SYS-04 - RMP - Registro de Medidas de Proteccion

La integracion SYS-04 - RMP - Registro de Medidas de Proteccion debe tratarse como contrato operativo entre sistemas. Este articulo describe el estado actual, la forma esperada de integracion, las dependencias necesarias y las tareas que deben cerrar evidencia antes de avanzar a certificacion o produccion.

Introduccion

Esta integracion debe entenderse como un contrato operativo entre sistemas. Su implementacion debe avanzar por etapas: definicion funcional, contrato tecnico, mock, adaptador, prueba de permisos, conexion real, certificacion, despliegue y monitoreo.

Detalle

  • Sistema: SYS-04 - RMP - Registro de Medidas de Proteccion
  • Owner funcional: PFPNNA/RMP | Owner tecnico: DTI/RMP por confirmar
  • Autenticacion: RBAC interno/OAuth2 si expone API
  • VPN: No | Allowlist: No | Certificados: No
  • Estado: mock Mock RMP validable con medidas dictadas, vigencia, cumplimiento, autoridad respo, adaptador Adaptador RMP pendiente de contrato interno, conexion real Conexion QA interna pendiente, certificacion Certificacion interna pendiente, produccion Produccion condicionada a QA interna.

Como se espera integrar

Integracion esperada mediante contrato documentado, mock, adaptador, pruebas de permisos, auditoria, evidencia y certificacion antes de produccion.

Dependencias necesarias

  • DEP-DTI-004: Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad. - Habilita pruebas, despliegue, validacion de seguridad y evidencia operativa. Sin esta dependencia, el avance debe mantenerse condicionado o con mock.
  • DEP-RMP-001: Responsable tecnico. Se considera atendida cuando se recibe y valida: Confirmacion de Responsable tecnico para RMP: responsable, version, contrato/modelo, datos de prueba, ambiente, criterio de certificacion y evidencia esperada. Impacto si no está disponible: Condiciona la interoperabilidad con RMP; puede afectar contratos, mocks, adaptadores, pruebas QA y cierre de certificacion. - Habilita pruebas, despliegue, validacion de seguridad y evidencia operativa. Sin esta dependencia, el avance debe mantenerse condicionado o con mock.
  • DEP-RMP-002: Modelo de datos. Se considera atendida cuando se recibe y valida: Confirmacion de Modelo de datos para RMP: responsable, version, contrato/modelo, datos de prueba, ambiente, criterio de certificacion y evidencia esperada. Impacto si no está disponible: Condiciona la interoperabilidad con RMP; puede afectar contratos, mocks, adaptadores, pruebas QA y cierre de certificacion. - Habilita pruebas, despliegue, validacion de seguridad y evidencia operativa. Sin esta dependencia, el avance debe mantenerse condicionado o con mock.
  • DEP-RMP-003: Contrato API. Se considera atendida cuando se recibe y valida: Confirmacion de Contrato API para RMP: responsable, version, contrato/modelo, datos de prueba, ambiente, criterio de certificacion y evidencia esperada. Impacto si no está disponible: Condiciona la interoperabilidad con RMP; puede afectar contratos, mocks, adaptadores, pruebas QA y cierre de certificacion. - Habilita pruebas, despliegue, validacion de seguridad y evidencia operativa. Sin esta dependencia, el avance debe mantenerse condicionado o con mock.
  • DEP-RMP-004: Fecha real de disponibilidad. Se considera atendida cuando se recibe y valida: Confirmacion de Fecha real de disponibilidad para RMP: responsable, version, contrato/modelo, datos de prueba, ambiente, criterio de certificacion y evidencia esperada. Impacto si no está disponible: Condiciona la interoperabilidad con RMP; puede afectar contratos, mocks, adaptadores, pruebas QA y cierre de certificacion. - Habilita pruebas, despliegue, validacion de seguridad y evidencia operativa. Sin esta dependencia, el avance debe mantenerse condicionado o con mock.
  • DEP-RMP-005: Mock validado. Se considera atendida cuando se recibe y valida: Confirmacion de Mock validado para RMP: responsable, version, contrato/modelo, datos de prueba, ambiente, criterio de certificacion y evidencia esperada. Impacto si no está disponible: Condiciona la interoperabilidad con RMP; puede afectar contratos, mocks, adaptadores, pruebas QA y cierre de certificacion. - Habilita pruebas, despliegue, validacion de seguridad y evidencia operativa. Sin esta dependencia, el avance debe mantenerse condicionado o con mock.
  • DEP-RMP-006: Ambiente QA. Se considera atendida cuando se recibe y valida: Confirmacion de Ambiente QA para RMP: responsable, version, contrato/modelo, datos de prueba, ambiente, criterio de certificacion y evidencia esperada. Impacto si no está disponible: Condiciona la interoperabilidad con RMP; puede afectar contratos, mocks, adaptadores, pruebas QA y cierre de certificacion. - Habilita pruebas, despliegue, validacion de seguridad y evidencia operativa. Sin esta dependencia, el avance debe mantenerse condicionado o con mock.
  • DEP-RMP-007: Certificacion. Se considera atendida cuando se recibe y valida: Confirmacion de Certificacion para RMP: responsable, version, contrato/modelo, datos de prueba, ambiente, criterio de certificacion y evidencia esperada. Impacto si no está disponible: Condiciona la interoperabilidad con RMP; puede afectar contratos, mocks, adaptadores, pruebas QA y cierre de certificacion. - Habilita pruebas, despliegue, validacion de seguridad y evidencia operativa. Sin esta dependencia, el avance debe mantenerse condicionado o con mock.

Tareas vinculadas

RMH-002 - Confirmación formal del alcance del RMH

Responsable: Analista funcional | Disciplina: Funcional/Backend | Sistema/componente: RMH - Registro de Movilidad Humana | Fechas: 2026-07-01 a 2026-07-03.

Descripcion detallada

RMH-002 - Confirmación formal del alcance del RMH

Propósito
cerrar que cubre y que no cubre el Registro de Movilidad Humana: alta de caso, situacion migratoria, seguimiento, canalizaciones, entradas/salidas, repatriaciones e interoperabilidad INM/COMAR.

Alcance de ejecución
el alcance debe separar funciones obligatorias, integraciones condicionadas, datos afectados, reglas de negocio, reportes y criterios de aceptacion. La tarea se ejecuta del 2026-07-01 al 2026-07-03, dentro de H01 - Arranque, gobierno y plan de trabajo, y contribuye a RMH-E1 - Plan de trabajo, estrategia y gobierno del proyecto.

Resultado verificable
Para RMH-002 - Confirmación formal del alcance del RMH, la evidencia debe incluir documento de alcance, lista de incluidos/excluidos, supuestos, criterios de aceptacion y aprobacion funcional/tecnica.

Criterio de aceptación
RMH-002 - Confirmación formal del alcance del RMH se acepta cuando el resultado contiene documento de alcance con incluidos, excluidos, supuestos, dependencias, criterios de aceptacion y responsables y cuando RMH queda aprobado como alcance operativo y las excepciones quedan registradas como condicion o cambio futuro.

Dependencias y coordinación
- DEP-DTI-003: Infraestructura de desarrollo - condicion operacional para DTI. [estado: No solicitada; requerida 2026-07-15]
- DEP-INM-001: Enlace tecnico y funcional INM - condicion de gobierno para interoperabilidad externa. [estado: No solicitada; requerida 2026-07-15]

Responsabilidad
Analista funcional. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.

Límites y supuestos
El código no se considera terminado por compilar: debe integrarse, probarse y quedar revisado en la versión y ambiente definidos. Repositorios, criterios funcionales, arquitectura, ambientes y datos de prueba están disponibles para construir y verificar.

Riesgos y control
Una implementación aislada, sin pruebas ni observabilidad, puede trasladar defectos a integración o aceptación. Además, el cierre depende del seguimiento oportuno de DEP-DTI-003, DEP-INM-001. Conservar trazabilidad entre requisito, cambio, revisión, prueba y versión desplegada.

Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.

Integraciones relacionadas: SYS-04 - RMP - Registro de Medidas de Proteccion

Entregables para cerrar la tarea

  • Documento de alcance de Registro de Movilidad Humana con procesos, datos, reportes e integraciones incluidos.
  • Exclusiones, supuestos y restricciones institucionales expresamente documentados.
  • Dependencias, riesgos y responsables de aprobación identificados.
  • Criterios de aceptación verificables para análisis, construcción, pruebas y entrega.
  • Revisión funcional y técnica registrada sin prometer conexiones no disponibles.
RMH-003 - Confirmar alcance de Movilidad Interna

Responsable: Coordinadora técnica | Disciplina: Funcional/Backend | Sistema/componente: RMI - Registro de Movilidad Interna | Fechas: 2026-07-01 a 2026-07-03.

Descripcion detallada

RMH-003 - Confirmar alcance de Movilidad Interna

Propósito
cerrar el alcance del Registro de Movilidad Interna: traslados, origen/destino, causas, responsables, seguimiento, relacion con medidas y centros.

Alcance de ejecución
el alcance debe precisar datos, estados, validaciones, permisos, evidencias y cruces con Expediente Unico y RMH. La tarea se ejecuta del 2026-07-01 al 2026-07-03, dentro de H01 - Arranque, gobierno y plan de trabajo, y contribuye a RMH-E1 - Plan de trabajo, estrategia y gobierno del proyecto.

Resultado verificable
Para RMH-003 - Confirmar alcance de Movilidad Interna, la evidencia debe incluir documento de alcance, lista de incluidos/excluidos, supuestos, criterios de aceptacion y aprobacion funcional/tecnica.

Criterio de aceptación
RMH-003 - Confirmar alcance de Movilidad Interna se acepta cuando el resultado contiene documento de alcance con incluidos, excluidos, supuestos, dependencias, criterios de aceptacion y responsables y cuando RMI queda delimitado y no se confunde con canalizaciones migratorias o movimientos externos.

Dependencias y coordinación
- DEP-DTI-003: Infraestructura de desarrollo - condicion operacional para DTI. [estado: No solicitada; requerida 2026-07-15]
- DEP-INM-001: Enlace tecnico y funcional INM - condicion de gobierno para interoperabilidad externa. [estado: No solicitada; requerida 2026-07-15]

Responsabilidad
Coordinadora técnica. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.

Límites y supuestos
El código no se considera terminado por compilar: debe integrarse, probarse y quedar revisado en la versión y ambiente definidos. Repositorios, criterios funcionales, arquitectura, ambientes y datos de prueba están disponibles para construir y verificar.

Riesgos y control
Una implementación aislada, sin pruebas ni observabilidad, puede trasladar defectos a integración o aceptación. Además, el cierre depende del seguimiento oportuno de DEP-DTI-003, DEP-INM-001. Conservar trazabilidad entre requisito, cambio, revisión, prueba y versión desplegada.

Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.

Integraciones relacionadas: SYS-04 - RMP - Registro de Medidas de Proteccion

Entregables para cerrar la tarea

  • Documento de alcance de Registro de Movilidad Interna con procesos, datos, reportes e integraciones incluidos.
  • Exclusiones, supuestos y restricciones institucionales expresamente documentados.
  • Dependencias, riesgos y responsables de aprobación identificados.
  • Criterios de aceptación verificables para análisis, construcción, pruebas y entrega.
  • Revisión funcional y técnica registrada sin prometer conexiones no disponibles.
RMH-005 - Solicitar repositorio e infraestructura

Responsable: DevOps | Disciplina: DevOps | Sistema/componente: Infraestructura DTI | Fechas: 2026-07-01 a 2026-07-03.

Descripcion detallada

RMH-005 - Solicitar repositorio e infraestructura

Propósito
habilitar repositorios, ambientes y accesos minimos para construir con trazabilidad y sin depender de archivos sueltos o credenciales compartidas.

Alcance de ejecución
la solicitud debe cubrir ramas, permisos, variables, politicas de PR, ambientes y prueba basica de despliegue o ejecucion. La tarea se ejecuta del 2026-07-01 al 2026-07-03, dentro de H01 - Arranque, gobierno y plan de trabajo, y contribuye a RMH-E1 - Plan de trabajo, estrategia y gobierno del proyecto.

Resultado verificable
Para RMH-005 - Solicitar repositorio e infraestructura, la evidencia debe incluir solicitud formal de repositorios, ambientes, accesos, ramas, permisos y evidencias de habilitacion.

Criterio de aceptación
RMH-005 - Solicitar repositorio e infraestructura se acepta cuando el resultado contiene solicitud formal de repositorios, ambientes, accesos, ramas, permisos y evidencias de habilitacion y con evidencia de acceso y ejecucion de un artefacto minimo en el ambiente acordado.

Dependencias y coordinación
- DEP-DTI-003: Infraestructura de desarrollo - condicion operacional para DTI. [estado: No solicitada; requerida 2026-07-15]
- DEP-DTI-008: Infraestructura productiva - condicion operacional para liberacion y estabilizacion. [estado: No solicitada; requerida 2027-02-16]

Responsabilidad
DevOps. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.

Límites y supuestos
La habilitación temporal no sustituye la aprobación institucional ni autoriza cambios productivos fuera de ventana y rollback acordados. DTI dispone de responsables, capacidad, red, DNS, certificados y mecanismos seguros para variables y secretos.

Riesgos y control
Configuración no reproducible, permisos excesivos o falta de monitoreo pueden bloquear despliegues y operación estable. Además, el cierre depende del seguimiento oportuno de DEP-DTI-003, DEP-DTI-008. Mantener configuración versionada, accesos de mínimo privilegio y secretos fuera del código y de las evidencias.

Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.

Integraciones relacionadas: SYS-04 - RMP - Registro de Medidas de Proteccion

Entregables para cerrar la tarea

  • Solicitud formal de repositorios, ambientes y accesos emitida y con acuse.
  • Políticas de ramas, pull requests, revisores y protección de versiones definidas.
  • Usuarios autorizados, permisos y vigencia de accesos documentados.
  • Mecanismo de variables de entorno y secretos fuera del repositorio validado.
  • Prueba de clonación, ejecución y despliegue mínimo realizada o dependencia formal registrada.
RMH-007 - Crear matriz RAID inicial

Responsable: Coordinadora técnica | Disciplina: Coordinacion | Sistema/componente: Gobierno del Proyecto | Fechas: 2026-07-02 a 2026-07-06.

