Fecha de publicación: 01/07/2024
Firmas electrónicas e infraestructuras de confianza (ESI). Requisitos de política general para proveedores de servicios de confianza (Ratificada por la Asociación Española de Normalización en julio de 2024.)
La norma UNE-EN 319401 V3.1.1, «Firmas electrónicas e infraestructuras de confianza (ESI). Requisitos de política general para proveedores de servicios de confianza», establece los requisitos generales que deben cumplir los proveedores de servicios de confianza (PSC) en el ámbito de la firma electrónica y las infraestructuras de confianza. Esta norma se refiere a la creación, gestión y uso de firmas electrónicas seguras y auténticas, así como a la garantía de la integridad y confidencialidad de los datos.
La norma establece que los PSC deben cumplir con una serie de requisitos, incluyendo la definición clara de la política de seguridad, la implementación de medidas para proteger contra ataques cibernéticos, la gestión adecuada de los secretos y la garantía de la integridad de los datos. Además, se establecen requisitos específicos para la autenticación y autorización de los usuarios, así como para la creación y gestión de claves públicas.
La norma también contempla la necesidad de un plan de contingencia y recuperación en caso de incidentes o fallos en el servicio. Asimismo, se establecen requisitos para la evaluación y certificación de los PSC por parte de organismos acreditados.
En resumen, la norma UNE-EN 319401 V3.1.1 es un documento fundamental que regula la creación y uso de firmas electrónicas seguras y auténticas, garantizando la confianza en las transacciones electrónicas y protegiendo los derechos de los usuarios.
gracias, por fin encontre la normativa entera, lo unico que hay que hacerlo con el navegador opera gx como indica pero bueno...
gracias, es dificil de encontrar sin pagar