REQ-521-7.8-B
Texto del requisito
El TSP debe verificar periódicamente la integridad de las evidencias preservadas mediante comprobación de hash o firma, con alertas automáticas en caso de anomalía.
¿Qué exige este criterio?
Además de la renovación periódica (LTV/LTA), el TSP debe ejecutar comprobaciones de integridad del archivo de evidencias: verificar que los hashes almacenados coinciden con los ficheros, que las firmas siguen siendo válidas y que no ha habido borrados o modificaciones no autorizados. La frecuencia mínima es mensual para los archivos críticos. Los resultados deben registrarse y las anomalías generar alerta inmediata.
¿Qué hay que revisar al cliente?
- Procedimiento de verificación periódica de integridad del archivo.
- Frecuencia de ejecución y cobertura (¿solo muestreo o todo el archivo?).
- Sistema de alertas en caso de discrepancia de hash o firma.
- Registro de resultados de las verificaciones (log o informe periódico).
- Plan de recuperación en caso de detectarse corrupción.
Preguntas clave para las entrevistas
- ¿Con qué frecuencia se verifica la integridad del archivo de evidencias preservadas?
- ¿La verificación es exhaustiva o por muestreo? ¿Cómo se justifica el criterio de muestreo?
- ¿Qué alerta se genera si se detecta una discrepancia? ¿A quién llega?
- ¿Ha habido algún caso de corrupción detectada? ¿Cómo se resolvió?
¿Por qué es esencial para QERDS y TSA?
La corrupción silenciosa del archivo de evidencias es uno de los riesgos más difíciles de detectar y más costosos de recuperar. Un disco degradado, un error de backup o una migración fallida pueden invalidar evidencias sin que nadie lo note hasta que se necesiten. La verificación periódica es la red de seguridad.
Evidencia que demostraría conformidad
- Procedimiento de verificación de integridad del archivo.
- Registro de las últimas verificaciones ejecutadas (log).
- Configuración del sistema de alertas.
- Plan de recuperación ante corrupción detectada.
Evidencia esperada
Proceso de verificación periódica automatizado + alertas + registro de resultados + plan de recuperación.
Evidencias vinculadas 0
Aún no hay evidencias vinculadas.
Subir nueva evidencia
Aplicabilidad
AplicaInformación del requisito
- Última actualización
- 2026-05-03 18:31
- Marco
- ETSI EN 319 521 – ERDS / QERDS
- Versión
- v1.1.1 (2019-02)
- Referencia bibliográfica
- ETSI EN 319 521 V1.1.1 (2019-02). Electronic Signatures and Infrastructures (ESI); Policy and security requirements for Electronic Registered Delivery Service Providers. European Telecommunications Standards Institute. https://www.etsi.org/deliver/etsi_en/319500_319599/319521/