Descripcion detallada

RMH-007 - Crear matriz RAID inicial

Propósito
registrar riesgos, supuestos, incidencias y dependencias que pueden cambiar fechas, alcance, calidad o aceptacion contractual.

Alcance de ejecución
cada elemento debe tener dueno, impacto, severidad, fecha objetivo y respuesta concreta. La tarea se ejecuta del 2026-07-02 al 2026-07-06, dentro de H01 - Arranque, gobierno y plan de trabajo, y contribuye a RMH-E1 - Plan de trabajo, estrategia y gobierno del proyecto.

Resultado verificable
Para RMH-007 - Crear matriz RAID inicial, la evidencia debe incluir matriz RAID inicial con riesgos, supuestos, incidencias, dependencias, dueno, severidad y fecha objetivo.

Criterio de aceptación
RMH-007 - Crear matriz RAID inicial se acepta cuando el resultado contiene matriz RAID inicial con riesgos, supuestos, incidencias, dependencias, dueno, severidad y fecha objetivo y cuando el RAID queda publicado y conectado con las tareas o hitos afectados.

Dependencias y coordinación
No tiene una dependencia directa registrada. El responsable debe confirmar que los insumos propios de la tarea están disponibles antes de iniciar.

Responsabilidad
Coordinadora técnica. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.

Límites y supuestos
La coordinación no se considera cerrada con una reunión o envío; deben quedar decisiones, responsables y fechas aplicables al trabajo posterior. Las áreas convocadas cuentan con autoridad o ruta de escalamiento para tomar las decisiones requeridas.

Riesgos y control
Acuerdos ambiguos o sin responsable pueden trasladar bloqueos a los hitos y entregables siguientes. Registrar decisiones, responsables, fecha compromiso y condición de escalamiento en una evidencia versionada.

Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.

Integraciones relacionadas: SYS-04 - RMP - Registro de Medidas de Proteccion

Entregables para cerrar la tarea

  • Registro RAID contiene riesgos, supuestos, incidencias y dependencias iniciales.
  • Cada elemento tiene severidad, impacto, responsable, fecha objetivo y semáforo.
  • Riesgos de módulos, integraciones, datos, seguridad e infraestructura contemplados.
  • Mitigación y contingencia definidas para los elementos críticos.
  • No existen bloqueos críticos sin dueño ni fecha compromiso.
RMH-021 - Taller de seguimiento migratorio

Responsable: Analista funcional | Disciplina: Funcional/Backend | Sistema/componente: RMH - Registro de Movilidad Humana | Fechas: 2026-07-16 a 2026-07-17.

Descripcion detallada

RMH-021 - Taller de seguimiento migratorio

Propósito
entender como se registra y actualiza la situacion migratoria del NNA, incluyendo historial, eventos, fuente, estatus y seguimiento institucional.

Alcance de ejecución
la actividad debe separar datos capturados localmente, datos esperados de INM/COMAR y reglas para modificar o consultar historial. La tarea se ejecuta del 2026-07-16 al 2026-07-17, dentro de H02 - Levantamiento funcional y normativo, y contribuye a RMH-E2 - Analisis, arquitectura y diseno funcional/API First.

Resultado verificable
Para RMH-021 - Taller de seguimiento migratorio, la evidencia debe incluir minuta de taller, flujo levantado, reglas operativas, preguntas abiertas, evidencias funcionales y acuerdos.

Criterio de aceptación
RMH-021 - Taller de seguimiento migratorio se acepta cuando el resultado contiene minuta de taller con flujo actual, reglas operativas, pain points, decisiones y dudas por resolver y cuando el seguimiento migratorio queda traducido a estados, eventos, permisos y evidencias.

Dependencias y coordinación
- DEP-DTI-003: Infraestructura de desarrollo - condicion operacional para DTI. [estado: No solicitada; requerida 2026-07-15]
- DEP-INM-001: Enlace tecnico y funcional INM - condicion de gobierno para interoperabilidad externa. [estado: No solicitada; requerida 2026-07-15]

Responsabilidad
Analista funcional. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.

Límites y supuestos
El código no se considera terminado por compilar: debe integrarse, probarse y quedar revisado en la versión y ambiente definidos. Repositorios, criterios funcionales, arquitectura, ambientes y datos de prueba están disponibles para construir y verificar.

Riesgos y control
Una implementación aislada, sin pruebas ni observabilidad, puede trasladar defectos a integración o aceptación. Además, el cierre depende del seguimiento oportuno de DEP-DTI-003, DEP-INM-001. Conservar trazabilidad entre requisito, cambio, revisión, prueba y versión desplegada.

Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.

Integraciones relacionadas: SYS-04 - RMP - Registro de Medidas de Proteccion

Entregables para cerrar la tarea

  • Flujo operativo actual de Taller de seguimiento migratorio documentado, incluyendo excepciones y decisiones manuales.
  • Usuarios, perfiles, datos capturados y documentos utilizados identificados.
  • Reglas obligatorias separadas de preferencias de interfaz o reporteo.
  • Dudas, supuestos, riesgos y dependencias registradas con responsable de respuesta.
  • Minuta funcional revisada y aceptada por el responsable del proceso.
RMH-022 - Taller de ingresos, salidas y repatriaciones

Responsable: Analista funcional | Disciplina: Funcional/Backend | Sistema/componente: RMH - Registro de Movilidad Humana | Fechas: 2026-07-17 a 2026-07-20.

Descripcion detallada

RMH-022 - Taller de ingresos, salidas y repatriaciones

Propósito
levantar el tratamiento operativo de ingresos al pais, salidas, repatriaciones y eventos fronterizos que alimentan RMH.

Alcance de ejecución
el taller debe precisar datos, documentos, fechas, autoridad fuente, validaciones, excepciones y conciliacion con INM. La tarea se ejecuta del 2026-07-17 al 2026-07-20, dentro de H02 - Levantamiento funcional y normativo, y contribuye a RMH-E2 - Analisis, arquitectura y diseno funcional/API First.

Resultado verificable
Para RMH-022 - Taller de ingresos, salidas y repatriaciones, la evidencia debe incluir minuta de taller, flujo levantado, reglas operativas, preguntas abiertas, evidencias funcionales y acuerdos.

Criterio de aceptación
RMH-022 - Taller de ingresos, salidas y repatriaciones se acepta cuando el resultado contiene minuta de taller con flujo actual, reglas operativas, pain points, decisiones y dudas por resolver y cuando los eventos migratorios pueden mapearse a catalogos, modelo y pruebas.

Dependencias y coordinación
- DEP-DTI-003: Infraestructura de desarrollo - condicion operacional para DTI. [estado: No solicitada; requerida 2026-07-15]
- DEP-INM-001: Enlace tecnico y funcional INM - condicion de gobierno para interoperabilidad externa. [estado: No solicitada; requerida 2026-07-15]

Responsabilidad
Analista funcional. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.

Límites y supuestos
El código no se considera terminado por compilar: debe integrarse, probarse y quedar revisado en la versión y ambiente definidos. Repositorios, criterios funcionales, arquitectura, ambientes y datos de prueba están disponibles para construir y verificar.

Riesgos y control
Una implementación aislada, sin pruebas ni observabilidad, puede trasladar defectos a integración o aceptación. Además, el cierre depende del seguimiento oportuno de DEP-DTI-003, DEP-INM-001. Conservar trazabilidad entre requisito, cambio, revisión, prueba y versión desplegada.

Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.

Integraciones relacionadas: SYS-04 - RMP - Registro de Medidas de Proteccion

Entregables para cerrar la tarea

  • Flujo operativo actual de Taller de ingresos, salidas y repatriaciones documentado, incluyendo excepciones y decisiones manuales.
  • Usuarios, perfiles, datos capturados y documentos utilizados identificados.
  • Reglas obligatorias separadas de preferencias de interfaz o reporteo.
  • Dudas, supuestos, riesgos y dependencias registradas con responsable de respuesta.
  • Minuta funcional revisada y aceptada por el responsable del proceso.
RMH-023 - Taller de canalizaciones y traslados

Responsable: Analista funcional | Disciplina: Funcional/Backend | Sistema/componente: RMI - Registro de Movilidad Interna | Fechas: 2026-07-20 a 2026-07-21.

Descripcion detallada

RMH-023 - Taller de canalizaciones y traslados

Propósito
distinguir canalizaciones migratorias de traslados internos, sus responsables, documentos, estados y relacion con RMI.

Alcance de ejecución
la sesion debe dejar claro origen, destino, motivo, autoridad responsable, evidencia y reglas para seguimiento. La tarea se ejecuta del 2026-07-20 al 2026-07-21, dentro de H02 - Levantamiento funcional y normativo, y contribuye a RMH-E2 - Analisis, arquitectura y diseno funcional/API First.

Resultado verificable
Para RMH-023 - Taller de canalizaciones y traslados, la evidencia debe incluir minuta de taller, flujo levantado, reglas operativas, preguntas abiertas, evidencias funcionales y acuerdos.

Criterio de aceptación
RMH-023 - Taller de canalizaciones y traslados se acepta cuando el resultado contiene minuta de taller con flujo actual, reglas operativas, pain points, decisiones y dudas por resolver y cuando canalizacion y traslado quedan modelados como flujos separados pero interoperables.

Dependencias y coordinación
- DEP-DTI-003: Infraestructura de desarrollo - condicion operacional para DTI. [estado: No solicitada; requerida 2026-07-15]
- DEP-INM-001: Enlace tecnico y funcional INM - condicion de gobierno para interoperabilidad externa. [estado: No solicitada; requerida 2026-07-15]

Responsabilidad
Analista funcional. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.

Límites y supuestos
El código no se considera terminado por compilar: debe integrarse, probarse y quedar revisado en la versión y ambiente definidos. Repositorios, criterios funcionales, arquitectura, ambientes y datos de prueba están disponibles para construir y verificar.

Riesgos y control
Una implementación aislada, sin pruebas ni observabilidad, puede trasladar defectos a integración o aceptación. Además, el cierre depende del seguimiento oportuno de DEP-DTI-003, DEP-INM-001. Conservar trazabilidad entre requisito, cambio, revisión, prueba y versión desplegada.

Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.

Integraciones relacionadas: SYS-04 - RMP - Registro de Medidas de Proteccion

Entregables para cerrar la tarea

  • Flujo operativo actual de Taller de canalizaciones y traslados documentado, incluyendo excepciones y decisiones manuales.
  • Usuarios, perfiles, datos capturados y documentos utilizados identificados.
  • Reglas obligatorias separadas de preferencias de interfaz o reporteo.
  • Dudas, supuestos, riesgos y dependencias registradas con responsable de respuesta.
  • Minuta funcional revisada y aceptada por el responsable del proceso.
RMH-028 - Solicitar modelos y contratos de RDVF, RMP y RNCAS

Responsable: Integraciones | Disciplina: Integraciones | Sistema/componente: RDVF | Fechas: 2026-07-03 a 2026-07-15.

Descripcion detallada

RMH-028 - Solicitar modelos y contratos de RDVF, RMP y RNCAS

Propósito
obtener documentacion, contratos, credenciales controladas, ambientes y responsables necesarios para integrar Registro del Derecho a Vivir en Familia.

Alcance de ejecución
la solicitud debe distinguir informacion tecnica, datos de prueba, ventanas de prueba, seguridad, certificacion y vigencia. La tarea se ejecuta del 2026-07-03 al 2026-07-15, dentro de H02 - Levantamiento funcional y normativo, y contribuye a RMH-E2 - Analisis, arquitectura y diseno funcional/API First.

Resultado verificable
Para RMH-028 - Solicitar modelos y contratos de RDVF, RMP y RNCAS, la evidencia debe incluir solicitud y acuse de documentacion tecnica, contratos, credenciales, ambientes, datos de prueba y responsables.

Criterio de aceptación
RMH-028 - Solicitar modelos y contratos de RDVF, RMP y RNCAS se acepta cuando el resultado contiene solicitud y acuse de documentacion tecnica, contratos, credenciales, ambientes, datos de prueba y responsables y con acuse, fecha compromiso o condicion formal registrada como dependencia.

Dependencias y coordinación
- DEP-INM-003: Contrato preliminar - condicion operacional para INM. [estado: No solicitada; requerida 2026-08-03]
- DEP-RDVF-001: Responsable tecnico - condicion operacional para RDVF. [estado: No solicitada; requerida 2026-07-15]
- DEP-RDVF-002: Modelo de datos - condicion operacional para RDVF. [estado: No solicitada; requerida 2026-07-23]
- DEP-RDVF-003: Contrato API - condicion operacional para RDVF. [estado: No solicitada; requerida 2026-08-03]
- DEP-RDVF-004: Fecha real de disponibilidad - condicion operacional para RDVF. [estado: No solicitada; requerida 2026-08-03]

Responsabilidad
Integraciones. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.

Límites y supuestos
Una prueba contra mock valida el contrato acordado, pero no sustituye conectividad, credenciales, certificación ni autorización productiva de la contraparte. Existe contrato versionado o mock validado, datos de prueba y un responsable técnico capaz de resolver diferencias de integración.

Riesgos y control
Cambios de contrato, catálogos o autenticación pueden romper compatibilidad y desplazar pruebas o certificaciones posteriores. Además, el cierre depende del seguimiento oportuno de DEP-INM-003, DEP-RDVF-001, DEP-RDVF-002, DEP-RDVF-003, DEP-RDVF-004. Registrar versión de contrato, solicitud, respuesta, errores y correlación sin exponer credenciales ni datos personales.

Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.

Integraciones relacionadas: SYS-04 - RMP - Registro de Medidas de Proteccion

Entregables para cerrar la tarea

  • Solicitud técnica de RDVF incluye contratos, endpoints, autenticación y ambientes.
  • Catálogos, datos de prueba, límites, SLA y manejo de errores solicitados.
  • Responsable funcional, responsable técnico y fecha compromiso confirmados o escalados.
  • Acuse, documentación recibida y brechas pendientes registrados.
RMH-060 - Implementar búsqueda de NNA

Responsable: Backend 1 | Disciplina: Backend | Sistema/componente: Expediente Unico NNA | Fechas: 2026-08-25 a 2026-08-31.

Descripcion detallada

RMH-060 - Implementar búsqueda de NNA

Propósito
implementar busqueda de expedientes NNA con criterios permitidos, filtros, permisos, auditoria y prevencion de duplicados.

