion comprobada, sin exponer evidencia sensible.
Alcance de ejecución
debe cubrir hallazgos, severidad, impacto, responsable, fix, retest, excepcion y decision de liberacion. La tarea se ejecuta del 2027-02-17 al 2027-02-18, dentro de H18 - Pentesting y evaluacion de seguridad, y contribuye a RMH-E5 - Remediacion, despliegue productivo, capacitacion y cierre.
Resultado verificable
Para RMH-180 - Preparar alcance de pentesting, la evidencia debe incluir reporte de seguridad, hallazgos, severidad, evidencia controlada, remediacion y retest.
Criterio de aceptación
RMH-180 - Preparar alcance de pentesting se acepta cuando el resultado contiene reporte de seguridad con alcance, evidencia, hallazgos, severidad, plan de remediacion y retest y cuando los hallazgos criticos/altos quedan cerrados o formalmente exceptuados.
Dependencias y coordinación
- DEP-DTI-002: Arquitectura institucional - condicion operacional para DTI. [estado: No solicitada; requerida 2026-07-06]
- DEP-DTI-007: Acceso a datos historicos - condicion operacional para DTI y migracion. [estado: No solicitada; requerida 2026-11-24]
- DEP-PF-007: Usuarios para pruebas - condicion operacional para PFPNNA. [estado: No solicitada; requerida 2026-10-15]
Responsabilidad
Seguridad. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.
Límites y supuestos
La tarea se ejecuta únicamente sobre el alcance y ambiente autorizados. Un hallazgo abierto no puede presentarse como resuelto sin corrección y reprueba. Existe autorización de prueba, usuarios controlados, datos sintéticos y una versión estable del sistema para obtener evidencia reproducible.
Riesgos y control
Cobertura incompleta, evidencia sensible o hallazgos sin trazabilidad pueden dejar una exposición real fuera del cierre. Además, el cierre depende del seguimiento oportuno de DEP-DTI-002, DEP-DTI-007, DEP-PF-007. No incorporar secretos, tokens ni datos personales en reportes, capturas o repositorios.
Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.
Integraciones relacionadas: SYS-04 - RMP - Registro de Medidas de Proteccion
Entregables para cerrar la tarea
- Alcance de pentesting delimita módulos, APIs, infraestructura y exclusiones.
- Versión, ambiente, ventana y reglas de compromiso están documentados.
- Autorizaciones, responsables y contactos de emergencia confirmados.
- Tipos de prueba, severidades y formato de evidencia acordados.
- Protección de datos, respaldo y criterio de suspensión definidos.
RMH-200 - Ensayo de migración definitiva
Responsable: Datos | Disciplina: Datos | Sistema/componente: Gobierno de Datos | Fechas: 2027-03-17 a 2027-03-23.
Descripcion detallada
RMH-200 - Ensayo de migración definitiva
Propósito
mover o preparar datos con calidad verificable, conciliacion y capacidad de rollback.
Alcance de ejecución
el paquete debe cubrir fuente, reglas de limpieza, rechazados, bitacora, muestras, conciliacion y rollback. La tarea se ejecuta del 2027-03-17 al 2027-03-23, dentro de H20 - Migracion definitiva y preparacion productiva, y contribuye a RMH-E5 - Remediacion, despliegue productivo, capacitacion y cierre.
Resultado verificable
Para RMH-200 - Ensayo de migración definitiva, la evidencia debe incluir scripts, bitacora de carga, reporte de rechazados, conciliacion, muestras y rollback.
Criterio de aceptación
RMH-200 - Ensayo de migración definitiva se acepta cuando el resultado contiene paquete de migracion con fuente, reglas, validaciones, bitacora, conciliacion y rollback y con reporte de totales, diferencias explicadas y evidencia de recuperacion.
Dependencias y coordinación
- DEP-DTI-007: Acceso a datos historicos - condicion operacional para DTI y migracion. [estado: No solicitada; requerida 2026-11-24]
- DEP-INM-005: Ambiente, VPN, credenciales y datos de prueba - condicion operacional para INM. [estado: No solicitada; requerida 2026-11-24]
- DEP-RDVF-002: Modelo de datos - condicion operacional para RDVF. [estado: No solicitada; requerida 2026-07-23]
- DEP-RMP-002: Modelo de datos - condicion operacional para RMP. [estado: No solicitada; requerida 2026-07-23]
- DEP-RNCAS-002: Modelo de datos - condicion operacional para RNCAS. [estado: No solicitada; requerida 2026-07-23]
Responsabilidad
Datos. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.
