REQ-421-7.2-G
Texto del requisito
El TSA debe disponer de un procedimiento de respuesta ante el compromiso real o sospechado de la clave privada de la TSU, incluyendo revocación, comunicación y rekey de emergencia.
¿Qué exige este criterio?
El procedimiento de respuesta ante compromiso debe cubrir: (1) criterios para declarar un compromiso (sospechas fundadas, indicadores técnicos); (2) revocación inmediata del certificado TSU afectado; (3) notificación de emergencia al supervisor (MINECO); (4) comunicación a los clientes con el impacto estimado; (5) rekey de emergencia en el HSM de respaldo; (6) análisis forense para determinar el alcance del compromiso; (7) informe post-incidente. Debe ensayarse con simulacro.
¿Qué hay que revisar al cliente?
- Procedimiento de respuesta ante compromiso de clave TSU (documento).
- Criterios de activación del procedimiento.
- Plan de comunicación de emergencia: supervisor, clientes.
- Proceso de revocación del certificado comprometido.
- Disponibilidad de un HSM de respaldo con clave ya generada o procedimiento de rekey rápido.
- Registro de simulacros realizados.
Preguntas clave para las entrevistas
- ¿Hay un procedimiento documentado para el caso de compromiso de la clave TSU?
- ¿En cuánto tiempo puede completarse el rekey de emergencia desde la detección del compromiso?
- ¿Cómo y cuándo se notificaría al supervisor (MINECO) en caso de compromiso?
- ¿Se ha realizado algún simulacro de este procedimiento?
¿Por qué es esencial para QERDS y TSA?
El compromiso de la clave TSU es el peor escenario para una TSA. Su gestión deficiente puede derivar en la suspensión de la cualificación por el supervisor y en la invalidación retroactiva de tokens emitidos. Un procedimiento probado es la diferencia entre una crisis manejable y una catástrofe reputacional.
Evidencia que demostraría conformidad
- Procedimiento de respuesta ante compromiso de clave TSU.
- Plan de comunicación de emergencia (destinatarios, plantillas de mensajes).
- Registro del último simulacro realizado.
- Procedimiento de rekey de emergencia.
Evidencia esperada
Procedimiento de respuesta documentado + plan de comunicación + proceso de revocación + rekey de emergencia + simulacro realizado.
Evidencias vinculadas 0
Aún no hay evidencias vinculadas.
Subir nueva evidencia
Aplicabilidad
CondicionalSolo si se decide cualificar TSA propia
Información del requisito
- Última actualización
- 2026-05-03 18:31
- Marco
- ETSI EN 319 421 – Policy and Security Requirements for TSA
- Versión
- v1.2.1 (2023-04)
- Referencia bibliográfica
- ETSI EN 319 421 V1.2.1 (2023-04). Electronic Signatures and Infrastructures (ESI); Policy and Security Requirements for Trust Service Providers issuing Time-Stamps. European Telecommunications Standards Institute. https://www.etsi.org/deliver/etsi_en/319400_319499/319421/