ISO27006咨询安全管理系统规范1.docx

資訊安全管理系統驗證機構認證規範 (ISO/IEC 27006:2007) 目錄 前言 iv 介紹 v 範圍 1 引用標準 1 名詞及定義 1 證書 1 驗證機構 1 驗證文件 1 標誌 1 組織 1 原理 2 一般要求 2 法律及合約事務 2 公正性之管理 2 責任及財務 2 架構要求 3 組織架構及最高管理階層 3 保護公正性委員會 3 資源要求 3 管理階層及人員的能力 3 參與驗證活動人員 3 外部稽核員與外部技術專家之使用 6 人員記錄 6 外包 6 資訊要求 6 可公開取得的資訊 6 驗證文件 6 已驗證客戶之目錄 7 驗證之引用及標誌的使用 7 機密性 7 驗證機構與其客戶間之資訊交換 7 流程要求 7 一般要求 7 初次稽核及驗證 11 追查活動 15 重新驗證 16 特別稽核 16 暫時終止、終止、或減列驗證範圍 16 9.7 申訴 16 9.8 抱怨 16 9.9 申請者及客戶之記錄 17 驗證機構之管理系統要求 17 選項方式 17 選項方式 1-依照 ISO 9001 管理系統規定 17 選項方式 2-一般管理系統要求 17 附件 A (參考) 客戶組織複雜度及特定產業面分析 18 附件 B (參考) 稽核員能力領域範例 21 附件 C (參考) 稽核時間

文档评论(0)

1亿VIP精品文档

相关文档