|
楼主 |
发表于 12-22 17:16:23
|
显示全部楼层
本帖最后由 lshj1943 于 2020-12-22 17:20 编辑 9 Z5 R& ]" V" D9 H9 n- u2 n% n P
8 ?0 {! a' f$ T- s对,Accreditation 是具有“认证、认可……”的意思。
" I7 |3 m ^6 l但是,当它与Body一起,形成Accreditation Body时,Accreditation Body是指认可机构。
. T* r) C" g a- H+ n/ v9 U而认证机构是Conformity Assessment Body。& r5 I" T4 G- r ~! `& u, j
这个文件是名称是《Knowledge Requirements for Accreditation Body Personnel for Information Security Management Systems (ISO/IEC 27001)》9 r/ M. o; r* l2 Q0 ~
好像应该翻译为:《ISO/IEC 27001信息安全管理体系认可机构人员的知识要求》。
+ a; U& G# ?: K1 b" I. j% ?当然,要求他们具有这些知识,他们能不回过头来要求认证机构人员也要具有这些知识吗?否则,难以通过认可。您说得对:这些知识,认证机构有关人员可能也同样需要具备,这样才能顺利通过。3 l9 T# y% |6 Q+ A; {4 I$ b; L
|
|