|
楼主 |
发表于 12-22 17:16:23
|
显示全部楼层
本帖最后由 lshj1943 于 2020-12-22 17:20 编辑 3 C& q3 u# h" U* }3 Q
( \8 @. h& y3 j" A) Z, i; ~
对,Accreditation 是具有“认证、认可……”的意思。
) v' I1 u0 z, F1 V& B. b但是,当它与Body一起,形成Accreditation Body时,Accreditation Body是指认可机构。7 f$ s6 E9 ?+ @
而认证机构是Conformity Assessment Body。
7 A0 Y( _4 l3 d) V1 W9 N' s- l* D这个文件是名称是《Knowledge Requirements for Accreditation Body Personnel for Information Security Management Systems (ISO/IEC 27001)》3 A- k5 o; [: Q+ ^+ h" o4 `
好像应该翻译为:《ISO/IEC 27001信息安全管理体系认可机构人员的知识要求》。+ U7 l& T% h2 e* Y. j
当然,要求他们具有这些知识,他们能不回过头来要求认证机构人员也要具有这些知识吗?否则,难以通过认可。您说得对:这些知识,认证机构有关人员可能也同样需要具备,这样才能顺利通过。0 Q. r2 j) ?- h' E7 T* m" u% V
|
|