ETSI-EN-319-401

REQ-401-6.1-C

§6.1 Internal organization – Segregación de funciones
NC Alta
Texto del requisito

El TSP debe asegurar la segregación de funciones para evitar concentración de privilegios incompatibles, especialmente en operaciones criptográficas y auditoría.

¿Qué pide este criterio y por qué?

¿Qué exige este criterio?
Una matriz formal de incompatibilidades entre roles. Ningún individuo puede acumular funciones que en combinación permitan eludir controles: típicamente un mismo individuo NO puede ser administrador de sistemas y auditor; ni custodio de claves y operador del servicio simultáneamente. La segregación debe ser efectiva en los sistemas (autorización dual en HSM, permisos IAM diferenciados) no solo en política.

¿Qué hay que revisar al cliente?

  • Matriz de incompatibilidades entre roles.
  • Procedimiento que documenta cómo se aplica la segregación.
  • Configuración real de los sistemas (HSM, IAM, SIEM): ¿implementan la segregación efectivamente?
  • Personas con privilegios elevados: ¿alguno acumula funciones incompatibles?
  • Histórico de excepciones aprobadas y su justificación temporal.

Preguntas clave para las entrevistas

  • ¿Qué funciones son específicamente incompatibles en este servicio?
  • ¿Quién aprueba una excepción a la segregación y por cuánto tiempo?
  • ¿Hay alguien que pueda generar una clave en HSM en solitario?
  • ¿El auditor interno tiene privilegios técnicos sobre los sistemas que audita?

¿Por qué es esencial para QERDS y TSA?
La concentración de privilegios es el vector número uno de fraude interno en TSP. Un único individuo con acceso al HSM y al SIEM podría falsificar evidencias y borrar el rastro. El CAB inspecciona específicamente esta matriz porque es donde más fácilmente se descubren riesgos críticos. Para TSA es vital la segregación entre quien custodia la clave de la TSU y quien opera el servicio.

Evidencia que demostraría conformidad

  • Matriz de incompatibilidades formal.
  • Procedimiento de segregación documentado.
  • Configuración técnica que la implementa (extracto IAM, configuración HSM).
  • Auditoría reciente que valide la segregación.
Evidencia esperada

Matriz de incompatibilidades + procedimiento + evidencia técnica de aplicación.


Volver
Evidencias vinculadas 0

Aún no hay evidencias vinculadas.

Subir nueva evidencia
Por defecto, la evidencia se analiza con Claude (Anthropic) para emitir un dictamen consultivo de cobertura del control. El dictamen es orientativo: el CAB sigue siendo la autoridad sobre la conformidad real.
Aplicabilidad
Aplica
Información del requisito
Última actualización
2026-05-03 18:31
Marco
ETSI EN 319 401 – General Policy Requirements for TSP
Versión
v2.3.1 (2021-05)
Referencia bibliográfica
ETSI EN 319 401 V2.3.1 (2021-05). Electronic Signatures and Infrastructures (ESI); General Policy Requirements for Trust Service Providers. European Telecommunications Standards Institute. https://www.etsi.org/deliver/etsi_en/319400_319499/319401/