La integracion SYS-11 - Infraestructura DTI debe tratarse como contrato operativo entre sistemas. Este articulo describe el estado actual, la forma esperada de integracion, las dependencias necesarias y las tareas que deben cerrar evidencia antes de avanzar a certificacion o produccion.
Introduccion
Esta integracion debe entenderse como un contrato operativo entre sistemas. Su implementacion debe avanzar por etapas: definicion funcional, contrato tecnico, mock, adaptador, prueba de permisos, conexion real, certificacion, despliegue y monitoreo.
Detalle
- Sistema: SYS-11 - Infraestructura DTI
- Owner funcional: DTI | Owner tecnico: DTI
- Autenticacion: Acceso administrativo controlado
- VPN: No | Allowlist: No | Certificados: No
- Estado: mock No aplica; requiere ambientes reales o temporales, adaptador Infraestructura pendiente de habilitacion por ambiente, conexion real Ambientes desarrollo/QA/produccion por confirmar, certificacion Validacion operativa pendiente, produccion Produccion pendiente de monitoreo y respaldo.
Como se espera integrar
Integracion esperada mediante contrato documentado, mock, adaptador, pruebas de permisos, auditoria, evidencia y certificacion antes de produccion.
Dependencias necesarias
- DEP-DTI-001: Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado. - Habilita construccion, control de versiones, revisiones tecnicas, trazabilidad de cambios y despliegues. Sin esta dependencia, las tareas pueden avanzar en diseno, pero no deben cerrarse como implementadas.
- DEP-DTI-002: Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion. - Habilita diseno, contratos, criterios de aceptacion y validacion funcional. Sin esta dependencia, se pueden documentar supuestos, pero no cerrar definiciones finales.
- DEP-DTI-003: Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente. - Habilita pruebas, despliegue, validacion de seguridad y evidencia operativa. Sin esta dependencia, el avance debe mantenerse condicionado o con mock.
- DEP-DTI-004: Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad. - Habilita pruebas, despliegue, validacion de seguridad y evidencia operativa. Sin esta dependencia, el avance debe mantenerse condicionado o con mock.
- DEP-DTI-005: Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion. - Habilita pruebas, despliegue, validacion de seguridad y evidencia operativa. Sin esta dependencia, el avance debe mantenerse condicionado o con mock.
- DEP-DTI-006: Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion. - Habilita pruebas, despliegue, validacion de seguridad y evidencia operativa. Sin esta dependencia, el avance debe mantenerse condicionado o con mock.
- DEP-DTI-007: Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20. - Habilita el avance contractual del componente relacionado. Su ausencia puede condicionar analisis, construccion, pruebas, certificacion o liberacion segun la tarea afectada.
- DEP-DTI-008: Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva. - Habilita pruebas, despliegue, validacion de seguridad y evidencia operativa. Sin esta dependencia, el avance debe mantenerse condicionado o con mock.
- DEP-DTI-009: Certificados productivos. Se considera atendida cuando se recibe y valida: Certificados productivos, DNS, vigencia, responsable de renovacion, evidencia de instalacion y plan de contingencia ante expiracion. Impacto si no está disponible: Puede bloquear autenticacion, integraciones seguras, navegacion productiva y pruebas de humo. - Habilita el avance contractual del componente relacionado. Su ausencia puede condicionar analisis, construccion, pruebas, certificacion o liberacion segun la tarea afectada.
- DEP-INM-005: Ambiente, VPN, credenciales y datos de prueba. Se considera atendida cuando se recibe y valida: Ambiente INM, VPN/allowlist, credenciales por canal seguro, certificados si aplican y datos de prueba autorizados. Impacto si no está disponible: Bloquea conectividad real, pruebas de timeout/reintento, certificacion y evidencia de solicitud/respuesta. - Habilita pruebas, despliegue, validacion de seguridad y evidencia operativa. Sin esta dependencia, el avance debe mantenerse condicionado o con mock.
- DEP-INM-006: Ventana de certificacion INM - condicion de agenda para validar interoperabilidad. Se considera atendida cuando se recibe y valida: Calendario de certificacion, criterios de aprobacion, responsables presentes, ambiente, datos de prueba, evidencia requerida, horarios, contacto de soporte y procedimiento ante incidente. Impacto si no está disponible: Sin ventana confirmada puede moverse H13, quedar inconclusa la evidencia de interoperabilidad externa y obligar a cerrar el entregable con condicion formal. - Habilita pruebas, despliegue, validacion de seguridad y evidencia operativa. Sin esta dependencia, el avance debe mantenerse condicionado o con mock.
- DEP-INM-007: Certificacion QA INM - condicion para aceptar intercambio externo en ambiente controlado. Se considera atendida cuando se recibe y valida: Resultado de certificacion QA, bitacora de pruebas, casos exitosos, errores controlados, evidencias de solicitud/respuesta, observaciones INM y aprobacion o rechazo formal. Impacto si no está disponible: Condiciona la aceptacion de integracion real INM, la confianza del adaptador, el manejo de errores y la decision de avanzar a preparacion productiva. - Habilita pruebas, despliegue, validacion de seguridad y evidencia operativa. Sin esta dependencia, el avance debe mantenerse condicionado o con mock.
Tareas vinculadas
RMH-005 - Solicitar repositorio e infraestructura
Responsable: DevOps | Disciplina: DevOps | Sistema/componente: Infraestructura DTI | Fechas: 2026-07-01 a 2026-07-03.
Descripcion detallada
RMH-005 - Solicitar repositorio e infraestructura
Propósito
habilitar repositorios, ambientes y accesos minimos para construir con trazabilidad y sin depender de archivos sueltos o credenciales compartidas.
Alcance de ejecución
la solicitud debe cubrir ramas, permisos, variables, politicas de PR, ambientes y prueba basica de despliegue o ejecucion. La tarea se ejecuta del 2026-07-01 al 2026-07-03, dentro de H01 - Arranque, gobierno y plan de trabajo, y contribuye a RMH-E1 - Plan de trabajo, estrategia y gobierno del proyecto.
Resultado verificable
Para RMH-005 - Solicitar repositorio e infraestructura, la evidencia debe incluir solicitud formal de repositorios, ambientes, accesos, ramas, permisos y evidencias de habilitacion.
Criterio de aceptación
RMH-005 - Solicitar repositorio e infraestructura se acepta cuando el resultado contiene solicitud formal de repositorios, ambientes, accesos, ramas, permisos y evidencias de habilitacion y con evidencia de acceso y ejecucion de un artefacto minimo en el ambiente acordado.
Dependencias y coordinación
- DEP-DTI-003: Infraestructura de desarrollo - condicion operacional para DTI. [estado: No solicitada; requerida 2026-07-15]
- DEP-DTI-008: Infraestructura productiva - condicion operacional para liberacion y estabilizacion. [estado: No solicitada; requerida 2027-02-16]
Responsabilidad
DevOps. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.
Límites y supuestos
La habilitación temporal no sustituye la aprobación institucional ni autoriza cambios productivos fuera de ventana y rollback acordados. DTI dispone de responsables, capacidad, red, DNS, certificados y mecanismos seguros para variables y secretos.
Riesgos y control
Configuración no reproducible, permisos excesivos o falta de monitoreo pueden bloquear despliegues y operación estable. Además, el cierre depende del seguimiento oportuno de DEP-DTI-003, DEP-DTI-008. Mantener configuración versionada, accesos de mínimo privilegio y secretos fuera del código y de las evidencias.
Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.
Integraciones relacionadas: SYS-11 - Infraestructura DTI
Entregables para cerrar la tarea
- Solicitud formal de repositorios, ambientes y accesos emitida y con acuse.
- Políticas de ramas, pull requests, revisores y protección de versiones definidas.
- Usuarios autorizados, permisos y vigencia de accesos documentados.
- Mecanismo de variables de entorno y secretos fuera del repositorio validado.
- Prueba de clonación, ejecución y despliegue mínimo realizada o dependencia formal registrada.
RMH-006 - Crear matriz RACI
Responsable: Coordinadora técnica | Disciplina: Coordinacion | Sistema/componente: Gobierno del Proyecto | Fechas: 2026-07-02 a 2026-07-06.
Descripcion detallada
RMH-006 - Crear matriz RACI
Propósito
definir responsabilidad real por actividad y aprobacion, evitando que los cierres queden repartidos entre varias areas sin accountable.
Alcance de ejecución
la matriz debe cubrir entregables, hitos, integraciones, QA, seguridad, datos, aprobaciones y escalamiento. La tarea se ejecuta del 2026-07-02 al 2026-07-06, dentro de H01 - Arranque, gobierno y plan de trabajo, y contribuye a RMH-E1 - Plan de trabajo, estrategia y gobierno del proyecto.
Resultado verificable
Para RMH-006 - Crear matriz RACI, la evidencia debe incluir matriz RACI aprobada para entregables, hitos, integraciones, QA, seguridad y aprobaciones.
Criterio de aceptación
RMH-006 - Crear matriz RACI se acepta cuando el resultado contiene matriz RACI aprobada para entregables, hitos, integraciones, QA, seguridad y aprobaciones y cuando coordinacion acepta la RACI y se resuelven vacios de responsabilidad.
Dependencias y coordinación
No tiene una dependencia directa registrada. El responsable debe confirmar que los insumos propios de la tarea están disponibles antes de iniciar.
Responsabilidad
Coordinadora técnica. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.
Límites y supuestos
La coordinación no se considera cerrada con una reunión o envío; deben quedar decisiones, responsables y fechas aplicables al trabajo posterior. Las áreas convocadas cuentan con autoridad o ruta de escalamiento para tomar las decisiones requeridas.
Riesgos y control
Acuerdos ambiguos o sin responsable pueden trasladar bloqueos a los hitos y entregables siguientes. Registrar decisiones, responsables, fecha compromiso y condición de escalamiento en una evidencia versionada.
Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.
Integraciones relacionadas: SYS-11 - Infraestructura DTI
Entregables para cerrar la tarea
- Matriz RACI cubre entregables, hitos, integraciones, QA, seguridad y datos.
- Cada actividad crítica tiene un responsable ejecutor y un único aprobador final.
- Segregación de funciones y rutas de escalamiento revisadas.
- Matriz versionada y aprobada por coordinación técnica y responsable funcional.
RMH-007 - Crear matriz RAID inicial
Responsable: Coordinadora técnica | Disciplina: Coordinacion | Sistema/componente: Gobierno del Proyecto | Fechas: 2026-07-02 a 2026-07-06.
Descripcion detallada
RMH-007 - Crear matriz RAID inicial
Propósito
registrar riesgos, supuestos, incidencias y dependencias que pueden cambiar fechas, alcance, calidad o aceptacion contractual.
Alcance de ejecución
cada elemento debe tener dueno, impacto, severidad, fecha objetivo y respuesta concreta. La tarea se ejecuta del 2026-07-02 al 2026-07-06, dentro de H01 - Arranque, gobierno y plan de trabajo, y contribuye a RMH-E1 - Plan de trabajo, estrategia y gobierno del proyecto.
Resultado verificable
Para RMH-007 - Crear matriz RAID inicial, la evidencia debe incluir matriz RAID inicial con riesgos, supuestos, incidencias, dependencias, dueno, severidad y fecha objetivo.
Criterio de aceptación
RMH-007 - Crear matriz RAID inicial se acepta cuando el resultado contiene matriz RAID inicial con riesgos, supuestos, incidencias, dependencias, dueno, severidad y fecha objetivo y cuando el RAID queda publicado y conectado con las tareas o hitos afectados.
Dependencias y coordinación
No tiene una dependencia directa registrada. El responsable debe confirmar que los insumos propios de la tarea están disponibles antes de iniciar.
Responsabilidad
Coordinadora técnica. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.
Límites y supuestos
La coordinación no se considera cerrada con una reunión o envío; deben quedar decisiones, responsables y fechas aplicables al trabajo posterior. Las áreas convocadas cuentan con autoridad o ruta de escalamiento para tomar las decisiones requeridas.
Riesgos y control
Acuerdos ambiguos o sin responsable pueden trasladar bloqueos a los hitos y entregables siguientes. Registrar decisiones, responsables, fecha compromiso y condición de escalamiento en una evidencia versionada.
Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.
Integraciones relacionadas: SYS-11 - Infraestructura DTI
Entregables para cerrar la tarea
- Registro RAID contiene riesgos, supuestos, incidencias y dependencias iniciales.
- Cada elemento tiene severidad, impacto, responsable, fecha objetivo y semáforo.
- Riesgos de módulos, integraciones, datos, seguridad e infraestructura contemplados.
- Mitigación y contingencia definidas para los elementos críticos.
- No existen bloqueos críticos sin dueño ni fecha compromiso.
RMH-009 - Elaborar estrategia de QA
Responsable: QA | Disciplina: QA | Sistema/componente: QA y Certificacion | Fechas: 2026-07-03 a 2026-07-07.
Descripcion detallada
RMH-009 - Elaborar estrategia de QA
Propósito
establecer como se comprobara calidad funcional, integracion, permisos, datos, seguridad, rendimiento y regresion.
Alcance de ejecución
la estrategia debe definir casos, ambientes, datos, severidades, criterios de entrada/salida y evidencia obligatoria. La tarea se ejecuta del 2026-07-03 al 2026-07-07, dentro de H01 - Arranque, gobierno y plan de trabajo, y contribuye a RMH-E1 - Plan de trabajo, estrategia y gobierno del proyecto.
Resultado verificable
Para RMH-009 - Elaborar estrategia de QA, la evidencia debe incluir estrategia QA con alcance, tipos de prueba, ambientes, datos, criterios de entrada/salida y evidencia.
Criterio de aceptación
RMH-009 - Elaborar estrategia de QA se acepta cuando el resultado contiene estrategia QA con alcance, tipos de prueba, ambientes, datos, criterios de entrada/salida y evidencia y cuando QA puede ejecutar sin reinterpretar alcance ni inventar datos de prueba.
Dependencias y coordinación
- DEP-INM-006: Ventana de certificacion INM - condicion de agenda para validar interoperabilidad. [estado: No solicitada; requerida 2026-12-01]
- DEP-INM-007: Certificacion QA INM - condicion para aceptar intercambio externo en ambiente controlado. [estado: No solicitada; requerida 2026-12-29]
- DEP-RDVF-007: Certificacion - condicion operacional para RDVF. [estado: No solicitada; requerida 2026-12-29]
- DEP-RMP-007: Certificacion - condicion operacional para RMP. [estado: No solicitada; requerida 2026-12-29]
- DEP-RNCAS-007: Certificacion - condicion operacional para RNCAS. [estado: No solicitada; requerida 2026-12-29]
Responsabilidad
QA. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.
Límites y supuestos
La ejecución de casos no equivale a aceptación mientras existan defectos críticos, evidencia incompleta o cobertura pendiente. La versión, ambiente, datos y criterios de entrada permanecen estables durante la ventana de prueba.
Riesgos y control
Cobertura insuficiente o resultados no reproducibles pueden ocultar regresiones y producir un cierre sin sustento. Además, el cierre depende del seguimiento oportuno de DEP-INM-006, DEP-INM-007, DEP-RDVF-007, DEP-RMP-007, DEP-RNCAS-007. Vincular cada resultado con versión, ambiente, datos, caso ejecutado y evidencia de salida.
Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.
Integraciones relacionadas: SYS-11 - Infraestructura DTI
Entregables para cerrar la tarea
- Estrategia QA define alcance por módulo, integración y servicio transversal.
- Tipos de prueba, ambientes y datos sintéticos o autorizados están definidos.
- Criterios de entrada, salida, severidad y bloqueo de liberación están acordados.
- Matriz de trazabilidad entre requisitos, casos, defectos y evidencias preparada.
- Responsables de ejecución, validación y aprobación identificados.
RMH-026 - Solicitar documentación técnica de INM
Responsable: Integraciones | Disciplina: Integraciones | Sistema/componente: INM | Fechas: 2026-07-03 a 2026-07-15.
Descripcion detallada
RMH-026 - Solicitar documentación técnica de INM
Propósito
obtener documentacion, contratos, credenciales controladas, ambientes y responsables necesarios para integrar interoperabilidad con INM.
Alcance de ejecución
la solicitud debe distinguir informacion tecnica, datos de prueba, ventanas de prueba, seguridad, certificacion y vigencia. La tarea se ejecuta del 2026-07-03 al 2026-07-15, dentro de H02 - Levantamiento funcional y normativo, y contribuye a RMH-E2 - Analisis, arquitectura y diseno funcional/API First.
Resultado verificable
Para RMH-026 - Solicitar documentación técnica de INM, la evidencia debe incluir solicitud y acuse de documentacion tecnica, contratos, credenciales, ambientes, datos de prueba y responsables.
Criterio de aceptación
RMH-026 - Solicitar documentación técnica de INM se acepta cuando el resultado contiene solicitud y acuse de documentacion tecnica, contratos, credenciales, ambientes, datos de prueba y responsables y con acuse, fecha compromiso o condicion formal registrada como dependencia.
Dependencias y coordinación
- DEP-DTI-004: Documentación de autenticación - condicion operacional para DTI. [estado: No solicitada; requerida 2026-08-24]
- DEP-INM-002: Documentación de servicios - condicion operacional para INM. [estado: No solicitada; requerida 2026-07-22]
Responsabilidad
Integraciones. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.
Límites y supuestos
Una prueba contra mock valida el contrato acordado, pero no sustituye conectividad, credenciales, certificación ni autorización productiva de la contraparte. Existe contrato versionado o mock validado, datos de prueba y un responsable técnico capaz de resolver diferencias de integración.
Riesgos y control
Cambios de contrato, catálogos o autenticación pueden romper compatibilidad y desplazar pruebas o certificaciones posteriores. Además, el cierre depende del seguimiento oportuno de DEP-DTI-004, DEP-INM-002. Registrar versión de contrato, solicitud, respuesta, errores y correlación sin exponer credenciales ni datos personales.
Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.
Integraciones relacionadas: SYS-11 - Infraestructura DTI
Entregables para cerrar la tarea
- Solicitud técnica de INM incluye contratos, endpoints, autenticación y ambientes.
- Catálogos, datos de prueba, límites, SLA y manejo de errores solicitados.
- Responsable funcional, responsable técnico y fecha compromiso confirmados o escalados.
- Acuse, documentación recibida y brechas pendientes registrados.
RMH-027 - Solicitar documentación técnica de COMAR
Responsable: Integraciones | Disciplina: Integraciones | Sistema/componente: COMAR | Fechas: 2026-07-03 a 2026-07-15.
Descripcion detallada
RMH-027 - Solicitar documentación técnica de COMAR
Propósito
obtener documentacion, contratos, credenciales controladas, ambientes y responsables necesarios para integrar interoperabilidad con COMAR.
Alcance de ejecución
la solicitud debe distinguir informacion tecnica, datos de prueba, ventanas de prueba, seguridad, certificacion y vigencia. La tarea se ejecuta del 2026-07-03 al 2026-07-15, dentro de H02 - Levantamiento funcional y normativo, y contribuye a RMH-E2 - Analisis, arquitectura y diseno funcional/API First.
