- 1、本文档共13页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
认可说明
编号:CNAS-EC-066:2022第1页共6页
关于ISO/IEC27001:2022认证标准换版的认可
转换说明
1背景
1.1ISO发布了ISO/IEC27001:2022
国际标准化组织(ISO)于2022年10月发布了ISOIEC27001:2022《信息安全、网络安全和隐私保护信息安全管理体系要求》,该标准代替了ISO/IEC
27001:2013。
可从ISO网站(https://www.iso.orq/store.html)或中国标准信息服务网(/)购买ISO/IEC27001:2022。
1.2IAF发布了IAFMD26:2022
国际认可论坛(IAF)在2022年8月发布了IAFMD26:2022《ISO/IEC27001:2022转换要求》(第1版),并在2023年2月修订发布IAFMD26:2023(第2版)。该文件识别了ISO/IEC27001:2022的主要变化及影响,提出了本次转换周期,并规定了认可机构和认证机构实施转换过程的具体要求。
IAFMD26可从IAF网站下载:(https://iaf.nu/en/iaf-documents/?catid=7)。注:IAFMD26:2023(第2版)与2022年(第1版)相比主要变化包括:
1)更新了ISO/IEC27001:2022修订的主要变化;
2)调整了认证机构仅依据ISO/IEC27001:2022实施初次认证和再认证的截止日期;
3)修改了认证机构实施ISO/IEC27001:2022认证转换时所需额外的转换审核人天数。
1.3我国认证标准转换相关的要求
国家认监委(CNCA)于2015年9月28日发布2015年第30号公告——《国家认监委关于管理体系认证标准换版工作安排的公告》。公告中明确了在等同采用国际标准的管理体系认证领域中,在国际标准发布后新版国家标准发布前的时期内依据国际标准开展认证及相关工作的安排。
综上所述,CNAS将开展ISO/IEC27001:2022认证标准转换活动。
注:本文中新版认证标准是指ISO/IEC27001:2022,旧版认证标准是指ISO/IEC27001:2013。
2目的和范围
发布日期:2022年11月15日第一次修订:2023年02月24日实施日期:2022年11月15日
认可说明
编号:CNAS-EC-066:2022第2页共6页
发布日期:2022年11月15日第一次修订:2023年02月24日实施日期:2022年11月15日
本转换说明用于指导开展ISO/IEC27001:2022认证标准转换活动。
本次认可转换工作涉及《CNAS认可制度体系表》(CNAS-ASC01)中信息安全管理体系(ISMS)专项认证机构认可制度。
3规范性引用文件
下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其必威体育精装版版本(包括所有的修改单)适用于本文件。
IAFMD26ISO/IEC27001:2022转换要求
4转换期
IAFMD26第3章适用,即:
活动
截止日期
认可机构
认可机构完成ISO/IEC27001:2022的评审准备不晚于
ISO/IEC27001:2022发布月份最后一天起6个月,即2023年4月30日;
认可机构对仅依据ISO/IEC27001:2022认证的认证机构实施初次评审不晚于
ISO/IEC27001:2022发布月份最后一天起6个月,即2023年4月30日;
认可机构完成对认证机构的转换不晚于
ISO/IEC27001:2022发布月份最后一天起12个月,即2023年10月31日;
认证机构
认证机构仅依据ISO/IEC27001:2022
您可能关注的文档
- DB50T 1330-2022 丹参种植技术规程 .docx
- DB50T 1261-2022 儿童孤独症康复机构建设规范 .docx
- DB50T 1259-2022 厚朴种苗质量分级 .docx
- DB50T 1185-2021 稻草覆盖秋马铃薯轻简化栽培技术规程.docx
- CNAS-TRL-008-2018 电气检测领域实验室内部质量监控方法与实例.docx
- CNAS-TRC-004-2009 建筑业组织审核指南.docx
- CNAS-TRC-002-2009 管理体系两阶段审核的合理性安排和实施.docx
- CNAS-TRC-001-2008 质量管理体系审核报告编制指南.docx
- CNAS-SL04-2017 EPA复合木制品检测实验室认可方案.docx
- CNAS-SL03-2012 反兴奋剂实验室认可方案.docx
文档评论(0)