REQ-401-6.10-A
Texto del requisito
El TSP debe registrar y conservar evidencias de todos los eventos relevantes para la operación del servicio durante el periodo legalmente exigible.
¿Qué exige este criterio?
Catálogo formal y exhaustivo de eventos a registrar (no genérico): inicio/parada de sistemas, accesos privilegiados, operaciones criptográficas (generación/uso/destrucción de claves), cambios de configuración, errores y excepciones, accesos físicos al CPD, alertas SIEM. Política de retención alineada con eIDAS y la Ley 6/2020 (≥5 años para servicios cualificados).
¿Qué hay que revisar al cliente?
- Catálogo de eventos por sistema.
- Cobertura: ¿todos los componentes críticos generan logs?
- Política de retención y aplicación efectiva.
- Almacenamiento: ¿centralizado en SIEM?
- Volumen real de logs y crecimiento previsto.
Preguntas clave para las entrevistas
- ¿Qué eventos exactos del HSM se registran?
- ¿Cuánto tiempo se retienen los logs del servicio?
- ¿Los logs se almacenan online (consulta inmediata) o en archivo frío?
- ¿Hay sistemas críticos cuyos logs no llegan al SIEM?
¿Por qué es esencial para QERDS y TSA?
Los logs son la prueba en una auditoría o investigación. Sin el catálogo completo, faltan evidencias críticas. Para QERDS y TSA cada operación debe quedar trazada.
Evidencia que demostraría conformidad
- Catálogo de eventos registrados por sistema.
- Política de retención.
- Configuración SIEM.
- Muestra de logs reales del servicio.
Evidencia esperada
Catálogo de eventos + política de retención + cobertura SIEM.
Evidencias vinculadas 0
Aún no hay evidencias vinculadas.
Subir nueva evidencia
Aplicabilidad
AplicaInformación del requisito
- Última actualización
- 2026-05-03 18:31
- Marco
- ETSI EN 319 401 – General Policy Requirements for TSP
- Versión
- v2.3.1 (2021-05)
- Referencia bibliográfica
- ETSI EN 319 401 V2.3.1 (2021-05). Electronic Signatures and Infrastructures (ESI); General Policy Requirements for Trust Service Providers. European Telecommunications Standards Institute. https://www.etsi.org/deliver/etsi_en/319400_319499/319401/