eIDAS-910-2014

REQ-EIDAS-20-2

Art. 20.2 – Auditorías ad-hoc del supervisor
NC Media
Texto del requisito

El supervisor puede solicitar auditorías ad-hoc adicionales al TSP cualificado. El TSP debe cooperar plenamente y sin dilación.

¿Qué pide este criterio y por qué?

¿Qué exige este criterio?
El TSP debe disponer de un procedimiento de respuesta a inspecciones y auditorías no planificadas del supervisor. Esto incluye: (1) responsable interno de coordinación con el supervisor; (2) acceso documentado a la información que el supervisor podría solicitar; (3) capacidad de responder a preguntas técnicas y organizativas en plazos cortos; (4) cooperación con auditores designados por el supervisor.

¿Qué hay que revisar al cliente?

  • Procedimiento de respuesta a auditorías sobrevenidas del supervisor.
  • Responsable interno de coordinación (mismo que el canal del art. 17).
  • Disponibilidad de la documentación clave en plazo corto.

Preguntas clave para las entrevistas

  • ¿Hay un procedimiento documentado para responder a una auditoría ad-hoc del supervisor?
  • ¿Cuánto tardaríal prestador en proporcionar acceso al ERDS-PS, análisis de riesgos y logs al supervisor?

¿Por qué es esencial para QERDS y TSA?
La falta de cooperación con el supervisor en una auditoría ad-hoc puede derivar en la suspensión temporal de la cualificación. El procedimiento de respuesta es una capacidad operativa, no solo documental.

Evidencia que demostraría conformidad

  • Procedimiento de respuesta a auditorías ad-hoc.
  • Inventario de documentación disponible y responsable de cada documento.
Evidencia esperada

Procedimiento de respuesta a auditorías ad-hoc + documentación disponible en plazo.


Volver
Evidencias vinculadas 0

Aún no hay evidencias vinculadas.

Subir nueva evidencia
Por defecto, la evidencia se analiza con Claude (Anthropic) para emitir un dictamen consultivo de cobertura del control. El dictamen es orientativo: el CAB sigue siendo la autoridad sobre la conformidad real.
Aplicabilidad
Aplica
Información del requisito
Última actualización
2026-05-03 18:31
Marco
Reglamento (UE) 910/2014 – eIDAS
Versión
Versión consolidada vigente
Referencia bibliográfica
Reglamento (UE) Nº 910/2014 del Parlamento Europeo y del Consejo de 23 de julio de 2014. DOUE L 257, 28.8.2014. https://eur-lex.europa.eu/eli/reg/2014/910/oj