2️⃣ Cómo citar correctamente la NOM-151 en tu propuesta
2️⃣ Cómo citar correctamente la NOM-151 en tu propuesta
La norma correcta es:
NOM-151-SCFI-2016
Nombre completo:
Norma Oficial Mexicana NOM-151-SCFI-2016,
Prácticas comerciales — Requisitos que deben observarse para la conservación de mensajes de datos y digitalización de documentos.
📜 Lo que debes argumentar técnicamente
La NOM-151 establece:
-
Integridad del mensaje de datos
-
Conservación con fecha cierta
-
Uso de huella digital (hash)
-
Preservación de evidencia electrónica
Tu propuesta debe decir algo así (versión técnica):
📝 Redacción sugerida para tu propuesta
El sistema de validación de firma electrónica implementará mecanismos de verificación criptográfica basados en certificados X.509 emitidos por autoridades certificadoras reconocidas, tales como el Poder Judicial de la Federación (FIREL) y el Servicio de Administración Tributaria (e.firma).
Asimismo, en cumplimiento de la Norma Oficial Mexicana NOM-151-SCFI-2016, el sistema generará y conservará:
• Huella digital (hash SHA-256) del documento recibido
• Fecha y hora oficial de recepción
• Resultado de validación OCSP
• Número de serie del certificado del firmante
• Cadena de certificación validadaLo anterior permitirá acreditar la integridad del mensaje de datos y el estado del certificado al momento de su recepción, garantizando seguridad jurídica y trazabilidad procesal.
🏛 3️⃣ ¿Por qué citar NOM-151 fortalece tu propuesta?
Porque deja claro que:
✔ No solo validas criptográficamente
✔ También cumples con conservación probatoria
✔ Estás alineado con marco normativo mexicano
✔ Estás reduciendo riesgo de nulidad
Eso cambia la percepción del proyecto de:
“Sistema técnico”
a
“Infraestructura jurídica digital conforme a norma oficial mexicana”.
🎯 Punto clave que debes incluir
Agrega una cláusula así:
La validación realizada por el sistema tendrá carácter técnico-informático, sin sustituir la facultad de la autoridad certificadora emisora para determinar el estado jurídico definitivo del certificado digital.
Eso te blinda institucionalmente.
🧠 Conclusión
✔ Sí puedes consultar OCSP del PJF desde PHP usando OpenSSL.
✔ Debes guardar la respuesta como evidencia.
✔ Debes citar NOM-151-SCFI-2016 para fortalecer la propuesta.
✔ Debes aclarar que es validación técnica, no certificación oficial.
Si quieres, ahora puedo:
-
🔎 Diseñarte el flujo técnico completo listo para presentar al Pleno.
-
📄 Redactarte la propuesta formal tipo oficio institucional.
-
🛡 Explicarte cómo convertir esto en un sistema con valor probatorio fuerte.
¿Cuál quieres preparar?
Comentarios
Publicar un comentario