eIDAS-2-2024-1183

REQ-EIDAS2-IMPL-ACTS

Sistema de seguimiento de Reglamentos de Ejecución eIDAS 2
NC Alta
Texto del requisito

eIDAS 2 establece la adopción progresiva de reglamentos de ejecución y actos delegados que detallan los requisitos técnicos para los servicios cualificados.

¿Qué pide este criterio y por qué?

¿Qué exige este criterio?
La Comisión Europea está elaborando un pipeline de reglamentos de ejecución bajo eIDAS 2 que cubrirán: formatos de evidencias QERDS, protocolos de interoperabilidad, requisitos de ciberseguridad, EUDI Wallet, etc. Estos reglamentos son de aplicación directa en todos los Estados miembros, con sus propios plazos de cumplimiento. El TSP debe: (1) tener un sistema formal de seguimiento de publicaciones en el DOUE; (2) evaluar la aplicabilidad y el impacto de cada reglamento; (3) disponer de un comité de adaptación normativa con capacidad de decisión.

¿Qué hay que revisar al cliente?

  • Sistema de seguimiento del DOUE y del Registro Público de la CE para reglamentos eIDAS 2.
  • Proceso de análisis de impacto de nuevos reglamentos.
  • Comité o responsable de adaptación normativa.
  • Registro de reglamentos de ejecución ya publicados y su estado de cumplimiento.

Preguntas clave para las entrevistas

  • ¿Quién sigue las publicaciones del DOUE relevantes para eIDAS 2 en el prestador?
  • ¿Hay un proceso formal de análisis de impacto de nuevos reglamentos de ejecución?
  • ¿Hay un comité de adaptación normativa con capacidad de decisión y presupuesto?
  • ¿Se conocen los reglamentos de ejecución eIDAS 2 ya publicados y cuáles están en borrador?

¿Por qué es esencial para QERDS y TSA?
Los reglamentos de ejecución eIDAS 2 son el principal vector de cambio en los próximos años. Un TSP sin sistema de seguimiento activo puede encontrarse con plazos de cumplimiento vencidos sin haber iniciado la adaptación. El sistema de seguimiento es la principal herramienta de gestión del riesgo regulatorio.

Evidencia que demostraría conformidad

  • Sistema de seguimiento de publicaciones normativas eIDAS 2.
  • Registro de reglamentos de ejecución analizados.
  • Proceso de análisis de impacto.
  • Comité o responsable de adaptación normativa designado.
Evidencia esperada

Sistema de seguimiento de DOUE + proceso de análisis de impacto + comité de adaptación normativa.


Volver
Evidencias vinculadas 0

Aún no hay evidencias vinculadas.

Subir nueva evidencia
Por defecto, la evidencia se analiza con Claude (Anthropic) para emitir un dictamen consultivo de cobertura del control. El dictamen es orientativo: el CAB sigue siendo la autoridad sobre la conformidad real.
Aplicabilidad
Aplica
Información del requisito
Última actualización
2026-05-03 18:31
Marco
Reglamento (UE) 2024/1183 – eIDAS 2
Versión
Vigente
Referencia bibliográfica
Reglamento (UE) 2024/1183 del Parlamento Europeo y del Consejo de 11 de abril de 2024. DOUE. https://eur-lex.europa.eu/eli/reg/2024/1183/oj