ETSI-EN-319-401

REQ-401-6.11-B

§6.11 Business continuity – Pruebas
NC Alta
Texto del requisito

El plan de continuidad debe probarse periódicamente y los resultados deben documentarse y dar lugar a acciones correctoras.

¿Qué pide este criterio y por qué?

¿Qué exige este criterio?
Pruebas periódicas del BCP, al menos una por año, con escenarios reales (no solo de mesa). Documentación de los resultados con incidencias encontradas y acciones correctoras. Para servicios cualificados el auditor exige evidencia de pruebas reales recientes.

¿Qué hay que revisar al cliente?

  • Calendario de pruebas del BCP.
  • Tipo de pruebas: tabletop, walkthrough, simulación, ejercicio real.
  • Actas de las últimas pruebas con escenarios y resultados.
  • Acciones correctoras derivadas y su seguimiento.
  • Comunicación a stakeholders del resultado.

Preguntas clave para las entrevistas

  • ¿Cuándo se hizo la última prueba real (no de mesa) del BCP?
  • ¿Qué escenario se ensayó y cuáles fueron los resultados?
  • ¿Se han cerrado las acciones correctoras pendientes?
  • ¿Se involucra a clientes en alguna prueba?

¿Por qué es esencial para QERDS y TSA?
Un BCP sin pruebas reales es un acto de fe. Las pruebas revelan dependencias ocultas y errores en los procedimientos. Para servicios cualificados, el CAB exige evidencia de pruebas recientes y de cierre de acciones.

Evidencia que demostraría conformidad

  • Calendario y actas de pruebas.
  • Plan de acción correctora.
  • Comunicaciones de resultado.
Evidencia esperada

Calendario de pruebas + actas + acciones correctoras.


Volver
Evidencias vinculadas 0

Aún no hay evidencias vinculadas.

Subir nueva evidencia
Por defecto, la evidencia se analiza con Claude (Anthropic) para emitir un dictamen consultivo de cobertura del control. El dictamen es orientativo: el CAB sigue siendo la autoridad sobre la conformidad real.
Aplicabilidad
Aplica
Información del requisito
Última actualización
2026-05-03 18:31
Marco
ETSI EN 319 401 – General Policy Requirements for TSP
Versión
v2.3.1 (2021-05)
Referencia bibliográfica
ETSI EN 319 401 V2.3.1 (2021-05). Electronic Signatures and Infrastructures (ESI); General Policy Requirements for Trust Service Providers. European Telecommunications Standards Institute. https://www.etsi.org/deliver/etsi_en/319400_319499/319401/