Resultado verificable
Para RMH-027 - Solicitar documentación técnica de COMAR, la evidencia debe incluir solicitud y acuse de documentacion tecnica, contratos, credenciales, ambientes, datos de prueba y responsables.
Criterio de aceptación
RMH-027 - Solicitar documentación técnica de COMAR se acepta cuando el resultado contiene solicitud y acuse de documentacion tecnica, contratos, credenciales, ambientes, datos de prueba y responsables y con acuse, fecha compromiso o condicion formal registrada como dependencia.
Dependencias y coordinación
- DEP-DTI-004: Documentación de autenticación - condicion operacional para DTI. [estado: No solicitada; requerida 2026-08-24]
- DEP-INM-002: Documentación de servicios - condicion operacional para INM. [estado: No solicitada; requerida 2026-07-22]
Responsabilidad
Integraciones. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.
Límites y supuestos
Una prueba contra mock valida el contrato acordado, pero no sustituye conectividad, credenciales, certificación ni autorización productiva de la contraparte. Existe contrato versionado o mock validado, datos de prueba y un responsable técnico capaz de resolver diferencias de integración.
Riesgos y control
Cambios de contrato, catálogos o autenticación pueden romper compatibilidad y desplazar pruebas o certificaciones posteriores. Además, el cierre depende del seguimiento oportuno de DEP-DTI-004, DEP-INM-002. Registrar versión de contrato, solicitud, respuesta, errores y correlación sin exponer credenciales ni datos personales.
Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.
Integraciones relacionadas: SYS-11 - Infraestructura DTI
Entregables para cerrar la tarea
- Solicitud técnica de COMAR incluye contratos, endpoints, autenticación y ambientes.
- Catálogos, datos de prueba, límites, SLA y manejo de errores solicitados.
- Responsable funcional, responsable técnico y fecha compromiso confirmados o escalados.
- Acuse, documentación recibida y brechas pendientes registrados.
RMH-028 - Solicitar modelos y contratos de RDVF, RMP y RNCAS
Responsable: Integraciones | Disciplina: Integraciones | Sistema/componente: RDVF | Fechas: 2026-07-03 a 2026-07-15.
Descripcion detallada
RMH-028 - Solicitar modelos y contratos de RDVF, RMP y RNCAS
Propósito
obtener documentacion, contratos, credenciales controladas, ambientes y responsables necesarios para integrar Registro del Derecho a Vivir en Familia.
Alcance de ejecución
la solicitud debe distinguir informacion tecnica, datos de prueba, ventanas de prueba, seguridad, certificacion y vigencia. La tarea se ejecuta del 2026-07-03 al 2026-07-15, dentro de H02 - Levantamiento funcional y normativo, y contribuye a RMH-E2 - Analisis, arquitectura y diseno funcional/API First.
Resultado verificable
Para RMH-028 - Solicitar modelos y contratos de RDVF, RMP y RNCAS, la evidencia debe incluir solicitud y acuse de documentacion tecnica, contratos, credenciales, ambientes, datos de prueba y responsables.
Criterio de aceptación
RMH-028 - Solicitar modelos y contratos de RDVF, RMP y RNCAS se acepta cuando el resultado contiene solicitud y acuse de documentacion tecnica, contratos, credenciales, ambientes, datos de prueba y responsables y con acuse, fecha compromiso o condicion formal registrada como dependencia.
Dependencias y coordinación
- DEP-INM-003: Contrato preliminar - condicion operacional para INM. [estado: No solicitada; requerida 2026-08-03]
- DEP-RDVF-001: Responsable tecnico - condicion operacional para RDVF. [estado: No solicitada; requerida 2026-07-15]
- DEP-RDVF-002: Modelo de datos - condicion operacional para RDVF. [estado: No solicitada; requerida 2026-07-23]
- DEP-RDVF-003: Contrato API - condicion operacional para RDVF. [estado: No solicitada; requerida 2026-08-03]
- DEP-RDVF-004: Fecha real de disponibilidad - condicion operacional para RDVF. [estado: No solicitada; requerida 2026-08-03]
Responsabilidad
Integraciones. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.
Límites y supuestos
Una prueba contra mock valida el contrato acordado, pero no sustituye conectividad, credenciales, certificación ni autorización productiva de la contraparte. Existe contrato versionado o mock validado, datos de prueba y un responsable técnico capaz de resolver diferencias de integración.
Riesgos y control
Cambios de contrato, catálogos o autenticación pueden romper compatibilidad y desplazar pruebas o certificaciones posteriores. Además, el cierre depende del seguimiento oportuno de DEP-INM-003, DEP-RDVF-001, DEP-RDVF-002, DEP-RDVF-003, DEP-RDVF-004. Registrar versión de contrato, solicitud, respuesta, errores y correlación sin exponer credenciales ni datos personales.
Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.
Integraciones relacionadas: SYS-11 - Infraestructura DTI
Entregables para cerrar la tarea
- Solicitud técnica de RDVF incluye contratos, endpoints, autenticación y ambientes.
- Catálogos, datos de prueba, límites, SLA y manejo de errores solicitados.
- Responsable funcional, responsable técnico y fecha compromiso confirmados o escalados.
- Acuse, documentación recibida y brechas pendientes registrados.
RMH-029 - Definir requisitos de rendimiento
Responsable: Arquitecto de integración | Disciplina: QA | Sistema/componente: QA y Certificacion | Fechas: 2026-07-21 a 2026-07-27.
Descripcion detallada
RMH-029 - Definir requisitos de rendimiento
Propósito
definir requisitos medibles para QA y Certificacion, con umbrales, metodo de verificacion y responsable de aceptacion.
Alcance de ejecución
cada requisito debe poder probarse; se deben evitar frases aspiracionales sin metrica, ambiente o evidencia. La tarea se ejecuta del 2026-07-21 al 2026-07-27, dentro de H03 - Requerimientos no funcionales, y contribuye a RMH-E2 - Analisis, arquitectura y diseno funcional/API First.
Resultado verificable
Para RMH-029 - Definir requisitos de rendimiento, la evidencia debe incluir documento de requisitos no funcionales medibles, umbrales, metodos de prueba y responsables.
Criterio de aceptación
RMH-029 - Definir requisitos de rendimiento se acepta cuando el resultado contiene documento de requisitos no funcionales medibles, umbrales, metodos de prueba y responsables y cuando QA y arquitectura pueden convertir los requisitos en pruebas o controles.
Dependencias y coordinación
- DEP-INM-006: Ventana de certificacion INM - condicion de agenda para validar interoperabilidad. [estado: No solicitada; requerida 2026-12-01]
- DEP-INM-007: Certificacion QA INM - condicion para aceptar intercambio externo en ambiente controlado. [estado: No solicitada; requerida 2026-12-29]
- DEP-RDVF-007: Certificacion - condicion operacional para RDVF. [estado: No solicitada; requerida 2026-12-29]
- DEP-RMP-007: Certificacion - condicion operacional para RMP. [estado: No solicitada; requerida 2026-12-29]
- DEP-RNCAS-007: Certificacion - condicion operacional para RNCAS. [estado: No solicitada; requerida 2026-12-29]
Responsabilidad
Arquitecto de integración; colaboración: QA. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.
Límites y supuestos
La ejecución de casos no equivale a aceptación mientras existan defectos críticos, evidencia incompleta o cobertura pendiente. La versión, ambiente, datos y criterios de entrada permanecen estables durante la ventana de prueba.
Riesgos y control
Cobertura insuficiente o resultados no reproducibles pueden ocultar regresiones y producir un cierre sin sustento. Además, el cierre depende del seguimiento oportuno de DEP-INM-006, DEP-INM-007, DEP-RDVF-007, DEP-RMP-007, DEP-RNCAS-007. Vincular cada resultado con versión, ambiente, datos, caso ejecutado y evidencia de salida.
Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.
Integraciones relacionadas: SYS-11 - Infraestructura DTI
Entregables para cerrar la tarea
- Requisitos de rendimiento expresados con métricas, umbrales y condiciones verificables.
- Método, ambiente, datos y herramienta de validación definidos.
- Responsable de medición y criterio de aceptación identificados.
- Excepciones, riesgos y dependencias técnicas documentadas.
RMH-030 - Definir requisitos de seguridad
Responsable: Seguridad | Disciplina: Seguridad | Sistema/componente: Acceso Unico Institucional | Fechas: 2026-07-21 a 2026-07-27.
Descripcion detallada
RMH-030 - Definir requisitos de seguridad
Propósito
definir requisitos medibles para Acceso Unico Institucional, con umbrales, metodo de verificacion y responsable de aceptacion.
Alcance de ejecución
cada requisito debe poder probarse; se deben evitar frases aspiracionales sin metrica, ambiente o evidencia. La tarea se ejecuta del 2026-07-21 al 2026-07-27, dentro de H03 - Requerimientos no funcionales, y contribuye a RMH-E2 - Analisis, arquitectura y diseno funcional/API First.
Resultado verificable
Para RMH-030 - Definir requisitos de seguridad, la evidencia debe incluir documento de requisitos no funcionales medibles, umbrales, metodos de prueba y responsables.
Criterio de aceptación
RMH-030 - Definir requisitos de seguridad se acepta cuando el resultado contiene documento de requisitos no funcionales medibles, umbrales, metodos de prueba y responsables y cuando QA y arquitectura pueden convertir los requisitos en pruebas o controles.
Dependencias y coordinación
- DEP-DTI-002: Arquitectura institucional - condicion operacional para DTI. [estado: No solicitada; requerida 2026-07-06]
- DEP-DTI-007: Acceso a datos historicos - condicion operacional para DTI y migracion. [estado: No solicitada; requerida 2026-11-24]
Responsabilidad
Seguridad. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.
Límites y supuestos
La tarea se ejecuta únicamente sobre el alcance y ambiente autorizados. Un hallazgo abierto no puede presentarse como resuelto sin corrección y reprueba. Existe autorización de prueba, usuarios controlados, datos sintéticos y una versión estable del sistema para obtener evidencia reproducible.
Riesgos y control
Cobertura incompleta, evidencia sensible o hallazgos sin trazabilidad pueden dejar una exposición real fuera del cierre. Además, el cierre depende del seguimiento oportuno de DEP-DTI-002, DEP-DTI-007. No incorporar secretos, tokens ni datos personales en reportes, capturas o repositorios.
Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.
Integraciones relacionadas: SYS-11 - Infraestructura DTI
Entregables para cerrar la tarea
- Requisitos de seguridad expresados con métricas, umbrales y condiciones verificables.
- Método, ambiente, datos y herramienta de validación definidos.
- Responsable de medición y criterio de aceptación identificados.
- Excepciones, riesgos y dependencias técnicas documentadas.
RMH-031 - Definir auditoría y trazabilidad
Responsable: Seguridad | Disciplina: Seguridad | Sistema/componente: Acceso Unico Institucional | Fechas: 2026-07-23 a 2026-07-28.
Descripcion detallada
RMH-031 - Definir auditoría y trazabilidad
Propósito
evaluar seguridad con alcance autorizado, evidencia controlada y plan de remediacion accionable.
Alcance de ejecución
la prueba debe cubrir roles, sesion, APIs, configuracion, datos sensibles y hallazgos clasificados por severidad. La tarea se ejecuta del 2026-07-23 al 2026-07-28, dentro de H03 - Requerimientos no funcionales, y contribuye a RMH-E2 - Analisis, arquitectura y diseno funcional/API First.
Resultado verificable
Para RMH-031 - Definir auditoría y trazabilidad, la evidencia debe incluir reporte de seguridad, hallazgos, severidad, evidencia controlada, remediacion y retest.
Criterio de aceptación
RMH-031 - Definir auditoría y trazabilidad se acepta cuando el resultado contiene reporte de seguridad con alcance, evidencia, hallazgos, severidad, plan de remediacion y retest y con reporte, plan de remediacion, retest o excepcion formal aprobada.
Dependencias y coordinación
- DEP-DTI-002: Arquitectura institucional - condicion operacional para DTI. [estado: No solicitada; requerida 2026-07-06]
- DEP-DTI-007: Acceso a datos historicos - condicion operacional para DTI y migracion. [estado: No solicitada; requerida 2026-11-24]
Responsabilidad
Seguridad; colaboración: Backend 1. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.
Límites y supuestos
La tarea se ejecuta únicamente sobre el alcance y ambiente autorizados. Un hallazgo abierto no puede presentarse como resuelto sin corrección y reprueba. Existe autorización de prueba, usuarios controlados, datos sintéticos y una versión estable del sistema para obtener evidencia reproducible.
Riesgos y control
Cobertura incompleta, evidencia sensible o hallazgos sin trazabilidad pueden dejar una exposición real fuera del cierre. Además, el cierre depende del seguimiento oportuno de DEP-DTI-002, DEP-DTI-007. No incorporar secretos, tokens ni datos personales en reportes, capturas o repositorios.
Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.
Integraciones relacionadas: SYS-11 - Infraestructura DTI
Entregables para cerrar la tarea
- Requisitos de auditoría y trazabilidad expresados con métricas, umbrales y condiciones verificables.
- Método, ambiente, datos y herramienta de validación definidos.
- Responsable de medición y criterio de aceptación identificados.
- Excepciones, riesgos y dependencias técnicas documentadas.
RMH-050 - Configurar repositorio backend
Responsable: Backend 1 | Disciplina: DevOps | Sistema/componente: Infraestructura DTI | Fechas: 2026-08-12 a 2026-08-14.
Descripcion detallada
RMH-050 - Configurar repositorio backend
Propósito
preparar la base tecnica de Infraestructura DTI para que el equipo pueda desarrollar, probar y desplegar de forma repetible.
Alcance de ejecución
la configuracion debe incluir comandos, variables no secretas, pruebas iniciales, health check, logging o pipeline segun aplique. La tarea se ejecuta del 2026-08-12 al 2026-08-14, dentro de H05 - Preparacion tecnica y Sprint 0, y contribuye a RMH-E3 - Construccion base del Registro de Movilidad Humana e interoperabilidad mock.
Resultado verificable
Para RMH-050 - Configurar repositorio backend, la evidencia debe incluir componente base configurado con README, comandos, variables no secretas, pruebas iniciales y pipeline o evidencia local.
Criterio de aceptación
RMH-050 - Configurar repositorio backend se acepta cuando el resultado contiene componente base configurado con README, comandos, variables no secretas, pruebas iniciales y pipeline o evidencia local y con ejecucion reproducible y evidencia de ambiente o pipeline.
Dependencias y coordinación
- DEP-DTI-003: Infraestructura de desarrollo - condicion operacional para DTI. [estado: No solicitada; requerida 2026-07-15]
- DEP-DTI-008: Infraestructura productiva - condicion operacional para liberacion y estabilizacion. [estado: No solicitada; requerida 2027-02-16]
Responsabilidad
Backend 1. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.
Límites y supuestos
La habilitación temporal no sustituye la aprobación institucional ni autoriza cambios productivos fuera de ventana y rollback acordados. DTI dispone de responsables, capacidad, red, DNS, certificados y mecanismos seguros para variables y secretos.
Riesgos y control
Configuración no reproducible, permisos excesivos o falta de monitoreo pueden bloquear despliegues y operación estable. Además, el cierre depende del seguimiento oportuno de DEP-DTI-003, DEP-DTI-008. Mantener configuración versionada, accesos de mínimo privilegio y secretos fuera del código y de las evidencias.
Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.
Integraciones relacionadas: SYS-11 - Infraestructura DTI
Entregables para cerrar la tarea
- Configuración base de repositorio backend creada con estructura y convenciones acordadas.
- README contiene instalación, ejecución, pruebas y variables no secretas.
- Configuración local o de CI ejecuta sin errores bloqueantes.
- Prueba mínima automática y evidencia de ejecución disponibles.
- Permisos, versionado y manejo de secretos validados.
RMH-051 - Configurar repositorio frontend
Responsable: Frontend 1 | Disciplina: Frontend | Sistema/componente: Frontend React / UI Operativa | Fechas: 2026-08-12 a 2026-08-14.
Descripcion detallada
RMH-051 - Configurar repositorio frontend
Propósito
preparar la base tecnica de Frontend React / UI Operativa para que el equipo pueda desarrollar, probar y desplegar de forma repetible.
Alcance de ejecución
la configuracion debe incluir comandos, variables no secretas, pruebas iniciales, health check, logging o pipeline segun aplique. La tarea se ejecuta del 2026-08-12 al 2026-08-14, dentro de H05 - Preparacion tecnica y Sprint 0, y contribuye a RMH-E3 - Construccion base del Registro de Movilidad Humana e interoperabilidad mock.
Resultado verificable
Para RMH-051 - Configurar repositorio frontend, la evidencia debe incluir componente base configurado con README, comandos, variables no secretas, pruebas iniciales y pipeline o evidencia local.
Criterio de aceptación
RMH-051 - Configurar repositorio frontend se acepta cuando el resultado contiene componente base configurado con README, comandos, variables no secretas, pruebas iniciales y pipeline o evidencia local y con ejecucion reproducible y evidencia de ambiente o pipeline.
Dependencias y coordinación
No tiene una dependencia directa registrada. El responsable debe confirmar que los insumos propios de la tarea están disponibles antes de iniciar.
Responsabilidad
Frontend 1. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.
Límites y supuestos
La habilitación temporal no sustituye la aprobación institucional ni autoriza cambios productivos fuera de ventana y rollback acordados. DTI dispone de responsables, capacidad, red, DNS, certificados y mecanismos seguros para variables y secretos.
Riesgos y control
Configuración no reproducible, permisos excesivos o falta de monitoreo pueden bloquear despliegues y operación estable. Mantener configuración versionada, accesos de mínimo privilegio y secretos fuera del código y de las evidencias.
Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.
Integraciones relacionadas: SYS-11 - Infraestructura DTI
Entregables para cerrar la tarea
- Configuración base de repositorio frontend creada con estructura y convenciones acordadas.
- README contiene instalación, ejecución, pruebas y variables no secretas.
- Configuración local o de CI ejecuta sin errores bloqueantes.
- Prueba mínima automática y evidencia de ejecución disponibles.
- Permisos, versionado y manejo de secretos validados.
RMH-055 - Configurar pruebas PyTest
Responsable: QA | Disciplina: QA | Sistema/componente: QA y Certificacion | Fechas: 2026-08-18 a 2026-08-21.
Descripcion detallada
RMH-055 - Configurar pruebas PyTest
Propósito
preparar la base tecnica de QA y Certificacion para que el equipo pueda desarrollar, probar y desplegar de forma repetible.
Alcance de ejecución
la configuracion debe incluir comandos, variables no secretas, pruebas iniciales, health check, logging o pipeline segun aplique. La tarea se ejecuta del 2026-08-18 al 2026-08-21, dentro de H05 - Preparacion tecnica y Sprint 0, y contribuye a RMH-E3 - Construccion base del Registro de Movilidad Humana e interoperabilidad mock.
Resultado verificable
Para RMH-055 - Configurar pruebas PyTest, la evidencia debe incluir componente base configurado con README, comandos, variables no secretas, pruebas iniciales y pipeline o evidencia local.
Criterio de aceptación
RMH-055 - Configurar pruebas PyTest se acepta cuando el resultado contiene componente base configurado con README, comandos, variables no secretas, pruebas iniciales y pipeline o evidencia local y con ejecucion reproducible y evidencia de ambiente o pipeline.
