- 13
- 0
- 约2.38千字
- 约 5页
- 2017-08-26 发布于贵州
- 举报
检查机构能力认可准则
在信息安全技术领域的应用说明
(征求意见稿)
一 引言
信息安全技术是中国合格评定国家认可委员会(英文缩写:CNAS)对检查机构的认可领域之一,该领域主要是对信息系统(产品)的安全特性与法规、标准或特定要求的符合性进行检查。
本文件是CNAS 根据信息安全技术的特性而对CNAS— CI01:2006《检查机构能力认可准则》所作的进一步说明,并不增加或减少该准则的要求。因此,本文件采用针对CNAS《检查机构能力认可准则》的具体条款提出应用说明的编排方式,故章节号是不连续的。
本文件需与CNAS— CI01:2006《检查机构能力认可准则》和CNAS— CI02:2006《检查机构能力认可准则的应用说明》同时使用。
二 应用说明
2 定义
2.1 信息安全检查
在该领域中,信息安全检查活动也称为信息安全测评,检查机构也称为测评机构,检查员也称为测评工程师。
信息安全检查(信息安全测评)是指使用信息技术安全专业知识,对信息系统或信息产品进行检查,确定信息系统或信息产品的安全性与法规、标准或特定要求的符合性。
4.独立性、公正性和诚实性
4.1 应制定明确的文件化政策,确保检查机构人员的判断不受来自与产品开发人员、系统集成人员及其他与检查结果有利害关系的人员影响。
5.保密性
由于该技术领域大多数检查过程记录与结果是电子数据,易于复制和扩散,应考虑制订特殊的保护政策和
您可能关注的文档
最近下载
- 300Mvar双水内冷调相机安装技术交底.pptx VIP
- 国家建筑标准设计图集20S515 钢筋混凝土及砖砌排水检查井.pdf VIP
- DB简易升降机安全技术规范.pdf VIP
- 学生学籍信息管理规范流程手册.docx VIP
- 《认识天气预报》幼儿园中班科学PPT课件.ppt VIP
- 2026年广东深圳市高三二模高考化学模拟试卷(含答案详解).pdf VIP
- 2025年江苏省启东市事业单位公开招聘考试职业能力倾向测验(D类)(中小学教师类)真题及参考答案.docx
- SCS-500E__V1[1].120130812 说明书系列 说明书系列.pdf VIP
- 2025《换热器的结构设计与强度计算过程案例》2900字.docx
- 毕业设计(论文)-苹果采摘机构末端执行器设计.docx
原创力文档

文档评论(0)