Alcance de ejecución
debe considerar nombre, CURP o identificadores permitidos, paginacion, resultados parciales, seguridad y bitacora de consulta. La tarea se ejecuta del 2026-08-25 al 2026-08-31, dentro de H06 - Expediente unico, autenticacion y seguridad base, y contribuye a RMH-E3 - Construccion base del Registro de Movilidad Humana e interoperabilidad mock.

Resultado verificable
Para RMH-060 - Implementar búsqueda de NNA, la evidencia debe incluir capturas, pruebas, commit/PR, contrato actualizado si aplica y evidencia de funcionamiento.

Criterio de aceptación
RMH-060 - Implementar búsqueda de NNA se acepta cuando el resultado contiene funcionalidad implementada con pruebas, evidencia, trazabilidad, manejo de errores y criterios de aceptacion y con casos de busqueda exacta, parcial, sin resultados, permisos insuficientes y auditoria registrada.

Dependencias y coordinación
- DEP-DTI-003: Infraestructura de desarrollo - condicion operacional para DTI. [estado: No solicitada; requerida 2026-07-15]

Responsabilidad
Backend 1. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.

Límites y supuestos
El código no se considera terminado por compilar: debe integrarse, probarse y quedar revisado en la versión y ambiente definidos. Repositorios, criterios funcionales, arquitectura, ambientes y datos de prueba están disponibles para construir y verificar.

Riesgos y control
Una implementación aislada, sin pruebas ni observabilidad, puede trasladar defectos a integración o aceptación. Además, el cierre depende del seguimiento oportuno de DEP-DTI-003. Conservar trazabilidad entre requisito, cambio, revisión, prueba y versión desplegada.

Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.

Integraciones relacionadas: SYS-04 - RMP - Registro de Medidas de Proteccion

Entregables para cerrar la tarea

  • Resultado funcional de búsqueda de NNA implementado conforme al alcance aprobado.
  • Validaciones, permisos y manejo de errores cubren casos esperados.
  • Persistencia, auditoría y protección de datos verificadas cuando aplican.
  • Pruebas unitarias o de componente ejecutadas sin fallas bloqueantes.
  • Código revisado y versionado con trazabilidad a la tarea.
  • Evidencia funcional y criterios de aceptación validados.
RMH-061 - Implementar alta de expediente

Responsable: Backend 2 | Disciplina: Backend | Sistema/componente: Expediente Unico NNA | Fechas: 2026-08-25 a 2026-09-01.

Descripcion detallada

RMH-061 - Implementar alta de expediente

Propósito
implementar Implementar alta de expediente dentro de Expediente Unico NNA con comportamiento claro, validaciones, permisos, auditoria y pruebas.

Alcance de ejecución
el desarrollo debe cubrir backend, frontend, modelo, contrato o servicio impactado, con manejo de errores y datos limite. La tarea se ejecuta del 2026-08-25 al 2026-09-01, dentro de H06 - Expediente unico, autenticacion y seguridad base, y contribuye a RMH-E3 - Construccion base del Registro de Movilidad Humana e interoperabilidad mock.

Resultado verificable
Para RMH-061 - Implementar alta de expediente, la evidencia debe incluir capturas, pruebas, commit/PR, contrato actualizado si aplica y evidencia de funcionamiento.

Criterio de aceptación
RMH-061 - Implementar alta de expediente se acepta cuando el resultado contiene funcionalidad implementada con pruebas, evidencia, trazabilidad, manejo de errores y criterios de aceptacion y con evidencia funcional, pruebas, trazabilidad de cambio y actualizacion de contrato o documentacion si aplica.

Dependencias y coordinación
- DEP-DTI-003: Infraestructura de desarrollo - condicion operacional para DTI. [estado: No solicitada; requerida 2026-07-15]

Responsabilidad
Backend 2. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.

Límites y supuestos
El código no se considera terminado por compilar: debe integrarse, probarse y quedar revisado en la versión y ambiente definidos. Repositorios, criterios funcionales, arquitectura, ambientes y datos de prueba están disponibles para construir y verificar.

Riesgos y control
Una implementación aislada, sin pruebas ni observabilidad, puede trasladar defectos a integración o aceptación. Además, el cierre depende del seguimiento oportuno de DEP-DTI-003. Conservar trazabilidad entre requisito, cambio, revisión, prueba y versión desplegada.

Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.

Integraciones relacionadas: SYS-04 - RMP - Registro de Medidas de Proteccion

Entregables para cerrar la tarea

  • Resultado funcional de alta de expediente implementado conforme al alcance aprobado.
  • Validaciones, permisos y manejo de errores cubren casos esperados.
  • Persistencia, auditoría y protección de datos verificadas cuando aplican.
  • Pruebas unitarias o de componente ejecutadas sin fallas bloqueantes.
  • Código revisado y versionado con trazabilidad a la tarea.
  • Evidencia funcional y criterios de aceptación validados.
RMH-062 - Crear formularios de datos generales

Responsable: Frontend 1 | Disciplina: Datos | Sistema/componente: Gobierno de Datos | Fechas: 2026-08-25 a 2026-09-02.

Descripcion detallada

RMH-062 - Crear formularios de datos generales

Propósito
implementar Crear formularios de datos generales dentro de Gobierno de Datos con comportamiento claro, validaciones, permisos, auditoria y pruebas.

Alcance de ejecución
el desarrollo debe cubrir backend, frontend, modelo, contrato o servicio impactado, con manejo de errores y datos limite. La tarea se ejecuta del 2026-08-25 al 2026-09-02, dentro de H06 - Expediente unico, autenticacion y seguridad base, y contribuye a RMH-E3 - Construccion base del Registro de Movilidad Humana e interoperabilidad mock.

Resultado verificable
Para RMH-062 - Crear formularios de datos generales, la evidencia debe incluir capturas, pruebas, commit/PR, contrato actualizado si aplica y evidencia de funcionamiento.

Criterio de aceptación
RMH-062 - Crear formularios de datos generales se acepta cuando el resultado contiene funcionalidad implementada con pruebas, evidencia, trazabilidad, manejo de errores y criterios de aceptacion y con evidencia funcional, pruebas, trazabilidad de cambio y actualizacion de contrato o documentacion si aplica.

Dependencias y coordinación
- DEP-DTI-007: Acceso a datos historicos - condicion operacional para DTI y migracion. [estado: No solicitada; requerida 2026-11-24]
- DEP-INM-005: Ambiente, VPN, credenciales y datos de prueba - condicion operacional para INM. [estado: No solicitada; requerida 2026-11-24]
- DEP-PF-001: Procesos y formularios - condicion operacional para PFPNNA. [estado: No solicitada; requerida 2026-07-15]
- DEP-RDVF-002: Modelo de datos - condicion operacional para RDVF. [estado: No solicitada; requerida 2026-07-23]
- DEP-RMP-002: Modelo de datos - condicion operacional para RMP. [estado: No solicitada; requerida 2026-07-23]

Responsabilidad
Frontend 1; colaboración: Diseño. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.

Límites y supuestos
Los resultados obtenidos con muestras no autorizan por sí mismos una migración productiva; la conciliación y el rollback deben probarse antes del corte. La fuente, el diccionario, las reglas de transformación y la muestra de prueba están disponibles y autorizados para el ejercicio.

Riesgos y control
Mapeos incompletos, duplicados o diferencias de conteo pueden provocar pérdida, corrupción o interpretación incorrecta de información. Además, el cierre depende del seguimiento oportuno de DEP-DTI-007, DEP-INM-005, DEP-PF-001, DEP-RDVF-002, DEP-RMP-002. Usar datos sintéticos, anonimizados o expresamente autorizados y conservar evidencia de origen, transformación y conciliación.

Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.

Integraciones relacionadas: SYS-04 - RMP - Registro de Medidas de Proteccion

Entregables para cerrar la tarea

  • Resultado funcional de formularios de datos generales implementado conforme al alcance aprobado.
  • Validaciones, permisos y manejo de errores cubren casos esperados.
  • Persistencia, auditoría y protección de datos verificadas cuando aplican.
  • Pruebas unitarias o de componente ejecutadas sin fallas bloqueantes.
  • Código revisado y versionado con trazabilidad a la tarea.
  • Evidencia funcional y criterios de aceptación validados.
RMH-063 - Implementar JWT/OAuth2 simulado o real

Responsable: Backend 1 | Disciplina: Seguridad | Sistema/componente: Acceso Unico Institucional | Fechas: 2026-08-25 a 2026-09-02.

Descripcion detallada

RMH-063 - Implementar JWT/OAuth2 simulado o real

Propósito
habilitar autenticacion institucional mediante OAuth2/JWT real o simulado de forma controlada para desarrollo y QA.

Alcance de ejecución
debe cubrir emision/validacion de token, expiracion, refresh si aplica, claims, errores y configuracion segura. La tarea se ejecuta del 2026-08-25 al 2026-09-02, dentro de H06 - Expediente unico, autenticacion y seguridad base, y contribuye a RMH-E3 - Construccion base del Registro de Movilidad Humana e interoperabilidad mock.

Resultado verificable
Para RMH-063 - Implementar JWT/OAuth2 simulado o real, la evidencia debe incluir capturas, pruebas, commit/PR, contrato actualizado si aplica y evidencia de funcionamiento.

Criterio de aceptación
RMH-063 - Implementar JWT/OAuth2 simulado o real se acepta cuando el resultado contiene funcionalidad implementada con pruebas, evidencia, trazabilidad, manejo de errores y criterios de aceptacion y con acceso permitido, token invalido, expirado, rol insuficiente y auditoria de sesion.

Dependencias y coordinación
- DEP-DTI-002: Arquitectura institucional - condicion operacional para DTI. [estado: No solicitada; requerida 2026-07-06]
- DEP-DTI-004: Documentación de autenticación - condicion operacional para DTI. [estado: No solicitada; requerida 2026-08-24]
- DEP-DTI-007: Acceso a datos historicos - condicion operacional para DTI y migracion. [estado: No solicitada; requerida 2026-11-24]
- DEP-RDVF-004: Fecha real de disponibilidad - condicion operacional para RDVF. [estado: No solicitada; requerida 2026-08-03]
- DEP-RMP-004: Fecha real de disponibilidad - condicion operacional para RMP. [estado: No solicitada; requerida 2026-08-03]

Responsabilidad
Backend 1; colaboración: Seguridad. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.

Límites y supuestos
La tarea se ejecuta únicamente sobre el alcance y ambiente autorizados. Un hallazgo abierto no puede presentarse como resuelto sin corrección y reprueba. Existe autorización de prueba, usuarios controlados, datos sintéticos y una versión estable del sistema para obtener evidencia reproducible.

Riesgos y control
Cobertura incompleta, evidencia sensible o hallazgos sin trazabilidad pueden dejar una exposición real fuera del cierre. Además, el cierre depende del seguimiento oportuno de DEP-DTI-002, DEP-DTI-004, DEP-DTI-007, DEP-RDVF-004, DEP-RMP-004. No incorporar secretos, tokens ni datos personales en reportes, capturas o repositorios.

Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.

Integraciones relacionadas: SYS-04 - RMP - Registro de Medidas de Proteccion

Entregables para cerrar la tarea

  • Resultado funcional de JWT/OAuth2 simulado o real implementado conforme al alcance aprobado.
  • Validaciones, permisos y manejo de errores cubren casos esperados.
  • Persistencia, auditoría y protección de datos verificadas cuando aplican.
  • Pruebas unitarias o de componente ejecutadas sin fallas bloqueantes.
  • Código revisado y versionado con trazabilidad a la tarea.
  • Evidencia funcional y criterios de aceptación validados.
RMH-064 - Implementar RBAC base

Responsable: Backend 1 | Disciplina: Seguridad | Sistema/componente: Acceso Unico Institucional | Fechas: 2026-08-31 a 2026-09-04.

Descripcion detallada

RMH-064 - Implementar RBAC base

Propósito
asegurar que cada perfil acceda solo a funciones, rutas, datos y acciones autorizadas.

Alcance de ejecución
debe mapear roles, permisos, rutas protegidas, acciones criticas, denegaciones y evidencia de auditoria. La tarea se ejecuta del 2026-08-31 al 2026-09-04, dentro de H06 - Expediente unico, autenticacion y seguridad base, y contribuye a RMH-E3 - Construccion base del Registro de Movilidad Humana e interoperabilidad mock.

Resultado verificable
Para RMH-064 - Implementar RBAC base, la evidencia debe incluir capturas, pruebas, commit/PR, contrato actualizado si aplica y evidencia de funcionamiento.

Criterio de aceptación
RMH-064 - Implementar RBAC base se acepta cuando el resultado contiene funcionalidad implementada con pruebas, evidencia, trazabilidad, manejo de errores y criterios de aceptacion y con matriz de permisos y pruebas de acceso permitido/denegado.

Dependencias y coordinación
- DEP-DTI-002: Arquitectura institucional - condicion operacional para DTI. [estado: No solicitada; requerida 2026-07-06]
- DEP-DTI-007: Acceso a datos historicos - condicion operacional para DTI y migracion. [estado: No solicitada; requerida 2026-11-24]

Responsabilidad
Backend 1; colaboración: Seguridad. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.

Límites y supuestos
La tarea se ejecuta únicamente sobre el alcance y ambiente autorizados. Un hallazgo abierto no puede presentarse como resuelto sin corrección y reprueba. Existe autorización de prueba, usuarios controlados, datos sintéticos y una versión estable del sistema para obtener evidencia reproducible.

Riesgos y control
Cobertura incompleta, evidencia sensible o hallazgos sin trazabilidad pueden dejar una exposición real fuera del cierre. Además, el cierre depende del seguimiento oportuno de DEP-DTI-002, DEP-DTI-007. No incorporar secretos, tokens ni datos personales en reportes, capturas o repositorios.

Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.

Integraciones relacionadas: SYS-04 - RMP - Registro de Medidas de Proteccion

Entregables para cerrar la tarea

  • Resultado funcional de RBAC base implementado conforme al alcance aprobado.
  • Validaciones, permisos y manejo de errores cubren casos esperados.
  • Persistencia, auditoría y protección de datos verificadas cuando aplican.
  • Pruebas unitarias o de componente ejecutadas sin fallas bloqueantes.
  • Código revisado y versionado con trazabilidad a la tarea.
  • Evidencia funcional y criterios de aceptación validados.
RMH-065 - Implementar protección de rutas React

Responsable: Frontend 1 | Disciplina: Frontend/Seguridad | Sistema/componente: Frontend React / UI Operativa | Fechas: 2026-09-01 a 2026-09-04.

