HSM-CERT

REQ-HSM-CONFIG

Operación del HSM en modo certificado (FIPS-mode activado)
NC Alta
Texto del requisito

El HSM debe operar en el modo conforme a la certificación (p. ej. FIPS-mode habilitado), verificable en cada arranque y monitorizado continuamente.

¿Qué pide este criterio y por qué?

¿Qué exige este criterio?
Muchos HSMs permiten operar en modo 'no certificado' (más permisivo) o en modo 'certificado' (restrictivo, que aplica todas las políticas de la certificación). El TSP debe: (1) habilitar el modo certificado al desplegar el HSM; (2) verificar periódicamente que el modo certificado sigue activo; (3) generar alerta si el modo cambia; (4) documentar la configuración del modo en el procedimiento de configuración del HSM.

¿Qué hay que revisar al cliente?

  • Configuración del modo FIPS o CC en el HSM: ¿está habilitado?
  • Procedimiento de verificación periódica del modo (¿en cada arranque?).
  • Sistema de alertas si el modo certificado se desactiva.
  • Documentación de la configuración del modo en el procedimiento.

Preguntas clave para las entrevistas

  • ¿El HSM opera en modo FIPS/CC habilitado?
  • ¿Se verifica periódicamente que el modo certificado sigue activo?
  • ¿Hay una alerta automática si el modo certificado se desactiva?
  • ¿Alguien ha verificado recientemente que el modo es el correcto?

¿Por qué es esencial para QERDS y TSA?
Es frecuente que HSMs certificados operen en modo 'no certificado' por desconocimiento del equipo que los configura. Este modo desactiva algunas restricciones de la certificación, lo que implica que el HSM no proporciona las garantías de seguridad que la certificación promete. Es un hallazgo grave y relativamente común en auditorías.

Evidencia que demostraría conformidad

  • Configuración del modo FIPS/CC habilitado (captura de la consola del HSM).
  • Procedimiento de verificación periódica.
  • Sistema de alertas configurado.
Evidencia esperada

Modo certificado habilitado + verificación periódica + alerta si se desactiva + documentado.


Volver
Evidencias vinculadas 0

Aún no hay evidencias vinculadas.

Subir nueva evidencia
Por defecto, la evidencia se analiza con Claude (Anthropic) para emitir un dictamen consultivo de cobertura del control. El dictamen es orientativo: el CAB sigue siendo la autoridad sobre la conformidad real.
Aplicabilidad
Aplica
Información del requisito
Última actualización
2026-05-03 18:31
Marco
Certificaciones HSM (FIPS 140-2/3 + Common Criteria + 2016/650)
Versión
Vigente
Referencia bibliográfica
FIPS 140-2/3 + ISO/IEC 15408 (Common Criteria) + Reglamento (UE) 2016/650. https://csrc.nist.gov/publications + https://www.commoncriteriaportal.org