ETSI-EN-319-403

REQ-403-FIND-A

Clasificación y gestión de hallazgos de la auditoría
NC Alta
Texto del requisito

Los hallazgos identificados deben clasificarse (NC mayor, NC menor, observación) y gestionarse mediante un plan de remediación con plazos acordados con el CAB.

¿Qué pide este criterio y por qué?

¿Qué exige este criterio?
La clasificación estándar de hallazgos en auditorías CAR es: (1) No Conformidad Mayor (NCM): incumplimiento que impide emitir CAR positivo; (2) No Conformidad Menor (NCm): incumplimiento que requiere corrección con plazo; (3) Observación: mejora recomendada sin impacto directo en la cualificación. Cada hallazgo debe tener: descripción clara, cláusula incumplida, evidencia del incumplimiento, acción correctora propuesta y fecha límite de cierre.

¿Qué hay que revisar al cliente?

  • Procedimiento de gestión de hallazgos documentado (clasificación, plan de acción, cierre).
  • Responsable interno de la gestión de hallazgos.
  • Sistema de seguimiento de hallazgos (TrustGRC puede servir para esto).
  • Plazos de cierre acordados con el CAB.

Preguntas clave para las entrevistas

  • ¿Hay un procedimiento de gestión de hallazgos documentado?
  • ¿Quién es el responsable de coordinar el cierre de hallazgos con el CAB?
  • ¿Se usa TrustGRC o alguna otra herramienta para el seguimiento de hallazgos?
  • ¿Qué plazo se da a las NC menores para su cierre?

¿Por qué es esencial para QERDS y TSA?
Un hallazgo abierto es un riesgo para el CAR. El procedimiento de gestión de hallazgos es el proceso que convierte las no-conformidades en mejoras verificadas. Sin un proceso formal, los hallazgos pueden quedarse sin cerrar y bloquear el CAR positivo.

Evidencia que demostraría conformidad

  • Procedimiento de gestión de hallazgos.
  • Plantilla de acción correctora.
  • Sistema de seguimiento de hallazgos.
Evidencia esperada

Procedimiento de gestión de hallazgos + responsable + sistema de seguimiento + plazos acordados.


Volver
Evidencias vinculadas 0

Aún no hay evidencias vinculadas.

Subir nueva evidencia
Por defecto, la evidencia se analiza con Claude (Anthropic) para emitir un dictamen consultivo de cobertura del control. El dictamen es orientativo: el CAB sigue siendo la autoridad sobre la conformidad real.
Aplicabilidad
Aplica
Información del requisito
Última actualización
2026-05-03 18:31
Marco
ETSI EN 319 403 – TSP Conformity Assessment (CAR)
Versión
v2.3.1 / TS 119 403-2/3
Referencia bibliográfica
ETSI EN 319 403-1 V2.3.1 (2020-06), TS 119 403-2 V1.2.4 (2021-09), TS 119 403-3 V1.1.1 (2019-03). ETSI. https://www.etsi.org/deliver/etsi_en/319400_319499/31940301/