Descripcion detallada

RMH-065 - Implementar protección de rutas React

Propósito
asegurar que cada perfil acceda solo a funciones, rutas, datos y acciones autorizadas.

Alcance de ejecución
debe mapear roles, permisos, rutas protegidas, acciones criticas, denegaciones y evidencia de auditoria. La tarea se ejecuta del 2026-09-01 al 2026-09-04, dentro de H06 - Expediente unico, autenticacion y seguridad base, y contribuye a RMH-E3 - Construccion base del Registro de Movilidad Humana e interoperabilidad mock.

Resultado verificable
Para RMH-065 - Implementar protección de rutas React, la evidencia debe incluir capturas, pruebas, commit/PR, contrato actualizado si aplica y evidencia de funcionamiento.

Criterio de aceptación
RMH-065 - Implementar protección de rutas React se acepta cuando el resultado contiene funcionalidad implementada con pruebas, evidencia, trazabilidad, manejo de errores y criterios de aceptacion y con matriz de permisos y pruebas de acceso permitido/denegado.

Dependencias y coordinación
No tiene una dependencia directa registrada. El responsable debe confirmar que los insumos propios de la tarea están disponibles antes de iniciar.

Responsabilidad
Frontend 1. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.

Límites y supuestos
La tarea se ejecuta únicamente sobre el alcance y ambiente autorizados. Un hallazgo abierto no puede presentarse como resuelto sin corrección y reprueba. Existe autorización de prueba, usuarios controlados, datos sintéticos y una versión estable del sistema para obtener evidencia reproducible.

Riesgos y control
Cobertura incompleta, evidencia sensible o hallazgos sin trazabilidad pueden dejar una exposición real fuera del cierre. No incorporar secretos, tokens ni datos personales en reportes, capturas o repositorios.

Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.

Integraciones relacionadas: SYS-04 - RMP - Registro de Medidas de Proteccion

Entregables para cerrar la tarea

  • Resultado funcional de protección de rutas React implementado conforme al alcance aprobado.
  • Validaciones, permisos y manejo de errores cubren casos esperados.
  • Persistencia, auditoría y protección de datos verificadas cuando aplican.
  • Pruebas unitarias o de componente ejecutadas sin fallas bloqueantes.
  • Código revisado y versionado con trazabilidad a la tarea.
  • Evidencia funcional y criterios de aceptación validados.
RMH-066 - Implementar auditoría inicial

Responsable: Backend 2 | Disciplina: Seguridad | Sistema/componente: Acceso Unico Institucional | Fechas: 2026-09-01 a 2026-09-07.

Descripcion detallada

RMH-066 - Implementar auditoría inicial

Propósito
implementar Implementar auditoría inicial dentro de Acceso Unico Institucional con comportamiento claro, validaciones, permisos, auditoria y pruebas.

Alcance de ejecución
el desarrollo debe cubrir backend, frontend, modelo, contrato o servicio impactado, con manejo de errores y datos limite. La tarea se ejecuta del 2026-09-01 al 2026-09-07, dentro de H06 - Expediente unico, autenticacion y seguridad base, y contribuye a RMH-E3 - Construccion base del Registro de Movilidad Humana e interoperabilidad mock.

Resultado verificable
Para RMH-066 - Implementar auditoría inicial, la evidencia debe incluir capturas, pruebas, commit/PR, contrato actualizado si aplica y evidencia de funcionamiento.

Criterio de aceptación
RMH-066 - Implementar auditoría inicial se acepta cuando el resultado contiene funcionalidad implementada con pruebas, evidencia, trazabilidad, manejo de errores y criterios de aceptacion y con evidencia funcional, pruebas, trazabilidad de cambio y actualizacion de contrato o documentacion si aplica.

Dependencias y coordinación
- DEP-DTI-002: Arquitectura institucional - condicion operacional para DTI. [estado: No solicitada; requerida 2026-07-06]
- DEP-DTI-007: Acceso a datos historicos - condicion operacional para DTI y migracion. [estado: No solicitada; requerida 2026-11-24]

Responsabilidad
Backend 2. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.

Límites y supuestos
La tarea se ejecuta únicamente sobre el alcance y ambiente autorizados. Un hallazgo abierto no puede presentarse como resuelto sin corrección y reprueba. Existe autorización de prueba, usuarios controlados, datos sintéticos y una versión estable del sistema para obtener evidencia reproducible.

Riesgos y control
Cobertura incompleta, evidencia sensible o hallazgos sin trazabilidad pueden dejar una exposición real fuera del cierre. Además, el cierre depende del seguimiento oportuno de DEP-DTI-002, DEP-DTI-007. No incorporar secretos, tokens ni datos personales en reportes, capturas o repositorios.

Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.

Integraciones relacionadas: SYS-04 - RMP - Registro de Medidas de Proteccion

Entregables para cerrar la tarea

  • Resultado funcional de auditoría inicial implementado conforme al alcance aprobado.
  • Validaciones, permisos y manejo de errores cubren casos esperados.
  • Persistencia, auditoría y protección de datos verificadas cuando aplican.
  • Pruebas unitarias o de componente ejecutadas sin fallas bloqueantes.
  • Código revisado y versionado con trazabilidad a la tarea.
  • Evidencia funcional y criterios de aceptación validados.
RMH-070 - API de alta de caso RMH

Responsable: Backend 1 | Disciplina: Funcional/Backend | Sistema/componente: RMH - Registro de Movilidad Humana | Fechas: 2026-09-08 a 2026-09-14.

Descripcion detallada

RMH-070 - API de alta de caso RMH

Propósito
implementar el endpoint para crear caso RMH con datos migratorios iniciales, validaciones, permisos y trazabilidad hacia Expediente Unico.

Alcance de ejecución
debe validar payload, catalogos, duplicados, errores de negocio, auditoria y respuesta consistente con OpenAPI. La tarea se ejecuta del 2026-09-08 al 2026-09-14, dentro de H07 - Caso de Movilidad Humana, y contribuye a RMH-E3 - Construccion base del Registro de Movilidad Humana e interoperabilidad mock.

Resultado verificable
Para RMH-070 - API de alta de caso RMH, la evidencia debe incluir capturas, pruebas, commit/PR, contrato actualizado si aplica y evidencia de funcionamiento.

Criterio de aceptación
RMH-070 - API de alta de caso RMH se acepta cuando el resultado contiene funcionalidad implementada con pruebas, evidencia, trazabilidad, manejo de errores y criterios de aceptacion y con alta exitosa, payload incompleto, permiso insuficiente, duplicado y auditoria registrada.

Dependencias y coordinación
- DEP-DTI-003: Infraestructura de desarrollo - condicion operacional para DTI. [estado: No solicitada; requerida 2026-07-15]
- DEP-INM-001: Enlace tecnico y funcional INM - condicion de gobierno para interoperabilidad externa. [estado: No solicitada; requerida 2026-07-15]

Responsabilidad
Backend 1. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.

Límites y supuestos
El código no se considera terminado por compilar: debe integrarse, probarse y quedar revisado en la versión y ambiente definidos. Repositorios, criterios funcionales, arquitectura, ambientes y datos de prueba están disponibles para construir y verificar.

Riesgos y control
Una implementación aislada, sin pruebas ni observabilidad, puede trasladar defectos a integración o aceptación. Además, el cierre depende del seguimiento oportuno de DEP-DTI-003, DEP-INM-001. Conservar trazabilidad entre requisito, cambio, revisión, prueba y versión desplegada.

Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.

Integraciones relacionadas: SYS-04 - RMP - Registro de Medidas de Proteccion

Entregables para cerrar la tarea

  • Resultado funcional de API de alta de caso RMH implementado conforme al alcance aprobado.
  • Validaciones, permisos y manejo de errores cubren casos esperados.
  • Persistencia, auditoría y protección de datos verificadas cuando aplican.
  • Pruebas unitarias o de componente ejecutadas sin fallas bloqueantes.
  • Código revisado y versionado con trazabilidad a la tarea.
  • Evidencia funcional y criterios de aceptación validados.
RMH-071 - API de situación migratoria

Responsable: Backend 2 | Disciplina: Integraciones | Sistema/componente: Interoperabilidad Interna/Externa | Fechas: 2026-09-08 a 2026-09-15.

Descripcion detallada

RMH-071 - API de situación migratoria

Propósito
implementar servicios RMH para consultar y actualizar situacion/seguimiento migratorio con historial y fuente trazable.

Alcance de ejecución
debe cubrir estados, eventos, validaciones, usuario responsable, fecha, evidencia y compatibilidad con INM/COMAR si aplica. La tarea se ejecuta del 2026-09-08 al 2026-09-15, dentro de H07 - Caso de Movilidad Humana, y contribuye a RMH-E3 - Construccion base del Registro de Movilidad Humana e interoperabilidad mock.

Resultado verificable
Para RMH-071 - API de situación migratoria, la evidencia debe incluir capturas, pruebas, commit/PR, contrato actualizado si aplica y evidencia de funcionamiento.

Criterio de aceptación
RMH-071 - API de situación migratoria se acepta cuando el resultado contiene funcionalidad implementada con pruebas, evidencia, trazabilidad, manejo de errores y criterios de aceptacion y con cambios de estado, consulta de historial, error controlado y bitacora completa.

Dependencias y coordinación
No tiene una dependencia directa registrada. El responsable debe confirmar que los insumos propios de la tarea están disponibles antes de iniciar.

Responsabilidad
Backend 2. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.

Límites y supuestos
Una prueba contra mock valida el contrato acordado, pero no sustituye conectividad, credenciales, certificación ni autorización productiva de la contraparte. Existe contrato versionado o mock validado, datos de prueba y un responsable técnico capaz de resolver diferencias de integración.

Riesgos y control
Cambios de contrato, catálogos o autenticación pueden romper compatibilidad y desplazar pruebas o certificaciones posteriores. Registrar versión de contrato, solicitud, respuesta, errores y correlación sin exponer credenciales ni datos personales.

Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.

Integraciones relacionadas: SYS-04 - RMP - Registro de Medidas de Proteccion

Entregables para cerrar la tarea

  • Resultado funcional de API de situación migratoria implementado conforme al alcance aprobado.
  • Validaciones, permisos y manejo de errores cubren casos esperados.
  • Persistencia, auditoría y protección de datos verificadas cuando aplican.
  • Pruebas unitarias o de componente ejecutadas sin fallas bloqueantes.
  • Código revisado y versionado con trazabilidad a la tarea.
  • Evidencia funcional y criterios de aceptación validados.
RMH-072 - API de seguimiento migratorio

Responsable: Backend 2 | Disciplina: Funcional/Backend | Sistema/componente: RMH - Registro de Movilidad Humana | Fechas: 2026-09-14 a 2026-09-18.

Descripcion detallada

RMH-072 - API de seguimiento migratorio

Propósito
entender como se registra y actualiza la situacion migratoria del NNA, incluyendo historial, eventos, fuente, estatus y seguimiento institucional.

Alcance de ejecución
la actividad debe separar datos capturados localmente, datos esperados de INM/COMAR y reglas para modificar o consultar historial. La tarea se ejecuta del 2026-09-14 al 2026-09-18, dentro de H07 - Caso de Movilidad Humana, y contribuye a RMH-E3 - Construccion base del Registro de Movilidad Humana e interoperabilidad mock.

Resultado verificable
Para RMH-072 - API de seguimiento migratorio, la evidencia debe incluir capturas, pruebas, commit/PR, contrato actualizado si aplica y evidencia de funcionamiento.

Criterio de aceptación
RMH-072 - API de seguimiento migratorio se acepta cuando el resultado contiene funcionalidad implementada con pruebas, evidencia, trazabilidad, manejo de errores y criterios de aceptacion y cuando el seguimiento migratorio queda traducido a estados, eventos, permisos y evidencias.

Dependencias y coordinación
- DEP-DTI-003: Infraestructura de desarrollo - condicion operacional para DTI. [estado: No solicitada; requerida 2026-07-15]
- DEP-INM-001: Enlace tecnico y funcional INM - condicion de gobierno para interoperabilidad externa. [estado: No solicitada; requerida 2026-07-15]

Responsabilidad
Backend 2. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.

Límites y supuestos
El código no se considera terminado por compilar: debe integrarse, probarse y quedar revisado en la versión y ambiente definidos. Repositorios, criterios funcionales, arquitectura, ambientes y datos de prueba están disponibles para construir y verificar.

Riesgos y control
Una implementación aislada, sin pruebas ni observabilidad, puede trasladar defectos a integración o aceptación. Además, el cierre depende del seguimiento oportuno de DEP-DTI-003, DEP-INM-001. Conservar trazabilidad entre requisito, cambio, revisión, prueba y versión desplegada.

Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.

Integraciones relacionadas: SYS-04 - RMP - Registro de Medidas de Proteccion

Entregables para cerrar la tarea

  • Resultado funcional de API de seguimiento migratorio implementado conforme al alcance aprobado.
  • Validaciones, permisos y manejo de errores cubren casos esperados.
  • Persistencia, auditoría y protección de datos verificadas cuando aplican.
  • Pruebas unitarias o de componente ejecutadas sin fallas bloqueantes.
  • Código revisado y versionado con trazabilidad a la tarea.
  • Evidencia funcional y criterios de aceptación validados.
RMH-073 - Interfaz de alta de caso

Responsable: Frontend 1 | Disciplina: Frontend | Sistema/componente: Frontend React / UI Operativa | Fechas: 2026-09-08 a 2026-09-17.

Descripcion detallada

RMH-073 - Interfaz de alta de caso

Propósito
construir interfaz operativa para capturar y dar seguimiento a casos sin perder validaciones, estados ni evidencia.

Alcance de ejecución
debe cubrir formularios, mensajes de error, guardado, consulta, permisos, accesibilidad y estados de carga. La tarea se ejecuta del 2026-09-08 al 2026-09-17, dentro de H07 - Caso de Movilidad Humana, y contribuye a RMH-E3 - Construccion base del Registro de Movilidad Humana e interoperabilidad mock.

Resultado verificable
Para RMH-073 - Interfaz de alta de caso, la evidencia debe incluir capturas, pruebas, commit/PR, contrato actualizado si aplica y evidencia de funcionamiento.

