ETSI-EN-319-421

REQ-421-7.3-C

§7.3 Parada automática ante desviación fuera de tolerancia
NC Alta
Texto del requisito

Si el reloj de la TSU se desvía más allá de la precisión declarada, el TSA debe detener automáticamente la emisión de tokens hasta restablecer la sincronización.

¿Qué pide este criterio y por qué?

¿Qué exige este criterio?
El sistema debe implementar un mecanismo automático que: (1) detecte cuando la desviación del reloj supera el umbral declarado en el TSPS (p. ej. >1 segundo); (2) suspenda inmediatamente la emisión de tokens; (3) genere una alerta a los operadores; (4) registre el evento en los logs; (5) requiera intervención manual para reanudar el servicio tras verificar que la sincronización se ha restablecido. Es mejor no emitir que emitir con hora incorrecta.

¿Qué hay que revisar al cliente?

  • Mecanismo técnico de detección de desviación (código o configuración).
  • Umbral configurado para la parada automática.
  • Procedimiento de reanudación del servicio tras la parada.
  • Registro de eventos de parada automática (si los ha habido).
  • Test del mecanismo de parada: ¿se ha probado que funciona?

Preguntas clave para las entrevistas

  • ¿Hay un mecanismo técnico que para el TSA si la desviación supera el umbral? ¿Cómo funciona?
  • ¿Cuál es el umbral configurado para la parada automática?
  • ¿Se ha producido alguna parada automática por desviación? ¿Cuándo y por cuánto tiempo?
  • ¿El mecanismo de parada se ha probado en entorno de test?

¿Por qué es esencial para QERDS y TSA?
Sin este mecanismo, una desincronización podría pasar desapercibida durante horas, generando tokens con horas incorrectas sin que nadie lo note. En una TSA cualificada, emitir tokens incorrectos es un incidente de seguridad reportable al supervisor.

Evidencia que demostraría conformidad

  • Especificación técnica del mecanismo de parada automática.
  • Registro de prueba del mecanismo en entorno de test.
  • Log de eventos de parada (si los hay).
  • Procedimiento de reanudación documentado.
Evidencia esperada

Mecanismo de parada automática implementado + umbral documentado + probado en test + procedimiento de reanudación.


Volver
Evidencias vinculadas 0

Aún no hay evidencias vinculadas.

Subir nueva evidencia
Por defecto, la evidencia se analiza con Claude (Anthropic) para emitir un dictamen consultivo de cobertura del control. El dictamen es orientativo: el CAB sigue siendo la autoridad sobre la conformidad real.
Aplicabilidad
Condicional

Solo si se decide cualificar TSA propia

Información del requisito
Última actualización
2026-05-03 18:31
Marco
ETSI EN 319 421 – Policy and Security Requirements for TSA
Versión
v1.2.1 (2023-04)
Referencia bibliográfica
ETSI EN 319 421 V1.2.1 (2023-04). Electronic Signatures and Infrastructures (ESI); Policy and Security Requirements for Trust Service Providers issuing Time-Stamps. European Telecommunications Standards Institute. https://www.etsi.org/deliver/etsi_en/319400_319499/319421/