网站大量收购闲置独家精品文档,联系QQ:2885784924

CNAS-EC-047_2015《基于CNAS-CC170等认可规范调整对ISMS认证机构认可转换的说明》.docxVIP

CNAS-EC-047_2015《基于CNAS-CC170等认可规范调整对ISMS认证机构认可转换的说明》.docx

  1. 1、本文档共12页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

认可说明

编号:CNAS-EC-047:2015第1页共10页

发布日期:2015年12月30日实施日期:2015年12月30日

基于CNAS-CC170等认可规范调整对ISMS认证机构认可转换的说明

0背景

0.1ISO/IEC27006:2015

国际标准化组织(ISO)于2015年10月1日发布了ISO/IEC27006:2015《信息技术安全技术提供信息安全管理体系审核与认证的机构的要求》。(Information

technology—Securitytechniques—Requirementsforbodiesproviding

auditandcertificationofinformationsecuritymanagementsystem)。该标准代替了ISO/IEC27006:2011。

0.2IAF关于ISO/IEC27006:2015转换期的决议

2015年11月IAF第29届成员大会通过了IAF2015-12号决议:实施ISO/IEC27006:2015的转换期为该标准发布后的2年,即截止至2017年9月30日。

1CNAS-CC170等认可规范文件修订调整情况

为贯彻IAF决议,有序推进ISO/IEC27006:2015换版引起的ISMS认证机构认可转换工作,CNAS按照等同采用ISO/IEC27006:2015的原则,制定了CNAS-CC170《信息安全管理体系认证机构要求》,以取代现行的CNAS-CC17:2012。

此外,CNAS还对现行的CNAS-SC18:2012《信息安全管理体系认证机构认可方案》进行了修订,修订后的文件将使用新的文件编号CNAS-SC170:2015。

注:

1)附录1和附录2分别提供了CNAS-CC170与CNAS-CC17、CNAS-SC170与CNAS-SC18的条款对照关系。

2)以上规范文件将于2016年4月1日实施,后文中“新版规范”代指CNAS-CC170和CNAS-SC170,“旧版规范”代指CNAS-CC17和CNAS-SC18。

2转换工作目的

本转换说明旨在贯彻IAF转换决议,指导ISMS领域有序完成基于CNAS-CC170等新版规范的认可转换。

本次转换工作涉及《CNAS认可制度体系表》(CNAS-ASCO1)中ISMS专项认可制度。

3转换依据

认可说明

编号:CNAS-EC-047:2015第2页共10页

发布日期:2015年12月30日实施日期:2015年12月30日

制定本次转换工作安排的依据是IAF2015-12号决议,以及CNAS以往的转换实践经验。

4转换期

本次ISMS领域认可转换,自本文件发布之日起,至2017年9月30日结束。

自2017年10月1日起,所有CNAS颁发的ISMS认证机构认可证书应依据CNAS-CC170。注:转换期的开始日期为本文件的发布日期。

5认可转换准备

5.1CNAS的转换准备

自2016年4月1日起,CNAS完成相关准备工作,可以将依据新版规范开展ISMS认可活动。

5.2认证机构的转换准备5.2.1转换计划

自CNAS发布新版规范起,已认可的ISMS认证机构应尽快分析和理解新版规范的要求,识别新要求与自身管理体系的差异,制定相应的转换工作计划。转换工作计划可能涉及:认证机构自身管理体系的调整、人员培训与评价、与客户的沟通等。

认证机构的转换计划应考虑相关工作的完成时限,应确保在接受CNAS转换评审时认证机构的运作能够满足新版规范的要求。

5.2.2转换计划的实施

已认可的ISMS认证机构应按照转换计划(见5.2.1)尽快实施各项工作。

转换计划的实施情况,应足以证实认证机构在接受转换评审时有能力

您可能关注的文档

文档评论(0)

天使之恋 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档