ETSI-EN-319-401

REQ-401-6.10-A

§6.10 Collection of evidence – Logs
NC Alta
Texto del requisito

El TSP debe registrar y conservar evidencias de todos los eventos relevantes para la operación del servicio durante el periodo legalmente exigible.

¿Qué pide este criterio y por qué?

¿Qué exige este criterio?
Catálogo formal y exhaustivo de eventos a registrar (no genérico): inicio/parada de sistemas, accesos privilegiados, operaciones criptográficas (generación/uso/destrucción de claves), cambios de configuración, errores y excepciones, accesos físicos al CPD, alertas SIEM. Política de retención alineada con eIDAS y la Ley 6/2020 (≥5 años para servicios cualificados).

¿Qué hay que revisar al cliente?

  • Catálogo de eventos por sistema.
  • Cobertura: ¿todos los componentes críticos generan logs?
  • Política de retención y aplicación efectiva.
  • Almacenamiento: ¿centralizado en SIEM?
  • Volumen real de logs y crecimiento previsto.

Preguntas clave para las entrevistas

  • ¿Qué eventos exactos del HSM se registran?
  • ¿Cuánto tiempo se retienen los logs del servicio?
  • ¿Los logs se almacenan online (consulta inmediata) o en archivo frío?
  • ¿Hay sistemas críticos cuyos logs no llegan al SIEM?

¿Por qué es esencial para QERDS y TSA?
Los logs son la prueba en una auditoría o investigación. Sin el catálogo completo, faltan evidencias críticas. Para QERDS y TSA cada operación debe quedar trazada.

Evidencia que demostraría conformidad

  • Catálogo de eventos registrados por sistema.
  • Política de retención.
  • Configuración SIEM.
  • Muestra de logs reales del servicio.
Evidencia esperada

Catálogo de eventos + política de retención + cobertura SIEM.


Volver
Evidencias vinculadas 0

Aún no hay evidencias vinculadas.

Subir nueva evidencia
Por defecto, la evidencia se analiza con Claude (Anthropic) para emitir un dictamen consultivo de cobertura del control. El dictamen es orientativo: el CAB sigue siendo la autoridad sobre la conformidad real.
Aplicabilidad
Aplica
Información del requisito
Última actualización
2026-05-03 18:31
Marco
ETSI EN 319 401 – General Policy Requirements for TSP
Versión
v2.3.1 (2021-05)
Referencia bibliográfica
ETSI EN 319 401 V2.3.1 (2021-05). Electronic Signatures and Infrastructures (ESI); General Policy Requirements for Trust Service Providers. European Telecommunications Standards Institute. https://www.etsi.org/deliver/etsi_en/319400_319499/319401/