CNAS-EC-039:2014 认证机构依据ISOIEC 270012013实施信息安全管理体系认证的认可转换说明.pdf
《CNAS-EC-039:2014 认证机构依据ISOIEC 270012013实施信息安全管理体系认证的认可转换说明.pdf》由会员分享,可在线阅读,更多相关《CNAS-EC-039:2014 认证机构依据ISOIEC 270012013实施信息安全管理体系认证的认可转换说明.pdf(3页珍藏版)》请在麦多课文档分享上搜索。
1、认 可 说 明 编号:C N A S - E C - 0 3 9 : 2 0 1 4 第 1 页 共 3 页 发布日期:2014 年 06月 20日 实施日期:2014 年 06月 20日 认证机构依据ISO/IEC 27001:2013实施 信息安全管理体系认证的认可转换说明 0 背景 0.1 当前,我国信息安全管理体系(ISMS)认证的认证依据是GB/T 22080-2008 信息技术 安全技术 信息安全管理体系 要求(IDT ISO/IEC 27001:2005)。 0.2 国际标准化组织(ISO)于2013年10月1日发布了ISO/IEC 27001:2013信息 技术 安全技术 信息
2、安全管理体系 要求。该标准代替了ISO/IEC 27001:2005。 0.3 我国正按照等同采用的原则,由全国信息安全标准化技术委员会 (SAC/TC260) 负责将ISO/IEC 27001:2013转换为国家标准 (以下简称 “新版GB/T 22080”),以代替GB/T 22080-2008。 0.4 2013年10月国际认可论坛(IAF)成员大会,通过了有关ISO/IEC 27001:2013 转换的决议(编号为:IAF Resolution 2013-13)。该决议规定:1)符合ISO/IEC 27001:2013的截止日期为该标准发布之后的2年, 即转换截止日期为2015年9月3
3、0 日;2)自该标准发布一年后(即2014年10月1日),所有新颁发的、获认可的认 证证书均应依据ISO/IEC 27001:2013。 1 目的 为确保ISO/IEC 27001:2013的顺利转换,CNAS根据IAF相关决议、我国ISMS 认证认可的实际情况以及ISO/IEC 27001新旧版本之间的变化情况,制定本文件。 2 转换期 2.1 作为IAF成员,CNAS需执行IAF有关ISO/IEC 27001:2013的转换决议(见0.4)。 2.2 需要时, CNAS将根据国家的相关法规要求和新版GB/T 22080的实施日期,调整 ISMS认可证书和ISMS认证证书的转换截止日期,并通
4、知相关方。 3 认可证书的转换 3.1 获认可的认证机构应分析ISO/IEC 27001新旧版本之间的差异及其对ISMS认证 活动的影响,并调整自身的管理体系,以满足ISMS认证转换的需要。 认 可 说 明 编号:C N A S - E C - 0 3 9 : 2 0 1 4 第 2 页 共 3 页 发布日期:2014 年 06月 20日 实施日期:2014 年 06月 20日 3.2 自2014年9月1日至2015年7月31日,CNAS将结合年度监督或复评的办公室评 审,对已认可的ISMS认证机构实施转换评审。如有需要,认证机构也可向CNAS申 请专项评审,以完成转换。自2015年8月1日以
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- CNAS EC 039 2014 认证 机构 依据 ISOIEC 270012013 实施 信息 安全 管理体系 认可 转换 说明

链接地址:http://www.mydoc123.com/p-119514.html