CNAS CNAS-SC18 信息安全管理体系认证机构认可方案 Accreditation Scheme for ISMS Certification Bodies 中国合格评定国家认可委员会 2012年04月01日发布 2015年07月15日第二次修订 2015年12月16日实施 CNAS-SC18:2012 第2页共28页 目次 前言 3 1范围 4 2规范性引用文件 4 3术语和定义 4 4ISMS认证机构认可规范的构成 .5 R.1认可申请 5 R.2预访问 .5 R.3初次认可的见证评审. .6 R.4认证业务范围的认可 6 R.5 其他 .7 C.1认证协议 7 C.2风险评估和责任安排 1 C.31SMS审核员在教育、工作经历、审核员培训和审核经历方面的必备条件7 C.4ISMS认证证书 ...8 C.5保密 8 C.61SMS的变化 .8 C.7已认可的ISMS认证的转换 .9 C.8认证申请 9 C.9认证审核相关要求 .9 C.10认证机构的信息安全管理体系. ..9 G.1ISMS认证机构能力分析和评价系统指南 ..10 G2ISMS审核范围和认证范围界定指南.. .17 G.3ISMS审核时间确定指南 ...20 附录A(规范性附录)ISMS认证机构认证业务范围分类与分级 附录B(资料性附录) 通用信息安全技术领域和通用信息技术领域一参考分类、知识点及应用24 2012年04月01日发布 2015年07月15日第二次修订 2015年12月16日实施 CNAS-SC18:2012 第3页共28页 前言 本文件由中国合格评定国家认可委员会(CNAS)制定. 本文件是CNAS对信息安全管理体系(ISMS)认证机构提出的特定要求和指南, 并与相关认可规则和认可准则共同用于CNAS对ISMS认证机构的认可. 本文件中,用术语“应”表示相应条款是强制性的,用术语“宜”表示建议. 本文件2012年首次发布,2015年两次修订主要进行了以下编辑性调整: 1)4.2条款a)和h) 分别更新了CNAS-R01和CNAS-R07的文件名称; 2)R.5.1条款,调整了该条款的阐述方式; 3)R.5.2条款,更新对CNAS-RC03相关条款的引用; 4)更新了本文件对CNAS-CC01:2015相关条款的引用; 5)第3章,增加了对CNAS-CC01的引用,同时删除了“能力”和“技术领域” 两个术语; 6)G.1条款,根据CNAS-CC01附录A的表A.1调整了表G.1. 2012年04月01日发布 2015年07月15日第二次修订 2015年12月16日实施 ...
推荐内容/By 图集吧
- DB4451/T8-2024 消防安全重点单位消防安全管理规范.pdf
- DB4451/T5-2023 电动自行车停放充电场所消防安全规范.pdf
- QS/Y 08124.7-2020 石油企业现场安全检查规范 第7部分:管道施工作业.pdf
- 冶金企业安全卫生设计规定.pdf
- 冶金企业和有色金属企业安全生产规定.pdf
- AQ化工企业可燃液体常压储罐区安全管理规范(2023年征求意见稿).pdf
- 吊索吊具安全规程培训课件.ppt
- JR/T 0055.4-2009 银行卡联网联合技术规范 第4部分:数据安全传输控制.pdf
- 安全生产法律法规汇编(2025版).doc
- MT/T 1201.1-2023 煤矿感知数据联网接入规范 第1部分:安全监控.pdf
- MT/T 160-1987 滤尘送风式防尘式安全帽 通用技术条件.pdf
- MT/T 1208-2023 煤矿在用产品安全检测检验规范 摩擦式提升机系统.pdf