Criterio de aceptación
RMH-073 - Interfaz de alta de caso se acepta cuando el resultado contiene funcionalidad implementada con pruebas, evidencia, trazabilidad, manejo de errores y criterios de aceptacion y con flujo completo de usuario, casos negativos, responsive basico y evidencia visual.

Dependencias y coordinación
No tiene una dependencia directa registrada. El responsable debe confirmar que los insumos propios de la tarea están disponibles antes de iniciar.

Responsabilidad
Frontend 1; colaboración: Diseño. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.

Límites y supuestos
El código no se considera terminado por compilar: debe integrarse, probarse y quedar revisado en la versión y ambiente definidos. Repositorios, criterios funcionales, arquitectura, ambientes y datos de prueba están disponibles para construir y verificar.

Riesgos y control
Una implementación aislada, sin pruebas ni observabilidad, puede trasladar defectos a integración o aceptación. Conservar trazabilidad entre requisito, cambio, revisión, prueba y versión desplegada.

Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.

Integraciones relacionadas: SYS-04 - RMP - Registro de Medidas de Proteccion

Entregables para cerrar la tarea

  • Resultado funcional de Interfaz de alta de caso implementado conforme al alcance aprobado.
  • Validaciones, permisos y manejo de errores cubren casos esperados.
  • Persistencia, auditoría y protección de datos verificadas cuando aplican.
  • Pruebas unitarias o de componente ejecutadas sin fallas bloqueantes.
  • Código revisado y versionado con trazabilidad a la tarea.
  • Evidencia funcional y criterios de aceptación validados.
RMH-074 - Interfaz de seguimiento

Responsable: Frontend 2 | Disciplina: Funcional/Backend | Sistema/componente: RMI - Registro de Movilidad Interna | Fechas: 2026-09-14 a 2026-09-21.

Descripcion detallada

RMH-074 - Interfaz de seguimiento

Propósito
construir interfaz operativa para capturar y dar seguimiento a casos sin perder validaciones, estados ni evidencia.

Alcance de ejecución
debe cubrir formularios, mensajes de error, guardado, consulta, permisos, accesibilidad y estados de carga. La tarea se ejecuta del 2026-09-14 al 2026-09-21, dentro de H07 - Caso de Movilidad Humana, y contribuye a RMH-E3 - Construccion base del Registro de Movilidad Humana e interoperabilidad mock.

Resultado verificable
Para RMH-074 - Interfaz de seguimiento, la evidencia debe incluir capturas, pruebas, commit/PR, contrato actualizado si aplica y evidencia de funcionamiento.

Criterio de aceptación
RMH-074 - Interfaz de seguimiento se acepta cuando el resultado contiene funcionalidad implementada con pruebas, evidencia, trazabilidad, manejo de errores y criterios de aceptacion y con flujo completo de usuario, casos negativos, responsive basico y evidencia visual.

Dependencias y coordinación
- DEP-DTI-003: Infraestructura de desarrollo - condicion operacional para DTI. [estado: No solicitada; requerida 2026-07-15]
- DEP-INM-001: Enlace tecnico y funcional INM - condicion de gobierno para interoperabilidad externa. [estado: No solicitada; requerida 2026-07-15]

Responsabilidad
Frontend 2. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.

Límites y supuestos
El código no se considera terminado por compilar: debe integrarse, probarse y quedar revisado en la versión y ambiente definidos. Repositorios, criterios funcionales, arquitectura, ambientes y datos de prueba están disponibles para construir y verificar.

Riesgos y control
Una implementación aislada, sin pruebas ni observabilidad, puede trasladar defectos a integración o aceptación. Además, el cierre depende del seguimiento oportuno de DEP-DTI-003, DEP-INM-001. Conservar trazabilidad entre requisito, cambio, revisión, prueba y versión desplegada.

Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.

Integraciones relacionadas: SYS-04 - RMP - Registro de Medidas de Proteccion

Entregables para cerrar la tarea

  • Resultado funcional de Interfaz de seguimiento implementado conforme al alcance aprobado.
  • Validaciones, permisos y manejo de errores cubren casos esperados.
  • Persistencia, auditoría y protección de datos verificadas cuando aplican.
  • Pruebas unitarias o de componente ejecutadas sin fallas bloqueantes.
  • Código revisado y versionado con trazabilidad a la tarea.
  • Evidencia funcional y criterios de aceptación validados.
RMH-075 - API e interfaz de canalizaciones

Responsable: Backend 1 | Disciplina: Funcional/Backend | Sistema/componente: RMI - Registro de Movilidad Interna | Fechas: 2026-09-15 a 2026-09-22.

Descripcion detallada

RMH-075 - API e interfaz de canalizaciones

Propósito
implementar canalizaciones con API e interfaz para registrar destino, motivo, autoridad, documentos y seguimiento.

Alcance de ejecución
debe mantener consistencia entre RMH, RMI y Expediente, incluyendo estados, permisos, evidencia y auditoria. La tarea se ejecuta del 2026-09-15 al 2026-09-22, dentro de H07 - Caso de Movilidad Humana, y contribuye a RMH-E3 - Construccion base del Registro de Movilidad Humana e interoperabilidad mock.

Resultado verificable
Para RMH-075 - API e interfaz de canalizaciones, la evidencia debe incluir capturas, pruebas, commit/PR, contrato actualizado si aplica y evidencia de funcionamiento.

Criterio de aceptación
RMH-075 - API e interfaz de canalizaciones se acepta cuando el resultado contiene funcionalidad implementada con pruebas, evidencia, trazabilidad, manejo de errores y criterios de aceptacion y con canalizacion creada, actualizada, consultada y auditada.

Dependencias y coordinación
- DEP-DTI-003: Infraestructura de desarrollo - condicion operacional para DTI. [estado: No solicitada; requerida 2026-07-15]
- DEP-INM-001: Enlace tecnico y funcional INM - condicion de gobierno para interoperabilidad externa. [estado: No solicitada; requerida 2026-07-15]

Responsabilidad
Backend 1; colaboración: Frontend 1. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.

Límites y supuestos
El código no se considera terminado por compilar: debe integrarse, probarse y quedar revisado en la versión y ambiente definidos. Repositorios, criterios funcionales, arquitectura, ambientes y datos de prueba están disponibles para construir y verificar.

Riesgos y control
Una implementación aislada, sin pruebas ni observabilidad, puede trasladar defectos a integración o aceptación. Además, el cierre depende del seguimiento oportuno de DEP-DTI-003, DEP-INM-001. Conservar trazabilidad entre requisito, cambio, revisión, prueba y versión desplegada.

Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.

Integraciones relacionadas: SYS-04 - RMP - Registro de Medidas de Proteccion

Entregables para cerrar la tarea

  • Resultado funcional de API e interfaz de canalizaciones implementado conforme al alcance aprobado.
  • Validaciones, permisos y manejo de errores cubren casos esperados.
  • Persistencia, auditoría y protección de datos verificadas cuando aplican.
  • Pruebas unitarias o de componente ejecutadas sin fallas bloqueantes.
  • Código revisado y versionado con trazabilidad a la tarea.
  • Evidencia funcional y criterios de aceptación validados.
RMH-080 - API de traslados

Responsable: Backend 1 | Disciplina: Funcional/Backend | Sistema/componente: RMI - Registro de Movilidad Interna | Fechas: 2026-09-23 a 2026-09-29.

Descripcion detallada

RMH-080 - API de traslados

Propósito
implementar traslados de movilidad interna con origen, destino, causa, responsable, evidencia, estado y seguimiento.

Alcance de ejecución
debe separar traslado interno de canalizacion, validar catalogos, permisos, documentos y relacion con expediente. La tarea se ejecuta del 2026-09-23 al 2026-09-29, dentro de H08 - Traslados e interoperabilidad base, y contribuye a RMH-E3 - Construccion base del Registro de Movilidad Humana e interoperabilidad mock.

Resultado verificable
Para RMH-080 - API de traslados, la evidencia debe incluir capturas, pruebas, commit/PR, contrato actualizado si aplica y evidencia de funcionamiento.

Criterio de aceptación
RMH-080 - API de traslados se acepta cuando el resultado contiene funcionalidad implementada con pruebas, evidencia, trazabilidad, manejo de errores y criterios de aceptacion y con alta, consulta, cambio de estado, datos limite y auditoria del traslado.

Dependencias y coordinación
- DEP-DTI-003: Infraestructura de desarrollo - condicion operacional para DTI. [estado: No solicitada; requerida 2026-07-15]
- DEP-INM-001: Enlace tecnico y funcional INM - condicion de gobierno para interoperabilidad externa. [estado: No solicitada; requerida 2026-07-15]

Responsabilidad
Backend 1. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.

Límites y supuestos
El código no se considera terminado por compilar: debe integrarse, probarse y quedar revisado en la versión y ambiente definidos. Repositorios, criterios funcionales, arquitectura, ambientes y datos de prueba están disponibles para construir y verificar.

Riesgos y control
Una implementación aislada, sin pruebas ni observabilidad, puede trasladar defectos a integración o aceptación. Además, el cierre depende del seguimiento oportuno de DEP-DTI-003, DEP-INM-001. Conservar trazabilidad entre requisito, cambio, revisión, prueba y versión desplegada.

Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.

Integraciones relacionadas: SYS-04 - RMP - Registro de Medidas de Proteccion

Entregables para cerrar la tarea

  • Resultado funcional de API de traslados implementado conforme al alcance aprobado.
  • Validaciones, permisos y manejo de errores cubren casos esperados.
  • Persistencia, auditoría y protección de datos verificadas cuando aplican.
  • Pruebas unitarias o de componente ejecutadas sin fallas bloqueantes.
  • Código revisado y versionado con trazabilidad a la tarea.
  • Evidencia funcional y criterios de aceptación validados.
RMH-081 - Interfaz de traslados

Responsable: Frontend 1 | Disciplina: Funcional/Backend | Sistema/componente: RMI - Registro de Movilidad Interna | Fechas: 2026-09-23 a 2026-09-30.

Descripcion detallada

RMH-081 - Interfaz de traslados

Propósito
implementar traslados de movilidad interna con origen, destino, causa, responsable, evidencia, estado y seguimiento.

Alcance de ejecución
debe separar traslado interno de canalizacion, validar catalogos, permisos, documentos y relacion con expediente. La tarea se ejecuta del 2026-09-23 al 2026-09-30, dentro de H08 - Traslados e interoperabilidad base, y contribuye a RMH-E3 - Construccion base del Registro de Movilidad Humana e interoperabilidad mock.

Resultado verificable
Para RMH-081 - Interfaz de traslados, la evidencia debe incluir capturas, pruebas, commit/PR, contrato actualizado si aplica y evidencia de funcionamiento.

Criterio de aceptación
RMH-081 - Interfaz de traslados se acepta cuando el resultado contiene funcionalidad implementada con pruebas, evidencia, trazabilidad, manejo de errores y criterios de aceptacion y con alta, consulta, cambio de estado, datos limite y auditoria del traslado.

Dependencias y coordinación
- DEP-DTI-003: Infraestructura de desarrollo - condicion operacional para DTI. [estado: No solicitada; requerida 2026-07-15]
- DEP-INM-001: Enlace tecnico y funcional INM - condicion de gobierno para interoperabilidad externa. [estado: No solicitada; requerida 2026-07-15]

Responsabilidad
Frontend 1. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.

Límites y supuestos
El código no se considera terminado por compilar: debe integrarse, probarse y quedar revisado en la versión y ambiente definidos. Repositorios, criterios funcionales, arquitectura, ambientes y datos de prueba están disponibles para construir y verificar.

Riesgos y control
Una implementación aislada, sin pruebas ni observabilidad, puede trasladar defectos a integración o aceptación. Además, el cierre depende del seguimiento oportuno de DEP-DTI-003, DEP-INM-001. Conservar trazabilidad entre requisito, cambio, revisión, prueba y versión desplegada.

Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.

Integraciones relacionadas: SYS-04 - RMP - Registro de Medidas de Proteccion

Entregables para cerrar la tarea

  • Resultado funcional de Interfaz de traslados implementado conforme al alcance aprobado.
  • Validaciones, permisos y manejo de errores cubren casos esperados.
  • Persistencia, auditoría y protección de datos verificadas cuando aplican.
  • Pruebas unitarias o de componente ejecutadas sin fallas bloqueantes.
  • Código revisado y versionado con trazabilidad a la tarea.
  • Evidencia funcional y criterios de aceptación validados.
RMH-085 - Construir mocks RDVF, RMP y RNCAS

Responsable: Integraciones | Disciplina: Integraciones | Sistema/componente: RDVF | Fechas: 2026-09-25 a 2026-10-02.

Descripcion detallada

RMH-085 - Construir mocks RDVF, RMP y RNCAS

Propósito
construir mock contractual para Registro del Derecho a Vivir en Familia, permitiendo probar flujos sin depender de disponibilidad institucional real.

Alcance de ejecución
el mock debe exponer payloads representativos, errores, latencia controlada, versionado y datos de prueba documentados. La tarea se ejecuta del 2026-09-25 al 2026-10-02, dentro de H08 - Traslados e interoperabilidad base, y contribuye a RMH-E3 - Construccion base del Registro de Movilidad Humana e interoperabilidad mock.

Resultado verificable
Para RMH-085 - Construir mocks RDVF, RMP y RNCAS, la evidencia debe incluir contrato, mock/adaptador, evidencia de solicitud/respuesta, pruebas de error/reintento y estado de certificacion.

Criterio de aceptación
RMH-085 - Construir mocks RDVF, RMP y RNCAS se acepta cuando el resultado contiene integracion documentada con contrato, mock/adaptador, manejo de errores, seguridad, pruebas y evidencia y cuando el adaptador consume el mock y reproduce casos exitosos y fallidos.

Dependencias y coordinación
- DEP-RDVF-001: Responsable tecnico - condicion operacional para RDVF. [estado: No solicitada; requerida 2026-07-15]
- DEP-RDVF-002: Modelo de datos - condicion operacional para RDVF. [estado: No solicitada; requerida 2026-07-23]
- DEP-RDVF-003: Contrato API - condicion operacional para RDVF. [estado: No solicitada; requerida 2026-08-03]
- DEP-RDVF-004: Fecha real de disponibilidad - condicion operacional para RDVF. [estado: No solicitada; requerida 2026-08-03]
- DEP-RDVF-005: Mock validado - condicion operacional para RDVF. [estado: No solicitada; requerida 2026-08-31]

Responsabilidad
Integraciones; colaboración: Backend 2. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.

