收藏到云盘
纠错反馈

GB/T 25067-2016 信息技术 安全技术 信息安全管理体系审核和认证机构要求

Information technology—Security techniques—Requirements for bodies providing audit and certification of information security management systems
基本信息
分类信息
描述信息
  • 前言:
    暂无
  • 适用范围:
    本标准对信息安全管理体系(以下简称ISMS)审核和认证的机构规定了要求并提供了指南,以作为对ISO/IEC 17021:2011和GB/T 22080-2008中相关要求的补充。本标准的主要目的是为提供ISMS认证的认证机构的认可提供支持。 任何提供ISMS认证的机构需要在能力和可靠性方面证实其满足本标准的要求。本标准的指南为这些要求提供了进一步的解释。注: 本标准可以作为认可、同行评审或其他审核过程的准则性文件。
  • 引用标准:
    暂无
相关标准
  • 代替标准:
    GB/T 25067-2010
  • 引用标准:
    GB/T 22080-2008 ISO/IEC 17021:2011 ISO 19011
  • 采用标准:
    ISO/IEC 27006:2011 信息技术 安全技术 信息安全管理体系审核和认证机构要求 (等同采用 IDT)
相关部门
  • 起草单位:
    中国合格评定国家认可中心 中国电子技术标准化研究院 中国质量认证中心 中国船级社质量认证公司 华夏认证中心有限公司 广州赛宝认证中心服务有限公司 中国信息安全认证中心 上海质量审核中心 黑龙江电子信息产品监督检验院
  • 主管部门:
    国家标准化管理委员会
  • 归口单位:
    全国信息安全标准化技术委员会(SAC/TC 260)
相关人员
暂无
关联标准