REQ-403-FIND-A
Texto del requisito
Los hallazgos identificados deben clasificarse (NC mayor, NC menor, observación) y gestionarse mediante un plan de remediación con plazos acordados con el CAB.
¿Qué exige este criterio?
La clasificación estándar de hallazgos en auditorías CAR es: (1) No Conformidad Mayor (NCM): incumplimiento que impide emitir CAR positivo; (2) No Conformidad Menor (NCm): incumplimiento que requiere corrección con plazo; (3) Observación: mejora recomendada sin impacto directo en la cualificación. Cada hallazgo debe tener: descripción clara, cláusula incumplida, evidencia del incumplimiento, acción correctora propuesta y fecha límite de cierre.
¿Qué hay que revisar al cliente?
- Procedimiento de gestión de hallazgos documentado (clasificación, plan de acción, cierre).
- Responsable interno de la gestión de hallazgos.
- Sistema de seguimiento de hallazgos (TrustGRC puede servir para esto).
- Plazos de cierre acordados con el CAB.
Preguntas clave para las entrevistas
- ¿Hay un procedimiento de gestión de hallazgos documentado?
- ¿Quién es el responsable de coordinar el cierre de hallazgos con el CAB?
- ¿Se usa TrustGRC o alguna otra herramienta para el seguimiento de hallazgos?
- ¿Qué plazo se da a las NC menores para su cierre?
¿Por qué es esencial para QERDS y TSA?
Un hallazgo abierto es un riesgo para el CAR. El procedimiento de gestión de hallazgos es el proceso que convierte las no-conformidades en mejoras verificadas. Sin un proceso formal, los hallazgos pueden quedarse sin cerrar y bloquear el CAR positivo.
Evidencia que demostraría conformidad
- Procedimiento de gestión de hallazgos.
- Plantilla de acción correctora.
- Sistema de seguimiento de hallazgos.
Evidencia esperada
Procedimiento de gestión de hallazgos + responsable + sistema de seguimiento + plazos acordados.
Evidencias vinculadas 0
Aún no hay evidencias vinculadas.
Subir nueva evidencia
Aplicabilidad
AplicaInformación del requisito
- Última actualización
- 2026-05-03 18:31
- Marco
- ETSI EN 319 403 – TSP Conformity Assessment (CAR)
- Versión
- v2.3.1 / TS 119 403-2/3
- Referencia bibliográfica
- ETSI EN 319 403-1 V2.3.1 (2020-06), TS 119 403-2 V1.2.4 (2021-09), TS 119 403-3 V1.1.1 (2019-03). ETSI. https://www.etsi.org/deliver/etsi_en/319400_319499/31940301/