Límites y supuestos
Una prueba contra mock valida el contrato acordado, pero no sustituye conectividad, credenciales, certificación ni autorización productiva de la contraparte. Existe contrato versionado o mock validado, datos de prueba y un responsable técnico capaz de resolver diferencias de integración.

Riesgos y control
Cambios de contrato, catálogos o autenticación pueden romper compatibilidad y desplazar pruebas o certificaciones posteriores. Además, el cierre depende del seguimiento oportuno de DEP-RDVF-001, DEP-RDVF-002, DEP-RDVF-003, DEP-RDVF-004, DEP-RDVF-005. Registrar versión de contrato, solicitud, respuesta, errores y correlación sin exponer credenciales ni datos personales.

Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.

Integraciones relacionadas: SYS-04 - RMP - Registro de Medidas de Proteccion

Entregables para cerrar la tarea

  • Contrato y escenarios del mock de RDVF versionados.
  • Respuestas exitosas, no encontradas y errores controlados implementadas.
  • Latencia, timeout y datos sintéticos configurables.
  • Pruebas automáticas del mock ejecutadas con evidencia.
  • Limitación explícita: el mock no acredita conexión ni certificación real.
RMH-090 - Bandeja principal de casos

Responsable: Frontend 1 | Disciplina: Backend | Sistema/componente: Expediente Unico NNA | Fechas: 2026-10-06 a 2026-10-13.

Descripcion detallada

RMH-090 - Bandeja principal de casos

Propósito
habilitar bandejas operativas para localizar, priorizar y abrir casos con filtros utiles y rendimiento aceptable.

Alcance de ejecución
debe cubrir columnas, filtros, paginacion, ordenamiento, permisos, estados vacios y tiempos de respuesta. La tarea se ejecuta del 2026-10-06 al 2026-10-13, dentro de H09 - Bandejas, documentos y antiduplicados, y contribuye a RMH-E3 - Construccion base del Registro de Movilidad Humana e interoperabilidad mock.

Resultado verificable
Para RMH-090 - Bandeja principal de casos, la evidencia debe incluir capturas, pruebas, commit/PR, contrato actualizado si aplica y evidencia de funcionamiento.

Criterio de aceptación
RMH-090 - Bandeja principal de casos se acepta cuando el resultado contiene funcionalidad implementada con pruebas, evidencia, trazabilidad, manejo de errores y criterios de aceptacion y con datos de prueba suficientes, filtros combinados, permisos y evidencia UX.

Dependencias y coordinación
- DEP-DTI-003: Infraestructura de desarrollo - condicion operacional para DTI. [estado: No solicitada; requerida 2026-07-15]
- DEP-PF-005: Casos de aceptación - condicion operacional para PFPNNA. [estado: No solicitada; requerida 2026-07-27]

Responsabilidad
Frontend 1; colaboración: Backend 2. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.

Límites y supuestos
El código no se considera terminado por compilar: debe integrarse, probarse y quedar revisado en la versión y ambiente definidos. Repositorios, criterios funcionales, arquitectura, ambientes y datos de prueba están disponibles para construir y verificar.

Riesgos y control
Una implementación aislada, sin pruebas ni observabilidad, puede trasladar defectos a integración o aceptación. Además, el cierre depende del seguimiento oportuno de DEP-DTI-003, DEP-PF-005. Conservar trazabilidad entre requisito, cambio, revisión, prueba y versión desplegada.

Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.

Integraciones relacionadas: SYS-04 - RMP - Registro de Medidas de Proteccion

Entregables para cerrar la tarea

  • Resultado funcional de Bandeja principal de casos implementado conforme al alcance aprobado.
  • Validaciones, permisos y manejo de errores cubren casos esperados.
  • Persistencia, auditoría y protección de datos verificadas cuando aplican.
  • Pruebas unitarias o de componente ejecutadas sin fallas bloqueantes.
  • Código revisado y versionado con trazabilidad a la tarea.
  • Evidencia funcional y criterios de aceptación validados.
RMH-091 - Filtros y paginación

Responsable: Backend 2 | Disciplina: Frontend | Sistema/componente: Frontend React / UI Operativa | Fechas: 2026-10-06 a 2026-10-13.

Descripcion detallada

RMH-091 - Filtros y paginación

Propósito
habilitar bandejas operativas para localizar, priorizar y abrir casos con filtros utiles y rendimiento aceptable.

Alcance de ejecución
debe cubrir columnas, filtros, paginacion, ordenamiento, permisos, estados vacios y tiempos de respuesta. La tarea se ejecuta del 2026-10-06 al 2026-10-13, dentro de H09 - Bandejas, documentos y antiduplicados, y contribuye a RMH-E3 - Construccion base del Registro de Movilidad Humana e interoperabilidad mock.

Resultado verificable
Para RMH-091 - Filtros y paginación, la evidencia debe incluir capturas, pruebas, commit/PR, contrato actualizado si aplica y evidencia de funcionamiento.

Criterio de aceptación
RMH-091 - Filtros y paginación se acepta cuando el resultado contiene funcionalidad implementada con pruebas, evidencia, trazabilidad, manejo de errores y criterios de aceptacion y con datos de prueba suficientes, filtros combinados, permisos y evidencia UX.

Dependencias y coordinación
No tiene una dependencia directa registrada. El responsable debe confirmar que los insumos propios de la tarea están disponibles antes de iniciar.

Responsabilidad
Backend 2; colaboración: Frontend 2. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.

Límites y supuestos
El código no se considera terminado por compilar: debe integrarse, probarse y quedar revisado en la versión y ambiente definidos. Repositorios, criterios funcionales, arquitectura, ambientes y datos de prueba están disponibles para construir y verificar.

Riesgos y control
Una implementación aislada, sin pruebas ni observabilidad, puede trasladar defectos a integración o aceptación. Conservar trazabilidad entre requisito, cambio, revisión, prueba y versión desplegada.

Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.

Integraciones relacionadas: SYS-04 - RMP - Registro de Medidas de Proteccion

Entregables para cerrar la tarea

  • Resultado funcional de Filtros y paginación implementado conforme al alcance aprobado.
  • Validaciones, permisos y manejo de errores cubren casos esperados.
  • Persistencia, auditoría y protección de datos verificadas cuando aplican.
  • Pruebas unitarias o de componente ejecutadas sin fallas bloqueantes.
  • Código revisado y versionado con trazabilidad a la tarea.
  • Evidencia funcional y criterios de aceptación validados.
RMH-092 - Gestión de referencias documentales

Responsable: Backend 1 | Disciplina: Documentacion | Sistema/componente: Almacenamiento Documental | Fechas: 2026-10-08 a 2026-10-15.

Descripcion detallada

RMH-092 - Gestión de referencias documentales

Propósito
organizar evidencia documental con metadatos, permisos, versionado y utilidad operativa para soporte y auditoria.

Alcance de ejecución
debe definir tipos de documento, vinculo con expediente/tarea, reglas de acceso, control de cambios y responsables. La tarea se ejecuta del 2026-10-08 al 2026-10-15, dentro de H09 - Bandejas, documentos y antiduplicados, y contribuye a RMH-E3 - Construccion base del Registro de Movilidad Humana e interoperabilidad mock.

Resultado verificable
Para RMH-092 - Gestión de referencias documentales, la evidencia debe incluir capturas, pruebas, commit/PR, contrato actualizado si aplica y evidencia de funcionamiento.

Criterio de aceptación
RMH-092 - Gestión de referencias documentales se acepta cuando el resultado contiene funcionalidad implementada con pruebas, evidencia, trazabilidad, manejo de errores y criterios de aceptacion y cuando la evidencia puede encontrarse, abrirse y auditarse sin exponer informacion sensible.

Dependencias y coordinación
- DEP-DTI-004: Documentación de autenticación - condicion operacional para DTI. [estado: No solicitada; requerida 2026-08-24]
- DEP-INM-002: Documentación de servicios - condicion operacional para INM. [estado: No solicitada; requerida 2026-07-22]

Responsabilidad
Backend 1; colaboración: Frontend 2. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.

Límites y supuestos
Un borrador, demo o envío no equivale a aceptación final mientras existan observaciones abiertas o evidencia faltante. La versión funcional y documental que se revisa es identificable y los aprobadores están disponibles en la fecha prevista.

Riesgos y control
Documentación desalineada, observaciones sin respuesta o versiones mezcladas pueden invalidar la entrega. Además, el cierre depende del seguimiento oportuno de DEP-DTI-004, DEP-INM-002. Conservar versión, matriz de observaciones, respuesta, evidencia y aceptación asociadas al mismo corte.

Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.

Integraciones relacionadas: SYS-04 - RMP - Registro de Medidas de Proteccion

Entregables para cerrar la tarea

  • Resultado funcional de Gestión de referencias documentales implementado conforme al alcance aprobado.
  • Validaciones, permisos y manejo de errores cubren casos esperados.
  • Persistencia, auditoría y protección de datos verificadas cuando aplican.
  • Pruebas unitarias o de componente ejecutadas sin fallas bloqueantes.
  • Código revisado y versionado con trazabilidad a la tarea.
  • Evidencia funcional y criterios de aceptación validados.
RMH-093 - Motor antiduplicados inicial

Responsable: Backend 1 | Disciplina: Datos | Sistema/componente: Motor Antiduplicados | Fechas: 2026-10-06 a 2026-10-16.

Descripcion detallada

RMH-093 - Motor antiduplicados inicial

Propósito
detectar posibles expedientes duplicados con criterios explicables y revision humana antes de fusionar o descartar.

Alcance de ejecución
debe cubrir CURP, nombre, fecha, nacionalidad, folios, puntaje, umbral, cola de revision y auditoria de decision. La tarea se ejecuta del 2026-10-06 al 2026-10-16, dentro de H09 - Bandejas, documentos y antiduplicados, y contribuye a RMH-E3 - Construccion base del Registro de Movilidad Humana e interoperabilidad mock.

Resultado verificable
Para RMH-093 - Motor antiduplicados inicial, la evidencia debe incluir capturas, pruebas, commit/PR, contrato actualizado si aplica y evidencia de funcionamiento.

Criterio de aceptación
RMH-093 - Motor antiduplicados inicial se acepta cuando el resultado contiene funcionalidad implementada con pruebas, evidencia, trazabilidad, manejo de errores y criterios de aceptacion y con coincidencias altas, bajas, falso positivo, confirmacion y descarte auditados.

Dependencias y coordinación
- DEP-DTI-007: Acceso a datos historicos - condicion operacional para DTI y migracion. [estado: No solicitada; requerida 2026-11-24]
- DEP-INM-005: Ambiente, VPN, credenciales y datos de prueba - condicion operacional para INM. [estado: No solicitada; requerida 2026-11-24]
- DEP-RDVF-002: Modelo de datos - condicion operacional para RDVF. [estado: No solicitada; requerida 2026-07-23]
- DEP-RMP-002: Modelo de datos - condicion operacional para RMP. [estado: No solicitada; requerida 2026-07-23]
- DEP-RNCAS-002: Modelo de datos - condicion operacional para RNCAS. [estado: No solicitada; requerida 2026-07-23]

Responsabilidad
Backend 1; colaboración: Datos. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.

Límites y supuestos
El código no se considera terminado por compilar: debe integrarse, probarse y quedar revisado en la versión y ambiente definidos. Repositorios, criterios funcionales, arquitectura, ambientes y datos de prueba están disponibles para construir y verificar.

Riesgos y control
Una implementación aislada, sin pruebas ni observabilidad, puede trasladar defectos a integración o aceptación. Además, el cierre depende del seguimiento oportuno de DEP-DTI-007, DEP-INM-005, DEP-RDVF-002, DEP-RMP-002, DEP-RNCAS-002. Conservar trazabilidad entre requisito, cambio, revisión, prueba y versión desplegada.

Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.

Integraciones relacionadas: SYS-04 - RMP - Registro de Medidas de Proteccion

Entregables para cerrar la tarea

  • Resultado funcional de Motor antiduplicados inicial implementado conforme al alcance aprobado.
  • Validaciones, permisos y manejo de errores cubren casos esperados.
  • Persistencia, auditoría y protección de datos verificadas cuando aplican.
  • Pruebas unitarias o de componente ejecutadas sin fallas bloqueantes.
  • Código revisado y versionado con trazabilidad a la tarea.
  • Evidencia funcional y criterios de aceptación validados.
RMH-094 - Pantalla de coincidencias

Responsable: Frontend 1 | Disciplina: Datos | Sistema/componente: Motor Antiduplicados | Fechas: 2026-10-13 a 2026-10-19.

Descripcion detallada

RMH-094 - Pantalla de coincidencias

Propósito
detectar posibles expedientes duplicados con criterios explicables y revision humana antes de fusionar o descartar.

Alcance de ejecución
debe cubrir CURP, nombre, fecha, nacionalidad, folios, puntaje, umbral, cola de revision y auditoria de decision. La tarea se ejecuta del 2026-10-13 al 2026-10-19, dentro de H09 - Bandejas, documentos y antiduplicados, y contribuye a RMH-E3 - Construccion base del Registro de Movilidad Humana e interoperabilidad mock.

Resultado verificable
Para RMH-094 - Pantalla de coincidencias, la evidencia debe incluir capturas, pruebas, commit/PR, contrato actualizado si aplica y evidencia de funcionamiento.

Criterio de aceptación
RMH-094 - Pantalla de coincidencias se acepta cuando el resultado contiene funcionalidad implementada con pruebas, evidencia, trazabilidad, manejo de errores y criterios de aceptacion y con coincidencias altas, bajas, falso positivo, confirmacion y descarte auditados.

Dependencias y coordinación
- DEP-DTI-007: Acceso a datos historicos - condicion operacional para DTI y migracion. [estado: No solicitada; requerida 2026-11-24]
- DEP-INM-005: Ambiente, VPN, credenciales y datos de prueba - condicion operacional para INM. [estado: No solicitada; requerida 2026-11-24]
- DEP-RDVF-002: Modelo de datos - condicion operacional para RDVF. [estado: No solicitada; requerida 2026-07-23]
- DEP-RMP-002: Modelo de datos - condicion operacional para RMP. [estado: No solicitada; requerida 2026-07-23]
- DEP-RNCAS-002: Modelo de datos - condicion operacional para RNCAS. [estado: No solicitada; requerida 2026-07-23]

Responsabilidad
Frontend 1; colaboración: Diseño. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.

