CNAS-SC170:2024 信息安全管理体系认证机构认可方案_第1页
CNAS-SC170:2024 信息安全管理体系认证机构认可方案_第2页
CNAS-SC170:2024 信息安全管理体系认证机构认可方案_第3页
CNAS-SC170:2024 信息安全管理体系认证机构认可方案_第4页
CNAS-SC170:2024 信息安全管理体系认证机构认可方案_第5页
已阅读5页,还剩8页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

CNAS-SC170信息安全管理体系认证机构认可方案AccreditationSchemeforISMSCertificationBodies中国合格评定国家认可委员会 3 4 4 4 4 5 5 1认证协议(CNAS-CC01:2015512)5 2客户记录的获取(CNAS-CC170:2024842)6 4认证申请(CNAS-CC01:2015911 5初次认证第一阶段(CNAS-CC01:20 7CNAS-SC170:2024信息安全管理体系认证机构认可方案认证机构实施评审和认可的一致性,指导申请和获得认可的ISMS认证机构理解和实注:认证机构应在提交认可申请时明确拟申请的业务范围,包括相应的大类或中类。R.1.3CNAS对ISMS认证机构认C.2.2如果客户事先没有禁止认证机构接触某一信息和相关资产,或未告知认证机C.2.3审核组成员不宜在审核过程中以任何方式记录客户的保密或敏感信息。审核C.4.1认证机构应确保认证申请客户承诺遵守工信部联协[2010]394号文《关于加强信息安全管理体系认证安全管理的通知》的要求,以及有关主管部门/监C.4.2认证机构宜要求客户向其说明适用的关于认证机构的资质、诚信守法记录或C.6.2认证机构宜将自身信息安全绩效作为管CNAS-SC170:2024大类描述备注政务01.01一01.02一税务机关01.03一海关01.04二其他公共02.01一通信、广播电视02.02一新闻出版02.03二科研02.04二社会保障02.05一医疗服务02.06三教育02.07二其他理、燃气生产和供应、热力生产和供应、城市水陆交通设施的维护管理等)商务03.01一金融03.02一03.03一物流03.04三咨询中介03.05二旅游、宾馆、饭店03.06三其他产品的生产04.01一04.02一铁路04.03一04.04一化工04.05一航空航天04.06一水利04.07二交通运输04.08二信息与通信技术04.09二冶金04.10二采矿04.11二食品、药品、烟草04.12三农、林、牧、副、渔业04.13三其他注1:ISMS认证机构认证业务范围分类是为了在规范的框架下对认证机构的能力实施评审,并相应地限定其认可范围,以促使ISMS认证活动规范、有序地发展,控制认可风险;同时给各认证机构开展能力分析和评价提供一致的框架。该分类并不意味着CNAS批准认证机构可以对每个类别中的任何组织实施认证活动。注2:认证业务范围分为三个级别,一级最高。认证业务范围分级是为了使CNAS在确定认证业务范CNAS-SC170:2024围的评审方式时考虑相关的风险,从而对认证机构业务活动的扩展进行控制,降低认可风险。这里的风险是指CNAS认可的风险,即CNAS认可的ISMS认证机构所认证的组织的信息

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论