• 废止
  • 已被废除、停止使用,并不再更新
  • 2007-02-13 颁布
©正版授权
注:本标准为国际组织发行的正版标准,下载后为完整内容;本图片为程序生成,仅供参考,介绍内容如有偏差,以实际下载内容为准
【正版授权-英语版】 ISO/IEC 27006:2007 EN Information technology - Security techniques - Requirements for bodies providing audit and certification of information security management systems_第1页
全文预览已结束

下载本文档

基本信息:

  • 标准号:ISO/IEC 27006:2007 EN
  • 标准名称:信息技术 安全技术 对提供信息安全管理系统审计和认证的机构的要求
  • 英文名称:Information technology — Security techniques — Requirements for bodies providing audit and certification of information security management systems
  • 标准状态:废止
  • 发布日期:2007-02-13

文档简介

1.组织环境:审计和认证机构需要理解并评估组织的环境,包括组织的业务、目标、风险、法律和法规要求等。

2.确定信息安全管理体系审计和认证需求:审计机构需要确定组织的信息安全管理体系是否符合标准要求,并确定需要进行的审计和认证的范围和深度。

3.计划审计和认证活动:审计机构需要根据需求制定审计和认证计划,包括审计方法、时间表、人员安排等。

4.实施审计和认证活动:审计机构需要按照计划进行审计和认证活动,包括收集信息、观察过程、检查文件、与相关人员交流等。

5.记录和报告:审计机构需要记录审计和认证的结果,并形成报告。报告需要详细描述组织的体系是否符合标准要求,并提出改进建议。

6.沟通和协商:审计机构需要与组织进行沟通和协商,确保双方对审计和认证结果的理解一致,并就改进建议达成共识。

7.监督和改进:审计机构需要对信息安全管理体系的持续运行进行监督,并根据需要进行再审计和认证。同时,组织也需要根据审计和认证结果进行改进,持续提高信息安全水平。

ISO/IEC27006:2007ENInformationtechnology—Securitytechniques—Requirementsforbodiesprovidingauditandcertificationofinformationsecuritymanagementsystems是一个非常详细的标准,它规定了信息安全管理体系审计和认证机构需要遵循的一系列要求

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
  • 4. 下载后请按顺序安装Reader(点击安装)和FileOpen(点击安装)方可打开。详细可查看标准文档下载声明

评论

0/150

提交评论