找回密码/用户名
 免费注册用户名
各版块官方QQ群号新手如何获得更多贡献值审核员注册挂靠推荐如何成为国家注册审核员新手入门必读-论坛版规
查看: 16584|回复: 12

ISMS审核员注意了,IAF发布ISMS认证机构认可人员知识要求

[复制链接]

184

主题

982

回帖

3万

积分

博士

积分
32207
发表于 12-20 15:14:07 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?免费注册用户名

×
本帖最后由 lshj1943 于 2020-12-20 16:42 编辑
7 U, b0 _6 M! Z$ ^
$ s7 U  S8 k+ V! d# i% W' TIAF(国际认可论坛)于11月22日发布了强制性文件MD13第2版《信息安全管理体系(ISO/IEC 27001)认证机构认可人员知识要求》.12月3日开始生效。中国肯定要执行的。 IAF-MD13-第2版(2020).pdf (171.95 KB, 下载次数: 870)
5 B+ \- I, r! A, I
发表于 12-20 21:08:49 | 显示全部楼层
感谢楼主提前向本坛提供最新信息!
回复

使用道具 举报

42

主题

611

回帖

3365

积分

博士

积分
3365

Medal No.1

QQ
发表于 12-21 09:52:17 | 显示全部楼层
感谢
回复

使用道具 举报

2

主题

235

回帖

1万

积分

博士

积分
19568
发表于 12-21 11:15:01 | 显示全部楼层

1 A$ x; Y& j) ~& N感谢
回复

使用道具 举报

55

主题

6233

回帖

2万

积分

博士

积分
21687
发表于 12-21 17:32:54 | 显示全部楼层
ISMS认证人员所需的知识,主要出处已编写在文件的附件上,内容包括在ISO/IEC27000,27007、27008、17021-1、27006,27001,27005, 27005以及…之中。
回复

使用道具 举报

184

主题

982

回帖

3万

积分

博士

积分
32207
 楼主| 发表于 12-22 09:02:06 | 显示全部楼层
幼儿园 发表于 2020-12-21 17:32$ H- x8 i5 ]7 d
ISMS认证人员所需的知识,主要出处已编写在文件的附件上,内容包括在ISO/IEC27000,27007、27008、17021-1 ...
) C7 J% F3 J+ }$ |6 u
这个“IAF MD13”文件是对“认可”人员的能力要求,不是对“认证”人员的要求。

点评

这个文件仅仅是指明了“知识”的领域要求。  发表于 12-22 12:52
回复

使用道具 举报

55

主题

6233

回帖

2万

积分

博士

积分
21687
发表于 12-22 10:48:22 | 显示全部楼层
Accreditation——认证、认可…,这文件是规定认可机构对认证机构认可时所需要的知识吧?

点评

这些知识,认证机构有关人员可能也同样需要具备,这样才能顺利通过。——参考呵!  发表于 12-22 12:01
回复

使用道具 举报

184

主题

982

回帖

3万

积分

博士

积分
32207
 楼主| 发表于 12-22 17:16:23 | 显示全部楼层
本帖最后由 lshj1943 于 2020-12-22 17:20 编辑 / k# \' q- v: t$ P0 C/ z. i, p+ D" H
幼儿园 发表于 2020-12-22 10:48
. M$ \6 P5 ?; T5 }2 s& w' t0 WAccreditation——认证、认可…,这文件是规定认可机构对认证机构认可时所需要的知识吧?

  Y( T% E3 O" b6 s对,Accreditation 是具有“认证、认可……”的意思。
5 d+ Y" U2 k! U' }+ k; k  Q但是,当它与Body一起,形成Accreditation Body时,Accreditation Body是指认可机构。, w3 p9 R7 f9 w/ L
而认证机构是Conformity Assessment Body。
* R1 ^! p8 C. P! }9 l$ U4 h这个文件是名称是《Knowledge Requirements for Accreditation Body Personnel for Information Security Management Systems (ISO/IEC 27001)》# g) R* S0 S# X$ v8 `8 x$ A+ g
好像应该翻译为:《ISO/IEC 27001信息安全管理体系认可机构人员的知识要求》。  J8 O+ {  O: d4 i, W: }- u
当然,要求他们具有这些知识,他们能不回过头来要求认证机构人员也要具有这些知识吗?否则,难以通过认可。您说得对:这些知识,认证机构有关人员可能也同样需要具备,这样才能顺利通过。' U) ^' s) n% ^5 _& J8 `
回复

使用道具 举报

发表于 12-22 18:03:09 | 显示全部楼层
学习了
回复

使用道具 举报

0

主题

4

回帖

113

积分

小学生

积分
113
发表于 1-31 21:02:59 | 显示全部楼层
感谢楼主!!!!祝2021年一切顺心~
回复

使用道具 举报

发表于 2-13 11:26:12 | 显示全部楼层
非常感谢
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 免费注册用户名

本版积分规则

手机版|ISO爱好者 ( 鲁ICP备09041441号-1 )

GMT+8, 3-10 05:59

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表