ISO/IEC 27006:2007
信息技术.安全技术.信息安全管理系统审核和认证的机构要求

Information technology - Security techniques - Requirements for bodies providing audit and certification of information security management systems


说明:

  • 此图仅显示与当前标准最近的5级引用;
  • 鼠标放置在图上可以看到标题编号;
  • 此图可以通过鼠标滚轮放大或者缩小;
  • 表示标准的节点,可以拖动;
  • 绿色表示标准:ISO/IEC 27006:2007 , 绿色、红色表示本平台存在此标准,您可以下载或者购买,灰色表示平台不存在此标准;
  • 箭头终点方向的标准引用了起点方向的标准。
标准号
ISO/IEC 27006:2007
发布
2007年
中文版
GB/T 25067-2010 (等同采用的中文版本)
发布单位
国际标准化组织
替代标准
ISO/IEC 27006:2011
当前最新
ISO/IEC 27006:2015/Amd 1:2020
 
 
除了 ISO/IEC 17021 和 ISO/IEC 27001 中包含的要求之外,本国际标准还为提供信息安全管理体系 (ISMS) 审核和认证的机构规定了要求并提供了指导。 它主要旨在支持对信息安全管理体系 (ISMS) 的认证。 提供ISMS认证的认证机构。 本国际标准中包含的要求需要由提供 ISMS 认证的任何机构在能力和可靠性方面进行证明,并且本国际...

ISO/IEC 27006:2007相似标准


推荐

疫情防控期间,你实验室认证审核你都是怎么安排 2

5.4.2.3 审核员特定知识 每位审核员宜具有以下特定知识:a)受审核方相关信息管理系统基本知识;b)受审核方特定网络信息安全知识。以上知识宜由受审核方提供基本要求,ICT 审核实施前,审核组成员应进行学习或培训。...

认监委通报各机构2009年年度报告审议情况

2009年中国认证认可协会继续完善认证人员注册网络系统人员评价系统,使对申请人评价及时、合理、严谨有效,增强了评价过程透明度;加强了咨询师注册工作,重视对申投诉工作管理控制;在继续保持现有认证人员统一笔试形式基础上,协会已经开始将更多领域注册考试纳入到统一笔试中来,包括食品安全管理体系、信息安全管理体系等。...

利益驱动诚信缺失 部分认证机构监守自盗

还有些机构为应付监督部门CNAS认可监督,同时为了骗取认证企业认证费用,虚假暂停认证企业认证资格,暂停信息却不通知认证企业。   有些机构在行政审批资格认可资格暂停期间,仍对企业进行初次认证审核、复评审核,并颁发带CNAS认可标志认证证书。CNAS在专项监督检查时,共发现有认证机构对100余家认证企业认证活动存在类似情况。   ...

17家认证机构监督检查结果通报

责令认证机构整改,并督促获证组织整改13万里国际认证有限公司山东百大电子有限公司山东省滨州市博兴县环境管理体系认证2021年7月10日-11日第一次监督审核、2022年7月16日-17日第二次监督审核,均未对信息系统集成、信息系统运维服务具体场所(临时多场所)作出安排,也未作出情况说明。...


谁引用了ISO/IEC 27006:2007 更多引用





Copyright ©2007-2022 ANTPEDIA, All Rights Reserved
京ICP备07018254号 京公网安备1101085018 电信与信息服务业务经营许可证:京ICP证110310号