ETSI-EN-319-521

REQ-521-7.8-B

§7.8 Verificación periódica de integridad del archivo
NC Alta
Texto del requisito

El TSP debe verificar periódicamente la integridad de las evidencias preservadas mediante comprobación de hash o firma, con alertas automáticas en caso de anomalía.

¿Qué pide este criterio y por qué?

¿Qué exige este criterio?
Además de la renovación periódica (LTV/LTA), el TSP debe ejecutar comprobaciones de integridad del archivo de evidencias: verificar que los hashes almacenados coinciden con los ficheros, que las firmas siguen siendo válidas y que no ha habido borrados o modificaciones no autorizados. La frecuencia mínima es mensual para los archivos críticos. Los resultados deben registrarse y las anomalías generar alerta inmediata.

¿Qué hay que revisar al cliente?

  • Procedimiento de verificación periódica de integridad del archivo.
  • Frecuencia de ejecución y cobertura (¿solo muestreo o todo el archivo?).
  • Sistema de alertas en caso de discrepancia de hash o firma.
  • Registro de resultados de las verificaciones (log o informe periódico).
  • Plan de recuperación en caso de detectarse corrupción.

Preguntas clave para las entrevistas

  • ¿Con qué frecuencia se verifica la integridad del archivo de evidencias preservadas?
  • ¿La verificación es exhaustiva o por muestreo? ¿Cómo se justifica el criterio de muestreo?
  • ¿Qué alerta se genera si se detecta una discrepancia? ¿A quién llega?
  • ¿Ha habido algún caso de corrupción detectada? ¿Cómo se resolvió?

¿Por qué es esencial para QERDS y TSA?
La corrupción silenciosa del archivo de evidencias es uno de los riesgos más difíciles de detectar y más costosos de recuperar. Un disco degradado, un error de backup o una migración fallida pueden invalidar evidencias sin que nadie lo note hasta que se necesiten. La verificación periódica es la red de seguridad.

Evidencia que demostraría conformidad

  • Procedimiento de verificación de integridad del archivo.
  • Registro de las últimas verificaciones ejecutadas (log).
  • Configuración del sistema de alertas.
  • Plan de recuperación ante corrupción detectada.
Evidencia esperada

Proceso de verificación periódica automatizado + alertas + registro de resultados + plan de recuperación.


Volver
Evidencias vinculadas 0

Aún no hay evidencias vinculadas.

Subir nueva evidencia
Por defecto, la evidencia se analiza con Claude (Anthropic) para emitir un dictamen consultivo de cobertura del control. El dictamen es orientativo: el CAB sigue siendo la autoridad sobre la conformidad real.
Aplicabilidad
Aplica
Información del requisito
Última actualización
2026-05-03 18:31
Marco
ETSI EN 319 521 – ERDS / QERDS
Versión
v1.1.1 (2019-02)
Referencia bibliográfica
ETSI EN 319 521 V1.1.1 (2019-02). Electronic Signatures and Infrastructures (ESI); Policy and security requirements for Electronic Registered Delivery Service Providers. European Telecommunications Standards Institute. https://www.etsi.org/deliver/etsi_en/319500_319599/319521/