Dependencias y coordinación
- DEP-INM-005: Ambiente, VPN, credenciales y datos de prueba - condicion operacional para INM. [estado: No solicitada; requerida 2026-11-24]
- DEP-INM-006: Ventana de certificacion INM - condicion de agenda para validar interoperabilidad. [estado: No solicitada; requerida 2026-12-01]
- DEP-INM-007: Certificacion QA INM - condicion para aceptar intercambio externo en ambiente controlado. [estado: No solicitada; requerida 2026-12-29]
- DEP-PF-007: Usuarios para pruebas - condicion operacional para PFPNNA. [estado: No solicitada; requerida 2026-10-15]
- DEP-RDVF-007: Certificacion - condicion operacional para RDVF. [estado: No solicitada; requerida 2026-12-29]
Responsabilidad
QA; colaboración: Backend 2. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.
Límites y supuestos
La ejecución de casos no equivale a aceptación mientras existan defectos críticos, evidencia incompleta o cobertura pendiente. La versión, ambiente, datos y criterios de entrada permanecen estables durante la ventana de prueba.
Riesgos y control
Cobertura insuficiente o resultados no reproducibles pueden ocultar regresiones y producir un cierre sin sustento. Además, el cierre depende del seguimiento oportuno de DEP-INM-005, DEP-INM-006, DEP-INM-007, DEP-PF-007, DEP-RDVF-007. Vincular cada resultado con versión, ambiente, datos, caso ejecutado y evidencia de salida.
Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.
Integraciones relacionadas: SYS-11 - Infraestructura DTI
Entregables para cerrar la tarea
- Configuración base de pruebas PyTest creada con estructura y convenciones acordadas.
- README contiene instalación, ejecución, pruebas y variables no secretas.
- Configuración local o de CI ejecuta sin errores bloqueantes.
- Prueba mínima automática y evidencia de ejecución disponibles.
- Permisos, versionado y manejo de secretos validados.
RMH-056 - Configurar Jest y React Testing Library
Responsable: QA | Disciplina: QA | Sistema/componente: QA y Certificacion | Fechas: 2026-08-18 a 2026-08-21.
Descripcion detallada
RMH-056 - Configurar Jest y React Testing Library
Propósito
preparar la base tecnica de pruebas frontend con Jest, React Testing Library y datos de prueba para que el equipo pueda desarrollar, probar y desplegar de forma repetible.
Alcance de ejecución
la configuracion debe incluir comandos, variables no secretas, pruebas iniciales, health check, logging o pipeline segun aplique. La tarea se ejecuta del 2026-08-18 al 2026-08-21, dentro de H05 - Preparacion tecnica y Sprint 0, y contribuye a RMH-E3 - Construccion base del Registro de Movilidad Humana e interoperabilidad mock.
Resultado verificable
Para RMH-056 - Configurar Jest y React Testing Library, la evidencia debe incluir componente base configurado con README, comandos, variables no secretas, pruebas iniciales y pipeline o evidencia local.
Criterio de aceptación
RMH-056 - Configurar Jest y React Testing Library se acepta cuando el resultado contiene componente base configurado con README, comandos, variables no secretas, pruebas iniciales y pipeline o evidencia local y con ejecucion reproducible y evidencia de ambiente o pipeline.
Dependencias y coordinación
- DEP-INM-005: Ambiente, VPN, credenciales y datos de prueba - condicion operacional para INM. [estado: No solicitada; requerida 2026-11-24]
- DEP-INM-006: Ventana de certificacion INM - condicion de agenda para validar interoperabilidad. [estado: No solicitada; requerida 2026-12-01]
- DEP-INM-007: Certificacion QA INM - condicion para aceptar intercambio externo en ambiente controlado. [estado: No solicitada; requerida 2026-12-29]
- DEP-PF-007: Usuarios para pruebas - condicion operacional para PFPNNA. [estado: No solicitada; requerida 2026-10-15]
- DEP-RDVF-007: Certificacion - condicion operacional para RDVF. [estado: No solicitada; requerida 2026-12-29]
Responsabilidad
QA; colaboración: Frontend 2. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.
Límites y supuestos
La ejecución de casos no equivale a aceptación mientras existan defectos críticos, evidencia incompleta o cobertura pendiente. La versión, ambiente, datos y criterios de entrada permanecen estables durante la ventana de prueba.
Riesgos y control
Cobertura insuficiente o resultados no reproducibles pueden ocultar regresiones y producir un cierre sin sustento. Además, el cierre depende del seguimiento oportuno de DEP-INM-005, DEP-INM-006, DEP-INM-007, DEP-PF-007, DEP-RDVF-007. Vincular cada resultado con versión, ambiente, datos, caso ejecutado y evidencia de salida.
Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.
Integraciones relacionadas: SYS-11 - Infraestructura DTI
Entregables para cerrar la tarea
- Configuración base de Jest y React Testing Library creada con estructura y convenciones acordadas.
- README contiene instalación, ejecución, pruebas y variables no secretas.
- Configuración local o de CI ejecuta sin errores bloqueantes.
- Prueba mínima automática y evidencia de ejecución disponibles.
- Permisos, versionado y manejo de secretos validados.
RMH-057 - Configurar pipeline de validación
Responsable: DevOps | Disciplina: DevOps | Sistema/componente: Infraestructura DTI | Fechas: 2026-08-18 a 2026-08-24.
Descripcion detallada
RMH-057 - Configurar pipeline de validación
Propósito
automatizar validaciones minimas de calidad para evitar integraciones manuales sin pruebas ni revision.
Alcance de ejecución
el pipeline debe ejecutar lint, pruebas, validaciones de contrato, build y reglas de fallo con evidencia visible. La tarea se ejecuta del 2026-08-18 al 2026-08-24, dentro de H05 - Preparacion tecnica y Sprint 0, y contribuye a RMH-E3 - Construccion base del Registro de Movilidad Humana e interoperabilidad mock.
Resultado verificable
Para RMH-057 - Configurar pipeline de validación, la evidencia debe incluir componente base configurado con README, comandos, variables no secretas, pruebas iniciales y pipeline o evidencia local.
Criterio de aceptación
RMH-057 - Configurar pipeline de validación se acepta cuando el resultado contiene componente base configurado con README, comandos, variables no secretas, pruebas iniciales y pipeline o evidencia local y cuando un cambio rompe la validacion esperada y deja evidencia accionable.
Dependencias y coordinación
- DEP-DTI-003: Infraestructura de desarrollo - condicion operacional para DTI. [estado: No solicitada; requerida 2026-07-15]
- DEP-DTI-008: Infraestructura productiva - condicion operacional para liberacion y estabilizacion. [estado: No solicitada; requerida 2027-02-16]
- DEP-PF-006: Validación de requerimientos - condicion operacional para PFPNNA. [estado: No solicitada; requerida 2026-08-03]
Responsabilidad
DevOps. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.
Límites y supuestos
La habilitación temporal no sustituye la aprobación institucional ni autoriza cambios productivos fuera de ventana y rollback acordados. DTI dispone de responsables, capacidad, red, DNS, certificados y mecanismos seguros para variables y secretos.
Riesgos y control
Configuración no reproducible, permisos excesivos o falta de monitoreo pueden bloquear despliegues y operación estable. Además, el cierre depende del seguimiento oportuno de DEP-DTI-003, DEP-DTI-008, DEP-PF-006. Mantener configuración versionada, accesos de mínimo privilegio y secretos fuera del código y de las evidencias.
Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.
Integraciones relacionadas: SYS-11 - Infraestructura DTI
Entregables para cerrar la tarea
- Configuración base de pipeline de validación creada con estructura y convenciones acordadas.
- README contiene instalación, ejecución, pruebas y variables no secretas.
- Configuración local o de CI ejecuta sin errores bloqueantes.
- Prueba mínima automática y evidencia de ejecución disponibles.
- Permisos, versionado y manejo de secretos validados.
RMH-058 - Configurar logging y health checks
Responsable: Backend 1 | Disciplina: DevOps | Sistema/componente: Infraestructura DTI | Fechas: 2026-08-20 a 2026-08-24.
Descripcion detallada
RMH-058 - Configurar logging y health checks
Propósito
habilitar observabilidad operativa para saber si servicios, integraciones y jobs estan vivos, sanos y auditables.
Alcance de ejecución
debe incluir health checks, logs estructurados, correlation IDs, metricas, alertas y criterios de severidad. La tarea se ejecuta del 2026-08-20 al 2026-08-24, dentro de H05 - Preparacion tecnica y Sprint 0, y contribuye a RMH-E3 - Construccion base del Registro de Movilidad Humana e interoperabilidad mock.
Resultado verificable
Para RMH-058 - Configurar logging y health checks, la evidencia debe incluir componente base configurado con README, comandos, variables no secretas, pruebas iniciales y pipeline o evidencia local.
Criterio de aceptación
RMH-058 - Configurar logging y health checks se acepta cuando el resultado contiene componente base configurado con README, comandos, variables no secretas, pruebas iniciales y pipeline o evidencia local y cuando una falla simulada genera evidencia localizable y accion de soporte.
Dependencias y coordinación
- DEP-DTI-003: Infraestructura de desarrollo - condicion operacional para DTI. [estado: No solicitada; requerida 2026-07-15]
- DEP-DTI-008: Infraestructura productiva - condicion operacional para liberacion y estabilizacion. [estado: No solicitada; requerida 2027-02-16]
Responsabilidad
Backend 1. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.
Límites y supuestos
La habilitación temporal no sustituye la aprobación institucional ni autoriza cambios productivos fuera de ventana y rollback acordados. DTI dispone de responsables, capacidad, red, DNS, certificados y mecanismos seguros para variables y secretos.
Riesgos y control
Configuración no reproducible, permisos excesivos o falta de monitoreo pueden bloquear despliegues y operación estable. Además, el cierre depende del seguimiento oportuno de DEP-DTI-003, DEP-DTI-008. Mantener configuración versionada, accesos de mínimo privilegio y secretos fuera del código y de las evidencias.
Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.
Integraciones relacionadas: SYS-11 - Infraestructura DTI
Entregables para cerrar la tarea
- Configuración base de logging y health checks creada con estructura y convenciones acordadas.
- README contiene instalación, ejecución, pruebas y variables no secretas.
- Configuración local o de CI ejecuta sin errores bloqueantes.
- Prueba mínima automática y evidencia de ejecución disponibles.
- Permisos, versionado y manejo de secretos validados.
RMH-067 - Ejecutar pruebas integrales del Sprint 1
Responsable: QA | Disciplina: QA | Sistema/componente: QA y Certificacion | Fechas: 2026-09-04 a 2026-09-07.
Descripcion detallada
RMH-067 - Ejecutar pruebas integrales del Sprint 1
Propósito
comprobar que QA y Certificacion funciona en escenarios reales, negativos, permisos, integraciones y regresion.
Alcance de ejecución
la ejecucion debe registrar casos, datos usados, evidencia, defectos, severidad y decision de avance. La tarea se ejecuta del 2026-09-04 al 2026-09-07, dentro de H06 - Expediente unico, autenticacion y seguridad base, y contribuye a RMH-E3 - Construccion base del Registro de Movilidad Humana e interoperabilidad mock.
Resultado verificable
Para RMH-067 - Ejecutar pruebas integrales del Sprint 1, la evidencia debe incluir reporte QA, casos ejecutados, defectos, evidencia, decision QA y matriz de regresion.
Criterio de aceptación
RMH-067 - Ejecutar pruebas integrales del Sprint 1 se acepta cuando el resultado contiene reporte de pruebas con casos ejecutados, defectos, evidencias, severidad y decision de avance y cuando no quedan defectos bloqueantes sin plan ni aceptacion condicionada.
Dependencias y coordinación
- DEP-INM-005: Ambiente, VPN, credenciales y datos de prueba - condicion operacional para INM. [estado: No solicitada; requerida 2026-11-24]
- DEP-INM-006: Ventana de certificacion INM - condicion de agenda para validar interoperabilidad. [estado: No solicitada; requerida 2026-12-01]
- DEP-INM-007: Certificacion QA INM - condicion para aceptar intercambio externo en ambiente controlado. [estado: No solicitada; requerida 2026-12-29]
- DEP-PF-007: Usuarios para pruebas - condicion operacional para PFPNNA. [estado: No solicitada; requerida 2026-10-15]
- DEP-RDVF-007: Certificacion - condicion operacional para RDVF. [estado: No solicitada; requerida 2026-12-29]
Responsabilidad
QA. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.
Límites y supuestos
La ejecución de casos no equivale a aceptación mientras existan defectos críticos, evidencia incompleta o cobertura pendiente. La versión, ambiente, datos y criterios de entrada permanecen estables durante la ventana de prueba.
Riesgos y control
Cobertura insuficiente o resultados no reproducibles pueden ocultar regresiones y producir un cierre sin sustento. Además, el cierre depende del seguimiento oportuno de DEP-INM-005, DEP-INM-006, DEP-INM-007, DEP-PF-007, DEP-RDVF-007. Vincular cada resultado con versión, ambiente, datos, caso ejecutado y evidencia de salida.
Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.
Integraciones relacionadas: SYS-11 - Infraestructura DTI
Entregables para cerrar la tarea
- Alcance, versión, ambiente y datos de prueba para pruebas integrales del Sprint 1 confirmados.
- Casos aplicables ejecutados con resultado y evidencia.
- Defectos documentados con severidad, pasos y componente afectado.
- Correcciones críticas reprobadas y regresión aplicable completada.
- Decisión QA de aprobación, condición o rechazo registrada.
RMH-076 - Pruebas integrales del Sprint 2
Responsable: QA | Disciplina: QA | Sistema/componente: QA y Certificacion | Fechas: 2026-09-21 a 2026-09-22.
Descripcion detallada
RMH-076 - Pruebas integrales del Sprint 2
Propósito
comprobar que QA y Certificacion funciona en escenarios reales, negativos, permisos, integraciones y regresion.
Alcance de ejecución
la ejecucion debe registrar casos, datos usados, evidencia, defectos, severidad y decision de avance. La tarea se ejecuta del 2026-09-21 al 2026-09-22, dentro de H07 - Caso de Movilidad Humana, y contribuye a RMH-E3 - Construccion base del Registro de Movilidad Humana e interoperabilidad mock.
Resultado verificable
Para RMH-076 - Pruebas integrales del Sprint 2, la evidencia debe incluir reporte QA, casos ejecutados, defectos, evidencia, decision QA y matriz de regresion.
Criterio de aceptación
RMH-076 - Pruebas integrales del Sprint 2 se acepta cuando el resultado contiene reporte de pruebas con casos ejecutados, defectos, evidencias, severidad y decision de avance y cuando no quedan defectos bloqueantes sin plan ni aceptacion condicionada.
Dependencias y coordinación
- DEP-INM-005: Ambiente, VPN, credenciales y datos de prueba - condicion operacional para INM. [estado: No solicitada; requerida 2026-11-24]
- DEP-INM-006: Ventana de certificacion INM - condicion de agenda para validar interoperabilidad. [estado: No solicitada; requerida 2026-12-01]
- DEP-INM-007: Certificacion QA INM - condicion para aceptar intercambio externo en ambiente controlado. [estado: No solicitada; requerida 2026-12-29]
- DEP-PF-007: Usuarios para pruebas - condicion operacional para PFPNNA. [estado: No solicitada; requerida 2026-10-15]
- DEP-RDVF-007: Certificacion - condicion operacional para RDVF. [estado: No solicitada; requerida 2026-12-29]
Responsabilidad
QA. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.
Límites y supuestos
La ejecución de casos no equivale a aceptación mientras existan defectos críticos, evidencia incompleta o cobertura pendiente. La versión, ambiente, datos y criterios de entrada permanecen estables durante la ventana de prueba.
Riesgos y control
Cobertura insuficiente o resultados no reproducibles pueden ocultar regresiones y producir un cierre sin sustento. Además, el cierre depende del seguimiento oportuno de DEP-INM-005, DEP-INM-006, DEP-INM-007, DEP-PF-007, DEP-RDVF-007. Vincular cada resultado con versión, ambiente, datos, caso ejecutado y evidencia de salida.
Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.
Integraciones relacionadas: SYS-11 - Infraestructura DTI
Entregables para cerrar la tarea
- Alcance, versión, ambiente y datos de prueba para Pruebas integrales del Sprint 2 confirmados.
- Casos aplicables ejecutados con resultado y evidencia.
- Defectos documentados con severidad, pasos y componente afectado.
- Correcciones críticas reprobadas y regresión aplicable completada.
- Decisión QA de aprobación, condición o rechazo registrada.
RMH-087 - Pruebas integrales del Sprint 3
Responsable: QA | Disciplina: QA | Sistema/componente: QA y Certificacion | Fechas: 2026-10-02 a 2026-10-05.
Descripcion detallada
RMH-087 - Pruebas integrales del Sprint 3
Propósito
comprobar que QA y Certificacion funciona en escenarios reales, negativos, permisos, integraciones y regresion.
Alcance de ejecución
la ejecucion debe registrar casos, datos usados, evidencia, defectos, severidad y decision de avance. La tarea se ejecuta del 2026-10-02 al 2026-10-05, dentro de H08 - Traslados e interoperabilidad base, y contribuye a RMH-E3 - Construccion base del Registro de Movilidad Humana e interoperabilidad mock.
Resultado verificable
Para RMH-087 - Pruebas integrales del Sprint 3, la evidencia debe incluir reporte QA, casos ejecutados, defectos, evidencia, decision QA y matriz de regresion.
Criterio de aceptación
RMH-087 - Pruebas integrales del Sprint 3 se acepta cuando el resultado contiene reporte de pruebas con casos ejecutados, defectos, evidencias, severidad y decision de avance y cuando no quedan defectos bloqueantes sin plan ni aceptacion condicionada.
Dependencias y coordinación
- DEP-INM-005: Ambiente, VPN, credenciales y datos de prueba - condicion operacional para INM. [estado: No solicitada; requerida 2026-11-24]
- DEP-INM-006: Ventana de certificacion INM - condicion de agenda para validar interoperabilidad. [estado: No solicitada; requerida 2026-12-01]
- DEP-INM-007: Certificacion QA INM - condicion para aceptar intercambio externo en ambiente controlado. [estado: No solicitada; requerida 2026-12-29]
- DEP-PF-007: Usuarios para pruebas - condicion operacional para PFPNNA. [estado: No solicitada; requerida 2026-10-15]
- DEP-RDVF-007: Certificacion - condicion operacional para RDVF. [estado: No solicitada; requerida 2026-12-29]
Responsabilidad
QA. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.
Límites y supuestos
La ejecución de casos no equivale a aceptación mientras existan defectos críticos, evidencia incompleta o cobertura pendiente. La versión, ambiente, datos y criterios de entrada permanecen estables durante la ventana de prueba.
Riesgos y control
Cobertura insuficiente o resultados no reproducibles pueden ocultar regresiones y producir un cierre sin sustento. Además, el cierre depende del seguimiento oportuno de DEP-INM-005, DEP-INM-006, DEP-INM-007, DEP-PF-007, DEP-RDVF-007. Vincular cada resultado con versión, ambiente, datos, caso ejecutado y evidencia de salida.
Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.
Integraciones relacionadas: SYS-11 - Infraestructura DTI
Entregables para cerrar la tarea
- Alcance, versión, ambiente y datos de prueba para Pruebas integrales del Sprint 3 confirmados.
- Casos aplicables ejecutados con resultado y evidencia.
- Defectos documentados con severidad, pasos y componente afectado.
- Correcciones críticas reprobadas y regresión aplicable completada.
- Decisión QA de aprobación, condición o rechazo registrada.
RMH-096 - Pruebas integrales del Sprint 4
Responsable: QA | Disciplina: QA | Sistema/componente: QA y Certificacion | Fechas: 2026-10-16 a 2026-10-19.
Descripcion detallada
RMH-096 - Pruebas integrales del Sprint 4
Propósito
comprobar que QA y Certificacion funciona en escenarios reales, negativos, permisos, integraciones y regresion.
Alcance de ejecución
la ejecucion debe registrar casos, datos usados, evidencia, defectos, severidad y decision de avance. La tarea se ejecuta del 2026-10-16 al 2026-10-19, dentro de H09 - Bandejas, documentos y antiduplicados, y contribuye a RMH-E3 - Construccion base del Registro de Movilidad Humana e interoperabilidad mock.
Resultado verificable
Para RMH-096 - Pruebas integrales del Sprint 4, la evidencia debe incluir reporte QA, casos ejecutados, defectos, evidencia, decision QA y matriz de regresion.
Criterio de aceptación
RMH-096 - Pruebas integrales del Sprint 4 se acepta cuando el resultado contiene reporte de pruebas con casos ejecutados, defectos, evidencias, severidad y decision de avance y cuando no quedan defectos bloqueantes sin plan ni aceptacion condicionada.
Dependencias y coordinación
- DEP-INM-005: Ambiente, VPN, credenciales y datos de prueba - condicion operacional para INM. [estado: No solicitada; requerida 2026-11-24]
- DEP-INM-006: Ventana de certificacion INM - condicion de agenda para validar interoperabilidad. [estado: No solicitada; requerida 2026-12-01]
- DEP-INM-007: Certificacion QA INM - condicion para aceptar intercambio externo en ambiente controlado. [estado: No solicitada; requerida 2026-12-29]
- DEP-PF-007: Usuarios para pruebas - condicion operacional para PFPNNA. [estado: No solicitada; requerida 2026-10-15]
- DEP-RDVF-007: Certificacion - condicion operacional para RDVF. [estado: No solicitada; requerida 2026-12-29]
Responsabilidad
QA. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.
Límites y supuestos
La ejecución de casos no equivale a aceptación mientras existan defectos críticos, evidencia incompleta o cobertura pendiente. La versión, ambiente, datos y criterios de entrada permanecen estables durante la ventana de prueba.
Riesgos y control
Cobertura insuficiente o resultados no reproducibles pueden ocultar regresiones y producir un cierre sin sustento. Además, el cierre depende del seguimiento oportuno de DEP-INM-005, DEP-INM-006, DEP-INM-007, DEP-PF-007, DEP-RDVF-007. Vincular cada resultado con versión, ambiente, datos, caso ejecutado y evidencia de salida.
Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.
Integraciones relacionadas: SYS-11 - Infraestructura DTI
Entregables para cerrar la tarea
- Alcance, versión, ambiente y datos de prueba para Pruebas integrales del Sprint 4 confirmados.
- Casos aplicables ejecutados con resultado y evidencia.
- Defectos documentados con severidad, pasos y componente afectado.
- Correcciones críticas reprobadas y regresión aplicable completada.
- Decisión QA de aprobación, condición o rechazo registrada.
RMH-101 - Corrección de defectos críticos
Responsable: Backend 1 | Disciplina: QA | Sistema/componente: QA y Certificacion | Fechas: 2026-10-21 a 2026-10-26.
Descripcion detallada
RMH-101 - Corrección de defectos críticos
Propósito
comprobar que QA y Certificacion funciona en escenarios reales, negativos, permisos, integraciones y regresion.
Alcance de ejecución
la ejecucion debe registrar casos, datos usados, evidencia, defectos, severidad y decision de avance. La tarea se ejecuta del 2026-10-21 al 2026-10-26, dentro de H10 - Estabilizacion del avance funcional, y contribuye a RMH-E3 - Construccion base del Registro de Movilidad Humana e interoperabilidad mock.
Resultado verificable
Para RMH-101 - Corrección de defectos críticos, la evidencia debe incluir reporte QA, casos ejecutados, defectos, evidencia, decision QA y matriz de regresion.
Criterio de aceptación
RMH-101 - Corrección de defectos críticos se acepta cuando el resultado contiene reporte de pruebas con casos ejecutados, defectos, evidencias, severidad y decision de avance y cuando no quedan defectos bloqueantes sin plan ni aceptacion condicionada.
Dependencias y coordinación
- DEP-INM-006: Ventana de certificacion INM - condicion de agenda para validar interoperabilidad. [estado: No solicitada; requerida 2026-12-01]
- DEP-INM-007: Certificacion QA INM - condicion para aceptar intercambio externo en ambiente controlado. [estado: No solicitada; requerida 2026-12-29]
- DEP-RDVF-007: Certificacion - condicion operacional para RDVF. [estado: No solicitada; requerida 2026-12-29]
- DEP-RMP-007: Certificacion - condicion operacional para RMP. [estado: No solicitada; requerida 2026-12-29]
- DEP-RNCAS-007: Certificacion - condicion operacional para RNCAS. [estado: No solicitada; requerida 2026-12-29]
Responsabilidad
Backend 1. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.
Límites y supuestos
La ejecución de casos no equivale a aceptación mientras existan defectos críticos, evidencia incompleta o cobertura pendiente. La versión, ambiente, datos y criterios de entrada permanecen estables durante la ventana de prueba.
Riesgos y control
Cobertura insuficiente o resultados no reproducibles pueden ocultar regresiones y producir un cierre sin sustento. Además, el cierre depende del seguimiento oportuno de DEP-INM-006, DEP-INM-007, DEP-RDVF-007, DEP-RMP-007, DEP-RNCAS-007. Vincular cada resultado con versión, ambiente, datos, caso ejecutado y evidencia de salida.
Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.
Integraciones relacionadas: SYS-11 - Infraestructura DTI
Entregables para cerrar la tarea
- Defectos incluidos en Corrección de defectos críticos identificados por folio, severidad y versión.
- Causa raíz y alcance de la corrección documentados.
- Correcciones implementadas y revisadas en código.
- Casos fallidos reejecutados y regresión relacionada aprobada.
- Defectos cerrados o condicionados con riesgo residual y fecha.
RMH-102 - Regresión integral
Responsable: QA | Disciplina: QA | Sistema/componente: QA y Certificacion | Fechas: 2026-10-21 a 2026-10-26.
Descripcion detallada
RMH-102 - Regresión integral
Propósito
comprobar que QA y Certificacion funciona en escenarios reales, negativos, permisos, integraciones y regresion.
Alcance de ejecución
la ejecucion debe registrar casos, datos usados, evidencia, defectos, severidad y decision de avance. La tarea se ejecuta del 2026-10-21 al 2026-10-26, dentro de H10 - Estabilizacion del avance funcional, y contribuye a RMH-E3 - Construccion base del Registro de Movilidad Humana e interoperabilidad mock.
Resultado verificable
Para RMH-102 - Regresión integral, la evidencia debe incluir reporte QA, casos ejecutados, defectos, evidencia, decision QA y matriz de regresion.
Criterio de aceptación
RMH-102 - Regresión integral se acepta cuando el resultado contiene reporte de pruebas con casos ejecutados, defectos, evidencias, severidad y decision de avance y cuando no quedan defectos bloqueantes sin plan ni aceptacion condicionada.
Dependencias y coordinación
- DEP-INM-006: Ventana de certificacion INM - condicion de agenda para validar interoperabilidad. [estado: No solicitada; requerida 2026-12-01]
- DEP-INM-007: Certificacion QA INM - condicion para aceptar intercambio externo en ambiente controlado. [estado: No solicitada; requerida 2026-12-29]
- DEP-RDVF-007: Certificacion - condicion operacional para RDVF. [estado: No solicitada; requerida 2026-12-29]
- DEP-RMP-007: Certificacion - condicion operacional para RMP. [estado: No solicitada; requerida 2026-12-29]
- DEP-RNCAS-007: Certificacion - condicion operacional para RNCAS. [estado: No solicitada; requerida 2026-12-29]
Responsabilidad
QA. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.
Límites y supuestos
La ejecución de casos no equivale a aceptación mientras existan defectos críticos, evidencia incompleta o cobertura pendiente. La versión, ambiente, datos y criterios de entrada permanecen estables durante la ventana de prueba.
Riesgos y control
Cobertura insuficiente o resultados no reproducibles pueden ocultar regresiones y producir un cierre sin sustento. Además, el cierre depende del seguimiento oportuno de DEP-INM-006, DEP-INM-007, DEP-RDVF-007, DEP-RMP-007, DEP-RNCAS-007. Vincular cada resultado con versión, ambiente, datos, caso ejecutado y evidencia de salida.
Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.
Integraciones relacionadas: SYS-11 - Infraestructura DTI
Entregables para cerrar la tarea
- Versión, módulos impactados y suite para Regresión integral identificados.
- Casos críticos y áreas afectadas por cambios ejecutados.
- Resultados y evidencia relacionados con requisito o defecto.
- Fallas bloqueantes corregidas y reejecutadas.
- Decisión de avance o rechazo emitida por QA.
RMH-104 - Preparación y ejecución de demo
Responsable: Coordinadora técnica | Disciplina: Documentacion | Sistema/componente: Gestion Documental | Fechas: 2026-10-26 a 2026-10-27.
Descripcion detallada
RMH-104 - Preparación y ejecución de demo
Propósito
convertir lo trabajado en documento versionado y revisable para Gestion Documental, sin copiar listas genericas ni dejar observaciones sin respuesta.
Alcance de ejecución
el documento debe incluir alcance, decisiones, anexos, evidencias, cambios y responsable de aprobacion. La tarea se ejecuta del 2026-10-26 al 2026-10-27, dentro de H10 - Estabilizacion del avance funcional, y contribuye a RMH-E3 - Construccion base del Registro de Movilidad Humana e interoperabilidad mock.
Resultado verificable
Para RMH-104 - Preparación y ejecución de demo, la evidencia debe incluir documento o paquete formal actualizado con control de cambios, anexos, observaciones atendidas y version entregable.
Criterio de aceptación
RMH-104 - Preparación y ejecución de demo se acepta cuando el resultado contiene documento o paquete formal actualizado con control de cambios, anexos, observaciones atendidas y version entregable y cuando las observaciones se atienden o quedan condicionadas formalmente.
Dependencias y coordinación
- DEP-DTI-004: Documentación de autenticación - condicion operacional para DTI. [estado: No solicitada; requerida 2026-08-24]
- DEP-INM-002: Documentación de servicios - condicion operacional para INM. [estado: No solicitada; requerida 2026-07-22]
- DEP-INM-008: Preparacion productiva INM - condicion para activar interoperabilidad externa en produccion. [estado: No solicitada; requerida 2027-03-01]
- DEP-PF-007: Usuarios para pruebas - condicion operacional para PFPNNA. [estado: No solicitada; requerida 2026-10-15]
Responsabilidad
Coordinadora técnica. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.
Límites y supuestos
Un borrador, demo o envío no equivale a aceptación final mientras existan observaciones abiertas o evidencia faltante. La versión funcional y documental que se revisa es identificable y los aprobadores están disponibles en la fecha prevista.
Riesgos y control
Documentación desalineada, observaciones sin respuesta o versiones mezcladas pueden invalidar la entrega. Además, el cierre depende del seguimiento oportuno de DEP-DTI-004, DEP-INM-002, DEP-INM-008, DEP-PF-007. Conservar versión, matriz de observaciones, respuesta, evidencia y aceptación asociadas al mismo corte.
Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.
Integraciones relacionadas: SYS-11 - Infraestructura DTI
Entregables para cerrar la tarea
- Guion de demostración cubre los flujos y decisiones que deben validarse.
- Ambiente, versión, usuarios y datos sintéticos preparados.
- Demostración ejecutada sin incidentes bloqueantes o con contingencia documentada.
- Asistentes, preguntas, observaciones y acuerdos registrados.
- Acciones posteriores tienen responsable y fecha compromiso.
RMH-112 - Validación UX y accesibilidad
Responsable: Diseño | Disciplina: Frontend | Sistema/componente: Frontend React / UI Operativa | Fechas: 2026-11-04 a 2026-11-17.
Descripcion detallada
RMH-112 - Validación UX y accesibilidad
Propósito
comprobar que Frontend React / UI Operativa funciona en escenarios reales, negativos, permisos, integraciones y regresion.
Alcance de ejecución
la ejecucion debe registrar casos, datos usados, evidencia, defectos, severidad y decision de avance. La tarea se ejecuta del 2026-11-04 al 2026-11-17, dentro de H11 - Funcionalidad restante del RMH, y contribuye a RMH-E4 - Integracion, QA, seguridad y migracion preliminar.
Resultado verificable
Para RMH-112 - Validación UX y accesibilidad, la evidencia debe incluir reporte QA, casos ejecutados, defectos, evidencia, decision QA y matriz de regresion.
Criterio de aceptación
RMH-112 - Validación UX y accesibilidad se acepta cuando el resultado contiene reporte de pruebas con casos ejecutados, defectos, evidencias, severidad y decision de avance y cuando no quedan defectos bloqueantes sin plan ni aceptacion condicionada.
Dependencias y coordinación
- DEP-PF-006: Validación de requerimientos - condicion operacional para PFPNNA. [estado: No solicitada; requerida 2026-08-03]
Responsabilidad
Diseño; colaboración: QA. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.
Límites y supuestos
La ejecución de casos no equivale a aceptación mientras existan defectos críticos, evidencia incompleta o cobertura pendiente. La versión, ambiente, datos y criterios de entrada permanecen estables durante la ventana de prueba.
Riesgos y control
Cobertura insuficiente o resultados no reproducibles pueden ocultar regresiones y producir un cierre sin sustento. Además, el cierre depende del seguimiento oportuno de DEP-PF-006. Vincular cada resultado con versión, ambiente, datos, caso ejecutado y evidencia de salida.
Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.
Integraciones relacionadas: SYS-11 - Infraestructura DTI
Entregables para cerrar la tarea
- Flujos y perfiles objetivo de la validación UX identificados.
- Navegación, mensajes, consistencia y prevención de errores evaluados.
- Contraste, teclado, foco, etiquetas y lectura asistida verificados.
- Hallazgos priorizados con evidencia y criterio de corrección.
- Ajustes críticos revalidados o excepción formal registrada.
RMH-123 - Certificar contratos internos o registrar condición
Responsable: QA | Disciplina: Integraciones | Sistema/componente: Interoperabilidad Interna/Externa | Fechas: 2026-11-26 a 2026-12-01.
Descripcion detallada
RMH-123 - Certificar contratos internos o registrar condición
Propósito
construir o habilitar la integracion de contratos internos RDVF, RMP y RNCAS con certificacion o condicion formal con contrato, adaptador, seguridad, manejo de errores y trazabilidad.
Alcance de ejecución
debe probar caso exitoso, errores controlados, timeout, reintento, equivalencias de catalogo y registro de auditoria. La tarea se ejecuta del 2026-11-26 al 2026-12-01, dentro de H12 - Interoperabilidad interna real, y contribuye a RMH-E4 - Integracion, QA, seguridad y migracion preliminar.
Resultado verificable
Para RMH-123 - Certificar contratos internos o registrar condición, la evidencia debe incluir contrato, mock/adaptador, evidencia de solicitud/respuesta, pruebas de error/reintento y estado de certificacion.
Criterio de aceptación
RMH-123 - Certificar contratos internos o registrar condición se acepta cuando el resultado contiene integracion documentada con contrato, mock/adaptador, manejo de errores, seguridad, pruebas y evidencia y cuando el estado queda claro: mock, adaptador, conexion real, certificacion o condicion formal.
Dependencias y coordinación
- DEP-INM-003: Contrato preliminar - condicion operacional para INM. [estado: No solicitada; requerida 2026-08-03]
- DEP-INM-006: Ventana de certificacion INM - condicion de agenda para validar interoperabilidad. [estado: No solicitada; requerida 2026-12-01]
- DEP-INM-007: Certificacion QA INM - condicion para aceptar intercambio externo en ambiente controlado. [estado: No solicitada; requerida 2026-12-29]
- DEP-RDVF-003: Contrato API - condicion operacional para RDVF. [estado: No solicitada; requerida 2026-08-03]
- DEP-RDVF-007: Certificacion - condicion operacional para RDVF. [estado: No solicitada; requerida 2026-12-29]
Responsabilidad
QA. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.
Límites y supuestos
Una prueba contra mock valida el contrato acordado, pero no sustituye conectividad, credenciales, certificación ni autorización productiva de la contraparte. Existe contrato versionado o mock validado, datos de prueba y un responsable técnico capaz de resolver diferencias de integración.
Riesgos y control
Cambios de contrato, catálogos o autenticación pueden romper compatibilidad y desplazar pruebas o certificaciones posteriores. Además, el cierre depende del seguimiento oportuno de DEP-INM-003, DEP-INM-006, DEP-INM-007, DEP-RDVF-003, DEP-RDVF-007. Registrar versión de contrato, solicitud, respuesta, errores y correlación sin exponer credenciales ni datos personales.
Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.
Integraciones relacionadas: SYS-11 - Infraestructura DTI
Entregables para cerrar la tarea
- Matriz de cumplimiento para Certificar contratos internos o registrar condición sobre Interoperabilidad Interna/Externa completada.
- Casos exigidos por certificación ejecutados en ambiente autorizado.
- Evidencias sanitizadas y folios de prueba relacionados.
- Incidencias cerradas o aceptadas con condición y fecha.
- Certificación, rechazo o imposibilidad externa documentada formalmente.
RMH-130 - Configurar conectividad INM
Responsable: DevOps | Disciplina: Integraciones | Sistema/componente: INM | Fechas: 2026-12-02 a 2026-12-07.
Descripcion detallada
RMH-130 - Configurar conectividad INM
Propósito
habilitar interoperabilidad externa con INM, cuidando red, autenticacion, contrato, errores, evidencias y condicion institucional.
Alcance de ejecución
debe probar conectividad, payload, autenticacion, timeout, reintento, catalogos, datos de prueba y bitacora de solicitud/respuesta. La tarea se ejecuta del 2026-12-02 al 2026-12-07, dentro de H13 - Integracion real INM y COMAR, y contribuye a RMH-E4 - Integracion, QA, seguridad y migracion preliminar.
Resultado verificable
Para RMH-130 - Configurar conectividad INM, la evidencia debe incluir contrato, mock/adaptador, evidencia de solicitud/respuesta, pruebas de error/reintento y estado de certificacion.
Criterio de aceptación
RMH-130 - Configurar conectividad INM se acepta cuando el resultado contiene integracion documentada con contrato, mock/adaptador, manejo de errores, seguridad, pruebas y evidencia y cuando el adaptador demuestra caso exitoso, error controlado y estado formal de certificacion o bloqueo.
