收藏到云盘
纠错反馈

GB/T 25067-2020 信息技术 安全技术 信息安全管理体系审核和认证机构要求

Information technology—Security techniques—Requirements for bodies providing audit and certification of information security management systems
基本信息
分类信息
描述信息
  • 前言:
    暂无
  • 适用范围:
    本标准在GB/T 27021.1-2017和GB/T 22080-2016的基础上,对实施ISMS审核和认证的机构规定了要求并提供了指南。本标准的主要目的是为ISMS认证机构的认可提供支持。任何提供ISMS认证的机构,需要在能力和可靠性方面证实其满足本标准中的要求。本标准中的指南提供了对这些要求的进一步解释。注: 本标准可以作为认可、同行评审或其他审核过程的准则性文件。
  • 引用标准:
    暂无
相关标准
  • 代替标准:
    GB/T 25067-2016
  • 引用标准:
    GB/T 22080-2016 GB/T 27021.1-2017 ISO/IEC 27000
  • 采用标准:
    ISO/IEC 27006:2015 信息技术 安全技术 信息安全管理体系审核和认证机构要求 (等同采用 IDT)
相关部门
  • 起草单位:
    中国合格评定国家认可中心 中国电子技术标准化研究院 山东省标准化研究院 中国网络安全审查技术与认证中心 华夏认证中心有限公司 广州赛宝认证中心服务有限公司 国家认证认可监督管理委员会
  • 发布部门:
    国家标准化管理委员会
  • 归口单位:
    全国信息安全标准化技术委员会(SAC/TC 260)
相关人员
暂无