网站大量收购独家精品文档,联系QQ:2885784924

CNAS-EC-027-2009 信息安全管理体系认证机构的认可说明.docx

CNAS-EC-027-2009 信息安全管理体系认证机构的认可说明.docx

  1. 1、本文档共30页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

认可说明

编号:CNAS-EC-027:2009第1页共16页

信息安全管理体系认证机构的认可说明

1目的和适用范围

1.1为确保CNAS对GB/T22080—2008(ISO/IEC27001:2005,IDT)信息安全管理体系(以下称为“ISMS”)认证机构实施评审和认可的一致性,指导申请和获得认可的ISMS认证机构理解和实施认可规范要求,特制定本文件。

1.2本文件是对ISMS认证机构认可规范的补充和必要说明,适用于CNAS对ISMS认证机构的认可试点。CNAS将根据认可试点的经验进一步完善本文件,适时将其转化为相应认可规范。

本文件R部分是对相关认可规则的补充和进一步说明。本文件G部分是对相关认可准则的应用指南。

2术语和定义

GB/T19000-2008和GB/T27000-2006中的术语和定义以及下列术语和定义适用于本文件。

2.1技术领域

按照信息安全要求、信息技术、信息安全技术和(或)信息安全管理知识、方法、工具在行业、组织和(或)业务活动中的应用特点而划分的范围

2.2ISMS专业审核员

能够独立实施涉及特定技术领域的ISMS审核活动的审核员

2.3ISMS技术专家

针对特定技术领域的信息安全要求、信息技术、信息安全技术和(或)信息安全管理知识、方法、工具等为ISMS认证活动提供支持的技术专家

3ISMS认证机构认可规范

3.1CNAS-RC01:2006《认证机构认可规则》规定了ISMS认证机构认可活动的基本程序规则。

CNAS-CC01:2007《管理体系认证机构要求》是ISMS认证机构的基本认可准则。

CNAS-CC17:2009《信息安全管理体系认证机构要求》是ISMS认证机构的专用认可准则。

3.2其他适用的认可规则包括:

a)CNAS-R01:2006《认可标识和认可状态声明管理规则》(2007年第1次修订);

发布日期:2009年02月15日实施日期:2009年02月15日

认可说明

编号:CNAS-EC-027:2009第2页共16页

b)CNAS-R02:2006《公正性和保密规则》;

c)CNAS-R03:2008《申诉、投诉和争议处理规则》;

d)CNAS-RC02:2006《认证机构认可资格的暂停与撤销规则》;

e)CNAS-RC03:2006《认证机构信息通报规则》;

f)CNAS-RC04:2008《认证机构认可收费管理规则》;

g)CNAS-RC05:2006《多场所认证机构认可规则》;

h)CNAS-RC07:2007《具有境外关键场所的认证机构认可规则》。

3.3其他适用的认可准则包括:

a)CNAS-CC11:2008《基于抽样的多场所认证》;

b)CNAS-CC12:2008《已认可的管理体系认证的转换》;

c)CNAS-CC14:2008《计算机辅助审核技术在获得认可的管理体系认证中的使用》。

发布日期:2009年02月15日实施日期:2009年02月15日

认可说明

编号:CNAS-EC-027:2009第3页共16页

发布日期:2009年02月15日实施日期:2009年02月15日

R部分

R.1认可申请

申请认可的ISMS认证机构(以下称为“申请方”)应具备CNAS-RC01条款5.1.1规定的基本条件以及下列条件:

a)ISMS认证活动已被国家认监委批准;

b)基本

文档评论(0)

馒头 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

版权声明书
用户编号:6230041031000032

1亿VIP精品文档

相关文档