Dependencias y coordinación
No tiene una dependencia directa registrada. El responsable debe confirmar que los insumos propios de la tarea están disponibles antes de iniciar.
Responsabilidad
DevOps; colaboración: Integraciones. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.
Límites y supuestos
Una prueba contra mock valida el contrato acordado, pero no sustituye conectividad, credenciales, certificación ni autorización productiva de la contraparte. Existe contrato versionado o mock validado, datos de prueba y un responsable técnico capaz de resolver diferencias de integración.
Riesgos y control
Cambios de contrato, catálogos o autenticación pueden romper compatibilidad y desplazar pruebas o certificaciones posteriores. Registrar versión de contrato, solicitud, respuesta, errores y correlación sin exponer credenciales ni datos personales.
Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.
Integraciones relacionadas: SYS-11 - Infraestructura DTI
Entregables para cerrar la tarea
- Requisitos de red para INM: URL, puertos, VPN, allowlist y certificados confirmados.
- Credenciales gestionadas fuera del código y del sistema de gestión.
- Resolución DNS, TLS y conexión al ambiente autorizado comprobadas.
- Evidencia de conectividad sin datos sensibles adjunta.
- Incidencias y responsables externos registrados con fecha compromiso.
RMH-132 - Configurar conectividad COMAR
Responsable: DevOps | Disciplina: Integraciones | Sistema/componente: COMAR | Fechas: 2026-12-02 a 2026-12-07.
Descripcion detallada
RMH-132 - Configurar conectividad COMAR
Propósito
habilitar interoperabilidad externa con COMAR, cuidando red, autenticacion, contrato, errores, evidencias y condicion institucional.
Alcance de ejecución
debe probar conectividad, payload, autenticacion, timeout, reintento, catalogos, datos de prueba y bitacora de solicitud/respuesta. La tarea se ejecuta del 2026-12-02 al 2026-12-07, dentro de H13 - Integracion real INM y COMAR, y contribuye a RMH-E4 - Integracion, QA, seguridad y migracion preliminar.
Resultado verificable
Para RMH-132 - Configurar conectividad COMAR, la evidencia debe incluir contrato, mock/adaptador, evidencia de solicitud/respuesta, pruebas de error/reintento y estado de certificacion.
Criterio de aceptación
RMH-132 - Configurar conectividad COMAR se acepta cuando el resultado contiene integracion documentada con contrato, mock/adaptador, manejo de errores, seguridad, pruebas y evidencia y cuando el adaptador demuestra caso exitoso, error controlado y estado formal de certificacion o bloqueo.
Dependencias y coordinación
No tiene una dependencia directa registrada. El responsable debe confirmar que los insumos propios de la tarea están disponibles antes de iniciar.
Responsabilidad
DevOps; colaboración: Integraciones. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.
Límites y supuestos
Una prueba contra mock valida el contrato acordado, pero no sustituye conectividad, credenciales, certificación ni autorización productiva de la contraparte. Existe contrato versionado o mock validado, datos de prueba y un responsable técnico capaz de resolver diferencias de integración.
Riesgos y control
Cambios de contrato, catálogos o autenticación pueden romper compatibilidad y desplazar pruebas o certificaciones posteriores. Registrar versión de contrato, solicitud, respuesta, errores y correlación sin exponer credenciales ni datos personales.
Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.
Integraciones relacionadas: SYS-11 - Infraestructura DTI
Entregables para cerrar la tarea
- Requisitos de red para COMAR: URL, puertos, VPN, allowlist y certificados confirmados.
- Credenciales gestionadas fuera del código y del sistema de gestión.
- Resolución DNS, TLS y conexión al ambiente autorizado comprobadas.
- Evidencia de conectividad sin datos sensibles adjunta.
- Incidencias y responsables externos registrados con fecha compromiso.
RMH-134 - Certificación externa o registro condicionado
Responsable: Coordinadora técnica | Disciplina: Integraciones | Sistema/componente: Interoperabilidad Interna/Externa | Fechas: 2026-12-10 a 2026-12-14.
Descripcion detallada
RMH-134 - Certificación externa o registro condicionado
Propósito
construir o habilitar la integracion de Interoperabilidad Interna/Externa con contrato, adaptador, seguridad, manejo de errores y trazabilidad.
Alcance de ejecución
debe probar caso exitoso, errores controlados, timeout, reintento, equivalencias de catalogo y registro de auditoria. La tarea se ejecuta del 2026-12-10 al 2026-12-14, dentro de H13 - Integracion real INM y COMAR, y contribuye a RMH-E4 - Integracion, QA, seguridad y migracion preliminar.
Resultado verificable
Para RMH-134 - Certificación externa o registro condicionado, la evidencia debe incluir contrato, mock/adaptador, evidencia de solicitud/respuesta, pruebas de error/reintento y estado de certificacion.
Criterio de aceptación
RMH-134 - Certificación externa o registro condicionado se acepta cuando el resultado contiene integracion documentada con contrato, mock/adaptador, manejo de errores, seguridad, pruebas y evidencia y cuando el estado queda claro: mock, adaptador, conexion real, certificacion o condicion formal.
Dependencias y coordinación
- DEP-INM-006: Ventana de certificacion INM - condicion de agenda para validar interoperabilidad. [estado: No solicitada; requerida 2026-12-01]
- DEP-INM-007: Certificacion QA INM - condicion para aceptar intercambio externo en ambiente controlado. [estado: No solicitada; requerida 2026-12-29]
- DEP-RDVF-007: Certificacion - condicion operacional para RDVF. [estado: No solicitada; requerida 2026-12-29]
- DEP-RMP-007: Certificacion - condicion operacional para RMP. [estado: No solicitada; requerida 2026-12-29]
- DEP-RNCAS-007: Certificacion - condicion operacional para RNCAS. [estado: No solicitada; requerida 2026-12-29]
Responsabilidad
Coordinadora técnica. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.
Límites y supuestos
Una prueba contra mock valida el contrato acordado, pero no sustituye conectividad, credenciales, certificación ni autorización productiva de la contraparte. Existe contrato versionado o mock validado, datos de prueba y un responsable técnico capaz de resolver diferencias de integración.
Riesgos y control
Cambios de contrato, catálogos o autenticación pueden romper compatibilidad y desplazar pruebas o certificaciones posteriores. Además, el cierre depende del seguimiento oportuno de DEP-INM-006, DEP-INM-007, DEP-RDVF-007, DEP-RMP-007, DEP-RNCAS-007. Registrar versión de contrato, solicitud, respuesta, errores y correlación sin exponer credenciales ni datos personales.
Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.
Integraciones relacionadas: SYS-11 - Infraestructura DTI
Entregables para cerrar la tarea
- Matriz de cumplimiento para Certificación externa o registro condicionado sobre Interoperabilidad Interna/Externa completada.
- Casos exigidos por certificación ejecutados en ambiente autorizado.
- Evidencias sanitizadas y folios de prueba relacionados.
- Incidencias cerradas o aceptadas con condición y fecha.
- Certificación, rechazo o imposibilidad externa documentada formalmente.
RMH-141 - Ejecutar ETL preliminar
Responsable: Datos | Disciplina: Datos | Sistema/componente: Gobierno de Datos | Fechas: 2026-12-16 a 2026-12-18.
Descripcion detallada
RMH-141 - Ejecutar ETL preliminar
Propósito
preparar migracion con reglas de extraccion, limpieza, transformacion, conciliacion, rechazo y rollback.
Alcance de ejecución
el trabajo debe producir totales, reglas de calidad, bitacora, muestras, diferencias explicadas y dependencias de datos fuente. La tarea se ejecuta del 2026-12-16 al 2026-12-18, dentro de H14 - Migracion preliminar, y contribuye a RMH-E4 - Integracion, QA, seguridad y migracion preliminar.
Resultado verificable
Para RMH-141 - Ejecutar ETL preliminar, la evidencia debe incluir scripts, bitacora de carga, reporte de rechazados, conciliacion, muestras y rollback.
Criterio de aceptación
RMH-141 - Ejecutar ETL preliminar se acepta cuando el resultado contiene paquete de migracion con fuente, reglas, validaciones, bitacora, conciliacion y rollback y cuando los datos pueden ensayarse y conciliase sin poner en riesgo informacion real.
Dependencias y coordinación
- DEP-DTI-007: Acceso a datos historicos - condicion operacional para DTI y migracion. [estado: No solicitada; requerida 2026-11-24]
- DEP-INM-003: Contrato preliminar - condicion operacional para INM. [estado: No solicitada; requerida 2026-08-03]
- DEP-INM-005: Ambiente, VPN, credenciales y datos de prueba - condicion operacional para INM. [estado: No solicitada; requerida 2026-11-24]
- DEP-RDVF-002: Modelo de datos - condicion operacional para RDVF. [estado: No solicitada; requerida 2026-07-23]
- DEP-RMP-002: Modelo de datos - condicion operacional para RMP. [estado: No solicitada; requerida 2026-07-23]
Responsabilidad
Datos; colaboración: Backend 2. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.
Límites y supuestos
Los resultados obtenidos con muestras no autorizan por sí mismos una migración productiva; la conciliación y el rollback deben probarse antes del corte. La fuente, el diccionario, las reglas de transformación y la muestra de prueba están disponibles y autorizados para el ejercicio.
Riesgos y control
Mapeos incompletos, duplicados o diferencias de conteo pueden provocar pérdida, corrupción o interpretación incorrecta de información. Además, el cierre depende del seguimiento oportuno de DEP-DTI-007, DEP-INM-003, DEP-INM-005, DEP-RDVF-002, DEP-RMP-002. Usar datos sintéticos, anonimizados o expresamente autorizados y conservar evidencia de origen, transformación y conciliación.
Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.
Integraciones relacionadas: SYS-11 - Infraestructura DTI
Entregables para cerrar la tarea
- Fuente, corte y versión del proceso para ETL preliminar identificados.
- Reglas de transformación, deduplicación, rechazo y catálogos versionadas.
- Ejecución realizada en ambiente controlado con datos autorizados.
- Bitácora de registros leídos, aceptados, rechazados y corregidos disponible.
- Totales y campos críticos conciliados.
- Respaldo, rollback y evidencia de ejecución comprobados.
RMH-143 - Validar rollback
Responsable: DevOps | Disciplina: Seguridad | Sistema/componente: Acceso Unico Institucional | Fechas: 2026-12-21 a 2026-12-21.
Descripcion detallada
RMH-143 - Validar rollback
Propósito
mover o preparar datos con calidad verificable, conciliacion y capacidad de rollback.
Alcance de ejecución
el paquete debe cubrir fuente, reglas de limpieza, rechazados, bitacora, muestras, conciliacion y rollback. La tarea se ejecuta del 2026-12-21 al 2026-12-21, dentro de H14 - Migracion preliminar, y contribuye a RMH-E4 - Integracion, QA, seguridad y migracion preliminar.
Resultado verificable
Para RMH-143 - Validar rollback, la evidencia debe incluir scripts, bitacora de carga, reporte de rechazados, conciliacion, muestras y rollback.
Criterio de aceptación
RMH-143 - Validar rollback se acepta cuando el resultado contiene paquete de migracion con fuente, reglas, validaciones, bitacora, conciliacion y rollback y con reporte de totales, diferencias explicadas y evidencia de recuperacion.
Dependencias y coordinación
- DEP-DTI-002: Arquitectura institucional - condicion operacional para DTI. [estado: No solicitada; requerida 2026-07-06]
- DEP-DTI-007: Acceso a datos historicos - condicion operacional para DTI y migracion. [estado: No solicitada; requerida 2026-11-24]
Responsabilidad
DevOps; colaboración: Datos. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.
Límites y supuestos
La tarea se ejecuta únicamente sobre el alcance y ambiente autorizados. Un hallazgo abierto no puede presentarse como resuelto sin corrección y reprueba. Existe autorización de prueba, usuarios controlados, datos sintéticos y una versión estable del sistema para obtener evidencia reproducible.
Riesgos y control
Cobertura incompleta, evidencia sensible o hallazgos sin trazabilidad pueden dejar una exposición real fuera del cierre. Además, el cierre depende del seguimiento oportuno de DEP-DTI-002, DEP-DTI-007. No incorporar secretos, tokens ni datos personales en reportes, capturas o repositorios.
Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.
Integraciones relacionadas: SYS-11 - Infraestructura DTI
Entregables para cerrar la tarea
- Punto de restauración y alcance del rollback identificados.
- Procedimiento ejecutado en ambiente controlado.
- Integridad, conteos y operación posterior a la restauración verificados.
- Tiempo de recuperación e incidencias documentados.
- Resultado aprobado o plan de corrección definido.
RMH-150 - Ejecutar pruebas funcionales
Responsable: QA | Disciplina: QA | Sistema/componente: QA y Certificacion | Fechas: 2026-12-22 a 2026-12-24.
Descripcion detallada
RMH-150 - Ejecutar pruebas funcionales
Propósito
comprobar que QA y Certificacion funciona en escenarios reales, negativos, permisos, integraciones y regresion.
Alcance de ejecución
la ejecucion debe registrar casos, datos usados, evidencia, defectos, severidad y decision de avance. La tarea se ejecuta del 2026-12-22 al 2026-12-24, dentro de H15 - Pruebas integrales de QA, y contribuye a RMH-E4 - Integracion, QA, seguridad y migracion preliminar.
Resultado verificable
Para RMH-150 - Ejecutar pruebas funcionales, la evidencia debe incluir reporte QA, casos ejecutados, defectos, evidencia, decision QA y matriz de regresion.
Criterio de aceptación
RMH-150 - Ejecutar pruebas funcionales se acepta cuando el resultado contiene reporte de pruebas con casos ejecutados, defectos, evidencias, severidad y decision de avance y cuando no quedan defectos bloqueantes sin plan ni aceptacion condicionada.
Dependencias y coordinación
- DEP-INM-001: Enlace tecnico y funcional INM - condicion de gobierno para interoperabilidad externa. [estado: No solicitada; requerida 2026-07-15]
- DEP-INM-005: Ambiente, VPN, credenciales y datos de prueba - condicion operacional para INM. [estado: No solicitada; requerida 2026-11-24]
- DEP-INM-006: Ventana de certificacion INM - condicion de agenda para validar interoperabilidad. [estado: No solicitada; requerida 2026-12-01]
- DEP-INM-007: Certificacion QA INM - condicion para aceptar intercambio externo en ambiente controlado. [estado: No solicitada; requerida 2026-12-29]
- DEP-PF-007: Usuarios para pruebas - condicion operacional para PFPNNA. [estado: No solicitada; requerida 2026-10-15]
Responsabilidad
QA. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.
Límites y supuestos
La ejecución de casos no equivale a aceptación mientras existan defectos críticos, evidencia incompleta o cobertura pendiente. La versión, ambiente, datos y criterios de entrada permanecen estables durante la ventana de prueba.
Riesgos y control
Cobertura insuficiente o resultados no reproducibles pueden ocultar regresiones y producir un cierre sin sustento. Además, el cierre depende del seguimiento oportuno de DEP-INM-001, DEP-INM-005, DEP-INM-006, DEP-INM-007, DEP-PF-007. Vincular cada resultado con versión, ambiente, datos, caso ejecutado y evidencia de salida.
Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.
Integraciones relacionadas: SYS-11 - Infraestructura DTI
Entregables para cerrar la tarea
- Alcance, versión, ambiente y datos de prueba para pruebas funcionales confirmados.
- Casos aplicables ejecutados con resultado y evidencia.
- Defectos documentados con severidad, pasos y componente afectado.
- Correcciones críticas reprobadas y regresión aplicable completada.
- Decisión QA de aprobación, condición o rechazo registrada.
RMH-151 - Ejecutar pruebas de integración
Responsable: QA | Disciplina: QA | Sistema/componente: QA y Certificacion | Fechas: 2026-12-22 a 2026-12-28.
Descripcion detallada
RMH-151 - Ejecutar pruebas de integración
Propósito
comprobar que QA y Certificacion funciona en escenarios reales, negativos, permisos, integraciones y regresion.
Alcance de ejecución
la ejecucion debe registrar casos, datos usados, evidencia, defectos, severidad y decision de avance. La tarea se ejecuta del 2026-12-22 al 2026-12-28, dentro de H15 - Pruebas integrales de QA, y contribuye a RMH-E4 - Integracion, QA, seguridad y migracion preliminar.
Resultado verificable
Para RMH-151 - Ejecutar pruebas de integración, la evidencia debe incluir reporte QA, casos ejecutados, defectos, evidencia, decision QA y matriz de regresion.
Criterio de aceptación
RMH-151 - Ejecutar pruebas de integración se acepta cuando el resultado contiene reporte de pruebas con casos ejecutados, defectos, evidencias, severidad y decision de avance y cuando no quedan defectos bloqueantes sin plan ni aceptacion condicionada.
Dependencias y coordinación
- DEP-INM-005: Ambiente, VPN, credenciales y datos de prueba - condicion operacional para INM. [estado: No solicitada; requerida 2026-11-24]
- DEP-INM-006: Ventana de certificacion INM - condicion de agenda para validar interoperabilidad. [estado: No solicitada; requerida 2026-12-01]
- DEP-INM-007: Certificacion QA INM - condicion para aceptar intercambio externo en ambiente controlado. [estado: No solicitada; requerida 2026-12-29]
- DEP-PF-007: Usuarios para pruebas - condicion operacional para PFPNNA. [estado: No solicitada; requerida 2026-10-15]
- DEP-RDVF-007: Certificacion - condicion operacional para RDVF. [estado: No solicitada; requerida 2026-12-29]
Responsabilidad
QA. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.
Límites y supuestos
Una prueba contra mock valida el contrato acordado, pero no sustituye conectividad, credenciales, certificación ni autorización productiva de la contraparte. Existe contrato versionado o mock validado, datos de prueba y un responsable técnico capaz de resolver diferencias de integración.
Riesgos y control
Cambios de contrato, catálogos o autenticación pueden romper compatibilidad y desplazar pruebas o certificaciones posteriores. Además, el cierre depende del seguimiento oportuno de DEP-INM-005, DEP-INM-006, DEP-INM-007, DEP-PF-007, DEP-RDVF-007. Registrar versión de contrato, solicitud, respuesta, errores y correlación sin exponer credenciales ni datos personales.
Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.
Integraciones relacionadas: SYS-11 - Infraestructura DTI
Entregables para cerrar la tarea
- Alcance, versión, ambiente y datos de prueba para pruebas de integración confirmados.
- Casos aplicables ejecutados con resultado y evidencia.
- Defectos documentados con severidad, pasos y componente afectado.
- Correcciones críticas reprobadas y regresión aplicable completada.
- Decisión QA de aprobación, condición o rechazo registrada.
RMH-152 - Ejecutar pruebas de rendimiento y carga
Responsable: QA | Disciplina: QA | Sistema/componente: QA y Certificacion | Fechas: 2026-12-23 a 2026-12-28.
Descripcion detallada
RMH-152 - Ejecutar pruebas de rendimiento y carga
Propósito
comprobar que QA y Certificacion funciona en escenarios reales, negativos, permisos, integraciones y regresion.
