- N +

GB/T25067-2020信息技术安全技术信息安全管理体系审核和认证机构要求

检测报告图片模板:

检测报告图片

检测执行标准信息一览:

GB/T 25067-2020.Information technology-Security techniques-Requirements for bodies providing audit and certification of information security management systems.
1范围
GB/T 25067在GB/T 27021.1-2017和GB/T 22080-2016的基础上,对实施ISMS审核和认证的机构规定了要求并提供了指南。本标准的主要目的是为ISMS认证机构的认可提供支持。
任何提供ISMS认证的机构,需要在能力和可靠性方面证实其满足本标准中的要求。本标准中的指南提供了对这些要求的进一步解释。
注:本标准可以作为认可、同行评审或其他审核过程的准则性文件。
2规范性引用文件
下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文件。凡是不注日期的引用文件,其较新版本(包括所有的修改单)适用于本文件。
GB/T 22080-2016信息技术安全技术 信息安全管理体系 要 求(ISO/IEC 27001:2013,IDT) .
GB/T 27021.1-2017合格评定 管理体 系审核认证机构要求第 1部分:要求(ISO/IEC 17021-1:2015,IDT)
ISO/IEC 27000信息技术安全技术信息安全管理体系 概 述和词汇( Information technology一Security techniques- Information security management systems一Overview and vocabulary)
3术语和定义
GB/T 27021.1-2017和ISO/IEC 27000界定的以及下列术语和定义适用于本文件。
3.1
认证文件 certification document
表明客户的ISMS符合指定的ISMS标准及ISMS所要求的任何补充性文件的一类文件。
4原则
GB/T 27021.1-2017中第4章的原则适用。

检测流程步骤

检测流程步骤

免责声明:

1.本站标准库为非营利性质,仅供各行人士相互交流、学习使用,使用标准请以正式出版的标准版本为准。

2.全部标准资料均来源于网络,不保证文件的准确性和完整性,如因使用文件造成损失,本站不承担任何责任。

3.全部标准资料均来源于网络,本站不承担任何技术及版权问题,如有相关内容侵权,请联系我们删除。

返回列表
上一篇:GB/T38758-2020气动有色金属缸筒技术要求
下一篇:返回列表