温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,汇文网负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。
网站客服:3074922707
信息技术
安全技术
信息安全管理体系审核和认证机构要求
GBT
25067-2016
信息
安全管理
体系
审核
认证
机构
要求
25067
2016
GB/T25067-2016/1S0/1EC27006:2011引言1SO/EC17021为机构对组织的管理体系实施审核和认证建立了准则。如果这类机构按照GB/T22080一2008信息技术安全技术信息安全管理体系要求开展以信息安全管理体系(ISMS)审核和认证为目的的活动,并准备依据ISO/IEC17021获得认可,对ISO/IE17021补充一些要求和指南是必要的。本标准提供了这样的内容。本标准正文遵循1SO/IEC17021的结构,针对1SMS认证所增加的特定要求和指南,以字母“IS”进行识别。贯穿本标准全文,使用“应”这一术语,以表示本标准中与1S0/IEC17021和GB/T22080一2008的要求相对应的条款是要求性的:使用“宜”这一术语表示建议。本标准的目的之一是使得认可机构能更有效地、协调一致地应用本标准,依据此标准评审认证机构。注:本标准中“管理体系”和“体系”可以互换使用。管理体系的定义见GB/T19000一2008。本标准中使用的管理体系请勿与其他类型的系统混渝,例如,信息技术系统(T系统)。