Alcance de ejecución
la ejecucion debe registrar casos, datos usados, evidencia, defectos, severidad y decision de avance. La tarea se ejecuta del 2026-12-23 al 2026-12-28, dentro de H15 - Pruebas integrales de QA, y contribuye a RMH-E4 - Integracion, QA, seguridad y migracion preliminar.
Resultado verificable
Para RMH-152 - Ejecutar pruebas de rendimiento y carga, la evidencia debe incluir reporte QA, casos ejecutados, defectos, evidencia, decision QA y matriz de regresion.
Criterio de aceptación
RMH-152 - Ejecutar pruebas de rendimiento y carga se acepta cuando el resultado contiene reporte de pruebas con casos ejecutados, defectos, evidencias, severidad y decision de avance y cuando no quedan defectos bloqueantes sin plan ni aceptacion condicionada.
Dependencias y coordinación
- DEP-INM-005: Ambiente, VPN, credenciales y datos de prueba - condicion operacional para INM. [estado: No solicitada; requerida 2026-11-24]
- DEP-INM-006: Ventana de certificacion INM - condicion de agenda para validar interoperabilidad. [estado: No solicitada; requerida 2026-12-01]
- DEP-INM-007: Certificacion QA INM - condicion para aceptar intercambio externo en ambiente controlado. [estado: No solicitada; requerida 2026-12-29]
- DEP-PF-007: Usuarios para pruebas - condicion operacional para PFPNNA. [estado: No solicitada; requerida 2026-10-15]
- DEP-RDVF-007: Certificacion - condicion operacional para RDVF. [estado: No solicitada; requerida 2026-12-29]
Responsabilidad
QA; colaboración: DevOps. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.
Límites y supuestos
La ejecución de casos no equivale a aceptación mientras existan defectos críticos, evidencia incompleta o cobertura pendiente. La versión, ambiente, datos y criterios de entrada permanecen estables durante la ventana de prueba.
Riesgos y control
Cobertura insuficiente o resultados no reproducibles pueden ocultar regresiones y producir un cierre sin sustento. Además, el cierre depende del seguimiento oportuno de DEP-INM-005, DEP-INM-006, DEP-INM-007, DEP-PF-007, DEP-RDVF-007. Vincular cada resultado con versión, ambiente, datos, caso ejecutado y evidencia de salida.
Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.
Integraciones relacionadas: SYS-11 - Infraestructura DTI
Entregables para cerrar la tarea
- Escenario, volumen, concurrencia y umbrales definidos para pruebas de rendimiento y carga.
- Ambiente y versión del artefacto identificados.
- Prueba ejecutada con métricas de latencia, throughput, errores y recursos.
- Cuellos de botella y optimizaciones documentados.
- Reprueba demuestra cumplimiento o riesgo residual aceptado.
RMH-153 - Ejecutar pruebas de seguridad
Responsable: Seguridad | Disciplina: Seguridad | Sistema/componente: Acceso Unico Institucional | Fechas: 2026-12-24 a 2026-12-29.
Descripcion detallada
RMH-153 - Ejecutar pruebas de seguridad
Propósito
comprobar que Acceso Unico Institucional funciona en escenarios reales, negativos, permisos, integraciones y regresion.
Alcance de ejecución
la ejecucion debe registrar casos, datos usados, evidencia, defectos, severidad y decision de avance. La tarea se ejecuta del 2026-12-24 al 2026-12-29, dentro de H15 - Pruebas integrales de QA, y contribuye a RMH-E4 - Integracion, QA, seguridad y migracion preliminar.
Resultado verificable
Para RMH-153 - Ejecutar pruebas de seguridad, la evidencia debe incluir reporte QA, casos ejecutados, defectos, evidencia, decision QA y matriz de regresion.
Criterio de aceptación
RMH-153 - Ejecutar pruebas de seguridad se acepta cuando el resultado contiene reporte de pruebas con casos ejecutados, defectos, evidencias, severidad y decision de avance y cuando no quedan defectos bloqueantes sin plan ni aceptacion condicionada.
Dependencias y coordinación
- DEP-DTI-002: Arquitectura institucional - condicion operacional para DTI. [estado: No solicitada; requerida 2026-07-06]
- DEP-DTI-007: Acceso a datos historicos - condicion operacional para DTI y migracion. [estado: No solicitada; requerida 2026-11-24]
- DEP-INM-005: Ambiente, VPN, credenciales y datos de prueba - condicion operacional para INM. [estado: No solicitada; requerida 2026-11-24]
- DEP-PF-007: Usuarios para pruebas - condicion operacional para PFPNNA. [estado: No solicitada; requerida 2026-10-15]
Responsabilidad
Seguridad; colaboración: QA. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.
Límites y supuestos
La tarea se ejecuta únicamente sobre el alcance y ambiente autorizados. Un hallazgo abierto no puede presentarse como resuelto sin corrección y reprueba. Existe autorización de prueba, usuarios controlados, datos sintéticos y una versión estable del sistema para obtener evidencia reproducible.
Riesgos y control
Cobertura incompleta, evidencia sensible o hallazgos sin trazabilidad pueden dejar una exposición real fuera del cierre. Además, el cierre depende del seguimiento oportuno de DEP-DTI-002, DEP-DTI-007, DEP-INM-005, DEP-PF-007. No incorporar secretos, tokens ni datos personales en reportes, capturas o repositorios.
Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.
Integraciones relacionadas: SYS-11 - Infraestructura DTI
Entregables para cerrar la tarea
- Alcance, versión, ambiente y autorización para pruebas de seguridad documentados.
- Pruebas ejecutadas sin afectar datos o servicios no autorizados.
- Hallazgos reproducibles con evidencia, severidad y componente afectado.
- Responsable y fecha de remediación definidos para cada hallazgo.
- Retest y riesgo residual registrados cuando corresponda.
RMH-154 - Ejecutar pruebas de roles y auditoría
Responsable: Seguridad | Disciplina: Seguridad | Sistema/componente: Acceso Unico Institucional | Fechas: 2026-12-24 a 2026-12-29.
Descripcion detallada
RMH-154 - Ejecutar pruebas de roles y auditoría
Propósito
asegurar que cada perfil acceda solo a funciones, rutas, datos y acciones autorizadas.
Alcance de ejecución
debe mapear roles, permisos, rutas protegidas, acciones criticas, denegaciones y evidencia de auditoria. La tarea se ejecuta del 2026-12-24 al 2026-12-29, dentro de H15 - Pruebas integrales de QA, y contribuye a RMH-E4 - Integracion, QA, seguridad y migracion preliminar.
Resultado verificable
Para RMH-154 - Ejecutar pruebas de roles y auditoría, la evidencia debe incluir reporte QA, casos ejecutados, defectos, evidencia, decision QA y matriz de regresion.
Criterio de aceptación
RMH-154 - Ejecutar pruebas de roles y auditoría se acepta cuando el resultado contiene reporte de pruebas con casos ejecutados, defectos, evidencias, severidad y decision de avance y con matriz de permisos y pruebas de acceso permitido/denegado.
Dependencias y coordinación
- DEP-DTI-002: Arquitectura institucional - condicion operacional para DTI. [estado: No solicitada; requerida 2026-07-06]
- DEP-DTI-007: Acceso a datos historicos - condicion operacional para DTI y migracion. [estado: No solicitada; requerida 2026-11-24]
- DEP-INM-005: Ambiente, VPN, credenciales y datos de prueba - condicion operacional para INM. [estado: No solicitada; requerida 2026-11-24]
- DEP-PF-003: Roles y jerarquías - condicion operacional para PFPNNA. [estado: No solicitada; requerida 2026-07-22]
- DEP-PF-007: Usuarios para pruebas - condicion operacional para PFPNNA. [estado: No solicitada; requerida 2026-10-15]
Responsabilidad
Seguridad; colaboración: QA. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.
Límites y supuestos
La tarea se ejecuta únicamente sobre el alcance y ambiente autorizados. Un hallazgo abierto no puede presentarse como resuelto sin corrección y reprueba. Existe autorización de prueba, usuarios controlados, datos sintéticos y una versión estable del sistema para obtener evidencia reproducible.
Riesgos y control
Cobertura incompleta, evidencia sensible o hallazgos sin trazabilidad pueden dejar una exposición real fuera del cierre. Además, el cierre depende del seguimiento oportuno de DEP-DTI-002, DEP-DTI-007, DEP-INM-005, DEP-PF-003, DEP-PF-007. No incorporar secretos, tokens ni datos personales en reportes, capturas o repositorios.
Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.
Integraciones relacionadas: SYS-11 - Infraestructura DTI
Entregables para cerrar la tarea
- Alcance, versión, ambiente y autorización para pruebas de roles y auditoría documentados.
- Pruebas ejecutadas sin afectar datos o servicios no autorizados.
- Hallazgos reproducibles con evidencia, severidad y componente afectado.
- Responsable y fecha de remediación definidos para cada hallazgo.
- Retest y riesgo residual registrados cuando corresponda.
RMH-160 - Corregir defectos críticos de QA
Responsable: Backend 1 | Disciplina: QA | Sistema/componente: QA y Certificacion | Fechas: 2026-12-30 a 2027-01-05.
Descripcion detallada
RMH-160 - Corregir defectos críticos de QA
Propósito
comprobar que QA y Certificacion funciona en escenarios reales, negativos, permisos, integraciones y regresion.
Alcance de ejecución
la ejecucion debe registrar casos, datos usados, evidencia, defectos, severidad y decision de avance. La tarea se ejecuta del 2026-12-30 al 2027-01-05, dentro de H16 - Correcciones y cierre tecnico de QA, y contribuye a RMH-E4 - Integracion, QA, seguridad y migracion preliminar.
Resultado verificable
Para RMH-160 - Corregir defectos críticos de QA, la evidencia debe incluir reporte QA, casos ejecutados, defectos, evidencia, decision QA y matriz de regresion.
Criterio de aceptación
RMH-160 - Corregir defectos críticos de QA se acepta cuando el resultado contiene reporte de pruebas con casos ejecutados, defectos, evidencias, severidad y decision de avance y cuando no quedan defectos bloqueantes sin plan ni aceptacion condicionada.
Dependencias y coordinación
- DEP-INM-006: Ventana de certificacion INM - condicion de agenda para validar interoperabilidad. [estado: No solicitada; requerida 2026-12-01]
- DEP-INM-007: Certificacion QA INM - condicion para aceptar intercambio externo en ambiente controlado. [estado: No solicitada; requerida 2026-12-29]
- DEP-RDVF-007: Certificacion - condicion operacional para RDVF. [estado: No solicitada; requerida 2026-12-29]
- DEP-RMP-007: Certificacion - condicion operacional para RMP. [estado: No solicitada; requerida 2026-12-29]
- DEP-RNCAS-007: Certificacion - condicion operacional para RNCAS. [estado: No solicitada; requerida 2026-12-29]
Responsabilidad
Backend 1. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.
Límites y supuestos
La ejecución de casos no equivale a aceptación mientras existan defectos críticos, evidencia incompleta o cobertura pendiente. La versión, ambiente, datos y criterios de entrada permanecen estables durante la ventana de prueba.
Riesgos y control
Cobertura insuficiente o resultados no reproducibles pueden ocultar regresiones y producir un cierre sin sustento. Además, el cierre depende del seguimiento oportuno de DEP-INM-006, DEP-INM-007, DEP-RDVF-007, DEP-RMP-007, DEP-RNCAS-007. Vincular cada resultado con versión, ambiente, datos, caso ejecutado y evidencia de salida.
Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.
Integraciones relacionadas: SYS-11 - Infraestructura DTI
Entregables para cerrar la tarea
- Defectos incluidos en defectos críticos de QA identificados por folio, severidad y versión.
- Causa raíz y alcance de la corrección documentados.
- Correcciones implementadas y revisadas en código.
- Casos fallidos reejecutados y regresión relacionada aprobada.
- Defectos cerrados o condicionados con riesgo residual y fecha.
RMH-161 - Regresión final
Responsable: QA | Disciplina: QA | Sistema/componente: QA y Certificacion | Fechas: 2027-01-04 a 2027-01-06.
Descripcion detallada
RMH-161 - Regresión final
Propósito
comprobar que QA y Certificacion funciona en escenarios reales, negativos, permisos, integraciones y regresion.
Alcance de ejecución
la ejecucion debe registrar casos, datos usados, evidencia, defectos, severidad y decision de avance. La tarea se ejecuta del 2027-01-04 al 2027-01-06, dentro de H16 - Correcciones y cierre tecnico de QA, y contribuye a RMH-E4 - Integracion, QA, seguridad y migracion preliminar.
Resultado verificable
Para RMH-161 - Regresión final, la evidencia debe incluir reporte QA, casos ejecutados, defectos, evidencia, decision QA y matriz de regresion.
Criterio de aceptación
RMH-161 - Regresión final se acepta cuando el resultado contiene reporte de pruebas con casos ejecutados, defectos, evidencias, severidad y decision de avance y cuando no quedan defectos bloqueantes sin plan ni aceptacion condicionada.
Dependencias y coordinación
- DEP-INM-006: Ventana de certificacion INM - condicion de agenda para validar interoperabilidad. [estado: No solicitada; requerida 2026-12-01]
- DEP-INM-007: Certificacion QA INM - condicion para aceptar intercambio externo en ambiente controlado. [estado: No solicitada; requerida 2026-12-29]
- DEP-RDVF-007: Certificacion - condicion operacional para RDVF. [estado: No solicitada; requerida 2026-12-29]
- DEP-RMP-007: Certificacion - condicion operacional para RMP. [estado: No solicitada; requerida 2026-12-29]
- DEP-RNCAS-007: Certificacion - condicion operacional para RNCAS. [estado: No solicitada; requerida 2026-12-29]
Responsabilidad
QA. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.
Límites y supuestos
La ejecución de casos no equivale a aceptación mientras existan defectos críticos, evidencia incompleta o cobertura pendiente. La versión, ambiente, datos y criterios de entrada permanecen estables durante la ventana de prueba.
Riesgos y control
Cobertura insuficiente o resultados no reproducibles pueden ocultar regresiones y producir un cierre sin sustento. Además, el cierre depende del seguimiento oportuno de DEP-INM-006, DEP-INM-007, DEP-RDVF-007, DEP-RMP-007, DEP-RNCAS-007. Vincular cada resultado con versión, ambiente, datos, caso ejecutado y evidencia de salida.
Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.
Integraciones relacionadas: SYS-11 - Infraestructura DTI
Entregables para cerrar la tarea
- Versión, módulos impactados y suite para Regresión final identificados.
- Casos críticos y áreas afectadas por cambios ejecutados.
- Resultados y evidencia relacionados con requisito o defecto.
- Fallas bloqueantes corregidas y reejecutadas.
- Decisión de avance o rechazo emitida por QA.
RMH-162 - Preparar documentación de QA
Responsable: Documentación | Disciplina: QA | Sistema/componente: QA y Certificacion | Fechas: 2026-12-30 a 2027-01-06.
Descripcion detallada
RMH-162 - Preparar documentación de QA
Propósito
convertir lo trabajado en documento versionado y revisable para QA y Certificacion, sin copiar listas genericas ni dejar observaciones sin respuesta.
Alcance de ejecución
el documento debe incluir alcance, decisiones, anexos, evidencias, cambios y responsable de aprobacion. La tarea se ejecuta del 2026-12-30 al 2027-01-06, dentro de H16 - Correcciones y cierre tecnico de QA, y contribuye a RMH-E4 - Integracion, QA, seguridad y migracion preliminar.
Resultado verificable
Para RMH-162 - Preparar documentación de QA, la evidencia debe incluir documento o paquete formal actualizado con control de cambios, anexos, observaciones atendidas y version entregable.
Criterio de aceptación
RMH-162 - Preparar documentación de QA se acepta cuando el resultado contiene documento o paquete formal actualizado con control de cambios, anexos, observaciones atendidas y version entregable y cuando las observaciones se atienden o quedan condicionadas formalmente.
Dependencias y coordinación
- DEP-DTI-004: Documentación de autenticación - condicion operacional para DTI. [estado: No solicitada; requerida 2026-08-24]
- DEP-INM-002: Documentación de servicios - condicion operacional para INM. [estado: No solicitada; requerida 2026-07-22]
- DEP-INM-006: Ventana de certificacion INM - condicion de agenda para validar interoperabilidad. [estado: No solicitada; requerida 2026-12-01]
- DEP-INM-007: Certificacion QA INM - condicion para aceptar intercambio externo en ambiente controlado. [estado: No solicitada; requerida 2026-12-29]
- DEP-PF-007: Usuarios para pruebas - condicion operacional para PFPNNA. [estado: No solicitada; requerida 2026-10-15]
Responsabilidad
Documentación. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.
Límites y supuestos
La ejecución de casos no equivale a aceptación mientras existan defectos críticos, evidencia incompleta o cobertura pendiente. La versión, ambiente, datos y criterios de entrada permanecen estables durante la ventana de prueba.
Riesgos y control
Cobertura insuficiente o resultados no reproducibles pueden ocultar regresiones y producir un cierre sin sustento. Además, el cierre depende del seguimiento oportuno de DEP-DTI-004, DEP-INM-002, DEP-INM-006, DEP-INM-007, DEP-PF-007. Vincular cada resultado con versión, ambiente, datos, caso ejecutado y evidencia de salida.
Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.
Integraciones relacionadas: SYS-11 - Infraestructura DTI
Entregables para cerrar la tarea
- Documento o paquete para documentación de QA completo y versionado.
- Contenido consistente con tareas, arquitectura, pruebas y decisiones vigentes.
- Observaciones atendidas con respuesta trazable por punto.
- Revisión técnica, funcional o editorial registrada según corresponda.
- Versión entregable publicada sin secretos ni datos personales no autorizados.
RMH-170 - Resolver defectos derivados de QA
Responsable: Backend 1 | Disciplina: QA | Sistema/componente: QA y Certificacion | Fechas: 2027-01-27 a 2027-02-09.
Descripcion detallada
RMH-170 - Resolver defectos derivados de QA
Propósito
comprobar que QA y Certificacion funciona en escenarios reales, negativos, permisos, integraciones y regresion.
Alcance de ejecución
la ejecucion debe registrar casos, datos usados, evidencia, defectos, severidad y decision de avance. La tarea se ejecuta del 2027-01-27 al 2027-02-09, dentro de H17 - Ajustes derivados de QA, y contribuye a RMH-E5 - Remediacion, despliegue productivo, capacitacion y cierre.
Resultado verificable
Para RMH-170 - Resolver defectos derivados de QA, la evidencia debe incluir reporte QA, casos ejecutados, defectos, evidencia, decision QA y matriz de regresion.
Criterio de aceptación
RMH-170 - Resolver defectos derivados de QA se acepta cuando el resultado contiene reporte de pruebas con casos ejecutados, defectos, evidencias, severidad y decision de avance y cuando no quedan defectos bloqueantes sin plan ni aceptacion condicionada.
