ETSI-EN-319-401

REQ-401-6.11-C

§6.11 Business continuity – DR
NC Alta
Texto del requisito

El TSP debe disponer de un plan de recuperación de desastres con sitio alternativo y procedimientos técnicos de conmutación.

¿Qué pide este criterio y por qué?

¿Qué exige este criterio?
Arquitectura de redundancia geográfica (CPD principal + secundario), procedimientos técnicos de conmutación (failover automático o manual), RTO técnico verificable. Para QERDS y TSA es esencial la replicación de claves en HSM secundario y la replicación del repositorio de evidencias.

¿Qué hay que revisar al cliente?

  • Arquitectura de redundancia geográfica.
  • DRP documentado con procedimientos técnicos.
  • Replicación de claves en HSM secundario.
  • Replicación de evidencias.
  • Pruebas de conmutación reales.
  • RTO técnico medido en pruebas.

Preguntas clave para las entrevistas

  • ¿Dónde está el CPD secundario y a qué distancia del principal?
  • ¿Las claves están replicadas en el HSM secundario?
  • ¿Se ha probado una conmutación real?
  • ¿Cuánto tarda la conmutación?

¿Por qué es esencial para QERDS y TSA?
Sin DR, un fallo del CPD principal es la pérdida total del servicio. Para servicios cualificados es inaceptable. La replicación de claves debe hacerse cumpliendo los procedimientos del HSM (típicamente backup encriptado con custodios).

Evidencia que demostraría conformidad

  • Arquitectura DR.
  • DRP documentado.
  • Pruebas de conmutación.
  • Configuración de replicación HSM.
Evidencia esperada

DRP + arquitectura de redundancia + pruebas técnicas.


Volver
Evidencias vinculadas 0

Aún no hay evidencias vinculadas.

Subir nueva evidencia
Por defecto, la evidencia se analiza con Claude (Anthropic) para emitir un dictamen consultivo de cobertura del control. El dictamen es orientativo: el CAB sigue siendo la autoridad sobre la conformidad real.
Aplicabilidad
Aplica
Información del requisito
Última actualización
2026-05-03 18:31
Marco
ETSI EN 319 401 – General Policy Requirements for TSP
Versión
v2.3.1 (2021-05)
Referencia bibliográfica
ETSI EN 319 401 V2.3.1 (2021-05). Electronic Signatures and Infrastructures (ESI); General Policy Requirements for Trust Service Providers. European Telecommunications Standards Institute. https://www.etsi.org/deliver/etsi_en/319400_319499/319401/