CNAS-EC-070:2024《关于CNAS-CC170和SC170认可规范换版的认可转换说明》.docx

CNAS-EC-070:2024《关于CNAS-CC170和SC170认可规范换版的认可转换说明》.docx

  1. 1、本文档共27页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

认可说明

编号:CNAS-EC-070:2024第1页共10页

发布日期:2024年09月30日实施日期:2024年09月30日

关于CNAS-CC170和CNAS-SC170认可规范换版的转换说明

1背景

1.1ISO发布ISO/IEC27006-1:2024

国际标准化组织(ISO)于2024年3月发布了ISO/IEC27006-1:2024《信息安全、网络安全和隐私保护信息安全管理体系审核和认证机构要求第1部分:通用》,该标准代替了ISO/IEC27006:2015及其相应的修改单。

可从ISO网站(/store.html)或中国标准信息服务网(/)购买ISO/IEC27006-1:2024。

1.2IAF发布IAFMD29:2024

国际认可论坛(IAF)在2024年5月发布了IAFMD29:2024《ISO/IEC

27006-1:2024转换要求》(第1版)。该文件识别了ISO/IEC27006-1:2024的主要变化及影响,提出了本次转换周期,并规定了认可机构和认证机构实施转换过程的具体要求。

IAFMD29可从IAF网站下载:(https://iaf.nu/en/iaf-documents/?cat_id=7)。

1.3CNAS发布CNAS-CC170:2024和CNAS-SC170:2024

为落实IAF-MD29的相关要求,CNAS按照等同采用ISO/IEC27006-1:2024的原则,发布了CNAS-CC170:2024《信息安全管理体系认证机构要求》,以取代

CNAS-CC170:2015。此外,CNAS根据CNAS-CC170:2024以及ISMS认可经验总结,修订并发布了CNAS-SC170:2024《信息安全管理体系认证机构认可方案》,以取代

CNAS-SC170:2017。注:

1)附录1和附录2分别提供了CNAS-CC170:2024与CNAS-CC170:2015、CNAS-SC170:2024与CNAS-SC170:2017的条款对照关系。

2)以上规范文件将于2024年9月30日实施,后文中“新版认可规范”代指

CNAS-CC170:2024和CNAS-SC170:2024,“旧版认可规范”代指CNAS-CC170:2015和CNAS-SC170:2017。

2目的和范围

本转换说明用于指导开展CNAS-CC170:2024和CNAS-SC170:2024的转换活动。

认可说明

编号:CNAS-EC-070:2024第2页共10页

发布日期:2024年09月30日实施日期:2024年09月30日

本次认可转换工作涉及《CNAS认可制度体系表》(CNAS-ASC01)中信息安全管理体系(ISMS)专项认证机构认可制度。

3规范性引用文件

下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。

IAFMD29:2024

ISO/IEC27006-1:2024转换要求

4转换期

根据IAFMD29:2024第3章规定的要求,结合CNAS相关工作,转换期如下:

活动

截止日期

认可机构

认可机构开始接受认可转换申请

CNAS自2024年9月30日起接受机构认可转换申请。

认可机构依据新版认可规范实施初次认可或扩大ISMS认可资格评审

自新版认可规范文件发布之日起,CNAS不再受理依据旧版认可规范的初次认可申请或扩大ISMS认可资格申请。

认可机构完成对认证机构的转换

不晚于ISO/IEC27006-1:2024发布月份最后一天起24个月,即2026年3月31日;

认证机构

认证机构不再依据旧版认可规范实施初次认证

文档评论(0)

馒头 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

版权声明书
用户编号:6230041031000032

1亿VIP精品文档

相关文档