- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
CNAS-CC170:202X《信息安全管理体系认证机构要求》
等认可规范文件修订说明
一、任务来源和背景
国际标准化组织(ISO)于2024年3月发布了ISO/IEC27006-1:2024
《信息安全、网络安全和隐私保护信息安全管理体系审核和认证机
构要求第1部分:通用》,该标准代替了ISO/IEC27006:2015及其相
应的修改单。
国际认可论坛(IAF)在2024年5月发布了IAFMD29:2024《ISO/IEC
27006-1:2024转换要求》(第1版)。该文件识别了ISO/IEC27006-1:2024
的主要变化及影响,提出了本次转换周期,并规定了认可机构和认证
机构实施转换过程的具体要求。该标准过渡期为2年,即自2024年
即3月31日起至2026年3月31日止。
为落实IAF-MD29的相关要求,CNAS按照等同采用ISO/IEC
27006-1:2024的原则,修订了CNAS-CC170:202X《信息安全管理体系
认证机构要求》,以取代现行的CNAS-CC170:2015。此外,CNAS根据
CNAS-CC170:202X相关要求以及ISMS认可经验总结,将发布
CNAS-SC170:202X《信息安全管理体系认证机构认可方案》,以取代
CNAS-SC170:2017。考虑信息技术服务管理体系与信息安全管理体系
两个认可制度的关联性,本次协调修改了CNAS-SC175:202X《基于
ISO-IEC2000-1的服务管理体系认证机构认可方案》,以取代
CNAS-SC175:2017
二、文件修订的主要内容
1、CNAS-CC170:202X《信息安全管理体系认证机构要求》
——在规范性引用文件中删除ISO/IEC27000;
——增加“控制”、“外部环境”、“信息安全”等术语;
——调整审核员工作经历、培训经历和审核经历要求;
——修改远程审核的相关要求;
——新增认证文件中引用其他标准的要求;
——修改审核时间计算的相关要求;
——依据CNAS-CC170:2024附录A中的信息安全控制,更新附
录E;
2、CNAS-SC170:202X《信息安全管理体系认证机构认可方案》
——对认证业务范围的认可描述进行调整;
——明确见证评审要求;
——对于现有认可规范文件中已进行明确规定的内容予以删除,
保持相关文件的协调统一,如认可申请、预访问、风险评估和责任安
排的内容、ISMS认证证书等内容;
——基于认证业务的发展,删除ISMS认证机构能力分析和评价
系统指南;删除资料性附录通用信息安全技术领域和通用信息技术
领域参考分类、知识点及应用;
——调整部分业务范围的等级,调整02.05为一级、02.07为二
级、03.05为二级;
3、CNAS-SC175:202X《基于ISO-IEC2000-1的服务管理体系认证机
构认可方案》
——对认证业务范围的认可描述进行调整;
——明确见证评审要求;
——对于现有认可规范文件中已进行明确规定的内容予以删除,
保持相关文件的协调统一,如预访问、信息通报等内容;
——调整部分表述,保持与CNAS-SC170协调统一。
三、文件实施建议
本次修订为文件换版修订,三个认可规范文件均拟于2024年9
月30日发布,2025年9月30日实施。
其中CNAS-CC170过渡期为2024年即9月30日起至2026年3
月31日止,旧版文件于2026
您可能关注的文档
- 《工业企业能碳管控中心建设指南》编制说明(征求意见稿).docx
- 《工业企业能碳管控中心建设指南》征求意见稿.docx
- 《工业企业皮带机数字化管理规范》编制说明征求意见稿.pdf
- 《工业企业皮带机数字化管理规范》征求意见稿.pdf
- 《工业企业皮带机数字化管理系统建设指南》编制说明征求意见稿.pdf
- 《建筑综合能源系统建设指南》编制说明(征求意见稿).pdf
- 《建筑综合能源系统运维管理指南》(征求意见稿)docx.pdf
- 《建筑综合能源系统运维管理指南》编制说明(征求意见稿).pdf
- TCIECCPA 003—2019绿色生产加工规范 发光二极管.pdf
- TCIECCPA 003—2020工业固体废物资源综合利用评价指南.pdf
- TCIECCPA 016—2024滤袋产品碳足迹量化与评价方法.pdf
- 5.华东师范大学博士学位论文评阅与盲审办法(含复议审批表).docx
- 5”HSK成绩录入“操作指南(研究生秘书).pdf
- 5-1华东师范大学学术学位研究生公共政治课重修、补修申请表.docx
- 5博士-计算机应用技术.docx
- 5博士研究生资格考试模块操作指南--导师版.pdf
- TCIECCPA 017—2024脉冲电浆除臭装置产品碳足迹量化与评价方法 .pdf
- 5学硕“实践环节和科研训练”模块操作手册2024.5更新.pdf
- 6.CNAS文件意见征询表.docx
- 6“HSK成绩录入”模块操作手册(院系操作版)2024.5更新.pdf
原创力文档


文档评论(0)