|
发表于 2020-6-30 11:52:54
|
显示全部楼层
国际标准化组织(ISO)于2020年3月27日发布了对ISO/IEC 27006:2015《信息技术 安全技术信息安全管理体系审核和认证机构的要求》的第1号修改单(文件编号为:ISO/IEC 27006:2015/AMD.1:2020) o# k& r+ i {4 I8 P
2018年4月,国际标准化组织与国际电工联合会第1联合技术委员会第27分技术委员会 —信息安全、网络安全和隐私保护技术委员会(ISO/IEC JTC1/SC27)根据ISO/IEC 27006:2015实施中所发现的问题,启动了对ISO/IEC 27006: 2015部分条款的修订,以便进一步澄清标准文本内容,减少歧义,增强标准实施的一致性。
0 ?) P$ x. g# f+ H今天,我们就一起来看一看ISO/IEC 27006:2015第1号修改单里有哪些需要关注的内容。
4 F* q" e$ A2 o( F) O0 U+ t# f一、ISO/IEC 27006:2015/AMD.1:2020概述6 M! c, O2 }% ^0 O0 [
ISO/IEC 27006:2015/AMD.1:2020修改了6个条款$ P3 P2 l. S b9 x
(1)7.2.1.1 -ISMS审核员资格要求、
7 a7 o, h9 L* V+ T# a U, p(2)8.2.1 -在ISMS认 证证书中引用行业标准、
+ [( U& S4 F# q* k3 z `9 F(3)9.3.1.1-审查第一阶段报告、- W! L. m, h7 ^8 r) X4 N* ]
(4)B.2.1-确定在组织控制下工作的人员的数量、 1 g9 o' k; ]; G
(5)B.3.6-现场审核时间的计算
$ [/ B1 r% Y- a: ~+ U: c5 l(6)B.6-多场所审核时间的计算 |
|