Dependencias y coordinación
- DEP-INM-006: Ventana de certificacion INM - condicion de agenda para validar interoperabilidad. [estado: No solicitada; requerida 2026-12-01]
- DEP-INM-007: Certificacion QA INM - condicion para aceptar intercambio externo en ambiente controlado. [estado: No solicitada; requerida 2026-12-29]
- DEP-RDVF-007: Certificacion - condicion operacional para RDVF. [estado: No solicitada; requerida 2026-12-29]
- DEP-RMP-007: Certificacion - condicion operacional para RMP. [estado: No solicitada; requerida 2026-12-29]
- DEP-RNCAS-007: Certificacion - condicion operacional para RNCAS. [estado: No solicitada; requerida 2026-12-29]
Responsabilidad
Backend 1. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.
Límites y supuestos
La ejecución de casos no equivale a aceptación mientras existan defectos críticos, evidencia incompleta o cobertura pendiente. La versión, ambiente, datos y criterios de entrada permanecen estables durante la ventana de prueba.
Riesgos y control
Cobertura insuficiente o resultados no reproducibles pueden ocultar regresiones y producir un cierre sin sustento. Además, el cierre depende del seguimiento oportuno de DEP-INM-006, DEP-INM-007, DEP-RDVF-007, DEP-RMP-007, DEP-RNCAS-007. Vincular cada resultado con versión, ambiente, datos, caso ejecutado y evidencia de salida.
Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.
Integraciones relacionadas: SYS-11 - Infraestructura DTI
Entregables para cerrar la tarea
- Defectos incluidos en defectos derivados de QA identificados por folio, severidad y versión.
- Causa raíz y alcance de la corrección documentados.
- Correcciones implementadas y revisadas en código.
- Casos fallidos reejecutados y regresión relacionada aprobada.
- Defectos cerrados o condicionados con riesgo residual y fecha.
RMH-171 - Optimizar rendimiento
Responsable: Backend 1 | Disciplina: QA | Sistema/componente: QA y Certificacion | Fechas: 2027-02-03 a 2027-02-16.
Descripcion detallada
RMH-171 - Optimizar rendimiento
Propósito
comprobar que QA y Certificacion funciona en escenarios reales, negativos, permisos, integraciones y regresion.
Alcance de ejecución
la ejecucion debe registrar casos, datos usados, evidencia, defectos, severidad y decision de avance. La tarea se ejecuta del 2027-02-03 al 2027-02-16, dentro de H17 - Ajustes derivados de QA, y contribuye a RMH-E5 - Remediacion, despliegue productivo, capacitacion y cierre.
Resultado verificable
Para RMH-171 - Optimizar rendimiento, la evidencia debe incluir reporte QA, casos ejecutados, defectos, evidencia, decision QA y matriz de regresion.
Criterio de aceptación
RMH-171 - Optimizar rendimiento se acepta cuando el resultado contiene reporte de pruebas con casos ejecutados, defectos, evidencias, severidad y decision de avance y cuando no quedan defectos bloqueantes sin plan ni aceptacion condicionada.
Dependencias y coordinación
- DEP-INM-006: Ventana de certificacion INM - condicion de agenda para validar interoperabilidad. [estado: No solicitada; requerida 2026-12-01]
- DEP-INM-007: Certificacion QA INM - condicion para aceptar intercambio externo en ambiente controlado. [estado: No solicitada; requerida 2026-12-29]
- DEP-RDVF-007: Certificacion - condicion operacional para RDVF. [estado: No solicitada; requerida 2026-12-29]
- DEP-RMP-007: Certificacion - condicion operacional para RMP. [estado: No solicitada; requerida 2026-12-29]
- DEP-RNCAS-007: Certificacion - condicion operacional para RNCAS. [estado: No solicitada; requerida 2026-12-29]
Responsabilidad
Backend 1; colaboración: Datos y DevOps. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.
Límites y supuestos
La ejecución de casos no equivale a aceptación mientras existan defectos críticos, evidencia incompleta o cobertura pendiente. La versión, ambiente, datos y criterios de entrada permanecen estables durante la ventana de prueba.
Riesgos y control
Cobertura insuficiente o resultados no reproducibles pueden ocultar regresiones y producir un cierre sin sustento. Además, el cierre depende del seguimiento oportuno de DEP-INM-006, DEP-INM-007, DEP-RDVF-007, DEP-RMP-007, DEP-RNCAS-007. Vincular cada resultado con versión, ambiente, datos, caso ejecutado y evidencia de salida.
Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.
Integraciones relacionadas: SYS-11 - Infraestructura DTI
Entregables para cerrar la tarea
- Escenario, volumen, concurrencia y umbrales definidos para Optimizar rendimiento.
- Ambiente y versión del artefacto identificados.
- Prueba ejecutada con métricas de latencia, throughput, errores y recursos.
- Cuellos de botella y optimizaciones documentados.
- Reprueba demuestra cumplimiento o riesgo residual aceptado.
RMH-180 - Preparar alcance de pentesting
Responsable: Seguridad | Disciplina: Seguridad | Sistema/componente: Acceso Unico Institucional | Fechas: 2027-02-17 a 2027-02-18.
Descripcion detallada
RMH-180 - Preparar alcance de pentesting
Propósito
gestionar seguridad desde alcance autorizado hasta remediacion comprobada, sin exponer evidencia sensible.
Alcance de ejecución
debe cubrir hallazgos, severidad, impacto, responsable, fix, retest, excepcion y decision de liberacion. La tarea se ejecuta del 2027-02-17 al 2027-02-18, dentro de H18 - Pentesting y evaluacion de seguridad, y contribuye a RMH-E5 - Remediacion, despliegue productivo, capacitacion y cierre.
Resultado verificable
Para RMH-180 - Preparar alcance de pentesting, la evidencia debe incluir reporte de seguridad, hallazgos, severidad, evidencia controlada, remediacion y retest.
Criterio de aceptación
RMH-180 - Preparar alcance de pentesting se acepta cuando el resultado contiene reporte de seguridad con alcance, evidencia, hallazgos, severidad, plan de remediacion y retest y cuando los hallazgos criticos/altos quedan cerrados o formalmente exceptuados.
Dependencias y coordinación
- DEP-DTI-002: Arquitectura institucional - condicion operacional para DTI. [estado: No solicitada; requerida 2026-07-06]
- DEP-DTI-007: Acceso a datos historicos - condicion operacional para DTI y migracion. [estado: No solicitada; requerida 2026-11-24]
- DEP-PF-007: Usuarios para pruebas - condicion operacional para PFPNNA. [estado: No solicitada; requerida 2026-10-15]
Responsabilidad
Seguridad. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.
Límites y supuestos
La tarea se ejecuta únicamente sobre el alcance y ambiente autorizados. Un hallazgo abierto no puede presentarse como resuelto sin corrección y reprueba. Existe autorización de prueba, usuarios controlados, datos sintéticos y una versión estable del sistema para obtener evidencia reproducible.
Riesgos y control
Cobertura incompleta, evidencia sensible o hallazgos sin trazabilidad pueden dejar una exposición real fuera del cierre. Además, el cierre depende del seguimiento oportuno de DEP-DTI-002, DEP-DTI-007, DEP-PF-007. No incorporar secretos, tokens ni datos personales en reportes, capturas o repositorios.
Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.
Integraciones relacionadas: SYS-11 - Infraestructura DTI
Entregables para cerrar la tarea
- Alcance de pentesting delimita módulos, APIs, infraestructura y exclusiones.
- Versión, ambiente, ventana y reglas de compromiso están documentados.
- Autorizaciones, responsables y contactos de emergencia confirmados.
- Tipos de prueba, severidades y formato de evidencia acordados.
- Protección de datos, respaldo y criterio de suspensión definidos.
RMH-181 - Ejecutar pentesting
Responsable: Seguridad | Disciplina: Seguridad | Sistema/componente: Acceso Unico Institucional | Fechas: 2027-02-18 a 2027-02-25.
Descripcion detallada
RMH-181 - Ejecutar pentesting
Propósito
gestionar seguridad desde alcance autorizado hasta remediacion comprobada, sin exponer evidencia sensible.
Alcance de ejecución
debe cubrir hallazgos, severidad, impacto, responsable, fix, retest, excepcion y decision de liberacion. La tarea se ejecuta del 2027-02-18 al 2027-02-25, dentro de H18 - Pentesting y evaluacion de seguridad, y contribuye a RMH-E5 - Remediacion, despliegue productivo, capacitacion y cierre.
Resultado verificable
Para RMH-181 - Ejecutar pentesting, la evidencia debe incluir reporte de seguridad, hallazgos, severidad, evidencia controlada, remediacion y retest.
Criterio de aceptación
RMH-181 - Ejecutar pentesting se acepta cuando el resultado contiene reporte de seguridad con alcance, evidencia, hallazgos, severidad, plan de remediacion y retest y cuando los hallazgos criticos/altos quedan cerrados o formalmente exceptuados.
Dependencias y coordinación
- DEP-DTI-002: Arquitectura institucional - condicion operacional para DTI. [estado: No solicitada; requerida 2026-07-06]
- DEP-DTI-007: Acceso a datos historicos - condicion operacional para DTI y migracion. [estado: No solicitada; requerida 2026-11-24]
Responsabilidad
Seguridad. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.
Límites y supuestos
La tarea se ejecuta únicamente sobre el alcance y ambiente autorizados. Un hallazgo abierto no puede presentarse como resuelto sin corrección y reprueba. Existe autorización de prueba, usuarios controlados, datos sintéticos y una versión estable del sistema para obtener evidencia reproducible.
Riesgos y control
Cobertura incompleta, evidencia sensible o hallazgos sin trazabilidad pueden dejar una exposición real fuera del cierre. Además, el cierre depende del seguimiento oportuno de DEP-DTI-002, DEP-DTI-007. No incorporar secretos, tokens ni datos personales en reportes, capturas o repositorios.
Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.
Integraciones relacionadas: SYS-11 - Infraestructura DTI
Entregables para cerrar la tarea
- Alcance, versión, ambiente y autorización para pentesting documentados.
- Pruebas ejecutadas sin afectar datos o servicios no autorizados.
- Hallazgos reproducibles con evidencia, severidad y componente afectado.
- Responsable y fecha de remediación definidos para cada hallazgo.
- Retest y riesgo residual registrados cuando corresponda.
RMH-192 - Ejecutar repruebas
Responsable: Seguridad | Disciplina: QA | Sistema/componente: QA y Certificacion | Fechas: 2027-03-11 a 2027-03-16.
Descripcion detallada
RMH-192 - Ejecutar repruebas
Propósito
gestionar seguridad desde alcance autorizado hasta remediacion comprobada, sin exponer evidencia sensible.
Alcance de ejecución
debe cubrir hallazgos, severidad, impacto, responsable, fix, retest, excepcion y decision de liberacion. La tarea se ejecuta del 2027-03-11 al 2027-03-16, dentro de H19 - Remediacion y repruebas, y contribuye a RMH-E5 - Remediacion, despliegue productivo, capacitacion y cierre.
Resultado verificable
Para RMH-192 - Ejecutar repruebas, la evidencia debe incluir reporte QA, casos ejecutados, defectos, evidencia, decision QA y matriz de regresion.
Criterio de aceptación
RMH-192 - Ejecutar repruebas se acepta cuando el resultado contiene reporte de pruebas con casos ejecutados, defectos, evidencias, severidad y decision de avance y cuando los hallazgos criticos/altos quedan cerrados o formalmente exceptuados.
Dependencias y coordinación
- DEP-INM-005: Ambiente, VPN, credenciales y datos de prueba - condicion operacional para INM. [estado: No solicitada; requerida 2026-11-24]
- DEP-INM-006: Ventana de certificacion INM - condicion de agenda para validar interoperabilidad. [estado: No solicitada; requerida 2026-12-01]
- DEP-INM-007: Certificacion QA INM - condicion para aceptar intercambio externo en ambiente controlado. [estado: No solicitada; requerida 2026-12-29]
- DEP-PF-007: Usuarios para pruebas - condicion operacional para PFPNNA. [estado: No solicitada; requerida 2026-10-15]
- DEP-RDVF-007: Certificacion - condicion operacional para RDVF. [estado: No solicitada; requerida 2026-12-29]
Responsabilidad
Seguridad; colaboración: QA. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.
Límites y supuestos
La ejecución de casos no equivale a aceptación mientras existan defectos críticos, evidencia incompleta o cobertura pendiente. La versión, ambiente, datos y criterios de entrada permanecen estables durante la ventana de prueba.
Riesgos y control
Cobertura insuficiente o resultados no reproducibles pueden ocultar regresiones y producir un cierre sin sustento. Además, el cierre depende del seguimiento oportuno de DEP-INM-005, DEP-INM-006, DEP-INM-007, DEP-PF-007, DEP-RDVF-007. Vincular cada resultado con versión, ambiente, datos, caso ejecutado y evidencia de salida.
Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.
Integraciones relacionadas: SYS-11 - Infraestructura DTI
Entregables para cerrar la tarea
- Versión, módulos impactados y suite para repruebas identificados.
- Casos críticos y áreas afectadas por cambios ejecutados.
- Resultados y evidencia relacionados con requisito o defecto.
- Fallas bloqueantes corregidas y reejecutadas.
- Decisión de avance o rechazo emitida por QA.
RMH-200 - Ensayo de migración definitiva
Responsable: Datos | Disciplina: Datos | Sistema/componente: Gobierno de Datos | Fechas: 2027-03-17 a 2027-03-23.
Descripcion detallada
RMH-200 - Ensayo de migración definitiva
Propósito
mover o preparar datos con calidad verificable, conciliacion y capacidad de rollback.
Alcance de ejecución
el paquete debe cubrir fuente, reglas de limpieza, rechazados, bitacora, muestras, conciliacion y rollback. La tarea se ejecuta del 2027-03-17 al 2027-03-23, dentro de H20 - Migracion definitiva y preparacion productiva, y contribuye a RMH-E5 - Remediacion, despliegue productivo, capacitacion y cierre.
Resultado verificable
Para RMH-200 - Ensayo de migración definitiva, la evidencia debe incluir scripts, bitacora de carga, reporte de rechazados, conciliacion, muestras y rollback.
Criterio de aceptación
RMH-200 - Ensayo de migración definitiva se acepta cuando el resultado contiene paquete de migracion con fuente, reglas, validaciones, bitacora, conciliacion y rollback y con reporte de totales, diferencias explicadas y evidencia de recuperacion.
Dependencias y coordinación
- DEP-DTI-007: Acceso a datos historicos - condicion operacional para DTI y migracion. [estado: No solicitada; requerida 2026-11-24]
- DEP-INM-005: Ambiente, VPN, credenciales y datos de prueba - condicion operacional para INM. [estado: No solicitada; requerida 2026-11-24]
- DEP-RDVF-002: Modelo de datos - condicion operacional para RDVF. [estado: No solicitada; requerida 2026-07-23]
- DEP-RMP-002: Modelo de datos - condicion operacional para RMP. [estado: No solicitada; requerida 2026-07-23]
- DEP-RNCAS-002: Modelo de datos - condicion operacional para RNCAS. [estado: No solicitada; requerida 2026-07-23]
Responsabilidad
Datos. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.
Límites y supuestos
Los resultados obtenidos con muestras no autorizan por sí mismos una migración productiva; la conciliación y el rollback deben probarse antes del corte. La fuente, el diccionario, las reglas de transformación y la muestra de prueba están disponibles y autorizados para el ejercicio.
Riesgos y control
Mapeos incompletos, duplicados o diferencias de conteo pueden provocar pérdida, corrupción o interpretación incorrecta de información. Además, el cierre depende del seguimiento oportuno de DEP-DTI-007, DEP-INM-005, DEP-RDVF-002, DEP-RMP-002, DEP-RNCAS-002. Usar datos sintéticos, anonimizados o expresamente autorizados y conservar evidencia de origen, transformación y conciliación.
Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.
Integraciones relacionadas: SYS-11 - Infraestructura DTI
Entregables para cerrar la tarea
- Fuente, corte y versión del proceso para Ensayo de migración definitiva identificados.
- Reglas de transformación, deduplicación, rechazo y catálogos versionadas.
- Ejecución realizada en ambiente controlado con datos autorizados.
- Bitácora de registros leídos, aceptados, rechazados y corregidos disponible.
- Totales y campos críticos conciliados.
- Respaldo, rollback y evidencia de ejecución comprobados.
RMH-201 - Preparar infraestructura productiva
Responsable: DevOps | Disciplina: DevOps | Sistema/componente: Infraestructura DTI | Fechas: 2027-03-17 a 2027-03-24.
Descripcion detallada
RMH-201 - Preparar infraestructura productiva
Propósito
preparar o ejecutar liberacion productiva con ventana, respaldo, monitoreo, rollback y responsables.
Alcance de ejecución
el paquete debe cubrir Go/No-Go, humo productivo, comunicacion, evidencia y criterio para abortar. La tarea se ejecuta del 2027-03-17 al 2027-03-24, dentro de H20 - Migracion definitiva y preparacion productiva, y contribuye a RMH-E5 - Remediacion, despliegue productivo, capacitacion y cierre.
Resultado verificable
Para RMH-201 - Preparar infraestructura productiva, la evidencia debe incluir checklist Go/No-Go, respaldo, ventana, monitoreo, humo productivo y comunicacion de resultado.
Criterio de aceptación
RMH-201 - Preparar infraestructura productiva se acepta cuando el resultado contiene paquete de liberacion con checklist Go/No-Go, monitoreo, rollback, responsables y evidencia productiva y con resultado productivo documentado y monitoreo activo.
Dependencias y coordinación
- DEP-DTI-003: Infraestructura de desarrollo - condicion operacional para DTI. [estado: No solicitada; requerida 2026-07-15]
- DEP-DTI-008: Infraestructura productiva - condicion operacional para liberacion y estabilizacion. [estado: No solicitada; requerida 2027-02-16]
- DEP-INM-008: Preparacion productiva INM - condicion para activar interoperabilidad externa en produccion. [estado: No solicitada; requerida 2027-03-01]
- DEP-PF-007: Usuarios para pruebas - condicion operacional para PFPNNA. [estado: No solicitada; requerida 2026-10-15]
Responsabilidad
DevOps. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.
Límites y supuestos
La habilitación temporal no sustituye la aprobación institucional ni autoriza cambios productivos fuera de ventana y rollback acordados. DTI dispone de responsables, capacidad, red, DNS, certificados y mecanismos seguros para variables y secretos.
Riesgos y control
Configuración no reproducible, permisos excesivos o falta de monitoreo pueden bloquear despliegues y operación estable. Además, el cierre depende del seguimiento oportuno de DEP-DTI-003, DEP-DTI-008, DEP-INM-008, DEP-PF-007. Mantener configuración versionada, accesos de mínimo privilegio y secretos fuera del código y de las evidencias.
Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.
Integraciones relacionadas: SYS-11 - Infraestructura DTI
Entregables para cerrar la tarea
- Capacidad, red, almacenamiento, certificados y dominios productivos habilitados.
- Variables y secretos gestionados mediante mecanismo seguro.
- Respaldos, restauración y retención configurados y probados.
- Accesos administrativos y segregación de funciones validados.
- Despliegue técnico mínimo confirma disponibilidad del ambiente.
RMH-202 - Configurar monitoreo y alertas
Responsable: DevOps | Disciplina: DevOps | Sistema/componente: Infraestructura DTI | Fechas: 2027-03-23 a 2027-03-26.
