Skip to main content
QMSQMS
QMS
  • Welcome to your QMS
  • Quality Manual
  • Procedures
    • GP-001 Control of documents
    • GP-002 Quality planning
    • GP-003 Audits
    • GP-004 Vigilance system
    • GP-005 Human Resources and Training
    • GP-006 Non-conformity, Corrective and Preventive actions
    • GP-007 Post-market surveillance
    • GP-008 Product requirements
    • GP-009 Sales
    • GP-010 Purchases and suppliers evaluation
    • GP-011 Provision of service
    • GP-012 Design, redesign and development
    • GP-013 Risk management
    • GP-014 Feedback and complaints
    • GP-015 Clinical evaluation
    • GP-016 Traceability and identification
    • GP-017 Technical assistance service
    • GP-018 Infrastructure and facilities
    • GP-019 Software validation plan
    • GP-020 QMS Data analysis
    • GP-021 Communications
    • GP-022 Document translation
    • GP-023 Change control management
    • GP-024 Predetermined Change Control Plan
    • GP-025 Usability and Human Factors Engineering
    • GP-027 Corporate Governance
    • GP-028 AI Development
    • GP-029 Software Delivery and Commissioning
    • GP-030 Cyber Security Management
    • GP-050 Data Protection
    • GP-051 Security violations
    • GP-052 Data Privacy Impact Assessment (DPIA)
    • GP-100 Business Continuity (BCP) and Disaster Recovery plans (DRP)
    • GP-101 Information security
    • GP-200 Remote Data Acquisition in Clinical Investigations
    • GP-026 Market-specific product requirements
    • GP-110 Esquema Nacional de Seguridad
      • ORG Marco organizativo
      • OP Marco operacional
        • OP.PL Planificación
        • OP.ACC Control de acceso
        • OP.EXP Explotación
        • OP.EXT Servicios externos
        • OP.NUB Servicios en la nube
        • OP.CONT Continuidad del servicio
          • OP.CONT Continuidad del servicio
          • OP.CONT.1 Análisis de impacto
          • OP.CONT.2 Plan de continuidad
          • OP.CONT.3 Pruebas periódicas
          • OP.CONT.4 Medios alternativos
        • OP.MON Monitorización del sistema
      • MP Medidas de protección
      • Sin asignar
      • Real Decreto 311/2022, de 3 de mayo, por el que se regula el Esquema Nacional de Seguridad.
  • Records
  • Legit.Health Plus Version 1.1.0.0
  • Legit.Health Plus Version 1.1.0.1
  • Licenses and accreditations
  • Applicable Standards and Regulations
  • Grants
  • Pricing
  • Public tenders
  • Procedures
  • GP-110 Esquema Nacional de Seguridad
  • OP Marco operacional
  • OP.CONT Continuidad del servicio
  • OP.CONT.4 Medios alternativos

OP.CONT.4 Medios alternativos

☑️Aplicación de la medida

De acuerdo al ANEXO II, 2 Selección de medidas de seguridad, la medida de seguridad OP.CONT.4 Medios alternativos sí aplica dada la categoría de seguridad del sistema.

Documentos de referencia​

  • ISO/IEC 27000:
    • 27031:2011 - Guidelines for information and communication technology readiness for business continuity
    • 27002:2013:
      • 17.1.1 - Planning information security continuity
      • 17.1.2 - Implementing information security continuity
  • NIST SP 800-53 rev4:
    • [CP-2] Contingency Plan
    • [CP-6] Alternate Storage Site
    • [CP-7] Alternate Processing Site
    • [CP-8] Telecommunications Services
  • Otras referencias:
    • ISO 22301:2019 - Security and resilience — Business continuity management systems
    • NIST SP 800-34 Rev.1 - Contingency Planning Guide for Federal Information Systems
    • FDA Cybersecurity in Medical Devices: Quality System Considerations

Guía de implantación​

  1. Se establecerán medios alternativos que permitan mantener el nivel de seguridad requerido cuando los mecanismos de protección habituales no puedan aplicarse.

