Saltar al contenido
Volver al inicio

Anexo 1.2 DGII

Política de Contingencia y Continuidad Operativa

Este documento define las medidas que SynerCore e-CF adopta para garantizar la continuidad del servicio de emisión, firma y transmisión de Comprobantes Fiscales Electrónicos (e-CF) ante eventos disruptivos, asumiendo desde ya, de cara a su autorización como Proveedor de Servicios de Facturación Electrónica ante la DGII, las obligaciones aplicables a dicha figura.

Versión
1.0
Última actualización
27 de junio de 2026
Documento
Anexo 1.2

1. Objetivo

Establecer los lineamientos, estrategias y procedimientos que permiten a SynerCore e-CF mantener disponibles los servicios críticos de emisión, firma y transmisión de e-CF, así como la custodia de certificados y la trazabilidad de los comprobantes, ante la materialización de eventos que afecten la operación normal de la plataforma. El objetivo último es preservar la continuidad del servicio, la integridad de la información fiscal y el cumplimiento de las obligaciones frente a la DGII y a los emisores representados.

2. Alcance

Esta política aplica a la totalidad de los componentes, procesos y personas que intervienen en la prestación del servicio de facturación electrónica de SynerCore e-CF, incluyendo:

  • La API de producción (api.ecf.synercore.do), el entorno de pruebas (devapi.ecf.synercore.do) y el panel web multi-emisor (app.ecf.synercore.do).
  • Las bases de datos que almacenan comprobantes, eventos de bitácora y datos fiscales de los emisores.
  • El subsistema de custodia de certificados digitales (.p12) cifrados con AES-256-GCM y Cloud KMS.
  • Los procesos de firma electrónica y de transmisión de e-CF hacia los servicios de la DGII.
  • El personal técnico y de soporte responsable de la operación, monitoreo y atención de incidentes.

3. Análisis de riesgos y eventos disruptivos

SynerCore e-CF identifica y evalúa de forma periódica los eventos que pueden interrumpir la operación, clasificándolos según su causa, impacto sobre el servicio y medidas de mitigación previstas. La siguiente matriz resume los escenarios principales considerados en el plan de continuidad.

Indisponibilidad de la plataforma de cómputo

Causa
Fallo de una instancia, agotamiento de recursos o interrupción de la región de Cloud Run.
Impacto
Suspensión temporal de la recepción de solicitudes de emisión por la API.
Mitigación
Escalado automático y despliegue multi-instancia sin estado; reintentos del lado del cliente.

Fallo de la base de datos

Causa
Caída de la instancia primaria de Cloud SQL, corrupción de datos o error de almacenamiento.
Impacto
Imposibilidad de persistir o consultar comprobantes y su trazabilidad.
Mitigación
Alta disponibilidad regional con réplica en espera, conmutación por error y PITR.

Indisponibilidad de los servicios de la DGII

Causa
Mantenimiento, saturación o falla de los servicios de recepción de e-CF de la DGII.
Impacto
Los comprobantes se firman pero no pueden transmitirse de inmediato.
Mitigación
Cola de reintentos con reenvío automático; el e-CF queda firmado y válido a la espera de transmisión.

Compromiso de seguridad

Causa
Acceso no autorizado, fuga de credenciales o ataque a la infraestructura.
Impacto
Riesgo sobre la confidencialidad de los e-CF y de los certificados custodiados.
Mitigación
Certificados cifrados con AES-256-GCM y Cloud KMS, segregación de accesos, bitácora y aislamiento del incidente.

Pérdida de la región o desastre mayor

Causa
Desastre natural, corte prolongado de energía o falla generalizada del proveedor de nube.
Impacto
Interrupción total del servicio en la región afectada.
Mitigación
Respaldos retenidos para restauración y procedimiento documentado de recuperación.

4. Estrategia de continuidad

La continuidad operativa de SynerCore e-CF se sustenta en una arquitectura sin estado, redundante y gestionada sobre la nube, diseñada para tolerar fallos de componentes individuales sin interrumpir el servicio.

