ETSI-EN-319-421

REQ-421-7.2-G

§7.2 Plan de respuesta ante compromiso de clave TSU
NC Alta
Texto del requisito

El TSA debe disponer de un procedimiento de respuesta ante el compromiso real o sospechado de la clave privada de la TSU, incluyendo revocación, comunicación y rekey de emergencia.

¿Qué pide este criterio y por qué?

¿Qué exige este criterio?
El procedimiento de respuesta ante compromiso debe cubrir: (1) criterios para declarar un compromiso (sospechas fundadas, indicadores técnicos); (2) revocación inmediata del certificado TSU afectado; (3) notificación de emergencia al supervisor (MINECO); (4) comunicación a los clientes con el impacto estimado; (5) rekey de emergencia en el HSM de respaldo; (6) análisis forense para determinar el alcance del compromiso; (7) informe post-incidente. Debe ensayarse con simulacro.

¿Qué hay que revisar al cliente?

  • Procedimiento de respuesta ante compromiso de clave TSU (documento).
  • Criterios de activación del procedimiento.
  • Plan de comunicación de emergencia: supervisor, clientes.
  • Proceso de revocación del certificado comprometido.
  • Disponibilidad de un HSM de respaldo con clave ya generada o procedimiento de rekey rápido.
  • Registro de simulacros realizados.

Preguntas clave para las entrevistas

  • ¿Hay un procedimiento documentado para el caso de compromiso de la clave TSU?
  • ¿En cuánto tiempo puede completarse el rekey de emergencia desde la detección del compromiso?
  • ¿Cómo y cuándo se notificaría al supervisor (MINECO) en caso de compromiso?
  • ¿Se ha realizado algún simulacro de este procedimiento?

¿Por qué es esencial para QERDS y TSA?
El compromiso de la clave TSU es el peor escenario para una TSA. Su gestión deficiente puede derivar en la suspensión de la cualificación por el supervisor y en la invalidación retroactiva de tokens emitidos. Un procedimiento probado es la diferencia entre una crisis manejable y una catástrofe reputacional.

Evidencia que demostraría conformidad

  • Procedimiento de respuesta ante compromiso de clave TSU.
  • Plan de comunicación de emergencia (destinatarios, plantillas de mensajes).
  • Registro del último simulacro realizado.
  • Procedimiento de rekey de emergencia.
Evidencia esperada

Procedimiento de respuesta documentado + plan de comunicación + proceso de revocación + rekey de emergencia + simulacro realizado.


Volver
Evidencias vinculadas 0

Aún no hay evidencias vinculadas.

Subir nueva evidencia
Por defecto, la evidencia se analiza con Claude (Anthropic) para emitir un dictamen consultivo de cobertura del control. El dictamen es orientativo: el CAB sigue siendo la autoridad sobre la conformidad real.
Aplicabilidad
Condicional

Solo si se decide cualificar TSA propia

Información del requisito
Última actualización
2026-05-03 18:31
Marco
ETSI EN 319 421 – Policy and Security Requirements for TSA
Versión
v1.2.1 (2023-04)
Referencia bibliográfica
ETSI EN 319 421 V1.2.1 (2023-04). Electronic Signatures and Infrastructures (ESI); Policy and Security Requirements for Trust Service Providers issuing Time-Stamps. European Telecommunications Standards Institute. https://www.etsi.org/deliver/etsi_en/319400_319499/319421/