文本描述
CNAS-SC18 信息安全管理体系认证机构认可方案 Accreditation Scheme for ISMS Certification Bodies 中国合格评定国家认可委员会 2012年04月 01 日发布 2015年07月 15 日第二次修订 2015年12月 16 日实施 CNAS-SC18:2012 第 2页共 28页 目次 前 1 言.......................................................................................................................................... 3 范围........................................................................................................................................ 4 规范性引用文件...................................................................................................................... 4 术语和定义............................................................................................................................. 4 2 3 4 ISMS认证机构认可规范的构成............................................................................................. 5 R.1 R.2 R.3 R.4 R.5 C.1 C.2 认可申请............................................................................................................................. 5 预访问................................................................................................................................. 5 初次认可的见证评审........................................................................................................... 6 认证业务范围的认可........................................................................................................... 6 其他 .................................................................................................................................... 7 认证协议............................................................................................................................. 7 风险评估和责任安排........................................................................................................... 7 C.3 ISMS审核员在教育、工作经历、审核员培训和审核经历方面的必备条件........................ 7 C.4 ISMS认证证书................................................................................................................... 8 C.5 保密 .................................................................................................................................... 8 C.6 ISMS的变化....................................................................................................................... 8 C.7 C.8 C.9 C.10 已认可的 ISMS认证的转换................................................................................................9 认证申请............................................................................................................................. 9 认证审核相关要求 .............................................................................................................. 9 认证机构的信息安全管理体系 .......................................................................................... 9 G.1 ISMS认证机构能力分析和评价系统指南......................