  • Cómputo redundante en Cloud Run

    La API se ejecuta en contenedores sin estado con escalado automático. Ante fallo de una instancia, el balanceador redirige el tráfico y se aprovisionan nuevas instancias de forma transparente, sin pérdida de continuidad.

  • Base de datos gestionada Cloud SQL

    Los datos residen en Cloud SQL en configuración de alta disponibilidad regional, con una réplica en espera y conmutación por error automática que minimiza el tiempo de interrupción ante fallos del nodo primario.

  • Custodia segura de certificados

    Los certificados .p12 se almacenan cifrados con AES-256-GCM y claves gestionadas por Cloud KMS. El esquema de cifrado y custodia se mantiene durante los procedimientos de respaldo y recuperación.

  • Trazabilidad y bitácora continua

    Cada comprobante registra sus eventos de ciclo de vida en una bitácora consultable, lo que permite reconstruir el estado del servicio y auditar la operación tras cualquier incidente.

5. Respaldos y procedimiento de recuperación

SynerCore e-CF mantiene un esquema de respaldos que garantiza la capacidad de restaurar la información fiscal y los certificados custodiados ante pérdida o corrupción de datos.

Frecuencia y retención

  • Respaldos automáticos diarios de la base de datos, complementados con recuperación a un punto en el tiempo (PITR) sobre los registros de transacciones.
  • Retención de los respaldos diarios por un período mínimo de treinta (30) días, alineado con los requisitos de conservación de la información fiscal.
  • Conservación de los comprobantes electrónicos y su bitácora durante el período de almacenamiento exigido a los Proveedores de Servicios de Facturación Electrónica.
  • Respaldos cifrados en reposo; los certificados se conservan bajo el mismo esquema AES-256-GCM y Cloud KMS aplicado en producción.

Procedimiento de recuperación

  1. 1 Detección y declaración del incidente por parte del personal de monitoreo, con registro de la hora de inicio.
  2. 2 Evaluación del alcance y activación del plan de continuidad por el responsable de operaciones.
  3. 3 Restauración de la base de datos desde el respaldo más reciente o mediante PITR al instante anterior a la falla, según el escenario.
  4. 4 Verificación de la integridad de los datos restaurados y de los certificados custodiados.
  5. 5 Reanudación de los servicios, reproceso de la cola de transmisión pendiente y validación de extremo a extremo.
  6. 6 Cierre del incidente, comunicación a los emisores afectados y elaboración del informe posterior.

6. Objetivos de recuperación: RPO y RTO

El plan establece objetivos cuantificables que delimitan la tolerancia a la pérdida de datos y al tiempo de interrupción del servicio.

RPO — Punto de recuperación

≤ 15 minutos

Máxima pérdida de datos tolerable. Gracias a la recuperación a un punto en el tiempo (PITR) y a la réplica en espera, la información reconstruible se limita a la última ventana de transacciones.

RTO — Tiempo de recuperación

≤ 4 horas

Tiempo máximo objetivo para restablecer los servicios críticos tras una interrupción mayor, considerando detección, restauración y validación de extremo a extremo.

Para fallos de componentes individuales (instancia o nodo de base de datos), la conmutación por error automática reduce la interrupción a una fracción de estos valores.

7. Contingencia de facturación

La emisión de comprobantes contempla dos estados independientes y separados: el estado de firma del e-CF y su estado ante la DGII. Esta separación es la base del modo de contingencia: un comprobante puede quedar firmado y válido aunque la transmisión a la DGII no sea posible de inmediato.

Cola de reintentos

Cuando los servicios de la DGII no están disponibles, el e-CF se firma y se encola para su transmisión. El sistema reintenta el envío de forma automática con espera incremental hasta lograr la recepción, recorriendo los estados de transmisión sin intervención del integrador.

