找回密码/用户名
 免费注册用户名
各版块官方QQ群号新手如何获得更多贡献值审核员注册挂靠推荐如何成为国家注册审核员新手入门必读-论坛版规
查看: 20188|回复: 8

信息安全管理体系认可准则将发生变化

[复制链接]

183

主题

983

回帖

3万

积分

博士

积分
32231
发表于 4-27 17:51:52 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?免费注册用户名

×
信息安全管理体系认可准则将发生变化。涉及专业审核员资格。! K% j( a, N' ^/ |3 n; h6 ?3 I

ISO发布ISOIEC 27006 第1号修改单.pdf

315.71 KB, 下载次数: 485, 下载积分: 贡献值 -1 个

发表于 4-27 20:02:40 | 显示全部楼层
世界规则修改之后,还要等待中国认可委修改的新文件。
回复

使用道具 举报

183

主题

983

回帖

3万

积分

博士

积分
32231
 楼主| 发表于 4-28 17:40:57 | 显示全部楼层
fanbaihang 发表于 2020-4-27 20:02
! B4 G5 `0 c( O. |! i世界规则修改之后,还要等待中国认可委修改的新文件。

; u: S* l. ]; H# P估计也快。
回复

使用道具 举报

0

主题

12

回帖

302

积分

中学生

积分
302
发表于 5-11 18:17:36 | 显示全部楼层
要变了?最好持续一段时间后再变啊.
回复

使用道具 举报

69

主题

801

回帖

1万

积分

博士

积分
18067

Medal No.1

发表于 5-11 21:06:25 | 显示全部楼层
说一下具体改了什么啊!
回复

使用道具 举报

1

主题

8

回帖

111

积分

小学生

积分
111
发表于 6-30 11:52:54 | 显示全部楼层
国际标准化组织(ISO)于2020年3月27日发布了对ISO/IEC 27006:2015《信息技术 安全技术信息安全管理体系审核和认证机构的要求》的第1号修改单(文件编号为:ISO/IEC 27006:2015/AMD.1:2020) o* s, e  c; b) g% }/ l* k* i
2018年4月,国际标准化组织与国际电工联合会第1联合技术委员会第27分技术委员会 —信息安全、网络安全和隐私保护技术委员会(ISO/IEC JTC1/SC27)根据ISO/IEC 27006:2015实施中所发现的问题,启动了对ISO/IEC 27006: 2015部分条款的修订,以便进一步澄清标准文本内容,减少歧义,增强标准实施的一致性。' l$ `5 m# u; ~
今天,我们就一起来看一看ISO/IEC 27006:2015第1号修改单里有哪些需要关注的内容。3 A" ^' l% s/ L' ]
一、ISO/IEC 27006:2015/AMD.1:2020概述9 a. s' n" X6 C2 g$ l# V
ISO/IEC 27006:2015/AMD.1:2020修改了6个条款( g6 ~, E6 ~- w. c% {
(1)7.2.1.1 -ISMS审核员资格要求、* m. B6 n) [$ a" O. T
(2)8.2.1 -在ISMS认 证证书中引用行业标准、
7 _4 y  O, u, W/ z/ m(3)9.3.1.1-审查第一阶段报告、
' ]. u6 J. P, n0 H. S; D: k- F2 D. R(4)B.2.1-确定在组织控制下工作的人员的数量、
! n) H9 h* E) G* a5 Z3 |' T9 n0 G( T(5)B.3.6-现场审核时间的计算
9 m0 e9 ]9 ]# z: x; K5 a(6)B.6-多场所审核时间的计算
回复

使用道具 举报

1

主题

8

回帖

111

积分

小学生

积分
111
发表于 6-30 12:00:37 | 显示全部楼层
各条款的主要变化如下:
  f$ m. Y  S& n+ Z(1)7.2.1.1-ISMS审核员资格要求
4 C# l0 x3 [& [4 k修改了d)条款中有关ISMS审核员的审核经历要求,由原来"宜通过参与最少4次、总天数至少20天(其中最多5天可来自于监督审核)”修改为"应至少有10个ISMS现场审核人天,且至少实施1次ISMS初次认证审核或再认证审核和1次监督审核。
7 x( R% l; C5 e( S' I- E* r  l( Q新增了g)条款,要求ISMS审核员应有能力依据ISO/IEC 27001审核ISMS.  l1 Z- K6 e3 ^# A2 X
(2)8.2.1-在ISMS认证证书中引用行业标准
8 V) J/ S% D. A2 Z! U/ T, _$ U进一步细化了ISMS认证证书中引用特定行业标准的要求:一是所引用的行业标准应为国家标准和国际标准,而不能是其他类别的标准;二是确保该引用要清晰地表述这些标准仅是组织适用性声明(SoA)中控制的来源,而不是依据这些标准实施认证。
) s) X/ `% @, I7 f' u. E, a(3)9.3.1.1-审查第一阶段报告
+ \; V8 I. l$ Q1 u3 q6 J针对第一阶段审核组长能否参与审查第一阶段报告、认证机构是否需要独立审查第一阶段报告给出了明确的解释。
5 i# Y" @. u/ G, h: h(4)B.2.1-确定在组织控制下工作的人员的数量* K4 ?2 p5 i& J) P3 K3 X. k; g
进一步明确了人员的范围是在ISMS认证范围内的人员,主要是要解决当组织的某一部分申请ISMS认证时如何确定计算审核时间所用到的人员数量问题。1 |% P3 ?9 I7 }
(5)B.3.6-现场审核时间的计算
  ~0 `  o# W' [" O" O1 I  i' w: K进一步明确了计算总审核时间时,先是按照组织认证范围的人数对照表B.1计算出初始的审核时间,再根据审核时间的增减因素(即B.3.3和B.3.4)来确定最终的现场审核时间。原来的描述可能会让人误解为是仅根据表B.1查出的人天数。4 H  p) F; e* ^8 @* g  C
(6)B.6-多场所审核时间  H' {) N6 {3 C0 m1 l6 i/ A2 P4 `
由原来的"按照每个场所分别计算审核时间",调整为"根据附录B的程序、对认证范围所计算出的总的现场审核人天数,应根据场所与管理体系的相关性和所识别的风险,分配到不同的场所。注:详细信息请参见ISO/IEC 27006:2015/AMD,12020.
回复

使用道具 举报

6

主题

63

回帖

6930

积分

博士

积分
6930
发表于 7-1 07:46:29 | 显示全部楼层

- o, u% ~$ c+ f7 R

ISO IEC27006-2015 A1-2020.pdf

655.79 KB, 下载次数: 147, 下载积分: 贡献值 -1 个

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 免费注册用户名

本版积分规则

手机版|ISO爱好者 ( 鲁ICP备09041441号-1 )

GMT+8, 8-20 00:18

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表