- 1、本文档共12页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
认可说明
编号:CNAS-EC-047:2015第1页共10页
发布日期:2015年12月30日实施日期:2015年12月30日
基于CNAS-CC170等认可规范调整对ISMS认证机构认可转换的说明
0背景
0.1ISO/IEC27006:2015
国际标准化组织(ISO)于2015年10月1日发布了ISO/IEC27006:2015《信息技术安全技术提供信息安全管理体系审核与认证的机构的要求》。(Information
technology—Securitytechniques—Requirementsforbodiesproviding
auditandcertificationofinformationsecuritymanagementsystem)。该标准代替了ISO/IEC27006:2011。
0.2IAF关于ISO/IEC27006:2015转换期的决议
2015年11月IAF第29届成员大会通过了IAF2015-12号决议:实施ISO/IEC27006:2015的转换期为该标准发布后的2年,即截止至2017年9月30日。
1CNAS-CC170等认可规范文件修订调整情况
为贯彻IAF决议,有序推进ISO/IEC27006:2015换版引起的ISMS认证机构认可转换工作,CNAS按照等同采用ISO/IEC27006:2015的原则,制定了CNAS-CC170《信息安全管理体系认证机构要求》,以取代现行的CNAS-CC17:2012。
此外,CNAS还对现行的CNAS-SC18:2012《信息安全管理体系认证机构认可方案》进行了修订,修订后的文件将使用新的文件编号CNAS-SC170:2015。
注:
1)附录1和附录2分别提供了CNAS-CC170与CNAS-CC17、CNAS-SC170与CNAS-SC18的条款对照关系。
2)以上规范文件将于2016年4月1日实施,后文中“新版规范”代指CNAS-CC170和CNAS-SC170,“旧版规范”代指CNAS-CC17和CNAS-SC18。
2转换工作目的
本转换说明旨在贯彻IAF转换决议,指导ISMS领域有序完成基于CNAS-CC170等新版规范的认可转换。
本次转换工作涉及《CNAS认可制度体系表》(CNAS-ASCO1)中ISMS专项认可制度。
3转换依据
认可说明
编号:CNAS-EC-047:2015第2页共10页
发布日期:2015年12月30日实施日期:2015年12月30日
制定本次转换工作安排的依据是IAF2015-12号决议,以及CNAS以往的转换实践经验。
4转换期
本次ISMS领域认可转换,自本文件发布之日起,至2017年9月30日结束。
自2017年10月1日起,所有CNAS颁发的ISMS认证机构认可证书应依据CNAS-CC170。注:转换期的开始日期为本文件的发布日期。
5认可转换准备
5.1CNAS的转换准备
自2016年4月1日起,CNAS完成相关准备工作,可以将依据新版规范开展ISMS认可活动。
5.2认证机构的转换准备5.2.1转换计划
自CNAS发布新版规范起,已认可的ISMS认证机构应尽快分析和理解新版规范的要求,识别新要求与自身管理体系的差异,制定相应的转换工作计划。转换工作计划可能涉及:认证机构自身管理体系的调整、人员培训与评价、与客户的沟通等。
认证机构的转换计划应考虑相关工作的完成时限,应确保在接受CNAS转换评审时认证机构的运作能够满足新版规范的要求。
5.2.2转换计划的实施
已认可的ISMS认证机构应按照转换计划(见5.2.1)尽快实施各项工作。
转换计划的实施情况,应足以证实认证机构在接受转换评审时有能力
您可能关注的文档
- CNAS-EC-065-关于《危害分析与关键控点(HACCP)体系认证实施规则》换版的认可转换说明--发布稿.docx
- CNAS-EC-064_2021《CNAS-CC190_2021等规范调整以及EnMS认证机构认可转换的说明》--发布终稿.docx
- CNAS-EC-063-2021 关于远程审核活动的说明.docx
- CNAS-EC-062-2021 关于对认证机构实施远程评审活动的说明.docx
- CNAS-EC-062:2023 关于对认证机构、审定与核查机构实施远程评审活动的说明.docx
- CNAS-EC-061-2021 关于食品安全管理体系认证实施规则换版的认可转换说明.docx
- CNAS-EC-060_2019《关于业务连续性管理体系认证标准ISO 22301-2019换版的认可转换说明》 (2).docx
- CNAS-EC-059-2019 关于有机产品认证实施规则和有机产品 生产、加工、标识与管理体系要求标准换版的认可转换说明 (2).docx
- CNAS-EC-057-2019 落实IAF强制文件要求对代表管理体系认证机构开展业务的实体进行控制的说明.docx
- CNAS-EC-056_2018《关于ISO-IEC 20000-1:2018认证标准换版的认可转换说明》-2018-11-21-发布稿.docx
- 2025年中国铸管沥青漆喷涂机市场调查研究报告.docx
- 2025至2031年中国聚四氟乙割管料行业投资前景及策略咨询研究报告.docx
- 2025至2031年中国屏蔽箱行业投资前景及策略咨询研究报告.docx
- 2025年中国B级电源电涌保护器市场调查研究报告.docx
- 2025至2031年中国陶瓷印章行业投资前景及策略咨询研究报告.docx
- 2025至2031年中国保冷材料行业投资前景及策略咨询研究报告.docx
- 2025至2031年中国金彩立雕玻璃行业投资前景及策略咨询研究报告.docx
- 2025至2030年中国机箱螺母柱数据监测研究报告.docx
- 2025至2030年中国小GS管装饰头数据监测研究报告.docx
- 2025至2030年中国气动电阻焊机数据监测研究报告.docx
文档评论(0)