1. Objeto y alcance
Garantizar la continuidad de la prestación del servicio de e-CF y la protección de la información ante incidentes que puedan afectar la operación, minimizando el impacto para los contribuyentes y clientes. Aplica a la plataforma, sus datos y los servicios de los que depende.
2. Definiciones
- Evento disruptivo: cualquier incidente que interrumpa o degrade la operación normal del servicio.
- RTO (objetivo de tiempo de recuperación): tiempo máximo objetivo para restablecer el servicio tras una interrupción.
- RPO (objetivo de punto de recuperación): cantidad máxima de datos, medida en tiempo, que se considera aceptable perder.
3. Estrategia de continuidad
La plataforma se apoya en infraestructura gestionada con redundancia: base de datos gestionada con alta disponibilidad (Sevalla/Kinsta sobre Google Cloud Platform), almacenamiento de objetos resiliente y red con CDN y protección WAF (Cloudflare). Esta arquitectura reduce los puntos únicos de falla y permite una recuperación ágil.
4. Respaldo y recuperación de la información
- Respaldos automáticos y cifrados de la base de datos y del almacenamiento.
- Retención de respaldos conforme a las necesidades operativas y legales.
- Pruebas periódicas de restauración para validar la recuperabilidad.
- Procedimiento documentado de restauración orientado a cumplir los objetivos de RTO y RPO definidos por la organización.
5. Escenarios de contingencia
- Indisponibilidad de la plataforma NexConnect: activación de procedimientos de recuperación y comunicación a los clientes a través de los canales oficiales.
- Indisponibilidad de los servicios de la DGII: el sistema permite continuar registrando los comprobantes y reintenta el envío y la aprobación cuando la DGII restablece el servicio, conforme a la normativa de e-CF.
- Pérdida o corrupción de datos: restauración desde los respaldos más recientes disponibles.
- Ciberincidente: activación del procedimiento de respuesta a incidentes de seguridad (ver Política de Seguridad, Anexo 1.1).
6. Roles y responsabilidades
La Gerencia General coordina la activación del plan de contingencia y la asignación de responsabilidades durante un incidente, designando los equipos responsables de la recuperación técnica y de la comunicación.
7. Comunicación durante incidentes
Durante un evento disruptivo, NexConnect Solutions SRL informa a los clientes afectados a través de sus canales oficiales y, cuando corresponda, mantiene informada a la DGII. Las solicitudes de soporte durante un incidente se atienden conforme a las Vías de Asistencia (Anexo 1.4).
8. Pruebas y mantenimiento del plan
Este plan se prueba y revisa periódicamente, y se actualiza ante cambios relevantes en la infraestructura o en los procesos. Para consultas relacionadas con continuidad operativa, escríbanos a compliance@nexconnect.do.