Descripcion detallada
RMH-202 - Configurar monitoreo y alertas
Propósito
habilitar observabilidad operativa para saber si servicios, integraciones y jobs estan vivos, sanos y auditables.
Alcance de ejecución
debe incluir health checks, logs estructurados, correlation IDs, metricas, alertas y criterios de severidad. La tarea se ejecuta del 2027-03-23 al 2027-03-26, dentro de H20 - Migracion definitiva y preparacion productiva, y contribuye a RMH-E5 - Remediacion, despliegue productivo, capacitacion y cierre.
Resultado verificable
Para RMH-202 - Configurar monitoreo y alertas, la evidencia debe incluir checklist Go/No-Go, respaldo, ventana, monitoreo, humo productivo y comunicacion de resultado.
Criterio de aceptación
RMH-202 - Configurar monitoreo y alertas se acepta cuando el resultado contiene paquete de liberacion con checklist Go/No-Go, monitoreo, rollback, responsables y evidencia productiva y cuando una falla simulada genera evidencia localizable y accion de soporte.
Dependencias y coordinación
- DEP-DTI-003: Infraestructura de desarrollo - condicion operacional para DTI. [estado: No solicitada; requerida 2026-07-15]
- DEP-DTI-008: Infraestructura productiva - condicion operacional para liberacion y estabilizacion. [estado: No solicitada; requerida 2027-02-16]
Responsabilidad
DevOps. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.
Límites y supuestos
La habilitación temporal no sustituye la aprobación institucional ni autoriza cambios productivos fuera de ventana y rollback acordados. DTI dispone de responsables, capacidad, red, DNS, certificados y mecanismos seguros para variables y secretos.
Riesgos y control
Configuración no reproducible, permisos excesivos o falta de monitoreo pueden bloquear despliegues y operación estable. Además, el cierre depende del seguimiento oportuno de DEP-DTI-003, DEP-DTI-008. Mantener configuración versionada, accesos de mínimo privilegio y secretos fuera del código y de las evidencias.
Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.
Integraciones relacionadas: SYS-11 - Infraestructura DTI
Entregables para cerrar la tarea
- Métricas, logs y health checks de servicios críticos disponibles.
- Dashboards muestran disponibilidad, latencia, errores y recursos.
- Umbrales y alertas definidos por severidad.
- Canales, responsables y horarios de notificación configurados.
- Alertas de prueba recibidas y procedimiento de atención validado.
RMH-203 - Ejecutar migración definitiva
Responsable: Datos | Disciplina: Datos | Sistema/componente: Gobierno de Datos | Fechas: 2027-03-26 a 2027-03-30.
Descripcion detallada
RMH-203 - Ejecutar migración definitiva
Propósito
mover o preparar datos con calidad verificable, conciliacion y capacidad de rollback.
Alcance de ejecución
el paquete debe cubrir fuente, reglas de limpieza, rechazados, bitacora, muestras, conciliacion y rollback. La tarea se ejecuta del 2027-03-26 al 2027-03-30, dentro de H20 - Migracion definitiva y preparacion productiva, y contribuye a RMH-E5 - Remediacion, despliegue productivo, capacitacion y cierre.
Resultado verificable
Para RMH-203 - Ejecutar migración definitiva, la evidencia debe incluir scripts, bitacora de carga, reporte de rechazados, conciliacion, muestras y rollback.
Criterio de aceptación
RMH-203 - Ejecutar migración definitiva se acepta cuando el resultado contiene paquete de migracion con fuente, reglas, validaciones, bitacora, conciliacion y rollback y con reporte de totales, diferencias explicadas y evidencia de recuperacion.
Dependencias y coordinación
- DEP-DTI-007: Acceso a datos historicos - condicion operacional para DTI y migracion. [estado: No solicitada; requerida 2026-11-24]
- DEP-INM-005: Ambiente, VPN, credenciales y datos de prueba - condicion operacional para INM. [estado: No solicitada; requerida 2026-11-24]
- DEP-RDVF-002: Modelo de datos - condicion operacional para RDVF. [estado: No solicitada; requerida 2026-07-23]
- DEP-RMP-002: Modelo de datos - condicion operacional para RMP. [estado: No solicitada; requerida 2026-07-23]
- DEP-RNCAS-002: Modelo de datos - condicion operacional para RNCAS. [estado: No solicitada; requerida 2026-07-23]
Responsabilidad
Datos; colaboración: DevOps. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.
Límites y supuestos
Los resultados obtenidos con muestras no autorizan por sí mismos una migración productiva; la conciliación y el rollback deben probarse antes del corte. La fuente, el diccionario, las reglas de transformación y la muestra de prueba están disponibles y autorizados para el ejercicio.
Riesgos y control
Mapeos incompletos, duplicados o diferencias de conteo pueden provocar pérdida, corrupción o interpretación incorrecta de información. Además, el cierre depende del seguimiento oportuno de DEP-DTI-007, DEP-INM-005, DEP-RDVF-002, DEP-RMP-002, DEP-RNCAS-002. Usar datos sintéticos, anonimizados o expresamente autorizados y conservar evidencia de origen, transformación y conciliación.
Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.
Integraciones relacionadas: SYS-11 - Infraestructura DTI
Entregables para cerrar la tarea
- Fuente, corte y versión del proceso para migración definitiva identificados.
- Reglas de transformación, deduplicación, rechazo y catálogos versionadas.
- Ejecución realizada en ambiente controlado con datos autorizados.
- Bitácora de registros leídos, aceptados, rechazados y corregidos disponible.
- Totales y campos críticos conciliados.
- Respaldo, rollback y evidencia de ejecución comprobados.
RMH-210 - Preparar checklist Go/No-Go
Responsable: Coordinadora técnica | Disciplina: Coordinacion | Sistema/componente: Gobierno del Proyecto | Fechas: 2027-03-31 a 2027-01-01.
Descripcion detallada
RMH-210 - Preparar checklist Go/No-Go
Propósito
tomar y ejecutar decision de liberacion productiva con checklist, responsables, rollback, monitoreo y comunicacion.
Alcance de ejecución
debe cubrir criterios de avance, bloqueos, ventana, respaldo, despliegue, humo productivo y plan de reversa. La tarea se ejecuta del 2027-03-31 al 2027-01-01, dentro de H21 - Comite Go/No-Go y liberacion, y contribuye a RMH-E5 - Remediacion, despliegue productivo, capacitacion y cierre.
Resultado verificable
Para RMH-210 - Preparar checklist Go/No-Go, la evidencia debe incluir checklist Go/No-Go, respaldo, ventana, monitoreo, humo productivo y comunicacion de resultado.
Criterio de aceptación
RMH-210 - Preparar checklist Go/No-Go se acepta cuando el resultado contiene paquete de liberacion con checklist Go/No-Go, monitoreo, rollback, responsables y evidencia productiva y con acta Go/No-Go, evidencia de despliegue/humo y monitoreo inicial.
Dependencias y coordinación
- DEP-PF-007: Usuarios para pruebas - condicion operacional para PFPNNA. [estado: No solicitada; requerida 2026-10-15]
Responsabilidad
Coordinadora técnica. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.
Límites y supuestos
La coordinación no se considera cerrada con una reunión o envío; deben quedar decisiones, responsables y fechas aplicables al trabajo posterior. Las áreas convocadas cuentan con autoridad o ruta de escalamiento para tomar las decisiones requeridas.
Riesgos y control
Acuerdos ambiguos o sin responsable pueden trasladar bloqueos a los hitos y entregables siguientes. Además, el cierre depende del seguimiento oportuno de DEP-PF-007. Registrar decisiones, responsables, fecha compromiso y condición de escalamiento en una evidencia versionada.
Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.
Integraciones relacionadas: SYS-11 - Infraestructura DTI
Entregables para cerrar la tarea
- Paquete de decisión reúne resultados de QA, seguridad, migración y operación.
- Bloqueos, riesgos y dependencias clasificados para decisión.
- Versión, ventana, respaldo, rollback y responsables confirmados.
- Criterios Go, No-Go y aceptación condicionada expresamente definidos.
- Agenda, quórum y evidencia requerida para el comité preparados.
RMH-211 - Ejecutar comité Go/No-Go
Responsable: Coordinadora técnica | Disciplina: Coordinacion | Sistema/componente: Gobierno del Proyecto | Fechas: 2027-01-02 a 2027-01-02.
Descripcion detallada
RMH-211 - Ejecutar comité Go/No-Go
Propósito
tomar y ejecutar decision de liberacion productiva con checklist, responsables, rollback, monitoreo y comunicacion.
Alcance de ejecución
debe cubrir criterios de avance, bloqueos, ventana, respaldo, despliegue, humo productivo y plan de reversa. La tarea se ejecuta del 2027-01-02 al 2027-01-02, dentro de H21 - Comite Go/No-Go y liberacion, y contribuye a RMH-E5 - Remediacion, despliegue productivo, capacitacion y cierre.
Resultado verificable
Para RMH-211 - Ejecutar comité Go/No-Go, la evidencia debe incluir checklist Go/No-Go, respaldo, ventana, monitoreo, humo productivo y comunicacion de resultado.
Criterio de aceptación
RMH-211 - Ejecutar comité Go/No-Go se acepta cuando el resultado contiene paquete de liberacion con checklist Go/No-Go, monitoreo, rollback, responsables y evidencia productiva y con acta Go/No-Go, evidencia de despliegue/humo y monitoreo inicial.
Dependencias y coordinación
No tiene una dependencia directa registrada. El responsable debe confirmar que los insumos propios de la tarea están disponibles antes de iniciar.
Responsabilidad
Coordinadora técnica. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.
Límites y supuestos
La coordinación no se considera cerrada con una reunión o envío; deben quedar decisiones, responsables y fechas aplicables al trabajo posterior. Las áreas convocadas cuentan con autoridad o ruta de escalamiento para tomar las decisiones requeridas.
Riesgos y control
Acuerdos ambiguos o sin responsable pueden trasladar bloqueos a los hitos y entregables siguientes. Registrar decisiones, responsables, fecha compromiso y condición de escalamiento en una evidencia versionada.
Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.
Integraciones relacionadas: SYS-11 - Infraestructura DTI
Entregables para cerrar la tarea
- Quórum y responsables de decisión confirmados.
- Checklist productivo, riesgos, dependencias y rollback revisados.
- Resultados de QA, seguridad, migración y operación presentados.
- Decisión Go, No-Go o condicionada registrada con justificación.
- Acciones, responsables y comunicación posterior documentados.
RMH-212 - Liberar a producción
Responsable: DevOps | Disciplina: DevOps | Sistema/componente: Infraestructura DTI | Fechas: 2027-01-05 a 2027-01-05.
Descripcion detallada
RMH-212 - Liberar a producción
Propósito
tomar y ejecutar decision de liberacion productiva con checklist, responsables, rollback, monitoreo y comunicacion.
Alcance de ejecución
debe cubrir criterios de avance, bloqueos, ventana, respaldo, despliegue, humo productivo y plan de reversa. La tarea se ejecuta del 2027-01-05 al 2027-01-05, dentro de H21 - Comite Go/No-Go y liberacion, y contribuye a RMH-E5 - Remediacion, despliegue productivo, capacitacion y cierre.
Resultado verificable
Para RMH-212 - Liberar a producción, la evidencia debe incluir checklist Go/No-Go, respaldo, ventana, monitoreo, humo productivo y comunicacion de resultado.
Criterio de aceptación
RMH-212 - Liberar a producción se acepta cuando el resultado contiene paquete de liberacion con checklist Go/No-Go, monitoreo, rollback, responsables y evidencia productiva y con acta Go/No-Go, evidencia de despliegue/humo y monitoreo inicial.
Dependencias y coordinación
- DEP-DTI-003: Infraestructura de desarrollo - condicion operacional para DTI. [estado: No solicitada; requerida 2026-07-15]
- DEP-DTI-008: Infraestructura productiva - condicion operacional para liberacion y estabilizacion. [estado: No solicitada; requerida 2027-02-16]
Responsabilidad
DevOps; colaboración: Backend 1, Frontend 1, Datos y QA. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.
Límites y supuestos
La habilitación temporal no sustituye la aprobación institucional ni autoriza cambios productivos fuera de ventana y rollback acordados. DTI dispone de responsables, capacidad, red, DNS, certificados y mecanismos seguros para variables y secretos.
Riesgos y control
Configuración no reproducible, permisos excesivos o falta de monitoreo pueden bloquear despliegues y operación estable. Además, el cierre depende del seguimiento oportuno de DEP-DTI-003, DEP-DTI-008. Mantener configuración versionada, accesos de mínimo privilegio y secretos fuera del código y de las evidencias.
Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.
Integraciones relacionadas: SYS-11 - Infraestructura DTI
Entregables para cerrar la tarea
- Versión autorizada, ventana, respaldo y rollback confirmados.
- Despliegue ejecutado conforme al procedimiento aprobado.
- Migraciones y configuraciones aplicadas con bitácora.
- Monitoreo y alertas activos durante la liberación.
- Prueba de humo y decisión de continuidad o reversa registradas.
RMH-213 - Ejecutar pruebas de humo productivas
Responsable: QA | Disciplina: QA | Sistema/componente: QA y Certificacion | Fechas: 2027-01-05 a 2027-01-05.
Descripcion detallada
RMH-213 - Ejecutar pruebas de humo productivas
Propósito
tomar y ejecutar decision de liberacion productiva con checklist, responsables, rollback, monitoreo y comunicacion.
Alcance de ejecución
debe cubrir criterios de avance, bloqueos, ventana, respaldo, despliegue, humo productivo y plan de reversa. La tarea se ejecuta del 2027-01-05 al 2027-01-05, dentro de H21 - Comite Go/No-Go y liberacion, y contribuye a RMH-E5 - Remediacion, despliegue productivo, capacitacion y cierre.
Resultado verificable
Para RMH-213 - Ejecutar pruebas de humo productivas, la evidencia debe incluir reporte QA, casos ejecutados, defectos, evidencia, decision QA y matriz de regresion.
Criterio de aceptación
RMH-213 - Ejecutar pruebas de humo productivas se acepta cuando el resultado contiene reporte de pruebas con casos ejecutados, defectos, evidencias, severidad y decision de avance y con acta Go/No-Go, evidencia de despliegue/humo y monitoreo inicial.
Dependencias y coordinación
- DEP-DTI-008: Infraestructura productiva - condicion operacional para liberacion y estabilizacion. [estado: No solicitada; requerida 2027-02-16]
- DEP-INM-005: Ambiente, VPN, credenciales y datos de prueba - condicion operacional para INM. [estado: No solicitada; requerida 2026-11-24]
- DEP-INM-006: Ventana de certificacion INM - condicion de agenda para validar interoperabilidad. [estado: No solicitada; requerida 2026-12-01]
- DEP-INM-007: Certificacion QA INM - condicion para aceptar intercambio externo en ambiente controlado. [estado: No solicitada; requerida 2026-12-29]
- DEP-INM-008: Preparacion productiva INM - condicion para activar interoperabilidad externa en produccion. [estado: No solicitada; requerida 2027-03-01]
Responsabilidad
QA. La persona responsable coordina la ejecución, reúne evidencia y obtiene la validación indicada; no transfiere el cierre a participantes consultados.
Límites y supuestos
La ejecución de casos no equivale a aceptación mientras existan defectos críticos, evidencia incompleta o cobertura pendiente. La versión, ambiente, datos y criterios de entrada permanecen estables durante la ventana de prueba.
Riesgos y control
Cobertura insuficiente o resultados no reproducibles pueden ocultar regresiones y producir un cierre sin sustento. Además, el cierre depende del seguimiento oportuno de DEP-DTI-008, DEP-INM-005, DEP-INM-006, DEP-INM-007, DEP-INM-008. Vincular cada resultado con versión, ambiente, datos, caso ejecutado y evidencia de salida.
Dependencias relacionadas: DEP-DTI-001 - Repositorios Git. Se considera atendida cuando se recibe y valida: URLs de repositorios, grupos/permisos, ramas protegidas, politica de pull request, responsables tecnicos y evidencia de acceso. Impacto si no está disponible: Sin repositorios y reglas Git no se puede cerrar implementacion, revisiones tecnicas, trazabilidad de cambios ni evidencia de versionado., DEP-DTI-002 - Arquitectura institucional. Se considera atendida cuando se recibe y valida: Lineamientos institucionales de arquitectura, red, seguridad, despliegue, dominios, certificados, observabilidad y restricciones de plataforma. Impacto si no está disponible: Puede obligar a redisenar contenedores, despliegues, seguridad, integraciones y criterios de operacion., DEP-DTI-003 - Infraestructura de desarrollo. Se considera atendida cuando se recibe y valida: Ambientes de desarrollo, accesos, variables no secretas, conectividad, base de datos, almacenamiento documental y responsables de soporte. Impacto si no está disponible: Bloquea ejecucion reproducible, pruebas iniciales, health checks y evidencia de ambiente., DEP-DTI-004 - Documentación de autenticación. Se considera atendida cuando se recibe y valida: Especificacion de autenticacion institucional: OAuth2/JWT/MFA/RBAC, claims, expiracion, roles, endpoints, ambientes y datos de prueba. Impacto si no está disponible: Condiciona Acceso Unico, proteccion de rutas, RBAC, auditoria, capacitacion backend y pruebas de seguridad., DEP-DTI-005 - Ambiente QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-006 - Certificados y DNS QA. Se considera atendida cuando se recibe y valida: Ambiente QA, URLs, despliegue, base de datos, usuarios de prueba, datos sinteticos, logs y procedimiento de reinicio. Impacto si no está disponible: Sin QA no se pueden cerrar pruebas integrales, certificacion interna, pentesting previo ni evidencia de aceptacion., DEP-DTI-007 - Acceso a datos historicos. Se considera atendida cuando se recibe y valida: Inventario de fuentes historicas autorizadas, diccionario de campos, volumen estimado, formato de extraccion, reglas de anonimizado, ventana de acceso, responsable de validacion y criterio de conciliacion. Impacto si no está disponible: Sin esta informacion no se puede perfilar calidad, disenar ETL, estimar tiempos de migracion, ejecutar migracion preliminar ni cerrar conciliacion de datos historicos para H12, H15 y H20., DEP-DTI-008 - Infraestructura productiva. Se considera atendida cuando se recibe y valida: Ambiente productivo aprobado, recursos, dominios, certificados, almacenamiento, monitoreo, respaldos, usuarios operativos, ventanas de despliegue, procedimiento de rollback y responsable de soporte. Impacto si no está disponible: Condiciona Go/No-Go, despliegue productivo, pruebas de humo, monitoreo, respaldo, estabilizacion y cierre contractual; sin ambiente aprobado no debe declararse operacion productiva.
Integraciones relacionadas: SYS-11 - Infraestructura DTI
Entregables para cerrar la tarea
- Versión productiva y alcance de la prueba identificados.
- Autenticación, búsqueda y flujos críticos verificados.
- Integraciones y reportes esenciales comprobados.
- Logs y monitoreo revisados sin errores bloqueantes.
- Resultado productivo aprobado o rollback solicitado.