CNAS CNAS-SC170 信息安全管理体系认证机构认可方案 Accreditation Scheme for ISMS Certification Bodies 中国合格评定国家认可委员会 2017年01月01日发布 2023年02月24日第二次修订 2020年11月30日实施 CNAS-SC170:2017 第2页共23页 目次 前言 . 3 1范围... 4 2规范性引用文件. 3术语和定义..... 4 4ISMS认证机构认可规范的构成 5 R.1认可申请....... 5 R.2预访问........ 5 R.3初次认可的见证评审.5 R.4 认证业务范围的认可6 R.5其他... C.1认证协议(CNAS-CC01条款5.1.2)................7 C.2风险评估和责任安排(CNAS-CC01条款5.3.1).............7 C.3ISMS认证证书(CNAS-CC01条款8.2.2、CNAS-CC170条款8.2.1)..7 C.4保密(CNAS-CC01条款8.4、CNAS-CC170条款8.4.1).....7 C.5ISMS的变化(CNAS-CC01条款8.5.3).8 C.6认证申请(CNAS-CC01条款9.1.2).....8 C.7认证审核相关要求(CNAS-CC01条款9.3至条款9.9)...................8 C.8认证机构的管理体系(CNAS-CC01条款10.1、CANS-CC170条款10.1.1)....8 G.1ISMS认证机构能力分析和评价系统指南9 附录A(规范性附录) ISMS认证机构认证业务范围分类与分级...17 附录B(资料性附录)...... ..............19 通用信息安全技术领域和通用信息技术领域一一参考分类、知识点及应用.......19 2017年01月01日发布 2023年02月24日第二次修订 2020年11月30日实施 CNAS-SC170:2017 第3页共23页 前言 本文件由中国合格评定国家认可委员会(CNAS)制定. 本文件是CNAS对信息安全管理体系(ISMS)认证机构提出的特定要求和指南, 并与相关认可规则和认可准则共同用于CNAS对ISMS认证机构的认可. 本文件中,用术语“应”表示相应条款是强制性的,用术语“宜”表示建议. 本文件代替了CNAS-SC170:2015. 2017年01月01日发布 2023年02月24日第二次修订 2020年11月30日实施 ...
推荐内容/By 规范库
-
CNAS-J05:2014 中国合格评定国家认可委员会评定.pdf
-
CNAS-GI005:2020 设备监理领域检验机构认可指南.pdf
-
CNAS-RC04-2013 认证机构认可收费管理规则 第三次修订.pdf
-
CNAS-GL031:2018 动物检疫二级生物安全实验室认可指南(2020 年9月1日第一次修订).pdf
-
CNAS-RL05-2016 实验室生物安全认可规则.pdf
-
CNAS-GL013-2018 量值溯源要求在医学测量领域的实施指南 (2019-2-20第一次修订).pdf
-
CNAS-GL041-2019 植物检疫领域有害生物检疫鉴定非标准方法确认指南.pdf
-
CNAS-GC18:2013 食品安全管理体系认证机构认证业务范围管理实施指南.pdf
-
CNAS-EL-14-2020 医学实验室认可受理要求的说明.pdf