Skip to main content
QMSQMS
QMS
  • Welcome to your QMS
  • Quality Manual
  • Procedures
  • Records
    • GP-001 Documents and records control
    • GP-002 Quality planning
    • GP-003 Audits
    • GP-004 Vigilance system
    • GP-005 HR and training
    • GP-007 Post-market surveillance
    • GP-009 Sales
    • GP-010 Suppliers
    • GP-011 Provision of service
    • GP-012 Design, Redesign and Development
    • GP-018 Infrastructure and facilities
    • GP-019 Non-product software validation
    • GP-023 Change control management
    • GP-031 Training Data Governance
    • GP-050 Data Protection
    • GP-051 Security violations
    • GP-052 Data Privacy Impact Assessment (DPIA)
    • GP-110 Esquema Nacional de Seguridad
      • General
      • ORG Marco Organizativo
      • OP Marco Operacional
        • R-110-007 Análisis de Impacto en el Negocio (BIA)
        • R-110-008 Análisis de Riesgos y Plan de Tratamiento de Riesgos
        • R-110-011 Acta de Aceptación de Riesgos Residuales
        • R-110-012 Revisión Semestral de Permisos 2026-S1
        • R-110-013 Seguimiento Trimestral de SLAs de Proveedores Críticos
        • R-110-014 Informe de Prueba de Continuidad 2026-001
      • MP Medidas de Protección
    • GP-200 Remote Data Acquisition in Clinical Investigations
  • Legit.Health Plus Version 1.1.0.0
  • Legit.Health Plus Version 1.1.0.1
  • Legit.Health Utilities
  • Licenses and accreditations
  • Applicable Standards and Regulations
  • BSI Non-Conformities
  • Pricing
  • Public tenders
  • Records
  • GP-110 Esquema Nacional de Seguridad
  • OP Marco Operacional
  • R-110-014 Informe de Prueba de Continuidad 2026-001

R-110-014 Informe de Prueba de Continuidad 2026-001

Este registro documenta la ejecución de una prueba de continuidad de negocio conforme al procedimiento OP.CONT.3 Pruebas periódicas.

Datos de la prueba​

CampoValor
ID de pruebaPCT-2026-001
Tipo de pruebaRestauración de backup (verificación de integridad)
Escenario simuladoPérdida de datos en base de datos de producción
Fecha de ejecución2026-03-07
Hora inicio10:00 CET
Hora fin10:28 CET
Duración total28 minutos
ParticipantesRSIS (coordinador), RSEG (observador)
Servicio afectadoOperación y Análisis (RTO objetivo: 4h según BIA)

Pasos ejecutados​

PasoDescripciónResultadoTiempo
1Verificar existencia del último backup automático en AWS S3Backup encontrado (fecha: 2026-03-07 03:00 CET)2 min
2Crear entorno de restauración aislado en AWS (instancia temporal)Instancia creada correctamente5 min
3Restaurar backup de base de datos en entorno aisladoRestauración completada sin errores12 min
4Verificar integridad de datos: conteo de registros, checksum de tablas críticasDatos íntegros — conteo y checksums coinciden con producción5 min
5Ejecutar consultas de validación funcionalRespuestas correctas en todas las consultas2 min
6Destruir entorno de restauración temporalEntorno eliminado correctamente2 min

Comparación con objetivos BIA​

MétricaObjetivo (BIA)Resultado realCumple
RTO4 horas28 minutosSí
RPO1 hora7 horas (backup nocturno a las 03:00)Parcial
Sobre el RPO

El RPO real de 7 horas corresponde al intervalo entre backups automáticos nocturnos. Para el servicio de Operación y Análisis (el más crítico, con RTO de 4h), el RPO objetivo es de 1 hora. Se recomienda evaluar la implementación de backups incrementales más frecuentes o replicación continua para este servicio.

Conclusiones​

AspectoEvaluación
Resultado globalExitoso (con observación sobre RPO)
RTO cumplidoSí — tiempo de recuperación muy inferior al objetivo
RPO cumplidoParcial — frecuencia de backup insuficiente para RPO de 1h
Integridad de datosVerificada correctamente
Procedimiento documentadoAdecuado — los pasos del plan de continuidad funcionan

Acciones de mejora identificadas​

AcciónPrioridadResponsablePlazo
Evaluar implementación de backups incrementales cada hora para servicios con RPO < 4hMediaRSISQ2 2026
Documentar procedimiento de restauración paso a paso como runbook operativoBajaRSISQ2 2026

Próxima prueba programada​

Según el procedimiento OP.CONT.3, las pruebas de continuidad se ejecutan con periodicidad trimestral. La próxima prueba está programada para junio 2026, con un escenario diferente (caída de servicio cloud).

Signature meaning

The signatures for the approval process of this document can be found in the verified commits at the repository for the QMS. As a reference, the team members who are expected to participate in this document and their roles in the approval process, as defined in Annex I Responsibility Matrix of the GP-001, are:

  • Author: Team members involved
  • Reviewer: JD-003 Design & Development Manager, JD-004 Quality Manager & PRRC
  • Approver: JD-001 General Manager
ㅤ

Previous
R-110-013 Seguimiento Trimestral de SLAs de Proveedores Críticos
Next
MP Medidas de Protección
All the information contained in this QMS is confidential. The recipient agrees not to transmit or reproduce the information, neither by himself nor by third parties, through whichever means, without obtaining the prior written permission of Legit.Health (AI Labs Group S.L.)