Los medios alternativos contemplarán aspectos como:

  • Mecanismos de comunicación alternativos en caso de fallo del principal
  • Procedimientos manuales cuando no estén operativos los automatizados
  • Ubicaciones alternativas para el personal clave cuando la principal no esté disponible
  • Medios alternativos para el intercambio de información

Implementación en Legit Health Plus​

Marco de medios alternativos​

El sistema de medios alternativos de Legit Health Plus está diseñado para proporcionar capacidades de respaldo que permitan mantener operaciones críticas cuando los sistemas primarios no están disponibles, garantizando continuidad asistencial y cumplimiento regulatorio.

Principios de diseño de alternativas​

  • Diversidad tecnológica: Evitar puntos únicos de fallo mediante tecnologías diferentes
  • Separación geográfica: Recursos alternativos en ubicaciones físicas distintas
  • Degradación controlada: Funcionalidad reducida pero servicios críticos mantenidos
  • Activación automática: Conmutación sin intervención manual donde sea posible
  • Validación médica: Todas las alternativas validadas para uso clínico

Categorización de medios alternativos​

Alternativos automáticos (Tier 1)​
  • RTO: < 5 minutos
  • Activación: Automática mediante failover
  • Funcionalidad: 90-100% del servicio normal
  • Ejemplos: Failover de base de datos, balanceadores de carga
Alternativos manuales rápidos (Tier 2)​
  • RTO: 5-30 minutos
  • Activación: Manual con procedimientos automatizados
  • Funcionalidad: 70-90% del servicio normal
  • Ejemplos: Cambio de región cloud, activación de instancias standby
Medios degradados (Tier 3)​
  • RTO: 30-60 minutos
  • Activación: Manual con intervención técnica significativa
  • Funcionalidad: 30-70% del servicio normal
  • Ejemplos: Modo solo lectura, procedimientos manuales

Infraestructura alternativa​

Sitios de procesamiento alternativo​

Región primaria: AWS eu-west-1 (Irlanda)​

Configuración de Infraestructura Primaria:

  • Región: eu-west-1 (Irlanda)
  • Zonas de Disponibilidad: eu-west-1a, eu-west-1b, eu-west-1c
  • Instancias:
    • Servicio de diagnóstico: 3x c5.xlarge
    • Base de datos primaria: db.r5.large
    • Frontend web: 2x t3.medium
  • Almacenamiento: S3 Standard + EBS gp3
  • Red: VPC 10.0.0.0/16
Región alternativa: AWS eu-central-1 (Frankfurt)​

Configuración Alternativa:

  • Región: eu-central-1 (Frankfurt)
  • Zonas de Disponibilidad: eu-central-1a, eu-central-1b
  • Instancias:
    • Servicio de diagnóstico: 2x c5.large (standby)
    • Réplica de base de datos: db.r5.large (read-replica)
    • Frontend web: 1x t3.medium (standby)
  • Almacenamiento: S3 Standard-IA + Replicación cross-region
  • Red: VPC 10.1.0.0/16

Activación de la Alternativa:

AspectoDetalle
TriggerFallo completo de región primaria
Tiempo RTO15-20 minutos
ProcedimientoScript automatizado + validación manual
Funcionalidad85% del servicio normal
Sitio de contingencia híbrido (On-premise + Cloud)​

Sitio de Contingencia Madrid:

  • Ubicación: Oficinas centrales Madrid
  • Configuración:
    • Mini-cluster: 3x Intel NUC i7
    • Storage: Synology NAS 24TB RAID-6
    • Network: Fibra 1Gbps + 4G backup
    • UPS: 15 minutos de autonomía

Capacidad: Solo servicios críticos básicos

Funcionalidad Disponible:

ServicioDisponibleNotas
Consulta de estudios previos✓Totalmente funcional
Captura nuevas imágenes✓Almacenamiento local
Diagnóstico IA❌Sin GPU suficiente
Integración EMR❌Conectividad limitada

Casos de Uso:

  • Fallo simultáneo de ambas regiones AWS
  • Problemas de conectividad generalizada
  • Escenarios de fuerza mayor (pandemia, catástrofe)

Medios de comunicación alternativos​

Comunicaciones internas del equipo​

Primario: Slack + Microsoft Teams

Configuración de Comunicación Primaria:

  • Plataforma: Slack + MS Teams
  • Canales Críticos:
    • #incidents: Gestión de incidentes
    • #on-call: Equipo de guardia 24/7
    • #executive: Management y decisiones
  • Integraciones:
    • PagerDuty: Alertas automáticas
    • Grafana: Dashboards embebidos
    • GitHub: Notificaciones de deployments

Alternativo 1: WhatsApp Business + Telegram

AspectoDetalle
TriggerFallo de Slack/Teams > 10 minutos
PlataformaWhatsApp Business API

Grupos de WhatsApp:

  • Crisis Management: CTO, CMO, DevOps Lead
  • Technical Response: Todo el equipo técnico
  • External Comms: PR, Legal, Customer Success

Ventajas:

  • Disponible en móviles siempre
  • Funciona con conectividad limitada
  • Interfaz familiar para todos

Limitaciones:

  • Sin integraciones automatizadas
  • Menos formal para comunicaciones críticas
  • Privacidad limitada

Alternativo 2: SMS en cascada + Llamadas telefónicas

AspectoDetalle
TriggerFallo comunicaciones digitales > 30 minutos
MétodoSMS Cascade + Conference Calls

Cascada de SMS:

  • Línea 1: CTO → CMO → DevOps Lead → Development Team
  • Línea 2: ISO → Legal → Customer Success → Support Team
  • Templates predefinidos para diferentes tipos de crisis

Conference Bridge:

  • Proveedor: Zoom Phone + backup Cisco Webex
  • Número Fijo: +34 91 XXX XXXX
  • PIN Crisis: [CONFIDENCIAL]
  • Capacidad: 100 participantes

Procedimiento de Activación:

  1. CTO envía SMS inicial con bridge details
  2. Cada receptor confirma con 'OK + nombre'
  3. Join conference call en 15 minutos
  4. Roll call y briefing de situación
Comunicaciones externas (clientes y autoridades)​

Primario: Email + Portal web + Llamadas directas Alternativo: SMS masivo + Redes sociales + Medios tradicionales

Comunicación Externa Alternativa:

SMS Masivo:

  • Proveedor: Twilio SendGrid
  • Alcance: Contactos técnicos de 150+ hospitales
  • Template: "URGENTE: Legit Health Plus - Interrupción del servicio. Estamos trabajando en la resolución. ETA: [XX:XX]. Más info: status.legit.health"

Redes Sociales:

  • Twitter: @LegitHealth_ES
  • LinkedIn: Legit Health Company Page
  • Uso: Solo para crisis de alta visibilidad pública

Medios Tradicionales:

  • Contacto de Prensa: PR Agency + CMO
  • Activación: Solo si crisis > 4 horas o impacto mediático
  • Templates: Preparados para diferentes escenarios

Procedimientos alternativos manuales​

Diagnóstico manual sin IA​

Cuando el servicio de diagnóstico automatizado no está disponible, se activan procedimientos manuales que mantienen la continuidad asistencial:

Protocolo de diagnóstico manual​
Procedimiento Manual de Diagnóstico Dermatológico

Activación: Fallo del servicio IA > 15 minutos Responsable: Dermatólogo de guardia + Equipo técnico

Paso 1: Captura y almacenamiento de imágenes

  1. Captura normal: Usar interfaz web estándar
  2. Metadatos mínimos:
    • ID paciente
    • Fecha y hora
    • Localización anatómica
    • Notas clínicas del profesional
  3. Almacenamiento temporal: Local + sincronización diferida

Paso 2: Evaluación clínica directa

  1. Triage médico:
    • Urgente: Posible melanoma, lesiones inflamatorias severas
    • Normal: Seguimiento rutinario, lesiones benignas aparentes
    • Diferible: Controles preventivos, lesiones claramente benignas
  2. Documentación manual:
    • Descripción clínica detallada
    • Índices ALEGI/DLQI estimados (basado en experiencia)
    • Recomendaciones de tratamiento
    • Plan de seguimiento

