- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
认可说明
编号:CNAS-EC-027:2010第1页共24页
信息安全管理体系认证机构认可说明
1目的和适用范围
1.1为确保CNAS对实施GB/T22080—2008(ISO/IEC27001:2005,IDT)认证的信
息安全管理体系(以下称为ISMS)认证机构实施评审和认可的一致性,指导申请
和获得认可的ISMS认证机构理解和实施认可规范要求,特制定本文件。
1.2CNASISMS
本文件是对管理体系认证机构认可规范的补充和必要说明,适用于对
认证机构的认可。
RC
本文件部分和部分分别是对相关认可规则和认可准则的补充和说明。本文件
G部分是对相关认可准则的应用指南。
2规范性引用文件
下列文件中的条款通过本文件的引用而成为本文件的条款。以下引用的文件,注
明日期的,仅引用的版本适用;未注明日期的,引用文件的最新版本(包括任何修订)
适用。
CNAS-RCO1《认证机构认可规则》
CNAS-CCO1《管理体系认证机构要求》
CNAS-CC17《信息安全管理体系认证机构要求》
CNAS-CC11《基于抽样的多场所认证》
CNAS-CC12《已认可的管理体系认证的转换》
3术语和定义
GB/T19000-2008GB/T27000-2006
和中的术语和定义以及下列术语和定义适
用于本文件。
3.1认证业务范围:认证机构的ISMS认证活动涉及的行业领域
注:认证业务范围的分类与分级见附录一,包括“政务”、“公共”、“商务”、“产品的
生产”四个大类,每个大类包含若干中类,每个中类被赋予“一”、“二”或“三”级
别(认可风险水平由高至低)。附录一介绍了认证业务范围分类与分级的相关考虑。
3.2能力:应用知识和技能实现预期结果的本领
3.3技术领域:以ISMS相关过程的共性为特征的领域
注:对于ISMS,技术领域与信息安全控制措施所涉及的信息安全技术、信息技术及
发布日期:2009年02月15日修订日期:2010年10月14日实施日期:2010年10月14日
认可说明
编号:CNAS-EC-027:2010第2页共24页
业务活动的类别有关。
3.3专业能力:应用特定技术领域的知识实现预期结果的本领
4ISMS认证机构认可规范的构成
4.1CNAS-RC01《认证机构认可规则》是ISMS认证机构认可活动的基本程序规则。
CNAS-CC01《管理体系认证机构要求》是ISMS认证机构的基本认可准则。
CNAS-CC17《信息安全管理体系认证机构要求》是ISMS认证机构的专用认可准则。
4.2其他适用的认可规则包括:
a)CNAS-R01《认可标识和认可状态声明管理规则》;
b)CNAS-R02《公正性和保密规则》;
c)CNAS-R03《申诉、投诉和争议处理规则》;
d)CNAS-RC02《认证机构认可资格的暂停与撤销规则》;
e)CNAS-RC03《认证机构信息通报规则》;
f)CNAS-RC04《认证机构认可收费管理规则》;
g)CNAS-RC05《多场所认证机构认可规则》;
h)CNAS-RC07《具有境外关键场所的认证机构认可规则》。
4.3其他适用的认可准则包括:
a)CNAS-CC11《基于抽样的多场所认证》;
b)CNAS-CC12《已认可的管理体系认证的转换》;
c)CNAS-CC14《计算机辅助审核技术在获得认可的管理体系认证中的使用》。
R部分
R.1认可申请
申请认可的ISMS认证机构(以下称为“申请方”)应具备CNAS-R
您可能关注的文档
- CNAS-CL18:2013 检测和校准实验室能力认可准 则在纺织检测领域的应用说明.pdf
- CNAS-CL19-2006 实验室能力认可准则在金属材料检测领域的应用说明.pdf
- CNAS-CL19-2010 检测和校准实验室能力认可准则在金属材料检测领域的应用说明.pdf
- CNAS-CL20:2014 检测和校准实验室能力认可准则在非固定场所检测活动中的应用说明.pdf
- CNAS-CL21:2015 检测和校准实验室能力认可准则在卫生检疫领域的应用说明.pdf
- CNAS-CL22:2015 检测和校准实验室能力认可准则在动物检疫领域的应用说明.pdf
- CNAS-CL22-2006 实验室能力认可准则在动物检疫领域的应用说明.pdf
- CNAS-CL23:2015 检测和校准实验室能力认可准则在植物检疫领域的应用说明.pdf
- CNAS-CL24:2015 检测和校准实验室能力认可准则在珠宝玉石贵金属检测领域的应用说明.pdf
- CNAS-CL24-2006 实验室能力认可准则在黄金、珠宝检测领域的应用说明.pdf
- CNAS-EC-021 2007 GBT19001-2000 ISO 9001-2000应用说明规范.pdf
- CNAS-EC-029-2010 食品安全管理体系认证机构依据CNAS-CC6162的认可资格转换为依据CNAS-CC18的认可资格的说明.pdf
- CNAS-EC-030-2010 工程建设施工企业质量管理体系认证机构认可转换说明.pdf
- CNAS-EC-031-2011 CNAS-CC01-2011《管理体系认证机构要求》过渡转换安排的说明.pdf
- CNAS-EC-032-2011 关于对认证机构开展确认审核活动的说明.pdf
- CNAS-EC-033-2011 食品安全管理体系认证机构认可说明.pdf
- CNAS-EC-035:2013 基于PAC-TECH-003对食品安全管理体系认证机构的认可说明.pdf
- CNAS-EC-035:2014 食品安全管理体系认证机构认可说明.pdf
- CNAS-EC-036:2013 关于《CNAS-CC18_2010 食品安全管理体系认证机构要求》应用CNAS-CC01_2011 《管理体系认证机构要求》相关要求的说明.pdf
- CNAS-EC-037:2013 产品、过程和服务认证机构要求过渡转换安排的说明.pdf
文档评论(0)