|
楼主 |
发表于 2020-12-22 17:16:23
|
显示全部楼层
本帖最后由 lshj1943 于 2020-12-22 17:20 编辑
& K3 r% A( \0 U# `/ c1 H3 M; P" y1 |4 P5 _# P
对,Accreditation 是具有“认证、认可……”的意思。" F* _* }2 k+ p! k/ E7 K9 w
但是,当它与Body一起,形成Accreditation Body时,Accreditation Body是指认可机构。# L& F! |+ K5 @0 D% p
而认证机构是Conformity Assessment Body。, P- _- L% E0 S9 W3 U! j: X) M5 ^
这个文件是名称是《Knowledge Requirements for Accreditation Body Personnel for Information Security Management Systems (ISO/IEC 27001)》
! o( l5 m4 h& u! P4 s+ f/ N8 f好像应该翻译为:《ISO/IEC 27001信息安全管理体系认可机构人员的知识要求》。
3 f' p" p; \9 _& M/ q ^" p% E当然,要求他们具有这些知识,他们能不回过头来要求认证机构人员也要具有这些知识吗?否则,难以通过认可。您说得对:这些知识,认证机构有关人员可能也同样需要具备,这样才能顺利通过。
5 |2 i$ Q3 s- y3 E+ L6 }0 p, |6 h |
|