CNAS-EC-039-2015 认证机构依据ISOIEC 27001-2013实施信息安全管理体系认证的认可转换说明.docxVIP

  • 2
  • 0
  • 约3.78千字
  • 约 3页
  • 2025-02-10 发布于山西
  • 举报

CNAS-EC-039-2015 认证机构依据ISOIEC 27001-2013实施信息安全管理体系认证的认可转换说明.docx

认可说明

编号:CNAS-EC-039:2015第1页共3页

2015年10月20日发布2015年10月20日实施

认证机构依据ISO/IEC27001:2013实施信息安全管理体系认证的认可转换说明

0背景

0.1当前,我国信息安全管理体系(ISMS)认证的认证依据是GB/T22080-2008《信息技术安全技术信息安全管理体系要求》(IDTISO/IEC27001:2005)。0.2国际标准化组织(ISO)于2013年10月1日发布了ISO/IEC27001:2013《信息技术安全技术信息安全管理体系要求》。该标准代替了ISO/IEC27001:2005。0.3我国正在按照等同采用的原则,由全国信息安全标准化技术委员会

(SAC/TC260)负责将ISO/IEC27001:2013转换为国家标准,以代替GB/T22080-2008。

0.42013年10月国际认可论坛(IAF)成员大会,通过了有关ISO/IEC27001:

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档