ETSI-EN-319-403

REQ-403-FIND-B

Cierre de todas las NC mayores antes del CAR positivo
NC Alta
Texto del requisito

Las No Conformidades Mayores (NCM) deben estar cerradas y verificadas por el CAB antes de que pueda emitirse un CAR positivo.

¿Qué pide este criterio y por qué?

¿Qué exige este criterio?
Una NC mayor es un incumplimiento que el CAB no puede dejar pasar: impide que el servicio se cualifique. Ejemplos típicos: ausencia del ERDS-PS, ausencia del plan de cese, HSM sin certificación adecuada, algoritmos criptográficos deprecados en producción. Para cerrar una NC mayor, el TSP debe: (1) implementar la corrección; (2) generar la evidencia de que está corregida; (3) comunicársela al CAB para que la verifique. El cierre puede hacerse in situ o de forma remota con evidencias documentales.

¿Qué hay que revisar al cliente?

  • Listado de NCM identificadas en la auditoría (o en la pre-auditoría).
  • Plan de cierre de cada NCM con acción, responsable y fecha.
  • Evidencias generadas para demostrar el cierre de cada NCM.
  • Verificación de cierre por el CAB.

Preguntas clave para las entrevistas

  • ¿Hay NCM identificadas en la pre-auditoría que aún no estén cerradas?
  • ¿Para cada NCM hay un plan de cierre con fecha comprometida?
  • ¿El CAB ha verificado el cierre de las NCM antes de emitir el CAR?
  • ¿Hay NCM cuyo cierre requiere más tiempo del disponible antes del CAR?

¿Por qué es esencial para QERDS y TSA?
Una NCM abierta en el momento del CAR hace imposible la emisión de un CAR positivo. Si aparece una NCM inesperada en la auditoría real (no detectada en la pre-auditoría), el proceso de cualificación puede retrasarse entre 3 y 6 meses hasta que se corrija y el CAB la verifique. La pre-auditoría es la mejor forma de evitar esta situación.

Evidencia que demostraría conformidad

  • Listado de NCM con plan de cierre.
  • Evidencias de cierre de cada NCM.
  • Verificación de cierre por el CAB (comunicación escrita).
Evidencia esperada

Todas las NCM cerradas + evidencias de cierre + verificación por el CAB antes del CAR.


Volver
Evidencias vinculadas 0

Aún no hay evidencias vinculadas.

Subir nueva evidencia
Por defecto, la evidencia se analiza con Claude (Anthropic) para emitir un dictamen consultivo de cobertura del control. El dictamen es orientativo: el CAB sigue siendo la autoridad sobre la conformidad real.
Aplicabilidad
Aplica
Información del requisito
Última actualización
2026-05-03 18:31
Marco
ETSI EN 319 403 – TSP Conformity Assessment (CAR)
Versión
v2.3.1 / TS 119 403-2/3
Referencia bibliográfica
ETSI EN 319 403-1 V2.3.1 (2020-06), TS 119 403-2 V1.2.4 (2021-09), TS 119 403-3 V1.1.1 (2019-03). ETSI. https://www.etsi.org/deliver/etsi_en/319400_319499/31940301/