Paso 3: Marcado para revisión posterior

  • Tag especial: "MANUAL-REVIEW-REQUIRED"
  • Prioridad: Basada en evaluación médica inicial
  • Timeline: Revisión IA dentro de 24h de restauración del servicio

Paso 4: Comunicación con paciente

"Su estudio ha sido evaluado por nuestro equipo médico especializado. Debido a mantenimiento técnico temporal, el análisis automatizado se completará en las próximas 24 horas para confirmación adicional."

Integración manual con EMR/HIS​

Procedimiento de intercambio manual de datos​

El equipo técnico ejecuta un procedimiento de exportación manual cuando falla la integración automática con EMR/HIS:

Procedimiento de Exportación Manual:

  1. Crear directorio temporal
    • Quien: Sistema automatizado
    • Qué: Crear /tmp/emr_manual_exports con timestamp
  2. Exportar casos pendientes (últimas 4 horas)
    • Quien: Administrador de base de datos / Sistema
    • Qué: Extraer de la base de datos legit_health los resultados con estado 'pending':
      • ID paciente
      • Fecha del estudio
      • Resultado del diagnóstico
      • Puntuaciones ALEGI/DLQI
      • Recomendaciones
    • Formato: CSV con headers
  3. Generar archivo HL7 FHIR R4
    • Quien: Script de conversión
    • Qué: Convertir CSV a formato HL7 FHIR R4 bundle JSON compatible con EMR
    • Output: fhir_bundle_[TIMESTAMP].json
  4. Cifrar para transferencia
    • Quien: Sistema
    • Qué: Cifrado GPG con clave del destinatario (hospital-integration@legit.health)
    • Seguridad: Solo el hospital destinatario puede descifrar
  5. Notificar a hospitales
    • Quien: Sistema de notificaciones
    • Qué: Enviar notificación con:
      • Batch ID (timestamp)
      • Número de registros exportados
      • URL de descarga segura
    • Canal: Email + API webhook

Timeline: 5-15 minutos para completar exportación manual

Ubicaciones alternativas para personal clave​

Trabajo remoto completo​

Configuración de oficina en casa para roles críticos​

Configuración de Home Office para Roles Críticos:

Roles Aplicables:

  • Crisis Manager (CTO)
  • Medical Safety Officer
  • DevOps Lead
  • Customer Success Manager

Hardware Proporcionado:

  • Laptop: MacBook Pro 16" M3 Max
  • Monitor: Dell UltraSharp 27" 4K
  • Webcam: Logitech Brio 4K
  • Headset: Sennheiser MB Pro 2
  • UPS: APC Back-UPS 600VA
  • Mobile Hotspot: Verizon Jetpack 8800L

Conectividad:

  • Fibra doméstica: >= 100 Mbps simétrico
  • 4G/5G backup: Unlimited data plan
  • VPN corporativa: Siempre activa
  • Secure phone line: VoIP + PSTN backup

Seguridad:

  • MFA obligatorio: Hardware tokens
  • Endpoint protection: CrowdStrike Falcon
  • Network monitoring: Zscaler
  • Physical security: Caja fuerte para devices

Centro alternativo temporal​

Coworking space preparado (Plan B)​

Coworking Alternativo Madrid (Plan B):

  • Ubicación: WeWork Castellana 77, Madrid
  • Capacidad: 10 personas simultáneas
  • Disponibilidad: 24×7 mediante acuerdo especial

Equipamiento Preposicionado:

  • 5x Workstations completas
  • Router empresarial con doble WAN
  • Videoconferencing setup profesional
  • Whiteboard y flip charts
  • Caja fuerte para documentación sensible

Servicios Incluidos:

  • Fibra 1Gbps dedicada
  • Catering para sesiones largas
  • Servicios de limpieza
  • Seguridad 24×7

Activación:

