GB/T 25067-2020 信息技术 安全技术 信息安全管理体系 审核和认证机构要求

[国家标准 - 国家标准] 发表于:2023-05-01 09:39:44
收藏
前言
GB/T 25067-2020 信息技术 安全技术 信息安全管理体系 审核和认证机构要求
详情

GB/T 25067-2020.Information technology-Security techniques-Requirements for bodies providing audit and certification of information security management systems.

1范围

GB/T 25067在GB/T 27021.1-2017和GB/T 22080-2016的基础上,对实施ISMS审核和认证的机构规定了要求并提供了指南。本标准的主要目的是为ISMS认证机构的认可提供支持。

任何提供ISMS认证的机构,需要在能力和可靠性方面证实其满足本标准中的要求。本标准中的指南提供了对这些要求的进一步解释。

注:本标准可以作为认可、同行评审或其他审核过程的准则性文件。

2规范性引用文件

下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。

GB/T 22080-2016信息技术安全技术 信息安全管理体系 要 求(ISO/IEC 27001:2013,IDT) .

GB/T 27021.1-2017合格评定 管理体 系审核认证机构要求第 1部分:要求(ISO/IEC 17021-1:2015,IDT)

ISO/IEC 27000信息技术安全技术信息安全管理体系 概 述和词汇( Information technology一Security techniques- Information security management systems一Overview and vocabulary)

3术语和定义

GB/T 27021.1-2017和ISO/IEC 27000界定的以及下列术语和定义适用于本文件。

3.1

认证文件 certification document

表明客户的ISMS符合指定的ISMS标准及ISMS所要求的任何补充性文件的一类文件。

4原则

GB/T 27021.1-2017中第4章的原则适用。

温馨提示:
1. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
2. 大牛工程师仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
3. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
4. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
投资项目经济评价系统 大牛约稿