ISMS认证机构要求及实施指南
需积分: 10 29 浏览量
更新于2024-07-26
收藏 323KB PDF 举报
"CNAS-CC17是中国合格评定国家认可委员会制定的关于信息安全管理体系(ISMS)认证机构的要求标准,旨在规定机构从事ISMS认证业务应具备的条件和规范。该标准于2009年发布并实施,涵盖了认证机构在法律与合同、公正性管理、组织结构、资源、信息、过程以及管理体系等多个方面的要求。"
详细说明:
1. 范围: CNAS-CC17标准适用于所有计划或正在进行ISMS认证服务的机构,确保它们在提供认证时遵循公正、专业且合规的原则。
2. 规范性引用文件: 标准引用了相关的法律、法规和质量管理标准,如GB/T19001-2000,作为认证机构建立和运行管理体系的基础。
3. 术语和定义: 定义了ISMS认证过程中的关键术语,以便理解和应用标准。
4. 原则: 包括公正性、专业能力和财务稳定性的原则,确保认证过程的可信度。
5. 通用要求: 要求机构在处理法律与合同事务时需合规,同时管理和维护认证活动的公正性,明确机构的责任和财务状况。
6. 结构要求: 规定了机构的组织结构,要求最高管理层对ISMS认证负有责任,并设立维护公正性的委员会。
7. 资源要求: 强调人员的能力和资质,包括管理层、审核员和技术专家,以及对外包和信息管理的控制。
8. 信息要求: 规定了公开信息、认证文件的管理,对获证客户信息公开的限制,以及保密性和信息交换的准则。
9. 过程要求: 描述了从初次审核到再认证、申诉和投诉处理的全过程,还包括对特殊情况的审核和对认证范围的调整。
10. 认证机构的管理体系要求: 提供了两种选择来建立管理体系,一种是依据GB/T19001-2000,另一种是通用的管理体系要求,强调ISMS的实施。
11. 附录提供了对客户组织复杂性分析的指导,审核员所需的能力,以及确定审核时间的程序等,确保认证过程的专业性和效率。
这个标准对ISMS认证机构的运营设定了全面而严谨的标准,确保了认证的权威性和有效性,同时也保护了申请组织的权益。通过遵循这些要求,认证机构能够提供可靠、公正的服务,增强公众对ISMS认证的信任。
2018-08-08 上传
2023-05-16 上传
2024-10-26 上传
2024-10-26 上传
2024-10-30 上传
2024-10-26 上传
2024-10-30 上传
bagzhy
- 粉丝: 0
- 资源: 3
最新资源
- 黑板风格计算机毕业答辩PPT模板下载
- CodeSandbox实现ListView快速创建指南
- Node.js脚本实现WXR文件到Postgres数据库帖子导入
- 清新简约创意三角毕业论文答辩PPT模板
- DISCORD-JS-CRUD:提升 Discord 机器人开发体验
- Node.js v4.3.2版本Linux ARM64平台运行时环境发布
- SQLight:C++11编写的轻量级MySQL客户端
- 计算机专业毕业论文答辩PPT模板
- Wireshark网络抓包工具的使用与数据包解析
- Wild Match Map: JavaScript中实现通配符映射与事件绑定
- 毕业答辩利器:蝶恋花毕业设计PPT模板
- Node.js深度解析:高性能Web服务器与实时应用构建
- 掌握深度图技术:游戏开发中的绚丽应用案例
- Dart语言的HTTP扩展包功能详解
- MoonMaker: 投资组合加固神器,助力$GME投资者登月
- 计算机毕业设计答辩PPT模板下载