Límites y supuestos
El código no se considera terminado por compilar: debe integrarse, probarse y quedar revisado en la versión y ambiente definidos. Repositorios, criterios funcionales, arquitectura, ambientes y datos de prueba están disponibles para construir y verificar.

Riesgos y control
Una implementación aislada, sin pruebas ni observabilidad, puede trasladar defectos a integración o aceptación. Además, el cierre depende del seguimiento oportuno de DEP-DTI-007, DEP-INM-005, DEP-RDVF-002, DEP-RMP-002, DEP-RNCAS-002. Conservar trazabilidad entre requisito, cambio, revisión, prueba y versión desplegada.

Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.

Integraciones relacionadas: SYS-04 - RMP - Registro de Medidas de Proteccion

Entregables para cerrar la tarea

  • Resultado funcional de Pantalla de coincidencias implementado conforme al alcance aprobado.
  • Validaciones, permisos y manejo de errores cubren casos esperados.
  • Persistencia, auditoría y protección de datos verificadas cuando aplican.
  • Pruebas unitarias o de componente ejecutadas sin fallas bloqueantes.
  • Código revisado y versionado con trazabilidad a la tarea.
  • Evidencia funcional y criterios de aceptación validados.
RMH-095 - Pantalla de estado de integraciones

Responsable: Frontend 2 | Disciplina: Frontend | Sistema/componente: Frontend React / UI Operativa | Fechas: 2026-10-13 a 2026-10-19.

Descripcion detallada

RMH-095 - Pantalla de estado de integraciones

Propósito
implementar Pantalla de estado de integraciones dentro de Frontend React / UI Operativa con comportamiento claro, validaciones, permisos, auditoria y pruebas.

Alcance de ejecución
el desarrollo debe cubrir backend, frontend, modelo, contrato o servicio impactado, con manejo de errores y datos limite. La tarea se ejecuta del 2026-10-13 al 2026-10-19, dentro de H09 - Bandejas, documentos y antiduplicados, y contribuye a RMH-E3 - Construccion base del Registro de Movilidad Humana e interoperabilidad mock.

Resultado verificable
Para RMH-095 - Pantalla de estado de integraciones, la evidencia debe incluir capturas, pruebas, commit/PR, contrato actualizado si aplica y evidencia de funcionamiento.

Criterio de aceptación
RMH-095 - Pantalla de estado de integraciones se acepta cuando el resultado contiene funcionalidad implementada con pruebas, evidencia, trazabilidad, manejo de errores y criterios de aceptacion y con evidencia funcional, pruebas, trazabilidad de cambio y actualizacion de contrato o documentacion si aplica.

Dependencias y coordinación
No tiene una dependencia directa registrada. El responsable debe confirmar que los insumos propios de la tarea están disponibles antes de iniciar.

Responsabilidad
Frontend 2. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.

Límites y supuestos
Una prueba contra mock valida el contrato acordado, pero no sustituye conectividad, credenciales, certificación ni autorización productiva de la contraparte. Existe contrato versionado o mock validado, datos de prueba y un responsable técnico capaz de resolver diferencias de integración.

Riesgos y control
Cambios de contrato, catálogos o autenticación pueden romper compatibilidad y desplazar pruebas o certificaciones posteriores. Registrar versión de contrato, solicitud, respuesta, errores y correlación sin exponer credenciales ni datos personales.

Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.

Integraciones relacionadas: SYS-04 - RMP - Registro de Medidas de Proteccion

Entregables para cerrar la tarea

  • Resultado funcional de Pantalla de estado de integraciones implementado conforme al alcance aprobado.
  • Validaciones, permisos y manejo de errores cubren casos esperados.
  • Persistencia, auditoría y protección de datos verificadas cuando aplican.
  • Pruebas unitarias o de componente ejecutadas sin fallas bloqueantes.
  • Código revisado y versionado con trazabilidad a la tarea.
  • Evidencia funcional y criterios de aceptación validados.
RMH-110 - Completar reglas y flujos pendientes RMH

Responsable: Backend 1 | Disciplina: Funcional/Backend | Sistema/componente: RMH - Registro de Movilidad Humana | Fechas: 2026-11-04 a 2026-11-17.

Descripcion detallada

RMH-110 - Completar reglas y flujos pendientes RMH

Propósito
coordinar Completar reglas y flujos pendientes RMH para desbloquear decisiones, responsables, fechas y evidencias del hito.

Alcance de ejecución
la actividad debe producir acuerdos accionables, no solo seguimiento informal. En terminos practicos debe cubrir: Definir objetivo concreto de coordinacion para Completar reglas y flujos pendientes RMH; Identificar participantes, decisiones requeridas y evidencia esperada; Registrar acuerdos, responsables, fechas, riesgos y dependencias; Dar seguimiento a compromisos abiertos hasta cierre o escalamiento; Actualizar estado del hito y entregable relacionado. La tarea se ejecuta del 2026-11-04 al 2026-11-17, dentro de H11 - Funcionalidad restante del RMH, y contribuye a RMH-E4 - Integracion, QA, seguridad y migracion preliminar.

Resultado verificable
Para RMH-110 - Completar reglas y flujos pendientes RMH, la evidencia debe incluir evidencia de coordinacion con acuerdos, responsables, fechas, riesgos y actualizacion de plan.

Criterio de aceptación
RMH-110 - Completar reglas y flujos pendientes RMH se acepta cuando el resultado contiene evidencia de coordinacion con acuerdos, responsables, fechas, riesgos y actualizacion de plan y con minuta, responsable y siguiente accion registrada.

Dependencias y coordinación
- DEP-DTI-003: Infraestructura de desarrollo - condicion operacional para DTI. [estado: No solicitada; requerida 2026-07-15]
- DEP-INM-001: Enlace tecnico y funcional INM - condicion de gobierno para interoperabilidad externa. [estado: No solicitada; requerida 2026-07-15]
- DEP-PF-002: Reglas de negocio - condicion operacional para PFPNNA. [estado: No solicitada; requerida 2026-07-20]

Responsabilidad
Backend 1. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.

Límites y supuestos
El código no se considera terminado por compilar: debe integrarse, probarse y quedar revisado en la versión y ambiente definidos. Repositorios, criterios funcionales, arquitectura, ambientes y datos de prueba están disponibles para construir y verificar.

Riesgos y control
Una implementación aislada, sin pruebas ni observabilidad, puede trasladar defectos a integración o aceptación. Además, el cierre depende del seguimiento oportuno de DEP-DTI-003, DEP-INM-001, DEP-PF-002. Conservar trazabilidad entre requisito, cambio, revisión, prueba y versión desplegada.

Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.

Integraciones relacionadas: SYS-04 - RMP - Registro de Medidas de Proteccion

Entregables para cerrar la tarea

  • Resultado funcional de reglas y flujos pendientes RMH implementado conforme al alcance aprobado.
  • Validaciones, permisos y manejo de errores cubren casos esperados.
  • Persistencia, auditoría y protección de datos verificadas cuando aplican.
  • Pruebas unitarias o de componente ejecutadas sin fallas bloqueantes.
  • Código revisado y versionado con trazabilidad a la tarea.
  • Evidencia funcional y criterios de aceptación validados.
RMH-111 - Completar interfaces RMH

Responsable: Frontend 1 | Disciplina: Funcional/Backend | Sistema/componente: RMH - Registro de Movilidad Humana | Fechas: 2026-11-04 a 2026-11-17.

Descripcion detallada

RMH-111 - Completar interfaces RMH

Propósito
coordinar Completar interfaces RMH para desbloquear decisiones, responsables, fechas y evidencias del hito.

Alcance de ejecución
la actividad debe producir acuerdos accionables, no solo seguimiento informal. En terminos practicos debe cubrir: Definir objetivo concreto de coordinacion para Completar interfaces RMH; Identificar participantes, decisiones requeridas y evidencia esperada; Registrar acuerdos, responsables, fechas, riesgos y dependencias; Dar seguimiento a compromisos abiertos hasta cierre o escalamiento; Actualizar estado del hito y entregable relacionado. La tarea se ejecuta del 2026-11-04 al 2026-11-17, dentro de H11 - Funcionalidad restante del RMH, y contribuye a RMH-E4 - Integracion, QA, seguridad y migracion preliminar.

Resultado verificable
Para RMH-111 - Completar interfaces RMH, la evidencia debe incluir evidencia de coordinacion con acuerdos, responsables, fechas, riesgos y actualizacion de plan.

Criterio de aceptación
RMH-111 - Completar interfaces RMH se acepta cuando el resultado contiene evidencia de coordinacion con acuerdos, responsables, fechas, riesgos y actualizacion de plan y con minuta, responsable y siguiente accion registrada.

Dependencias y coordinación
- DEP-DTI-003: Infraestructura de desarrollo - condicion operacional para DTI. [estado: No solicitada; requerida 2026-07-15]
- DEP-INM-001: Enlace tecnico y funcional INM - condicion de gobierno para interoperabilidad externa. [estado: No solicitada; requerida 2026-07-15]

Responsabilidad
Frontend 1. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.

Límites y supuestos
El código no se considera terminado por compilar: debe integrarse, probarse y quedar revisado en la versión y ambiente definidos. Repositorios, criterios funcionales, arquitectura, ambientes y datos de prueba están disponibles para construir y verificar.

Riesgos y control
Una implementación aislada, sin pruebas ni observabilidad, puede trasladar defectos a integración o aceptación. Además, el cierre depende del seguimiento oportuno de DEP-DTI-003, DEP-INM-001. Conservar trazabilidad entre requisito, cambio, revisión, prueba y versión desplegada.

Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.

Integraciones relacionadas: SYS-04 - RMP - Registro de Medidas de Proteccion

Entregables para cerrar la tarea

  • Resultado funcional de interfaces RMH implementado conforme al alcance aprobado.
  • Validaciones, permisos y manejo de errores cubren casos esperados.
  • Persistencia, auditoría y protección de datos verificadas cuando aplican.
  • Pruebas unitarias o de componente ejecutadas sin fallas bloqueantes.
  • Código revisado y versionado con trazabilidad a la tarea.
  • Evidencia funcional y criterios de aceptación validados.
RMH-121 - Conectar RMP

Responsable: Integraciones | Disciplina: Integraciones | Sistema/componente: RMP | Fechas: 2026-11-18 a 2026-11-26.

Descripcion detallada

RMH-121 - Conectar RMP

Propósito
construir o habilitar la integracion de Registro de Medidas de Proteccion con contrato, adaptador, seguridad, manejo de errores y trazabilidad.

Alcance de ejecución
debe probar caso exitoso, errores controlados, timeout, reintento, equivalencias de catalogo y registro de auditoria. La tarea se ejecuta del 2026-11-18 al 2026-11-26, dentro de H12 - Interoperabilidad interna real, y contribuye a RMH-E4 - Integracion, QA, seguridad y migracion preliminar.

Resultado verificable
Para RMH-121 - Conectar RMP, la evidencia debe incluir contrato, mock/adaptador, evidencia de solicitud/respuesta, pruebas de error/reintento y estado de certificacion.

Criterio de aceptación
RMH-121 - Conectar RMP se acepta cuando el resultado contiene integracion documentada con contrato, mock/adaptador, manejo de errores, seguridad, pruebas y evidencia y cuando el estado queda claro: mock, adaptador, conexion real, certificacion o condicion formal.

Dependencias y coordinación
No tiene una dependencia directa registrada. El responsable debe confirmar que los insumos propios de la tarea están disponibles antes de iniciar.

Responsabilidad
Integraciones; colaboración: Backend 2. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.

Límites y supuestos
Una prueba contra mock valida el contrato acordado, pero no sustituye conectividad, credenciales, certificación ni autorización productiva de la contraparte. Existe contrato versionado o mock validado, datos de prueba y un responsable técnico capaz de resolver diferencias de integración.

Riesgos y control
Cambios de contrato, catálogos o autenticación pueden romper compatibilidad y desplazar pruebas o certificaciones posteriores. Registrar versión de contrato, solicitud, respuesta, errores y correlación sin exponer credenciales ni datos personales.

Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.

Integraciones relacionadas: SYS-04 - RMP - Registro de Medidas de Proteccion

Entregables para cerrar la tarea

  • Contrato y alcance de integración para RMP confirmados.
  • Mapeo de payloads, catálogos y errores versionado.
  • Adaptador o mecanismo de intercambio implementado sin secretos en código.
  • Seguridad, reintentos, idempotencia y auditoría validados.
  • Pruebas con evidencia sanitizada ejecutadas.
  • Estado real de integración y dependencias abiertas documentados.
RMH-134 - Certificación externa o registro condicionado

Responsable: Coordinadora técnica | Disciplina: Integraciones | Sistema/componente: Interoperabilidad Interna/Externa | Fechas: 2026-12-10 a 2026-12-14.

Descripcion detallada

RMH-134 - Certificación externa o registro condicionado

Propósito
construir o habilitar la integracion de Interoperabilidad Interna/Externa con contrato, adaptador, seguridad, manejo de errores y trazabilidad.

Alcance de ejecución
debe probar caso exitoso, errores controlados, timeout, reintento, equivalencias de catalogo y registro de auditoria. La tarea se ejecuta del 2026-12-10 al 2026-12-14, dentro de H13 - Integracion real INM y COMAR, y contribuye a RMH-E4 - Integracion, QA, seguridad y migracion preliminar.

Resultado verificable
Para RMH-134 - Certificación externa o registro condicionado, la evidencia debe incluir contrato, mock/adaptador, evidencia de solicitud/respuesta, pruebas de error/reintento y estado de certificacion.

Criterio de aceptación
RMH-134 - Certificación externa o registro condicionado se acepta cuando el resultado contiene integracion documentada con contrato, mock/adaptador, manejo de errores, seguridad, pruebas y evidencia y cuando el estado queda claro: mock, adaptador, conexion real, certificacion o condicion formal.

