Saltar al contenido principal

Política de Excepciones Técnicas

1. Objetivo

Permitir excepciones solo cuando sean estrictamente necesarias, con riesgo explícito, aprobación formal y fecha de caducidad.

2. Alcance

Aplica a excepciones de:

  • Documentación obligatoria (RFC/ADR/changelog/runbook).
  • Calidad (tests, cobertura, contratos).
  • Seguridad (controles mínimos, secretos, hardening).
  • Operación (SLO/alertas/observabilidad).

3. Reglas obligatorias

  1. Ninguna excepción puede ser indefinida.
  2. Toda excepción requiere owner, riesgo, mitigación y fecha de cierre.
  3. Toda excepción P0/P1 requiere aprobación del Tech Lead.
  4. Excepciones de seguridad/compliance requieren además aprobación de Security o PO.

4. Formato de solicitud

CampoDescripción
ID excepciónEXC-YYYY-###
Sistema/MóduloServicio o producto impactado
Regla afectadaNorma que no se cumple
JustificaciónMotivo concreto y verificable
RiesgoBajo / Medio / Alto
Mitigación temporalControles compensatorios
OwnerResponsable de cierre
Fecha límiteMáximo 30 días calendario
AprobadoresTech Lead, PO y/o Security

5. Flujo de aprobación

6. Renovación y cierre

  • Renovación permitida solo 1 vez y con nueva justificación.
  • Si no se cierra en fecha, se escala a comité de gobernanza operativa.
  • Excepciones vencidas bloquean nuevos releases del módulo afectado.

7. KPIs de control

KPIMeta
Excepciones vencidas0
Excepciones sin owner0
Excepciones con plan de cierre validado100%
Tiempo promedio de cierre<= 30 días