ETSI-EN-319-521

REQ-521-7.5-A

§7.5 Catálogo de evidencias del servicio
NC Alta
Texto del requisito

El ERDS Provider debe disponer de un catálogo formal de todos los tipos de evidencias generadas en cada hito del flujo (envío, entrega, aceptación, rechazo, no-recogida), especificando qué acredita cada una.

¿Qué pide este criterio y por qué?

¿Qué exige este criterio?
El catálogo de evidencias debe cubrir, al menos: (1) evidencia de envío (submission evidence): acredita que el emisor identificado realizó el envío; (2) evidencia de entrega (delivery evidence): acredita que el destinatario identificado accedió al contenido; (3) evidencia de rechazo: acredita que el destinatario rechazó explícitamente; (4) evidencia de no-recogida: acredita que el plazo expiró sin acceso. El catálogo debe estar en el ERDS-PS con plantillas y ejemplos de cada tipo.

¿Qué hay que revisar al cliente?

  • Catálogo de tipos de evidencias en el ERDS-PS (lista completa).
  • Plantillas o esquemas de cada tipo de evidencia.
  • Cobertura de todos los hitos del flujo (envío, entrega, rechazo, no-recogida, caducidad).
  • Descripción de qué acredita jurídicamente cada tipo de evidencia.
  • Ejemplos de evidencias reales generadas por el sistema (anonimizadas).
  • Ausencia de huecos: ¿hay hitos del flujo sin evidencia asociada?

Preguntas clave para las entrevistas

  • ¿Cuántos tipos de evidencias genera el sistema? ¿Hay una lista formal en el ERDS-PS?
  • ¿Hay evidencia específica para el caso de no-recogida (caducidad del plazo)?
  • ¿Las evidencias de envío incluyen el hash del contenido enviado?
  • ¿Hay hitos del flujo para los que aún no se genera ninguna evidencia?

¿Por qué es esencial para QERDS y TSA?
El catálogo de evidencias es la descripción de lo que el QERDS 'garantiza' en cada paso. Las lagunas (hitos sin evidencia) son vulnerabilidades probatorias directas. El CAB revisa el catálogo y luego verifica que el sistema realmente genera esas evidencias con las muestras que solicita.

Evidencia que demostraría conformidad

  • Catálogo de evidencias del ERDS-PS (sección específica).
  • Plantillas/esquemas de cada tipo de evidencia.
  • Ejemplos de evidencias generadas (anonimizadas).
  • Mapeo hito del flujo → tipo de evidencia.
Evidencia esperada

Catálogo documentado de evidencias en ERDS-PS + plantillas + ejemplos de cada tipo.


Volver
Evidencias vinculadas 0

Aún no hay evidencias vinculadas.

Subir nueva evidencia
Por defecto, la evidencia se analiza con Claude (Anthropic) para emitir un dictamen consultivo de cobertura del control. El dictamen es orientativo: el CAB sigue siendo la autoridad sobre la conformidad real.
Aplicabilidad
Aplica
Información del requisito
Última actualización
2026-05-03 18:31
Marco
ETSI EN 319 521 – ERDS / QERDS
Versión
v1.1.1 (2019-02)
Referencia bibliográfica
ETSI EN 319 521 V1.1.1 (2019-02). Electronic Signatures and Infrastructures (ESI); Policy and security requirements for Electronic Registered Delivery Service Providers. European Telecommunications Standards Institute. https://www.etsi.org/deliver/etsi_en/319500_319599/319521/