ETSI-EN-319-401

REQ-401-6.10-C

§6.10 Collection of evidence – Sincronización temporal
NC Alta
Texto del requisito

Los relojes de los sistemas que generan evidencias deben sincronizarse con una fuente de tiempo fiable (NTP autoritativa).

¿Qué pide este criterio y por qué?

¿Qué exige este criterio?
Sincronización de los relojes de TODOS los sistemas del servicio con una fuente trazable a UTC (Real Observatorio de la Armada en España, NIST, GPS). Configuración NTP redundante, monitorización continua de la desviación, y alerta si supera la precisión declarada.

¿Qué hay que revisar al cliente?

  • Configuración NTP de los sistemas (fuentes y stratum).
  • Trazabilidad de la fuente NTP a UTC.
  • Monitorización de la desviación temporal.
  • Alertas configuradas por desviación.
  • Arquitectura de tiempo (servidor NTP interno autoritativo y sus fuentes).

Preguntas clave para las entrevistas

  • ¿Qué fuente NTP usan los sistemas del servicio?
  • ¿Cómo se monitoriza la desviación?
  • ¿Qué alerta se dispara si la desviación supera 1 segundo?
  • ¿Existe redundancia de fuentes NTP?

¿Por qué es esencial para QERDS y TSA?
Las marcas temporales de las evidencias dependen de la sincronización. Para TSA cualificada la precisión sub-segundo es requisito. Para QERDS todas las marcas (envío, recepción, aceptación) deben ser fiables.

Evidencia que demostraría conformidad

  • Configuración NTP documentada.
  • Arquitectura de tiempo.
  • Métricas de desviación históricas.
  • Procedimiento de respuesta ante desviación.
Evidencia esperada

Configuración NTP + monitorización de desviación + arquitectura.


Volver
Evidencias vinculadas 0

Aún no hay evidencias vinculadas.

Subir nueva evidencia
Por defecto, la evidencia se analiza con Claude (Anthropic) para emitir un dictamen consultivo de cobertura del control. El dictamen es orientativo: el CAB sigue siendo la autoridad sobre la conformidad real.
Aplicabilidad
Aplica
Información del requisito
Última actualización
2026-05-03 18:31
Marco
ETSI EN 319 401 – General Policy Requirements for TSP
Versión
v2.3.1 (2021-05)
Referencia bibliográfica
ETSI EN 319 401 V2.3.1 (2021-05). Electronic Signatures and Infrastructures (ESI); General Policy Requirements for Trust Service Providers. European Telecommunications Standards Institute. https://www.etsi.org/deliver/etsi_en/319400_319499/319401/