CNAS-SC170-2017 信息安全管理体系认证机构认可方案(2020 第一次修订).pdfVIP

CNAS-SC170-2017 信息安全管理体系认证机构认可方案(2020 第一次修订).pdf

  1. 1、本文档被系统程序自动判定探测到侵权嫌疑,本站暂时做下架处理。
  2. 2、如果您确认为侵权,可联系本站左侧在线QQ客服请求删除。我们会保证在24小时内做出处理,应急电话:400-050-0827。
  3. 3、此文档由网友上传,因疑似侵权的原因,本站不提供该文档下载,只提供部分内容试读。如果您是出版社/作者,看到后可认领文档,您也可以联系本站进行批量认领。
查看更多
CNAS-SC170 信息安全管理体系认证机构认可方案 Accreditation Scheme for ISMS Certification Bodies 中国合格评定国家认可委员会 2017 年01 月01 日 发布 2020 年08 月15 日第一次修订 2020 年11 月30 日 实施 CNAS-SC170:2017 第2 页 共23 页 目 次 前 言3 1 范围4 2 规范性引用文件4 3 术语和定义4 4 ISMS 认证机构认可规范的构成5 R.1 认可申请5 R.2 预访问5 R.3 初次认可的见证评审5 R.4 认证业务范围的认可6 R.5 其他6 C.1 认证协议(CNAS-CC01 条款5.1.2)7 C.2 风险评估和责任安排(CNAS-CC01 条款5.3.1)7 C.3 ISMS 认证证书(CNAS-CC01 条款8.2.2、CNAS-CC170 条款8.2.1)7 C.4 必威体育官网网址(CNAS-CC01 条款8.4、CNAS-CC170 条款8.4.1)7 C.5 ISMS 的变化(CNAS-CC01 条款8.5.3)8 C.6 认证申请(CNAS-CC01 条款9.1.2)8 C.7 认证审核相关要求(CNAS-CC01 条款9.3 至条款9.9)8 C.8 认证机构的管理体系(CNAS-CC01 条款10.1、CANS-CC170 条款10.1.1)8 G.1 ISMS 认证机构能力分析和评价系统指南9 附录A (规范性附录)17 ISMS 认证机构认证业务范围分类与分级17 附录B (资料性附录)19 通用信息安全技术领域和通用信息技术领域——参考分类、知识点及应用19 2017 年01 月01 日 发布 2020 年08 月15 日第一次修订 2020 年11 月30 日 实施 CNAS-SC170:2017 第3 页 共23 页 前 言 本文件由中国合格评定国家认可委员会(CNAS )制定。 本文件是CNAS对信息安全管理体系(ISMS)认证机构提出的特定要求和指南, 并与相关认可规则和认可准则共同用于CNAS对ISMS认证机构的认可。 本文件中,用术语“应”表示相应条款是强制性的,用术语“宜”表示建议。 本文件代替了CNAS-SC170:2015 。 2017 年01 月01 日 发布 2020 年08 月15 日第一次修订 2020 年11 月30 日 实施 CNAS-SC170:2017 第4 页 共23 页 信息安全管理体系认证机构认可方案 1 范围 1.1 为确保CNAS 对实施ISO/IEC 27001:2013 认证的信息安全管理体系(以下称为 “ISMS”)认证机构实施评审和认可的一致性,指导申请和获得认可的ISMS 认证机构 理解和实施认可规范要求,特制定本文件。 1.2 本文件包括对信息安全管理体系认证机构认可规范的补充说明和指南,适用于 CNAS 对ISMS 认证机构的认可。 本文件R 部分和C 部分分别是对相关认可规则和认可准则的补充和说明。本文件 G 部分是对相关认可准则的应用指南。 2 规范性引用文件 下列文件中的条款通过本文件的引用而成为本文件的条款。以下引用的文件,注 明日期的,仅引用的版本适用;未注明日期的,引用文件的必威体育精装版版本(包括任何修订) 适用。 CNAS-RC01 《认证机构认可规则》 CNAS-CC01 《管理体系认证机构要求》 CNAS-CC170 《信息安全管理体系认证机构要求》 CNAS-CC11 《基于抽样的多场所认证》 CNAS-CC12 《已认可的管理体系认证的转换》 ISO/IEC

文档评论(0)

Hitter1986 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档