Cumplimiento

Política de Continuidad Operativa

Procedimientos y controles que Codeando, S.R.L. mantiene para asegurar la continuidad de sus servicios ante eventos disruptivos, y para respaldar y recuperar la información de sus clientes.

Versión 1.0Vigente desde 26 de agosto de 2026Próxima revisión agosto de 2027

RTO · Tiempo objetivo de recuperación

4 horas

Plazo máximo para restablecer el servicio de emisión de e-CF.

RPO · Punto objetivo de recuperación

15 minutos

Pérdida máxima de información admisible ante una contingencia.

Ambos objetivos se derivan del Análisis de Impacto al Negocio (BIA) de Codeando, S.R.L. y se validan en las pruebas periódicas descritas en esta política, conforme al marco de la NORTIC A7:2025 del Estado dominicano.

1. Objetivo

Definir los procedimientos y controles que permiten mantener o restablecer, en plazos acotados y previsibles, la operación de los servicios prestados por Codeando, S.R.L. ante eventos que interrumpan su funcionamiento normal, minimizando el impacto sobre los contribuyentes que utilizan nuestra plataforma de facturación electrónica.

2. Alcance

Aplica a la infraestructura, las aplicaciones, los datos y el personal involucrados en la prestación de los servicios de Codeando, con prioridad sobre la plataforma de emisión y transmisión de Comprobantes Fiscales Electrónicos.

3. Marco de referencia

Los planes y controles descritos en esta política se estructuran conforme a la NORTIC A7:2025, norma del Estado dominicano para la administración de la seguridad de la información emitida por la Oficina Gubernamental de Tecnologías de la Información y Comunicación (OGTIC), y a las buenas prácticas internacionales de continuidad de negocio.

  • Análisis de Impacto al Negocio (BIA): identifica los procesos críticos, sus dependencias y fija los objetivos de recuperación (RTO/RPO).
  • Plan de Continuidad de Negocio (BCP): define cómo se mantienen las funciones críticas durante una interrupción, incluyendo gestión de crisis y comunicaciones.
  • Plan de Recuperación ante Desastres (DRP): detalla los procedimientos de recuperación de la infraestructura tecnológica crítica.

La referida norma no establece valores numéricos únicos de RTO y RPO: dispone que cada organización los defina a partir de su propio BIA y verifique su cumplimiento mediante pruebas. Los objetivos declarados en esta política responden a ese análisis.

4. Escenarios contemplados

  • Indisponibilidad total o parcial del proveedor de infraestructura en la nube.
  • Interrupción de los servicios de la DGII para la recepción de e-CF.
  • Fallo de hardware, corte eléctrico o pérdida de conectividad.
  • Incidente de ciberseguridad, incluyendo cifrado malicioso de la información.
  • Corrupción de datos o error humano con impacto operativo.
  • Indisponibilidad del personal clave.

5. Arquitectura resiliente

Los servicios se ejecutan sobre infraestructura con redundancia de energía, conectividad y almacenamiento. Los componentes críticos están monitoreados de forma continua, con alertas automáticas ante degradación o indisponibilidad, y la configuración de la plataforma se mantiene versionada de modo que un entorno pueda reconstruirse de forma reproducible.

6. Modo contingencia para la emisión de e-CF

Ante una indisponibilidad de los servicios de recepción de la DGII, la plataforma activa automáticamente el modo contingencia:

  • El comprobante se genera, firma digitalmente y almacena de forma íntegra, sin interrumpir la operación comercial del contribuyente.
  • Los comprobantes pendientes se encolan de manera persistente y se transmiten automáticamente al restablecerse el servicio, respetando el orden y la secuencia.
  • Los reintentos y las respuestas obtenidas quedan registrados en la bitácora de eventos, conforme a la Política de Seguridad de la Información.
  • El procedimiento se ejecuta conforme a las disposiciones de contingencia establecidas por la DGII en la normativa vigente.

7. Respaldo de la información

  • Frecuencia: respaldo completo diario e incrementales cada hora.
  • Cifrado: todos los respaldos se almacenan cifrados con AES-256.
  • Redundancia geográfica: las copias se replican en una ubicación distinta a la del entorno productivo.
  • Retención: 30 días en línea y 12 meses en almacenamiento histórico, sin perjuicio de los plazos de conservación que exija la normativa fiscal aplicable.
  • Acceso restringido: la restauración solo puede ser ejecutada por personal autorizado y queda registrada.

8. Recuperación de la información

El procedimiento de recuperación contempla la identificación del punto de restauración válido, la reconstrucción del entorno, la restauración de los datos, la verificación de integridad y la validación funcional antes de devolver el servicio a producción.

La capacidad de restauración se verifica mediante pruebas de recuperación con periodicidad semestral — cadencia mínima establecida por la NORTIC A7:2025 —, cuyos resultados quedan documentados.

9. Roles y comunicación durante una contingencia

La activación del plan corresponde a la Gerencia General o al responsable de Infraestructura. Durante un evento disruptivo:

  • Se designa un coordinador del incidente que centraliza las decisiones y la comunicación.
  • Se notifica a los clientes afectados por los canales indicados en Soporte y niveles de servicio, con actualizaciones periódicas hasta el restablecimiento.
  • Cuando el evento lo amerite, se notifica a la DGII a través del contacto institucional designado.
  • Al cierre se elabora un informe con la causa raíz, el impacto y las acciones correctivas adoptadas.

10. Pruebas y mantenimiento del plan

El BCP y el DRP se someten a pruebas funcionales completas con periodicidad anual — cadencia mínima establecida por la NORTIC A7:2025 —, simulando escenarios realistas y midiendo el logro efectivo de los objetivos de recuperación (RTO/RPO). Los planes se actualizan tras cada prueba, cada incidente relevante o cada cambio significativo en la arquitectura de la plataforma.

11. Vigencia y revisión

Esta política entra en vigencia en la fecha indicada en el encabezado y se revisa como mínimo una vez al año. Las versiones aprobadas se publican en esta misma dirección.

12. Contacto

Empresa: Codeando, S.R.L.

Reporte de incidentes: soporte@codeando.cloud

Teléfono: 809-683-0316