ETSI-EN-319-421

REQ-421-8-A

§8 Plan de terminación específico TSA
NC Alta
Texto del requisito

El TSA debe disponer de un Plan de Terminación específico que prevea las actuaciones en caso de cese, incluyendo la conservación de los registros necesarios para validar tokens emitidos en el pasado.

¿Qué pide este criterio y por qué?

¿Qué exige este criterio?
El Plan de Terminación TSA debe cubrir: (1) notificación al supervisor con antelación suficiente; (2) publicación definitiva y permanente de las claves públicas de todas las TSU históricas; (3) conservación de los logs que permiten demostrar que el servicio operó correctamente durante toda su vida; (4) transferencia de responsabilidades a un TSA sucesor o entidad depositaria; (5) actualización de la Trusted List para marcar el servicio como cesado.

¿Qué hay que revisar al cliente?

  • Plan de Terminación TSA aprobado y vigente.
  • Procedimiento de notificación al supervisor y a los clientes.
  • Identificación de un TSA sucesor o repositorio para claves históricas.
  • Plan de publicación permanente de claves públicas históricas de la TSU.
  • Procedimiento de actualización de la Trusted List.

Preguntas clave para las entrevistas

  • ¿Existe un Plan de Terminación específico para la TSA? ¿Está aprobado?
  • ¿Con qué antelación se notificaría al supervisor y a los clientes el cese de la TSA?
  • ¿Están las claves históricas de la TSU incluidas en el plan de preservación pública?
  • ¿Quién se haría cargo de la custodia de los logs y claves históricas tras el cese?

¿Por qué es esencial para QERDS y TSA?
Los tokens TSA emitidos por una TSA que ya no existe deben seguir siendo verificables años después. Si las claves públicas y los TSPS históricos no están disponibles, las evidencias QERDS históricas pierden su verificabilidad a largo plazo.

Evidencia que demostraría conformidad

  • Plan de Terminación TSA (documento firmado).
  • Acuerdo con TSA sucesora o repositorio custodiado (si existe).
  • Procedimiento de publicación permanente de claves históricas.
Evidencia esperada

Plan de terminación TSA aprobado + publicación permanente de claves históricas + custodio identificado para logs y claves.


Volver
Evidencias vinculadas 0

Aún no hay evidencias vinculadas.

Subir nueva evidencia
Por defecto, la evidencia se analiza con Claude (Anthropic) para emitir un dictamen consultivo de cobertura del control. El dictamen es orientativo: el CAB sigue siendo la autoridad sobre la conformidad real.
Aplicabilidad
Condicional

Solo si se decide cualificar TSA propia

Información del requisito
Última actualización
2026-05-03 18:31
Marco
ETSI EN 319 421 – Policy and Security Requirements for TSA
Versión
v1.2.1 (2023-04)
Referencia bibliográfica
ETSI EN 319 421 V1.2.1 (2023-04). Electronic Signatures and Infrastructures (ESI); Policy and Security Requirements for Trust Service Providers issuing Time-Stamps. European Telecommunications Standards Institute. https://www.etsi.org/deliver/etsi_en/319400_319499/319421/