• 被代替
  • 已被新标准代替
  • 2015-09-30 颁布
©正版授权
注:本标准为国际组织发行的正版标准,下载后为完整内容;本图片为程序生成,仅供参考,介绍内容如有偏差,以实际下载内容为准
【正版授权-法语版】 ISO/IEC 27006:2015 FR Information technology - Security techniques - Requirements for bodies providing audit and certification of information security management systems_第1页
全文预览已结束

下载本文档

基本信息:

  • 标准号:ISO/IEC 27006:2015 FR
  • 标准名称:信息技术-安全技术-信息安全管理体系审核认证机构的要求
  • 英文名称:Information technology - Security techniques - Requirements for bodies providing audit and certification of information security management systems
  • 标准状态:被代替
  • 发布日期:2015-09-30

文档简介

ISO/IEC27006:2015FRInformationtechnology-Securitytechniques-Requirementsforbodiesprovidingauditandcertificationofinformationsecuritymanagementsystems是国际标准化组织/国际电工委员会的信息技术安全技术规范-信息安全管理体系提供审计和认证机构的要求的第6部分。这个标准主要针对那些提供信息安全管理体系审计和认证的机构,提供了详细的要求和标准。

以下是这个标准的主要内容:

1.机构资质要求:提供审计和认证的机构需要具备相应的资质和资格,包括但不限于法律认可的认证机构资质、符合信息安全标准等。

2.审计过程要求:审计过程需要遵循一定的程序和规则,包括对组织的信息安全管理体系进行全面审查、测试和评估,以确保其符合相关法律法规和标准要求。

3.认证要求:在完成审计后,认证机构需要对符合要求的组织进行认证,并颁发相应的认证证书。认证证书需要明确说明组织的名称、认证范围、有效期等信息。

4.信息安全要求:提供审计和认证的机构需要确保自身的信息安全,包括数据保密、数据完整性和身份认证等方面,以确保审计和认证过程的公正性和可信度。

5.培训和咨询要求:提供审计和认证的机构需要为相关人员提供相应的培训和咨询,以提高他们的信息安全意识和能力,同时也要遵循相关法律法规的要求。

ISO/IEC27006:2015FR对提供信息安全管理体系审计和认证的机构提出了具体的要求和标准,旨在提高信息安全管理体系的质量和水平,同时维护了组织的信息安全。

如果您对ISO/IEC2

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
  • 4. 下载后请按顺序安装Reader(点击安装)和FileOpen(点击安装)方可打开。详细可查看标准文档下载声明

最新文档

评论

0/150

提交评论