QRO. VERIFICADO
Solicitar
METODOLOGÍA Y ESTÁNDAR

Estándar ESCODI-QRO-001

Estándar de Confianza Digital

ESCODI-QRO-001 V1.0 establece el marco metodológico que estructura los criterios utilizados por QRO. VERIFICADO para desarrollar y aplicar procesos de Validación de Confianza Digital.

VERSIÓN VIGENTE · V1.0

Objetivo del Estándar

El estándar ESCODI-QRO-001 V1.0 (Estándar de Confianza Digital) constituye el marco metodológico de QRO. VERIFICADO diseñado para estructurar los criterios de evaluación relacionados con la confianza digital, la identificación de la organización, la transparencia de su presencia web y las condiciones técnicas de seguridad en sus procesos de validación.

ESCODI-QRO-001 no determina por sí mismo la calidad comercial ni la solvencia financiera de una organización, sino que establece criterios verificables para evaluar objetivamente su presencia digital.

Qué es y qué no es ESCODI

ESCODI ES:

  • Estándar metodológico de QRO. VERIFICADO.
  • Marco de criterios de evaluación estructurados.
  • Referencia documental de confianza digital.
  • Componente central del ecosistema QRO. VERIFICADO.

ESCODI NO ES:

  • Una norma gubernamental ni Norma Oficial Mexicana (NOM).
  • Una certificación oficial o acreditación estatal.
  • Una autoridad reguladora u organismo público.
  • Una garantía absoluta de éxito o calidad comercial.

ESCODI y la Validación de Confianza Digital

Dentro del ecosistema de QRO. VERIFICADO, cada componente cumple una función diferenciada:

QRO. VERIFICADO ➔ ESCODI-QRO-001 V1.0 ➔ Validación de Confianza Digital ➔ Evidencia y Registro (conforme al proceso aplicable)

ESCODI-QRO-001 proporciona el marco metodológico que define los criterios. La Validación de Confianza Digital constituye la aplicación operativa de esos criterios al caso correspondiente. La Evidencia y el Registro documentan y hacen consultable la información conforme al proceso aplicable.

Principios Rectores

La evaluación bajo el estándar ESCODI-QRO-001 V1.0 se rige bajo seis principios fundamentales:

Alcance y Exclusiones

Alcance: Aplicable a sitios web, portales, plataformas e-commerce y prestadores de servicios que busquen evaluar y documentar sus parámetros de confianza digital.

Exclusiones: El estándar no evalúa la equidad de precios comerciales, la calidad intrínseca de productos, la satisfacción del cliente en disputas privadas, ni sustituye permisos oficiales, certificaciones ISO ni fondos de fianza. La validación se limita estrictamente a los criterios y evidencias definidos dentro del alcance del proceso correspondiente.

Principio de Proporcionalidad Documental

La documentación requerida durante el proceso de evaluación debe ser proporcional al criterio que se pretende acreditar y limitarse a la información strictly necesaria para emitir un resultado objetivo.

La Constancia de Situación Fiscal (CSF), licencias o permisos oficiales podrán aceptarse cuando resulten pertinentes, pero no constituirán un requisito universal salvo disposición explícita derivada de la naturaleza del criterio evaluado.

Jerarquía de Evidencias

Cuando un criterio puede verificarse mediante diferentes fuentes, el estándar establece una preferencia metodológica por evidencias directas, objetivas y trazables:

  1. Evidencia técnica: Obtenida mediante inspección del sitio web, análisis de seguridad o mecanismos de verificación automatizada.
  2. Evidencia pública: Obtenida mediante registros, directorios, canales oficiales o fuentes públicas verificables.
  3. Evidencia funcional: Obtenida mediante pruebas operativas como llamadas de verificación, envío de formularios o validaciones por correo.
  4. Evidencia documental: Solicitada únicamente cuando las evidencias anteriores resulten insuficientes para acreditar el criterio correspondiente.

Política de Versionado del Sitio

Para garantizar consistencia a largo plazo, QRO. VERIFICADO mantiene niveles independientes de versionado en su marco de trabajo:

Historial de Versiones del Estándar

Versión pública vigente del estándar de evaluación:

Versión del Estándar Estado Vigencia
ESCODI-QRO-001 V1.0 Vigente Desde 2026

Esta página refleja la versión pública vigente del estándar. Las modificaciones futuras serán identificadas mediante el sistema de versionado controlado correspondiente.

Evolución del Estándar

Los criterios metodológicos pueden evolucionar conforme cambian las tecnologías, los riesgos digitales y las necesidades identificadas dentro del ecosistema de QRO. VERIFICADO. Bajo nuestra política de cambios controlados:

Arquitectura de Validación Multicapa (AVM-QRO V1.0)

El estándar referencia oficialmente el modelo AVM-QRO V1.0 (que define las cinco capas: Contexto, Criptografía, Control de Acceso, Auditabilidad y Monitoreo Continuo) como la arquitectura técnica que aporta las capas de implementación de los controles de validación e integridad del sello. Para conocer el detalle técnico, consulte nuestro portal de la Arquitectura AVM-QRO.