Dependencias y coordinación
- DEP-INM-006: Ventana de certificacion INM - condicion de agenda para validar interoperabilidad. [estado: No solicitada; requerida 2026-12-01]
- DEP-INM-007: Certificacion QA INM - condicion para aceptar intercambio externo en ambiente controlado. [estado: No solicitada; requerida 2026-12-29]
- DEP-RDVF-007: Certificacion - condicion operacional para RDVF. [estado: No solicitada; requerida 2026-12-29]
- DEP-RMP-007: Certificacion - condicion operacional para RMP. [estado: No solicitada; requerida 2026-12-29]
- DEP-RNCAS-007: Certificacion - condicion operacional para RNCAS. [estado: No solicitada; requerida 2026-12-29]

Responsabilidad
Coordinadora técnica. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.

Límites y supuestos
Una prueba contra mock valida el contrato acordado, pero no sustituye conectividad, credenciales, certificación ni autorización productiva de la contraparte. Existe contrato versionado o mock validado, datos de prueba y un responsable técnico capaz de resolver diferencias de integración.

Riesgos y control
Cambios de contrato, catálogos o autenticación pueden romper compatibilidad y desplazar pruebas o certificaciones posteriores. Además, el cierre depende del seguimiento oportuno de DEP-INM-006, DEP-INM-007, DEP-RDVF-007, DEP-RMP-007, DEP-RNCAS-007. Registrar versión de contrato, solicitud, respuesta, errores y correlación sin exponer credenciales ni datos personales.

Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.

Integraciones relacionadas: SYS-04 - RMP - Registro de Medidas de Proteccion

Entregables para cerrar la tarea

  • Matriz de cumplimiento para Certificación externa o registro condicionado sobre Interoperabilidad Interna/Externa completada.
  • Casos exigidos por certificación ejecutados en ambiente autorizado.
  • Evidencias sanitizadas y folios de prueba relacionados.
  • Incidencias cerradas o aceptadas con condición y fecha.
  • Certificación, rechazo o imposibilidad externa documentada formalmente.
RMH-141 - Ejecutar ETL preliminar

Responsable: Datos | Disciplina: Datos | Sistema/componente: Gobierno de Datos | Fechas: 2026-12-16 a 2026-12-18.

Descripcion detallada

RMH-141 - Ejecutar ETL preliminar

Propósito
preparar migracion con reglas de extraccion, limpieza, transformacion, conciliacion, rechazo y rollback.

Alcance de ejecución
el trabajo debe producir totales, reglas de calidad, bitacora, muestras, diferencias explicadas y dependencias de datos fuente. La tarea se ejecuta del 2026-12-16 al 2026-12-18, dentro de H14 - Migracion preliminar, y contribuye a RMH-E4 - Integracion, QA, seguridad y migracion preliminar.

Resultado verificable
Para RMH-141 - Ejecutar ETL preliminar, la evidencia debe incluir scripts, bitacora de carga, reporte de rechazados, conciliacion, muestras y rollback.

Criterio de aceptación
RMH-141 - Ejecutar ETL preliminar se acepta cuando el resultado contiene paquete de migracion con fuente, reglas, validaciones, bitacora, conciliacion y rollback y cuando los datos pueden ensayarse y conciliase sin poner en riesgo informacion real.

Dependencias y coordinación
- DEP-DTI-007: Acceso a datos historicos - condicion operacional para DTI y migracion. [estado: No solicitada; requerida 2026-11-24]
- DEP-INM-003: Contrato preliminar - condicion operacional para INM. [estado: No solicitada; requerida 2026-08-03]
- DEP-INM-005: Ambiente, VPN, credenciales y datos de prueba - condicion operacional para INM. [estado: No solicitada; requerida 2026-11-24]
- DEP-RDVF-002: Modelo de datos - condicion operacional para RDVF. [estado: No solicitada; requerida 2026-07-23]
- DEP-RMP-002: Modelo de datos - condicion operacional para RMP. [estado: No solicitada; requerida 2026-07-23]

Responsabilidad
Datos; colaboración: Backend 2. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.

Límites y supuestos
Los resultados obtenidos con muestras no autorizan por sí mismos una migración productiva; la conciliación y el rollback deben probarse antes del corte. La fuente, el diccionario, las reglas de transformación y la muestra de prueba están disponibles y autorizados para el ejercicio.

Riesgos y control
Mapeos incompletos, duplicados o diferencias de conteo pueden provocar pérdida, corrupción o interpretación incorrecta de información. Además, el cierre depende del seguimiento oportuno de DEP-DTI-007, DEP-INM-003, DEP-INM-005, DEP-RDVF-002, DEP-RMP-002. Usar datos sintéticos, anonimizados o expresamente autorizados y conservar evidencia de origen, transformación y conciliación.

Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.

Integraciones relacionadas: SYS-04 - RMP - Registro de Medidas de Proteccion

Entregables para cerrar la tarea

  • Fuente, corte y versión del proceso para ETL preliminar identificados.
  • Reglas de transformación, deduplicación, rechazo y catálogos versionadas.
  • Ejecución realizada en ambiente controlado con datos autorizados.
  • Bitácora de registros leídos, aceptados, rechazados y corregidos disponible.
  • Totales y campos críticos conciliados.
  • Respaldo, rollback y evidencia de ejecución comprobados.
RMH-180 - Preparar alcance de pentesting

Responsable: Seguridad | Disciplina: Seguridad | Sistema/componente: Acceso Unico Institucional | Fechas: 2027-02-17 a 2027-02-18.

Descripcion detallada

RMH-180 - Preparar alcance de pentesting

Propósito
gestionar seguridad desde alcance autorizado hasta remediacion comprobada, sin exponer evidencia sensible.

Alcance de ejecución
debe cubrir hallazgos, severidad, impacto, responsable, fix, retest, excepcion y decision de liberacion. La tarea se ejecuta del 2027-02-17 al 2027-02-18, dentro de H18 - Pentesting y evaluacion de seguridad, y contribuye a RMH-E5 - Remediacion, despliegue productivo, capacitacion y cierre.

Resultado verificable
Para RMH-180 - Preparar alcance de pentesting, la evidencia debe incluir reporte de seguridad, hallazgos, severidad, evidencia controlada, remediacion y retest.

Criterio de aceptación
RMH-180 - Preparar alcance de pentesting se acepta cuando el resultado contiene reporte de seguridad con alcance, evidencia, hallazgos, severidad, plan de remediacion y retest y cuando los hallazgos criticos/altos quedan cerrados o formalmente exceptuados.

Dependencias y coordinación
- DEP-DTI-002: Arquitectura institucional - condicion operacional para DTI. [estado: No solicitada; requerida 2026-07-06]
- DEP-DTI-007: Acceso a datos historicos - condicion operacional para DTI y migracion. [estado: No solicitada; requerida 2026-11-24]
- DEP-PF-007: Usuarios para pruebas - condicion operacional para PFPNNA. [estado: No solicitada; requerida 2026-10-15]

Responsabilidad
Seguridad. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.

Límites y supuestos
La tarea se ejecuta únicamente sobre el alcance y ambiente autorizados. Un hallazgo abierto no puede presentarse como resuelto sin corrección y reprueba. Existe autorización de prueba, usuarios controlados, datos sintéticos y una versión estable del sistema para obtener evidencia reproducible.

Riesgos y control
Cobertura incompleta, evidencia sensible o hallazgos sin trazabilidad pueden dejar una exposición real fuera del cierre. Además, el cierre depende del seguimiento oportuno de DEP-DTI-002, DEP-DTI-007, DEP-PF-007. No incorporar secretos, tokens ni datos personales en reportes, capturas o repositorios.

Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.

Integraciones relacionadas: SYS-04 - RMP - Registro de Medidas de Proteccion

Entregables para cerrar la tarea

  • Alcance de pentesting delimita módulos, APIs, infraestructura y exclusiones.
  • Versión, ambiente, ventana y reglas de compromiso están documentados.
  • Autorizaciones, responsables y contactos de emergencia confirmados.
  • Tipos de prueba, severidades y formato de evidencia acordados.
  • Protección de datos, respaldo y criterio de suspensión definidos.
RMH-200 - Ensayo de migración definitiva

Responsable: Datos | Disciplina: Datos | Sistema/componente: Gobierno de Datos | Fechas: 2027-03-17 a 2027-03-23.

Descripcion detallada

RMH-200 - Ensayo de migración definitiva

Propósito
mover o preparar datos con calidad verificable, conciliacion y capacidad de rollback.

Alcance de ejecución
el paquete debe cubrir fuente, reglas de limpieza, rechazados, bitacora, muestras, conciliacion y rollback. La tarea se ejecuta del 2027-03-17 al 2027-03-23, dentro de H20 - Migracion definitiva y preparacion productiva, y contribuye a RMH-E5 - Remediacion, despliegue productivo, capacitacion y cierre.

Resultado verificable
Para RMH-200 - Ensayo de migración definitiva, la evidencia debe incluir scripts, bitacora de carga, reporte de rechazados, conciliacion, muestras y rollback.

Criterio de aceptación
RMH-200 - Ensayo de migración definitiva se acepta cuando el resultado contiene paquete de migracion con fuente, reglas, validaciones, bitacora, conciliacion y rollback y con reporte de totales, diferencias explicadas y evidencia de recuperacion.

Dependencias y coordinación
- DEP-DTI-007: Acceso a datos historicos - condicion operacional para DTI y migracion. [estado: No solicitada; requerida 2026-11-24]
- DEP-INM-005: Ambiente, VPN, credenciales y datos de prueba - condicion operacional para INM. [estado: No solicitada; requerida 2026-11-24]
- DEP-RDVF-002: Modelo de datos - condicion operacional para RDVF. [estado: No solicitada; requerida 2026-07-23]
- DEP-RMP-002: Modelo de datos - condicion operacional para RMP. [estado: No solicitada; requerida 2026-07-23]
- DEP-RNCAS-002: Modelo de datos - condicion operacional para RNCAS. [estado: No solicitada; requerida 2026-07-23]

Responsabilidad
Datos. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.

Límites y supuestos
Los resultados obtenidos con muestras no autorizan por sí mismos una migración productiva; la conciliación y el rollback deben probarse antes del corte. La fuente, el diccionario, las reglas de transformación y la muestra de prueba están disponibles y autorizados para el ejercicio.

Riesgos y control
Mapeos incompletos, duplicados o diferencias de conteo pueden provocar pérdida, corrupción o interpretación incorrecta de información. Además, el cierre depende del seguimiento oportuno de DEP-DTI-007, DEP-INM-005, DEP-RDVF-002, DEP-RMP-002, DEP-RNCAS-002. Usar datos sintéticos, anonimizados o expresamente autorizados y conservar evidencia de origen, transformación y conciliación.

Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.

Integraciones relacionadas: SYS-04 - RMP - Registro de Medidas de Proteccion

Entregables para cerrar la tarea

  • Fuente, corte y versión del proceso para Ensayo de migración definitiva identificados.
  • Reglas de transformación, deduplicación, rechazo y catálogos versionadas.
  • Ejecución realizada en ambiente controlado con datos autorizados.
  • Bitácora de registros leídos, aceptados, rechazados y corregidos disponible.
  • Totales y campos críticos conciliados.
  • Respaldo, rollback y evidencia de ejecución comprobados.
RMH-203 - Ejecutar migración definitiva

Responsable: Datos | Disciplina: Datos | Sistema/componente: Gobierno de Datos | Fechas: 2027-03-26 a 2027-03-30.

Descripcion detallada

RMH-203 - Ejecutar migración definitiva

Propósito
mover o preparar datos con calidad verificable, conciliacion y capacidad de rollback.

Alcance de ejecución
el paquete debe cubrir fuente, reglas de limpieza, rechazados, bitacora, muestras, conciliacion y rollback. La tarea se ejecuta del 2027-03-26 al 2027-03-30, dentro de H20 - Migracion definitiva y preparacion productiva, y contribuye a RMH-E5 - Remediacion, despliegue productivo, capacitacion y cierre.

Resultado verificable
Para RMH-203 - Ejecutar migración definitiva, la evidencia debe incluir scripts, bitacora de carga, reporte de rechazados, conciliacion, muestras y rollback.

Criterio de aceptación
RMH-203 - Ejecutar migración definitiva se acepta cuando el resultado contiene paquete de migracion con fuente, reglas, validaciones, bitacora, conciliacion y rollback y con reporte de totales, diferencias explicadas y evidencia de recuperacion.

Dependencias y coordinación
- DEP-DTI-007: Acceso a datos historicos - condicion operacional para DTI y migracion. [estado: No solicitada; requerida 2026-11-24]
- DEP-INM-005: Ambiente, VPN, credenciales y datos de prueba - condicion operacional para INM. [estado: No solicitada; requerida 2026-11-24]
- DEP-RDVF-002: Modelo de datos - condicion operacional para RDVF. [estado: No solicitada; requerida 2026-07-23]
- DEP-RMP-002: Modelo de datos - condicion operacional para RMP. [estado: No solicitada; requerida 2026-07-23]
- DEP-RNCAS-002: Modelo de datos - condicion operacional para RNCAS. [estado: No solicitada; requerida 2026-07-23]

Responsabilidad
Datos; colaboración: DevOps. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.

Límites y supuestos
Los resultados obtenidos con muestras no autorizan por sí mismos una migración productiva; la conciliación y el rollback deben probarse antes del corte. La fuente, el diccionario, las reglas de transformación y la muestra de prueba están disponibles y autorizados para el ejercicio.

Riesgos y control
Mapeos incompletos, duplicados o diferencias de conteo pueden provocar pérdida, corrupción o interpretación incorrecta de información. Además, el cierre depende del seguimiento oportuno de DEP-DTI-007, DEP-INM-005, DEP-RDVF-002, DEP-RMP-002, DEP-RNCAS-002. Usar datos sintéticos, anonimizados o expresamente autorizados y conservar evidencia de origen, transformación y conciliación.

Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.

Integraciones relacionadas: SYS-04 - RMP - Registro de Medidas de Proteccion

Entregables para cerrar la tarea

  • Fuente, corte y versión del proceso para migración definitiva identificados.
  • Reglas de transformación, deduplicación, rechazo y catálogos versionadas.
  • Ejecución realizada en ambiente controlado con datos autorizados.
  • Bitácora de registros leídos, aceptados, rechazados y corregidos disponible.
  • Totales y campos críticos conciliados.
  • Respaldo, rollback y evidencia de ejecución comprobados.

¿Le ha resultado útil este artículo?