REQ-421-7.6-A
Texto del requisito
El TSA cualificado debe declarar en el TSPS un nivel de disponibilidad del servicio y mantener métricas reales de cumplimiento.
¿Qué exige este criterio?
El TSPS debe declarar: (1) disponibilidad nominal del servicio (p. ej. 99.9% anual = máximo 8.7 horas de caída); (2) ventanas de mantenimiento planificadas; (3) proceso de comunicación de incidencias. Las métricas de disponibilidad real deben medirse con monitorización y estar disponibles para el supervisor y el auditor. Un QERDS cuya TSA tiene indisponibilidades frecuentes compromete la calidad del servicio.
¿Qué hay que revisar al cliente?
- SLA de disponibilidad declarado en el TSPS (porcentaje anual).
- Sistema de monitorización del servicio TSA (herramienta, frecuencia de checks).
- Métricas reales de disponibilidad del último año.
- Proceso de comunicación de incidencias a los clientes.
- Ventanas de mantenimiento planificadas y comunicadas.
Preguntas clave para las entrevistas
- ¿Cuál es el SLA de disponibilidad declarado para la TSA? ¿Es el mismo que para el QERDS?
- ¿Hay métricas reales de disponibilidad del último año? ¿Se cumple el SLA?
- ¿Cómo se comunica a los clientes cuando la TSA va a estar en mantenimiento?
- ¿Hay monitorización automática del endpoint TSA con alertas?
¿Por qué es esencial para QERDS y TSA?
Si la TSA es propia del prestador, su disponibilidad afecta directamente al QERDS: si la TSA cae, no se pueden generar evidencias QERDS correctas. El SLA de la TSA debe ser al menos igual al del servicio QERDS.
Evidencia que demostraría conformidad
- SLA de disponibilidad en el TSPS.
- Informe de disponibilidad del último año.
- Configuración del sistema de monitorización.
- Registro de incidencias de disponibilidad.
Evidencia esperada
SLA de disponibilidad declarado + métricas reales + monitorización + comunicación de incidencias.
Evidencias vinculadas 0
Aún no hay evidencias vinculadas.
Subir nueva evidencia
Aplicabilidad
CondicionalSolo si se decide cualificar TSA propia
Información del requisito
- Última actualización
- 2026-05-03 18:31
- Marco
- ETSI EN 319 421 – Policy and Security Requirements for TSA
- Versión
- v1.2.1 (2023-04)
- Referencia bibliográfica
- ETSI EN 319 421 V1.2.1 (2023-04). Electronic Signatures and Infrastructures (ESI); Policy and Security Requirements for Trust Service Providers issuing Time-Stamps. European Telecommunications Standards Institute. https://www.etsi.org/deliver/etsi_en/319400_319499/319421/