Límites y supuestos
Los resultados obtenidos con muestras no autorizan por sí mismos una migración productiva; la conciliación y el rollback deben probarse antes del corte. La fuente, el diccionario, las reglas de transformación y la muestra de prueba están disponibles y autorizados para el ejercicio.
Riesgos y control
Mapeos incompletos, duplicados o diferencias de conteo pueden provocar pérdida, corrupción o interpretación incorrecta de información. Además, el cierre depende del seguimiento oportuno de DEP-DTI-007, DEP-INM-005, DEP-RDVF-002, DEP-RMP-002, DEP-RNCAS-002. Usar datos sintéticos, anonimizados o expresamente autorizados y conservar evidencia de origen, transformación y conciliación.
Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.
Integraciones relacionadas: SYS-04 - RMP - Registro de Medidas de Proteccion
Entregables para cerrar la tarea
- Fuente, corte y versión del proceso para Ensayo de migración definitiva identificados.
- Reglas de transformación, deduplicación, rechazo y catálogos versionadas.
- Ejecución realizada en ambiente controlado con datos autorizados.
- Bitácora de registros leídos, aceptados, rechazados y corregidos disponible.
- Totales y campos críticos conciliados.
- Respaldo, rollback y evidencia de ejecución comprobados.
RMH-203 - Ejecutar migración definitiva
Responsable: Datos | Disciplina: Datos | Sistema/componente: Gobierno de Datos | Fechas: 2027-03-26 a 2027-03-30.
Descripcion detallada
RMH-203 - Ejecutar migración definitiva
Propósito
mover o preparar datos con calidad verificable, conciliacion y capacidad de rollback.
Alcance de ejecución
el paquete debe cubrir fuente, reglas de limpieza, rechazados, bitacora, muestras, conciliacion y rollback. La tarea se ejecuta del 2027-03-26 al 2027-03-30, dentro de H20 - Migracion definitiva y preparacion productiva, y contribuye a RMH-E5 - Remediacion, despliegue productivo, capacitacion y cierre.
Resultado verificable
Para RMH-203 - Ejecutar migración definitiva, la evidencia debe incluir scripts, bitacora de carga, reporte de rechazados, conciliacion, muestras y rollback.
Criterio de aceptación
RMH-203 - Ejecutar migración definitiva se acepta cuando el resultado contiene paquete de migracion con fuente, reglas, validaciones, bitacora, conciliacion y rollback y con reporte de totales, diferencias explicadas y evidencia de recuperacion.
Dependencias y coordinación
- DEP-DTI-007: Acceso a datos historicos - condicion operacional para DTI y migracion. [estado: No solicitada; requerida 2026-11-24]
- DEP-INM-005: Ambiente, VPN, credenciales y datos de prueba - condicion operacional para INM. [estado: No solicitada; requerida 2026-11-24]
- DEP-RDVF-002: Modelo de datos - condicion operacional para RDVF. [estado: No solicitada; requerida 2026-07-23]
- DEP-RMP-002: Modelo de datos - condicion operacional para RMP. [estado: No solicitada; requerida 2026-07-23]
- DEP-RNCAS-002: Modelo de datos - condicion operacional para RNCAS. [estado: No solicitada; requerida 2026-07-23]
Responsabilidad
Datos; colaboración: DevOps. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.
Límites y supuestos
Los resultados obtenidos con muestras no autorizan por sí mismos una migración productiva; la conciliación y el rollback deben probarse antes del corte. La fuente, el diccionario, las reglas de transformación y la muestra de prueba están disponibles y autorizados para el ejercicio.
Riesgos y control
Mapeos incompletos, duplicados o diferencias de conteo pueden provocar pérdida, corrupción o interpretación incorrecta de información. Además, el cierre depende del seguimiento oportuno de DEP-DTI-007, DEP-INM-005, DEP-RDVF-002, DEP-RMP-002, DEP-RNCAS-002. Usar datos sintéticos, anonimizados o expresamente autorizados y conservar evidencia de origen, transformación y conciliación.
Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.
Integraciones relacionadas: SYS-04 - RMP - Registro de Medidas de Proteccion
Entregables para cerrar la tarea
- Fuente, corte y versión del proceso para migración definitiva identificados.
- Reglas de transformación, deduplicación, rechazo y catálogos versionadas.
- Ejecución realizada en ambiente controlado con datos autorizados.
- Bitácora de registros leídos, aceptados, rechazados y corregidos disponible.
- Totales y campos críticos conciliados.
- Respaldo, rollback y evidencia de ejecución comprobados.