REQ-401-6.10-C
Texto del requisito
Los relojes de los sistemas que generan evidencias deben sincronizarse con una fuente de tiempo fiable (NTP autoritativa).
¿Qué exige este criterio?
Sincronización de los relojes de TODOS los sistemas del servicio con una fuente trazable a UTC (Real Observatorio de la Armada en España, NIST, GPS). Configuración NTP redundante, monitorización continua de la desviación, y alerta si supera la precisión declarada.
¿Qué hay que revisar al cliente?
- Configuración NTP de los sistemas (fuentes y stratum).
- Trazabilidad de la fuente NTP a UTC.
- Monitorización de la desviación temporal.
- Alertas configuradas por desviación.
- Arquitectura de tiempo (servidor NTP interno autoritativo y sus fuentes).
Preguntas clave para las entrevistas
- ¿Qué fuente NTP usan los sistemas del servicio?
- ¿Cómo se monitoriza la desviación?
- ¿Qué alerta se dispara si la desviación supera 1 segundo?
- ¿Existe redundancia de fuentes NTP?
¿Por qué es esencial para QERDS y TSA?
Las marcas temporales de las evidencias dependen de la sincronización. Para TSA cualificada la precisión sub-segundo es requisito. Para QERDS todas las marcas (envío, recepción, aceptación) deben ser fiables.
Evidencia que demostraría conformidad
- Configuración NTP documentada.
- Arquitectura de tiempo.
- Métricas de desviación históricas.
- Procedimiento de respuesta ante desviación.
Evidencia esperada
Configuración NTP + monitorización de desviación + arquitectura.
Evidencias vinculadas 0
Aún no hay evidencias vinculadas.
Subir nueva evidencia
Aplicabilidad
AplicaInformación del requisito
- Última actualización
- 2026-05-03 18:31
- Marco
- ETSI EN 319 401 – General Policy Requirements for TSP
- Versión
- v2.3.1 (2021-05)
- Referencia bibliográfica
- ETSI EN 319 401 V2.3.1 (2021-05). Electronic Signatures and Infrastructures (ESI); General Policy Requirements for Trust Service Providers. European Telecommunications Standards Institute. https://www.etsi.org/deliver/etsi_en/319400_319499/319401/