CNAS-EC-070:2024《关于CNAS-CC170和SC170认可规范换版的认可转换说明》_第1页
CNAS-EC-070:2024《关于CNAS-CC170和SC170认可规范换版的认可转换说明》_第2页
CNAS-EC-070:2024《关于CNAS-CC170和SC170认可规范换版的认可转换说明》_第3页
CNAS-EC-070:2024《关于CNAS-CC170和SC170认可规范换版的认可转换说明》_第4页
CNAS-EC-070:2024《关于CNAS-CC170和SC170认可规范换版的认可转换说明》_第5页
已阅读5页,还剩22页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

关于CNAS-CC170和CNAS-SC170认可规范换版的转换说明国际标准化组织(ISO)于2024年3月发布了ISO/IEC27006-1:2024《信息安全、网络安全和隐私保护信息安全管理体系审核和认证机构要求第1部分:通用》,该标准代替了ISO/IEC27006:2015及其相应的修改单。可从ISO网站(/store.html)或中国标准信息服务网(/)购买ISO/IEC27006-1:2024。IAFMD29可从IAF网站下载https://iaf.nu/en/iaf-documents/?cat_id=7)。1.3CNAS发布CNAS-CC17为落实IAF-MD29的相关要求,CNAS按照等同采用ISO/IEC27006-1:2024的原则,CNAS-CC170:2015。此外,CNAS根据CNAS-CC170:2024以及ISMS认可经验总结,修订1)附录1和附录2分别提供了CNAS-CC170:2024与CNAS-CC170:2015、CNAS-SC170:2024与CNAS-SC170:2017的条款对照关系。2)以上规范文件将于2024年9月30日实施,后文中“新版认可规范”代指CNAS-CC170:2024和CNAS-SC170:2024,“旧版认可规范”代指CNAS-CC170:2015和CNAS-SC170:2017。本转换说明用于指导开展CNAS-CC170:2024和CNAS-SC170:2024的转换活编号:CNAS-EC-070:2024审认可机构完成对不晚于ISO/IEC27006-1:2024发布月认证机构不再依据旧版认可规范实施初次认证审认证机构获得新版认可规范的认可后,应在初次认证审核和再编号:CNAS-EC-070:2024/排是5)确保受变更影响的相关人员对新版认可规范和转换过程具备能力。5.2.2认证机构转换安排应明确依据CNAS-CC170:2024(ISO/IEC27006-1:2024,5.2.3认证机构的转换计划应考虑相关5.2.4CNAS-CC170:2024中修改了确定审核时间的要求,1)申请专项认可转换时,CNAS编号:CNAS-EC-070:20246.1.2无论采取何种转换方式,已认可的认否是审查认证机构的差距分析、转换计划/实施计划、与认证机构相应变更有关的文件(包括必要的实施证据)是如果认可机构通过技术性文件评审能够审查认证机构针对转换所需进行的变更及其实施情况,则不需要安排对认证机构总部的办公室评审;否则,需要进行办公否是当所有已识别的问题已经得到适当解决且已证实了认证机构的能力时,认可机构应作出与新版认可规范转在转换评审过程中可能需要认证机构补充提交评审资料编号:CNAS-EC-070:20246.4.2通过转换评审之后,CNAS所附录ACNAS-CC170:20编号:CNAS-EC-070:20242)新增“控制”、“外部环境”2)调整个别条款的要求,以与7.2参与认证活动的人员7.2参与认证活动的人员7.2.2证实审核员的知识7.3外部审核员和外部技术7.3外部审核员和外部技术增加了对完全远程实施业务活动的调整了在认证文件中引用控制类文8.3认证的引用和标志的使用8.3认证的引用和标志的使用删除了原8.4.1IS8.4认证标志的控制编号:CNAS-EC-070:20248.5认证机构与其客户间的8.5认证机构与其客户组织增加了“认证程序的考虑”,该条9.2.2选择和指派审核组9.2.2选择和指派审核组核增加与远程审核、远程实施业务活编号:CNAS-EC-070:202410认证机构的管理体系要求10认证机构的管理体系要求审核与认证所需的知识和技能能间很大比例从事某些相同的活动时,编号:CNAS-EC-070:2024容删除了术语“认证范围”和“专CNAS-RC01中的术语和定义适用4ISMS认证机构认可规范4ISMS认证机构认可规范R.3对认证机构客户的信息附录A(规范性附录)ISMS认证机构认证业务范围分类认证机构认证业务范围分类息安全技术领域和通用信息12识别认证机构针对转换所需实施3认可业务范围管理的变更需求□人员的培训和评价计划覆盖各认证职能

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论