AspectoDetalle
TriggerOficina principal inaccesible > 2 horas
Tiempo Setup30 minutos
ProcedimientoLlamada a WeWork + activación remota equipos
Oficina satélite Barcelona (Plan C)​

Oficina Barcelona:

  • Ubicación: 22@ District, Barcelona
  • Tipo: Oficina satélite permanente (pequeña)
  • Personal Base: 2 desarrolladores + 1 customer success

Escalado en Crisis:

  • Capacidad Máxima: 8 personas
  • Equipamiento Crisis: Almacenado en armario dedicado
  • Tiempo Activación: 2 horas

Limitaciones:

  • Sin acceso físico a hardware crítico
  • Conectividad dependiente de ISP local
  • Horarios de edificio (7:00-23:00)

Medios alternativos para intercambio de información​

Transferencia de datos críticos​

Alternativas a transferencias digitales normales​

Método primario: HTTPS + API REST Alternativo 1: SFTP + VPN dedicada Alternativo 2: Física + cifrado

Casos de Uso para Transferencia Física Cifrada:

  • Fallo prolongado de conectividad
  • Requerimientos de alta seguridad
  • Volúmenes muy grandes de datos

Procedimiento de Transferencia Física:

  1. Cifrado: AES-256 + GPG
  2. Almacenamiento: Discos SSD cifrados por hardware
  3. Transporte: Mensajería certificada
  4. Entrega: Doble firma + verificación de identidad

Proveedores y Tecnología:

ComponenteProveedor/Solución
MensajeríaSEUR Empresas + DHL Express
HardwareSamsung T7 2TB con cifrado por hardware
SeguimientoGPS + blockchain proof-of-delivery

Tiempos de Entrega Estimados:

RutaTiempo Estimado
Madrid-Barcelona4-6 horas
Madrid-Lisboa12-18 horas
Madrid-París18-24 horas

Comunicación segura con autoridades regulatorias​

Canales alternativos para notificaciones críticas​

Canales de Comunicación con AEMPS (Agencia Española de Medicamentos):

PrioridadCanal
PrimarioPortal electrónico AEMPS
Alternativa 1Email certificado + teléfono
Alternativa 2Fax + confirmación telefónica
Alternativa 3Entrega física en oficinas

Plantillas Preparadas para Notificaciones:

  • Notificación de incidente < 24h
  • Interrupción de servicio > 4 horas
  • Notificación de brecha de datos
  • Reporte de mal funcionamiento del dispositivo

Canales de Comunicación con INCIBE (Instituto Nacional de Ciberseguridad):

PrioridadCanal
PrimarioPortal LUCIA + INES
Alternativa 1Email a incidencias@incibe.es
Alternativa 2Teléfono 24×7: +34 917 042 222
Alternativa 3Plataforma Carmen (backup)

Escalado Automático de Comunicaciones con INCIBE:

  • 1 hora sin confirmación → Llamada telefónica
  • 2 horas sin respuesta → Escalado a supervisor
  • 4 horas sin contacto → Contacto directo con CNCS (Centro Nacional de Criptología)

Procedimientos de activación de medios alternativos​

Matriz de activación automática vs manual​

Tipo de FalloAlternativaActivaciónRTODecisor
DB PrincipalRead replicaAutomática5 minSistema
Región completaSegunda regiónManual20 minCTO
Servicio IAModo manualSemi-auto10 minCMO
Conectividad4G/5G backupAutomática2 minSistema
Oficina principalRemoto/CoworkingManual60 minCTO
Todo el cloudOn-premiseManual120 minCTO+CMO

Scripts de activación automatizada​

Activación de región alternativa​
Procedimiento Automatizado de Activación de Región Alternativa AWS

Responsable: Sistema automatizado + CTO (aprobación manual)

Cuándo se Ejecuta: Fallo completo de región primaria (eu-west-1) detectado por sistema de monitorización

Objetivo: Activar infraestructura completa en región alternativa (eu-central-1) para mantener continuidad del servicio

Pasos del Procedimiento Automatizado:

