ETSI-EN-319-401

REQ-401-6.7-E

§6.7 Operations – Backup y restauración
NC Alta
Texto del requisito

El TSP debe realizar copias de seguridad de la información crítica del servicio y verificar periódicamente su recuperación.

¿Qué pide este criterio y por qué?

¿Qué exige este criterio?
Política de backup específica del servicio: qué se respalda, con qué frecuencia, dónde se almacena (idealmente off-site o en cloud aislado), cuánto se conserva, y CON QUÉ FRECUENCIA SE PRUEBA LA RESTAURACIÓN. Un backup que nunca se ha probado restaurar es una fe ciega.

¿Qué hay que revisar al cliente?

  • Política de backup del servicio.
  • Frecuencia y localización de las copias.
  • Cifrado de las copias (obligatorio).
  • Procedimiento de prueba de restauración (semestral o anual).
  • Resultados de las últimas pruebas: ¿exitosas? ¿con incidencias?

Preguntas clave para las entrevistas

  • ¿Cuándo se hizo la última prueba de restauración real?
  • ¿Cuánto tiempo tardó y cubrió todos los componentes críticos?
  • ¿Se descubrieron problemas en alguna prueba reciente?
  • ¿Las copias están cifradas?

¿Por qué es esencial para QERDS y TSA?
Pérdida de datos custodiados es uno de los peores incidentes para un TSP. Un backup que falla en el momento crítico equivale a no tener backup. El auditor exige evidencia de pruebas reales recientes, no solo configuración.

Evidencia que demostraría conformidad

  • Política de backup.
  • Configuración de las copias.
  • Cronograma de pruebas.
  • Actas de las pruebas con resultados y tiempos.
Evidencia esperada

Política + planificación + pruebas de restauración documentadas.


Volver
Evidencias vinculadas 0

Aún no hay evidencias vinculadas.

Subir nueva evidencia
Por defecto, la evidencia se analiza con Claude (Anthropic) para emitir un dictamen consultivo de cobertura del control. El dictamen es orientativo: el CAB sigue siendo la autoridad sobre la conformidad real.
Aplicabilidad
Aplica
Información del requisito
Última actualización
2026-05-03 18:31
Marco
ETSI EN 319 401 – General Policy Requirements for TSP
Versión
v2.3.1 (2021-05)
Referencia bibliográfica
ETSI EN 319 401 V2.3.1 (2021-05). Electronic Signatures and Infrastructures (ESI); General Policy Requirements for Trust Service Providers. European Telecommunications Standards Institute. https://www.etsi.org/deliver/etsi_en/319400_319499/319401/