REQ-421-8-A
Texto del requisito
El TSA debe disponer de un Plan de Terminación específico que prevea las actuaciones en caso de cese, incluyendo la conservación de los registros necesarios para validar tokens emitidos en el pasado.
¿Qué exige este criterio?
El Plan de Terminación TSA debe cubrir: (1) notificación al supervisor con antelación suficiente; (2) publicación definitiva y permanente de las claves públicas de todas las TSU históricas; (3) conservación de los logs que permiten demostrar que el servicio operó correctamente durante toda su vida; (4) transferencia de responsabilidades a un TSA sucesor o entidad depositaria; (5) actualización de la Trusted List para marcar el servicio como cesado.
¿Qué hay que revisar al cliente?
- Plan de Terminación TSA aprobado y vigente.
- Procedimiento de notificación al supervisor y a los clientes.
- Identificación de un TSA sucesor o repositorio para claves históricas.
- Plan de publicación permanente de claves públicas históricas de la TSU.
- Procedimiento de actualización de la Trusted List.
Preguntas clave para las entrevistas
- ¿Existe un Plan de Terminación específico para la TSA? ¿Está aprobado?
- ¿Con qué antelación se notificaría al supervisor y a los clientes el cese de la TSA?
- ¿Están las claves históricas de la TSU incluidas en el plan de preservación pública?
- ¿Quién se haría cargo de la custodia de los logs y claves históricas tras el cese?
¿Por qué es esencial para QERDS y TSA?
Los tokens TSA emitidos por una TSA que ya no existe deben seguir siendo verificables años después. Si las claves públicas y los TSPS históricos no están disponibles, las evidencias QERDS históricas pierden su verificabilidad a largo plazo.
Evidencia que demostraría conformidad
- Plan de Terminación TSA (documento firmado).
- Acuerdo con TSA sucesora o repositorio custodiado (si existe).
- Procedimiento de publicación permanente de claves históricas.
Evidencia esperada
Plan de terminación TSA aprobado + publicación permanente de claves históricas + custodio identificado para logs y claves.
Evidencias vinculadas 0
Aún no hay evidencias vinculadas.
Subir nueva evidencia
Aplicabilidad
CondicionalSolo si se decide cualificar TSA propia
Información del requisito
- Última actualización
- 2026-05-03 18:31
- Marco
- ETSI EN 319 421 – Policy and Security Requirements for TSA
- Versión
- v1.2.1 (2023-04)
- Referencia bibliográfica
- ETSI EN 319 421 V1.2.1 (2023-04). Electronic Signatures and Infrastructures (ESI); Policy and Security Requirements for Trust Service Providers issuing Time-Stamps. European Telecommunications Standards Institute. https://www.etsi.org/deliver/etsi_en/319400_319499/319421/