ETSI-TS-119-312

REQ-312-PERIOD

Periodos de validez de claves conforme tablas TS 119 312
NC Alta
Texto del requisito

Las claves criptográficas deben rotarse antes del período máximo de uso definido en las tablas de TS 119 312 §6 para el algoritmo y longitud específicos.

¿Qué pide este criterio y por qué?

¿Qué exige este criterio?
TS 119 312 §6 publica tablas con los periodos máximos de uso de cada algoritmo. Ejemplos orientativos (verificar con la versión vigente): RSA-3072: recomendado hasta 2030+; ECDSA P-256: hasta 2030+; SHA-256: hasta 2030+. Las claves que superen esos periodos deben rotarse. La política de rotación debe referenciarse a estas tablas y contemplar la rotación anticipada si el algoritmo es comprometido antes del plazo.

¿Qué hay que revisar al cliente?

  • Política de rotación de claves referenciada a TS 119 312.
  • Fechas de expiración de las claves activas vs. periodos de TS 119 312.
  • Calendario de próximas rotaciones planificadas.
  • Proceso de rotación anticipada ante compromiso de algoritmo.

Preguntas clave para las entrevistas

  • ¿La política de rotación de claves referencia explícitamente las tablas de TS 119 312?
  • ¿Hay alguna clave que ya supere el periodo máximo recomendado?
  • ¿Hay un calendario con las próximas rotaciones planificadas?
  • ¿Qué proceso activa la rotación anticipada si un algoritmo es comprometido?

¿Por qué es esencial para QERDS y TSA?
Las tablas de periodos de TS 119 312 son el criterio objetivo que usa el auditor para evaluar la política de rotación. Sin referencias a esas tablas, la política es arbitraria. Con referencias, es objetivamente verificable.

Evidencia que demostraría conformidad

  • Política de rotación referenciada a TS 119 312.
  • Inventario de claves activas con fechas de generación y expiración.
  • Calendario de próximas rotaciones.
Evidencia esperada

Política de rotación alineada con tablas TS 119 312 + inventario de claves + calendario.


Volver
Evidencias vinculadas 0

Aún no hay evidencias vinculadas.

Subir nueva evidencia
Por defecto, la evidencia se analiza con Claude (Anthropic) para emitir un dictamen consultivo de cobertura del control. El dictamen es orientativo: el CAB sigue siendo la autoridad sobre la conformidad real.
Aplicabilidad
Aplica
Información del requisito
Última actualización
2026-05-03 18:31
Marco
ETSI TS 119 312 – Cryptographic Suites
Versión
v1.4.4 (2023-09)
Referencia bibliográfica
ETSI TS 119 312 V1.4.4 (2023-09). Electronic Signatures and Infrastructures (ESI); Cryptographic Suites. ETSI. https://www.etsi.org/deliver/etsi_ts/119300_119399/119312/