ETSI-EN-319-421

REQ-421-7.6-A

§7.6 SLA de disponibilidad declarado y medido
NC Alta
Texto del requisito

El TSA cualificado debe declarar en el TSPS un nivel de disponibilidad del servicio y mantener métricas reales de cumplimiento.

¿Qué pide este criterio y por qué?

¿Qué exige este criterio?
El TSPS debe declarar: (1) disponibilidad nominal del servicio (p. ej. 99.9% anual = máximo 8.7 horas de caída); (2) ventanas de mantenimiento planificadas; (3) proceso de comunicación de incidencias. Las métricas de disponibilidad real deben medirse con monitorización y estar disponibles para el supervisor y el auditor. Un QERDS cuya TSA tiene indisponibilidades frecuentes compromete la calidad del servicio.

¿Qué hay que revisar al cliente?

  • SLA de disponibilidad declarado en el TSPS (porcentaje anual).
  • Sistema de monitorización del servicio TSA (herramienta, frecuencia de checks).
  • Métricas reales de disponibilidad del último año.
  • Proceso de comunicación de incidencias a los clientes.
  • Ventanas de mantenimiento planificadas y comunicadas.

Preguntas clave para las entrevistas

  • ¿Cuál es el SLA de disponibilidad declarado para la TSA? ¿Es el mismo que para el QERDS?
  • ¿Hay métricas reales de disponibilidad del último año? ¿Se cumple el SLA?
  • ¿Cómo se comunica a los clientes cuando la TSA va a estar en mantenimiento?
  • ¿Hay monitorización automática del endpoint TSA con alertas?

¿Por qué es esencial para QERDS y TSA?
Si la TSA es propia del prestador, su disponibilidad afecta directamente al QERDS: si la TSA cae, no se pueden generar evidencias QERDS correctas. El SLA de la TSA debe ser al menos igual al del servicio QERDS.

Evidencia que demostraría conformidad

  • SLA de disponibilidad en el TSPS.
  • Informe de disponibilidad del último año.
  • Configuración del sistema de monitorización.
  • Registro de incidencias de disponibilidad.
Evidencia esperada

SLA de disponibilidad declarado + métricas reales + monitorización + comunicación de incidencias.


Volver
Evidencias vinculadas 0

Aún no hay evidencias vinculadas.

Subir nueva evidencia
Por defecto, la evidencia se analiza con Claude (Anthropic) para emitir un dictamen consultivo de cobertura del control. El dictamen es orientativo: el CAB sigue siendo la autoridad sobre la conformidad real.
Aplicabilidad
Condicional

Solo si se decide cualificar TSA propia

Información del requisito
Última actualización
2026-05-03 18:31
Marco
ETSI EN 319 421 – Policy and Security Requirements for TSA
Versión
v1.2.1 (2023-04)
Referencia bibliográfica
ETSI EN 319 421 V1.2.1 (2023-04). Electronic Signatures and Infrastructures (ESI); Policy and Security Requirements for Trust Service Providers issuing Time-Stamps. European Telecommunications Standards Institute. https://www.etsi.org/deliver/etsi_en/319400_319499/319421/