Objetivo del Estándar
El estándar ESCODI-QRO-001 V1.0 (Estándar de Confianza Digital) constituye el marco metodológico de QRO. VERIFICADO diseñado para estructurar los criterios de evaluación relacionados con la confianza digital, la identificación de la organización, la transparencia de su presencia web y las condiciones técnicas de seguridad en sus procesos de validación.
ESCODI-QRO-001 no determina por sí mismo la calidad comercial ni la solvencia financiera de una organización, sino que establece criterios verificables para evaluar objetivamente su presencia digital.
Qué es y qué no es ESCODI
ESCODI ES:
- Estándar metodológico de QRO. VERIFICADO.
- Marco de criterios de evaluación estructurados.
- Referencia documental de confianza digital.
- Componente central del ecosistema QRO. VERIFICADO.
ESCODI NO ES:
- Una norma gubernamental ni Norma Oficial Mexicana (NOM).
- Una certificación oficial o acreditación estatal.
- Una autoridad reguladora u organismo público.
- Una garantía absoluta de éxito o calidad comercial.
ESCODI y la Validación de Confianza Digital
Dentro del ecosistema de QRO. VERIFICADO, cada componente cumple una función diferenciada:
QRO. VERIFICADO ➔ ESCODI-QRO-001 V1.0 ➔ Validación de Confianza Digital ➔ Evidencia y Registro (conforme al proceso aplicable)
ESCODI-QRO-001 proporciona el marco metodológico que define los criterios. La Validación de Confianza Digital constituye la aplicación operativa de esos criterios al caso correspondiente. La Evidencia y el Registro documentan y hacen consultable la información conforme al proceso aplicable.
Principios Rectores
La evaluación bajo el estándar ESCODI-QRO-001 V1.0 se rige bajo seis principios fundamentales:
- Legitimidad: Correspondencia verificable entre la identidad declarada, la información disponible y las evidencias requeridas por el proceso.
- Transparencia: Presentación clara de la titularidad de la organización, canales de contacto, políticas aplicables y condiciones de operación.
- Seguridad: Revisión de elementos técnicos y controles observables de seguridad, incluyendo protocolo HTTPS y parámetros de protección básica.
- Privacidad: Tratamiento responsable de la información solicitada durante el proceso en cumplimiento con las normativas de privacidad.
- Objetividad: Evaluación sustentada en evidencias técnicas, documentales o funcionales verificables, evitando apreciaciones subjetivas.
- Minimización de Datos: Solicitud de la documentación estrictamente necesaria para acreditar cada criterio, privilegiando mecanismos de verificación que reduzcan la recopilación de datos personales.
Alcance y Exclusiones
Alcance: Aplicable a sitios web, portales, plataformas e-commerce y prestadores de servicios que busquen evaluar y documentar sus parámetros de confianza digital.
Exclusiones: El estándar no evalúa la equidad de precios comerciales, la calidad intrínseca de productos, la satisfacción del cliente en disputas privadas, ni sustituye permisos oficiales, certificaciones ISO ni fondos de fianza. La validación se limita estrictamente a los criterios y evidencias definidos dentro del alcance del proceso correspondiente.
Principio de Proporcionalidad Documental
La documentación requerida durante el proceso de evaluación debe ser proporcional al criterio que se pretende acreditar y limitarse a la información strictly necesaria para emitir un resultado objetivo.
La Constancia de Situación Fiscal (CSF), licencias o permisos oficiales podrán aceptarse cuando resulten pertinentes, pero no constituirán un requisito universal salvo disposición explícita derivada de la naturaleza del criterio evaluado.
Jerarquía de Evidencias
Cuando un criterio puede verificarse mediante diferentes fuentes, el estándar establece una preferencia metodológica por evidencias directas, objetivas y trazables:
- Evidencia técnica: Obtenida mediante inspección del sitio web, análisis de seguridad o mecanismos de verificación automatizada.
- Evidencia pública: Obtenida mediante registros, directorios, canales oficiales o fuentes públicas verificables.
- Evidencia funcional: Obtenida mediante pruebas operativas como llamadas de verificación, envío de formularios o validaciones por correo.
- Evidencia documental: Solicitada únicamente cuando las evidencias anteriores resulten insuficientes para acreditar el criterio correspondiente.
Política de Versionado del Sitio
Para garantizar consistencia a largo plazo, QRO. VERIFICADO mantiene niveles independientes de versionado en su marco de trabajo:
- Versión del Estándar: Define los criterios metodológicos de evaluación (ej.
ESCODI-QRO-001 V1.0). - Versión de la Plataforma: Identifica el código del sistema técnico y actualizaciones de automatización.
- Versión Documental: Gestiona cambios en manuales de usuario, políticas públicas y documentos normativos.
Historial de Versiones del Estándar
Versión pública vigente del estándar de evaluación:
| Versión del Estándar | Estado | Vigencia |
|---|---|---|
| ESCODI-QRO-001 V1.0 | Vigente | Desde 2026 |
Esta página refleja la versión pública vigente del estándar. Las modificaciones futuras serán identificadas mediante el sistema de versionado controlado correspondiente.
Evolución del Estándar
Los criterios metodológicos pueden evolucionar conforme cambian las tecnologías, los riesgos digitales y las necesidades identificadas dentro del ecosistema de QRO. VERIFICADO. Bajo nuestra política de cambios controlados:
- El estándar puede actualizarse mediante un proceso controlado de revisión y versionado.
- La entrada en vigor de una nueva versión no invalida automáticamente los registros de validación vigentes.
- Los registros de validación conservan su validez original hasta su fecha de vencimiento, y las renovaciones subsecuentes se evaluarán conforme al estándar vigente a la fecha de inicio del trámite.
- El histórico de versiones del estándar permanecerá accesible de manera pública para transparencia.
Arquitectura de Validación Multicapa (AVM-QRO V1.0)
El estándar referencia oficialmente el modelo AVM-QRO V1.0 (que define las cinco capas: Contexto, Criptografía, Control de Acceso, Auditabilidad y Monitoreo Continuo) como la arquitectura técnica que aporta las capas de implementación de los controles de validación e integridad del sello. Para conocer el detalle técnico, consulte nuestro portal de la Arquitectura AVM-QRO.