• 废止
  • 已被废除、停止使用,并不再更新
  • 2007-02-13 颁布
©正版授权
注:本标准为国际组织发行的正版标准,下载后为完整内容;本图片为程序生成,仅供参考,介绍内容如有偏差,以实际下载内容为准
【正版授权-英语版】 ISO/IEC 27006:2007 Information technology - Security techniques - Requirements for bodies providing audit and certification of information security management systems_第1页
全文预览已结束

下载本文档

基本信息:

  • 标准号:ISO/IEC 27006:2007
  • 标准名称:信息技术 安全技术 对提供信息安全管理系统审计和认证的机构的要求
  • 英文名称:Information technology — Security techniques — Requirements for bodies providing audit and certification of information security management systems
  • 标准状态:废止
  • 发布日期:2007-02-13

文档简介

一、ISO/IEC27006标准简介

ISO/IEC27006标准是ISO/IEC27002标准的补充和扩展,旨在为信息安全管理体系的审计和认证机构提供更加详细和具体的要求。该标准适用于那些负责维护、操作或使用敏感信息的企业、组织或机构。

二、ISO/IEC27006标准的主要内容

1.组织机构要求:认证机构需要有明确的组织结构、运营模式和管理体系,以确保其具备处理信息安全认证和审计的能力。

2.人员要求:认证机构需要有具备信息安全知识和技能的专业人员,包括信息安全管理人员、审核员、认证顾问等。

3.认证过程要求:认证机构需要有一套清晰、规范的认证过程和审核标准,以确保其对信息安全管理体系的审计和认证是公正、客观和准确的。

4.信息安全要求:认证机构需要制定并实施严格的信息安全政策、程序和措施,以确保敏感信息的安全性、完整性和可用性。

5.合规性要求:认证机构需要确保其认证和审核过程符合相关法律法规和标准的要求,并积极配合相关监管部门的监管和检查。

三、ISO/IEC27006标准的影响和应用

ISO/IEC27006标准为信息安全管理体系的审计和认证提供了更加详细和具体的要求,有助于提高信息安全管理体系的可靠性和可信度。该标准适用于那些重视信息安全的企业、组织或机构,有助于提高其信息的安全性和可靠性。

ISO/IEC27006标准是一套国际通用的信息安全技术标准,为信息安全管理体系的审

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
  • 4. 下载后请按顺序安装Reader(点击安装)和FileOpen(点击安装)方可打开。详细可查看标准文档下载声明

评论

0/150

提交评论