ETSI-EN-319-521

REQ-521-7.2-A

§7.2 Identificación del emisor – ERDS general
NC Alta
Texto del requisito

El ERDS Provider debe identificar al emisor mediante medios apropiados al nivel de aseguramiento del servicio antes de aceptar el envío.

¿Qué pide este criterio y por qué?

¿Qué exige este criterio?
El prestador debe disponer de un procedimiento que identifique de forma inequívoca al emisor antes de procesar el envío. El nivel de aseguramiento de los medios de identificación debe ser proporcional al nivel del servicio ofrecido. Para el servicio no cualificado basta un nivel bajo (usuario/contraseña) pero para el QERDS se exige nivel sustancial o alto (ver REQ-521-7.2-B).

¿Qué hay que revisar al cliente?

  • Procedimiento documentado de identificación del emisor (descripción técnica del mecanismo).
  • Registro de cada acto de identificación vinculado al envío concreto.
  • Nivel de aseguramiento declarado en el ERDS-PS para el emisor.
  • Integración con el IDP o mecanismo de autenticación (Cl@ve, certificado, etc.).
  • Gestión de los casos de fallo de identificación (qué ocurre si el IDP no está disponible).

Preguntas clave para las entrevistas

  • ¿Cómo se identifica el emisor en el servicio actual? ¿Usuario/contraseña, certificado, IDP externo?
  • ¿Qué nivel de aseguramiento (bajo/sustancial/alto) corresponde al mecanismo actual?
  • ¿Se registra en la evidencia el método de identificación usado en cada envío?
  • ¿Qué ocurre si el servicio de autenticación (IDP) está caído? ¿Se puede enviar igualmente?

¿Por qué es esencial para QERDS y TSA?
La identificación del emisor es una de las cuatro presunciones del artículo 43.1 de eIDAS. Si no está debidamente acreditada y registrada en la evidencia, el valor probatorio del servicio decae. El CAB verifica tanto el procedimiento como que el mecanismo técnico lo implementa correctamente.

Evidencia que demostraría conformidad

  • Procedimiento de identificación del emisor (documento).
  • Ejemplo de evidencia que incluye el identificador del emisor verificado.
  • Especificación técnica de la integración con el IDP.
  • Registro de incidentes de autenticación fallida (si los hay).
Evidencia esperada

Procedimiento de identificación + medios técnicos + registros de cada identificación.


Volver
Evidencias vinculadas 0

Aún no hay evidencias vinculadas.

Subir nueva evidencia
Por defecto, la evidencia se analiza con Claude (Anthropic) para emitir un dictamen consultivo de cobertura del control. El dictamen es orientativo: el CAB sigue siendo la autoridad sobre la conformidad real.
Aplicabilidad
Aplica
Información del requisito
Última actualización
2026-05-03 18:31
Marco
ETSI EN 319 521 – ERDS / QERDS
Versión
v1.1.1 (2019-02)
Referencia bibliográfica
ETSI EN 319 521 V1.1.1 (2019-02). Electronic Signatures and Infrastructures (ESI); Policy and security requirements for Electronic Registered Delivery Service Providers. European Telecommunications Standards Institute. https://www.etsi.org/deliver/etsi_en/319500_319599/319521/