CNAS-SC175:2024 基于ISO IEC 2000-1的服务管理体系认证机构认可方案_第1页
CNAS-SC175:2024 基于ISO IEC 2000-1的服务管理体系认证机构认可方案_第2页
CNAS-SC175:2024 基于ISO IEC 2000-1的服务管理体系认证机构认可方案_第3页
CNAS-SC175:2024 基于ISO IEC 2000-1的服务管理体系认证机构认可方案_第4页
CNAS-SC175:2024 基于ISO IEC 2000-1的服务管理体系认证机构认可方案_第5页
已阅读5页,还剩5页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2024年09月30日发布2024年09月30日实施中国合格评定国家认可委员会 2 3 3 3 3 4 4 4 4 4 5 5 5 5 7CNAS-SC175:2024CNAS-SC175:2024基于ISO/IEC20000-1的服务管理体系认证机构认可方案CNAS-SC175:2024—CNAS-CC106《CNAS-CC01在一体化管理体系审核中的应用》R.1.1本文件附录A规定了SMS认注:认证机构应在提交认可申请时明确拟申请的业务范围,包括相应的大类或中类。CNAS根据认证机构获认可的SMS认证活动的范围、绩效对其认证业务范围实C.1.1认证机构直接接触客户信息的认证人员(例如,审核组成员CNAS-SC175:2024C.1.3审核组成员不宜在审核过程中以任何方式记录客户的保密或敏感信息。审核组在离开客户前,宜请客户检查和确认审核组携带的文件、资料和设备中未夹或认证人员身份背景的要求,以及适用的与保守国家秘法律法规要求,并即时更新该说明,以便认证机构判断对于获得CNAS认可的其他认证机构所颁发的SMS认证,认证机构可以按照通过在服务点观察客户的服务状况、与相关人员(如驻场的服务工程师、客户当客户拥有满足以下条件的多个服务点时,认证机构可以考虑使用基于抽样的a)所有场所的工作人员均在同一个SMS下进行调配的权力,有权要求场所内提供服务的工作b)客户在所有的场所提供的服务和活动的变动,或场所的成立和撤销1)在确定服务点的抽样量时,针对审核时客户考虑确保样本覆盖认证范围内的业务类别,然后再根a)初次认证审核、监督审核和再认证审核时,样本覆盖认证范围内CNAS-SC175:202412342)抽样时,优先选取同种业务类型中业务复杂程度高且服务交付风险大的服务3)对出现审核组无法访问服务点的情形规定了应对措施。1)认证机构分配给每个服务点的审核时间宜与审核组在该服务点所需完成的CNAS-SC175:2024务A对信息系统硬件的架构、选型和C硬件或软件使用的咨询及培训服D务务检验信息系统是否与要求相吻合GHIJCNAS-SC175:2024务L他采用信息技术控制的硬件及设M基础软件和应用软件的安装、升N务评估资产面临的威胁以及威胁利并结合安全事件所涉及的资产价值来判断安全事件一旦发生对组CNAS-SC175:2024将信息系统从灾难造成的故障或并将其支持的业

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论