|
楼主 |
发表于 12-22 17:16:23
|
显示全部楼层
本帖最后由 lshj1943 于 2020-12-22 17:20 编辑 / k# \' q- v: t$ P0 C/ z. i, p+ D" H
Y( T% E3 O" b6 s对,Accreditation 是具有“认证、认可……”的意思。
5 d+ Y" U2 k! U' }+ k; k Q但是,当它与Body一起,形成Accreditation Body时,Accreditation Body是指认可机构。, w3 p9 R7 f9 w/ L
而认证机构是Conformity Assessment Body。
* R1 ^! p8 C. P! }9 l$ U4 h这个文件是名称是《Knowledge Requirements for Accreditation Body Personnel for Information Security Management Systems (ISO/IEC 27001)》# g) R* S0 S# X$ v8 `8 x$ A+ g
好像应该翻译为:《ISO/IEC 27001信息安全管理体系认可机构人员的知识要求》。 J8 O+ { O: d4 i, W: }- u
当然,要求他们具有这些知识,他们能不回过头来要求认证机构人员也要具有这些知识吗?否则,难以通过认可。您说得对:这些知识,认证机构有关人员可能也同样需要具备,这样才能顺利通过。' U) ^' s) n% ^5 _& J8 `
|
|