《CNAS-EC-027-2009 信息安全管理体系认证机构的认可说明》.pdf

《CNAS-EC-027-2009 信息安全管理体系认证机构的认可说明》.pdf

认 可 说 明 编号:CNAS-EC-027:2009 第 1 页 共 16 页 信息安全管理体系认证机构的认可说明 1 目的和适用范围 1.1 为确保CNAS对GB/T 22080—2008(ISO/IEC 27001:2005, IDT)信息安全管理 体系(以下称为“ISMS”)认证机构实施评审和认可的一致性,指导申请和获得认可 的ISMS认证机构理解和实施认可规范要求,特制定本文件。 1.2 本文件是对ISMS认证机构认可规范的补充和必要说明,适用于CNAS对ISMS 认证机构的认可试点。CNAS将根据认可试点的经验进一步完善本文件,适时将其转 化为相应认可规范。 本文件R部分是对相关认可规则的补充和进一步说明。本文件 G 部分是对相关认 可准则的应用指南。 2 术语和定义 G

文档评论(0)

1亿VIP精品文档

相关文档