NO_ENVIADO EN_COLA ENVIADO EN_PROCESO ACEPTADO ACEPTADO_CONDICIONAL RECHAZADO

Modo degradado

Ante una indisponibilidad prolongada de la DGII, la plataforma continúa recibiendo solicitudes y firmando comprobantes en modo degradado, manteniendo la operación del emisor. Los comprobantes firmados conservan su validez y se transmiten automáticamente al restablecerse el servicio, preservando el orden de emisión.

Representación impresa de contingencia

Cuando la firma o la transmisión no pueden completarse en línea, el emisor puede entregar al adquiriente una representación impresa de contingencia del comprobante, que documenta la operación mientras se regulariza el e-CF. Una vez restablecido el servicio, el comprobante se firma y transmite a la DGII conservando los datos de la operación original.

8. Roles y responsabilidades

La activación y ejecución del plan de continuidad recae sobre roles definidos, con responsabilidades delimitadas durante el incidente.

Responsable de continuidad operativa

Declara el incidente mayor, activa el plan y autoriza la ejecución de los procedimientos de recuperación.

Equipo técnico de operaciones

Ejecuta la restauración de servicios y bases de datos, verifica la integridad de los datos y reanuda la operación.

Responsable de seguridad de la información

Coordina la respuesta ante incidentes de seguridad y resguarda la confidencialidad de los e-CF y los certificados.

Mesa de ayuda / soporte

Atiende las consultas de los emisores, registra los reportes y comunica el estado durante el incidente.

9. Comunicación durante incidentes

SynerCore e-CF mantiene canales de comunicación para informar a los emisores y, cuando corresponda, a la DGII, sobre los incidentes que afecten la disponibilidad del servicio.

  • Notificación oportuna a los emisores afectados a través de los canales de soporte, indicando alcance, impacto y avance de la solución.
  • Registro de cada incidente en la bitácora interna, con su cronología y las acciones ejecutadas.
  • Informe posterior al incidente, con causa raíz y medidas correctivas, disponible para los emisores que lo soliciten.
  • Coordinación con la DGII cuando el incidente afecte la transmisión de e-CF o lo requieran las obligaciones del proveedor.

10. Pruebas del plan

El plan de continuidad se somete a pruebas periódicas para verificar su eficacia y mantener actualizados los procedimientos.

  • Pruebas de restauración de respaldos al menos una vez al año, validando la recuperabilidad efectiva de los datos.
  • Ejercicios de conmutación por error de la base de datos para confirmar los tiempos de recuperación previstos.
  • Simulacros del modo de contingencia de facturación, verificando la cola de reintentos y el reproceso de transmisión.
  • Revisión de los resultados, registro de hallazgos y actualización de los procedimientos y de los objetivos RPO y RTO cuando proceda.

11. Vigencia y revisión

La presente política entra en vigor a partir de su fecha de publicación y permanece vigente hasta su sustitución por una versión posterior. Se revisa al menos una vez al año, así como ante cambios significativos en la infraestructura, en la normativa aplicable o tras la ocurrencia de incidentes relevantes. Las modificaciones se reflejan en el número de versión y en la fecha de última actualización indicados al inicio del documento.

Marco normativo y contacto

Esta política se enmarca en la Ley núm. 172-13 sobre Protección de Datos Personales, la Ley núm. 32-23 sobre Facturación Electrónica (Gaceta Oficial No. 11107, del 17 de mayo de 2023) y su Reglamento de aplicación, el Decreto núm. 587-24 (Gaceta Oficial No. 11169, del 15 de octubre de 2024), que regula la figura del Proveedor de Servicios de Facturación Electrónica, y la Ley núm. 126-02 sobre Comercio Electrónico, Documentos y Firmas Digitales, así como en las obligaciones aplicables a los Proveedores de Servicios de Facturación Electrónica.

Responsable de continuidad

Maicol Ysai Terrero Febles — CEO

info@synerxrd.com

(829) 407-1112

Referencia DGII

Gerencia de Facturación de la DGII: 809-287-2009

facturacionelectronica@dgii.gov.do

Central general: (809) 689-3444

informacion@dgii.gov.do