ETSI-EN-319-403

REQ-403-AUD-B

Cobertura completa de cláusulas aplicables
NC Alta
Texto del requisito

La auditoría debe cubrir la totalidad de las cláusulas aplicables de EN 319 521, EN 319 421, EN 319 401 y del Reglamento eIDAS. La cobertura debe documentarse en la matriz de auditoría.

¿Qué pide este criterio y por qué?

¿Qué exige este criterio?
EN 319 403-1 exige que la auditoría sea exhaustiva: no por muestreo de cláusulas, sino cubriendo cada una de las cláusulas aplicables. Para el servicio QERDS+TSA del prestador, la cobertura debe incluir: EN 319 401 (base TSP), EN 319 521 (QERDS), EN 319 421 (TSA si aplica), eIDAS arts. 24 y 44. La matriz de cobertura es el documento que demuestra que no hay cláusulas omitidas.

¿Qué hay que revisar al cliente?

  • Matriz de cobertura del plan de auditoría: todas las cláusulas aplicables.
  • Justificación de las cláusulas marcadas como 'no aplica'.
  • Cobertura de las normas: EN 319 401, EN 319 521, EN 319 421, eIDAS.
  • Revisión de la matriz de cobertura por el TSP antes de la auditoría.

Preguntas clave para las entrevistas

  • ¿Existe una matriz de cobertura que mapea cada cláusula a su método de verificación?
  • ¿Hay cláusulas marcadas como 'no aplica'? ¿Están justificadas?
  • ¿La cobertura incluye tanto EN 319 521 (QERDS) como EN 319 421 (TSA)?

¿Por qué es esencial para QERDS y TSA?
La cobertura completa es lo que da credibilidad al CAR. Un CAR con cláusulas no cubiertas puede ser rechazado por el supervisor o generar solicitudes de información adicional. La matriz de cobertura es el documento que demuestra la exhaustividad de la auditoría.

Evidencia que demostraría conformidad

  • Plan de auditoría con matriz de cobertura.
  • Justificación de cláusulas 'no aplica'.
Evidencia esperada

Matriz de cobertura completa + justificación de no-aplica + revisada por el TSP.


Volver
Evidencias vinculadas 0

Aún no hay evidencias vinculadas.

Subir nueva evidencia
Por defecto, la evidencia se analiza con Claude (Anthropic) para emitir un dictamen consultivo de cobertura del control. El dictamen es orientativo: el CAB sigue siendo la autoridad sobre la conformidad real.
Aplicabilidad
Aplica
Información del requisito
Última actualización
2026-05-03 18:31
Marco
ETSI EN 319 403 – TSP Conformity Assessment (CAR)
Versión
v2.3.1 / TS 119 403-2/3
Referencia bibliográfica
ETSI EN 319 403-1 V2.3.1 (2020-06), TS 119 403-2 V1.2.4 (2021-09), TS 119 403-3 V1.1.1 (2019-03). ETSI. https://www.etsi.org/deliver/etsi_en/319400_319499/31940301/