  1. Verificar Estado de Región Alternativa
    • Confirmar que la infraestructura standby está operativa
    • Validar disponibilidad de recursos necesarios
  2. Promoción de Base de Datos
    • Promocionar read replica a base de datos primaria
    • Esperar confirmación de disponibilidad (tiempo estimado: 10-15 minutos)
    • Validar sincronización completa de datos
  3. Escalado de Aplicaciones
    • Activar instancias de aplicación en región alternativa
    • Escalar a capacidad operativa completa
    • Verificar health checks de todos los servicios
  4. Actualización de DNS
    • Redirigir tráfico hacia la nueva región
    • Actualizar Route53 para apuntar a nueva infraestructura
    • Verificar propagación de cambios DNS
  5. Test de Conectividad End-to-End
    • Verificar conectividad completa entre componentes
    • Validar acceso desde clientes externos
    • Confirmar integración con sistemas de terceros
  6. Activación de Monitorización
    • Configurar alertas en nueva región
    • Establecer dashboards de monitorización
    • Iniciar logging centralizado
  7. Notificación de Éxito
    • Notificar al equipo técnico del cambio de región
    • Documentar tiempo de activación y componentes migrados
    • Registrar evento en sistema de incidencias

Tiempo Total Estimado: 18-20 minutos

RTO Objetivo: 20 minutos

Validación de Éxito: Sistema reporta todas las verificaciones como exitosas y genera reporte de activación con timestamp y duración

Testing y validación de medios alternativos​

Programa de testing específico​

Testing mensual de alternativas​

Programa de Pruebas Mensuales de Medios Alternativos:

SemanaTestDuraciónParticipantes/Impacto
1Database failover a read replica30 minutosZero downtime
2Comunicaciones alternativas (WhatsApp)15 minutosTodo el equipo
3Trabajo remoto completo4 horasEquipos críticos desde casa
4Procedimientos manuales de diagnóstico2 horasEquipo médico (validación)

Validación de capacidad alternativa​

Métricas de performance de alternativas​

Medición de Rendimiento de Medios Alternativos vs Primarios:

La organización mide sistemáticamente el rendimiento de cada medio alternativo comparado con los sistemas primarios para validar que cumplen los objetivos de continuidad.

Métricas Medidas para Database Failover:

MétricaValor MedidoObjetivo
RTO medido4.2 minutos< 5 min
RPO medido0 segundos0 (sin pérdida)
Degradación de rendimiento5%< 10%
Funcionalidad disponible100%100%

Métricas Medidas para Region Failover:

MétricaValor MedidoObjetivo
RTO medido18.5 minutos< 20 min
RPO medido12 segundos< 30 seg
Degradación de rendimiento15%< 20%
Funcionalidad disponible85%> 80%

Métricas Medidas para Procedimientos Manuales:

MétricaValor MedidoAceptable
RTO medido8.0 minutos< 10 min
Reducción de throughput70% menosEsperado
Precisión mantenida95%> 90%
Personal adicional necesario3x (triple)Planificado

Integración con plan de continuidad general​

Coordinación con OP.CONT.2​

Los medios alternativos se integran directamente con el plan de continuidad:

  • Activación automática: Parte del failover automático definido en OP.CONT.2
  • Escalado manual: Siguiendo la estructura de crisis management
  • Comunicación: Usando los canales alternativos aquí definidos
  • Métricas: RTO/RPO específicos para cada alternativa

Vinculación con análisis de impacto (OP.CONT.1)​

Cada medio alternativo está dimensionado según:

  • Criticidad de los servicios afectados
  • Tiempo máximo aceptable de interrupción
  • Coste/beneficio de mantener alternativas
  • Requisitos regulatorios de continuidad

Consideraciones económicas​

Coste de mantenimiento de alternativas​

Costes Anuales de Mantenimiento de Medios Alternativos:

Infraestructura en Standby:

ComponenteCoste Anual
Región AWS secundaria€24,000 (instancias reservadas)
Backup on-premise€8,000 (hardware + mantenimiento)
Redundancia de red€6,000 (dobles líneas)
Subtotal€38,000

Alternativas de Comunicación:

ServicioCoste Anual
WhatsApp Business€2,400
Servicio SMS (Twilio)€1,800 (créditos)
Puente de conferencias€3,600
Subtotal€7,800

Preparación de Personal:

ConceptoCoste
Equipamiento home office€15,000 (inversión inicial) + €3,000/año (mantenimiento)
Espacios coworking€12,000 (retainer + uso)
Programa de formación€8,000
Subtotal€23,000/año + €15,000 inicial

Análisis de Retorno de Inversión:

  • Total anual: €84,800 (tras inversión inicial de €15,000)
  • Coste por hora de downtime evitado: €97
  • Coste estimado de incidente por hora: €1,350
  • Punto de equilibrio (ROI breakeven): 63 horas de downtime evitado por año
  • Equivalente mensual: ~5.25 horas de downtime evitado por mes

Referencias cruzadas​

  • OP.CONT.1: Análisis de impacto (justifica necesidad de alternativas)
  • OP.CONT.2: Plan de continuidad (procedimientos de activación)
  • OP.CONT.3: Testing (validación de alternativas)
  • OP.EXP.1: Inventario (alternativas como activos)
  • OP.MON.1: Monitorización (detección para activar alternativas)
  • R-TF-013-002: Riesgos (alternativas como controles de mitigación)

Signature meaning

The signatures for the approval process of this document can be found in the verified commits at the repository for the QMS. As a reference, the team members who are expected to participate in this document and their roles in the approval process, as defined in Annex I Responsibility Matrix of the GP-001, are:

  • Author: Team members involved
  • Reviewer: JD-003, JD-004
  • Approver: JD-001
Previous
OP.CONT.3 Pruebas periódicas
Next
OP.MON Monitorización del sistema
  • Documentos de referencia
  • Guía de implantación
  • Implementación en Legit Health Plus
    • Marco de medios alternativos
      • Principios de diseño de alternativas
      • Categorización de medios alternativos
        • Alternativos automáticos (Tier 1)
        • Alternativos manuales rápidos (Tier 2)
        • Medios degradados (Tier 3)
    • Infraestructura alternativa
      • Sitios de procesamiento alternativo
        • Región primaria: AWS eu-west-1 (Irlanda)
        • Región alternativa: AWS eu-central-1 (Frankfurt)
        • Sitio de contingencia híbrido (On-premise + Cloud)
      • Medios de comunicación alternativos
        • Comunicaciones internas del equipo
        • Comunicaciones externas (clientes y autoridades)
    • Procedimientos alternativos manuales
      • Diagnóstico manual sin IA
        • Protocolo de diagnóstico manual
      • Integración manual con EMR/HIS
        • Procedimiento de intercambio manual de datos
    • Ubicaciones alternativas para personal clave
      • Trabajo remoto completo
        • Configuración de oficina en casa para roles críticos
      • Centro alternativo temporal
        • Coworking space preparado (Plan B)
        • Oficina satélite Barcelona (Plan C)
    • Medios alternativos para intercambio de información
      • Transferencia de datos críticos
        • Alternativas a transferencias digitales normales
      • Comunicación segura con autoridades regulatorias
        • Canales alternativos para notificaciones críticas
    • Procedimientos de activación de medios alternativos
      • Matriz de activación automática vs manual
      • Scripts de activación automatizada
        • Activación de región alternativa
    • Testing y validación de medios alternativos
      • Programa de testing específico
        • Testing mensual de alternativas
      • Validación de capacidad alternativa
        • Métricas de performance de alternativas
    • Integración con plan de continuidad general
      • Coordinación con OP.CONT.2
      • Vinculación con análisis de impacto (OP.CONT.1)
    • Consideraciones económicas
      • Coste de mantenimiento de alternativas
    • Referencias cruzadas
All the information contained in this QMS is confidential. The recipient agrees not to transmit or reproduce the information, neither by himself nor by third parties, through whichever means, without obtaining the prior written permission of Legit.Health (AI LABS GROUP S.L.)