關(guān)于ISO/IEC 27006-1:2024(CNAS-CC170:2024)認(rèn)證標(biāo)準(zhǔn)換版工作安排的公告
尊敬的認(rèn)證組織:
感謝您對(duì)凱新認(rèn)證(北京)有限公司(以下簡(jiǎn)稱KCB)的信任與支持,選擇KCB為您提供認(rèn)證服務(wù)。
國(guó)際標(biāo)準(zhǔn)化組織(ISO)于2024年3月發(fā)布ISO/IEC 27006-1:2024《信息安全、網(wǎng)絡(luò)安全和隱私保護(hù) 信息安全管理體系審核和認(rèn)證機(jī)構(gòu)認(rèn)證機(jī)構(gòu)要求 第1部分:通用》,該標(biāo)準(zhǔn)替代了ISO/IEC 27006:2015及其相應(yīng)的修改單。國(guó)際認(rèn)可論壇(IAF)于2024年5月發(fā)布強(qiáng)制性文件IAF MD29:2024《ISO/IEC 27006-1:2024轉(zhuǎn)換要求》(第1版),提出了本次轉(zhuǎn)換周期,并規(guī)定了IAF成員認(rèn)可和認(rèn)證機(jī)構(gòu)的標(biāo)準(zhǔn)轉(zhuǎn)換要求。
為落實(shí)IAF MD29的相關(guān)要求,中國(guó)合格評(píng)定國(guó)家認(rèn)可委員會(huì)(CNAS)于2024年9月30日發(fā)布實(shí)施了CNAS-CC170:2024《信息安全管理體系認(rèn)證機(jī)構(gòu)要求》(等同采用ISO/IEC 27006-1:2024);此外CNAS根據(jù)CNAS-CC170:2024以及ISMS認(rèn)可經(jīng)驗(yàn)總結(jié),修訂并發(fā)布了CNAS-SC170:2024《信息安全管理體系認(rèn)證機(jī)構(gòu)認(rèn)可方案》(上述修訂后的認(rèn)可規(guī)范文件以下簡(jiǎn)稱“新版認(rèn)可規(guī)范”)。
KCB根據(jù)IAF和CNAS的相關(guān)要求,將開(kāi)展ISO/IEC 27006-1:2024(CNAS-CC170:2024)認(rèn)證標(biāo)準(zhǔn)轉(zhuǎn)換工作,現(xiàn)就認(rèn)證標(biāo)準(zhǔn)轉(zhuǎn)換相關(guān)要求通知如下,請(qǐng)您關(guān)注:
一、認(rèn)證標(biāo)準(zhǔn)轉(zhuǎn)換時(shí)間安排
1、ISO/IEC 27006-1:2024(CNAS-CC170:2024)的實(shí)施過(guò)渡期為標(biāo)準(zhǔn)發(fā)布后的2年,截止2026年3月31日,已按舊版標(biāo)準(zhǔn)頒發(fā)的認(rèn)證證書(shū),在此前需按新版標(biāo)準(zhǔn)轉(zhuǎn)換完畢;從2026年4月1日起,未能轉(zhuǎn)換的依據(jù)舊版標(biāo)準(zhǔn)頒發(fā)認(rèn)證證書(shū)將自動(dòng)失效,統(tǒng)一上報(bào)撤銷(xiāo),未完成轉(zhuǎn)換的客戶可按初次審核申請(qǐng)認(rèn)證。
2、經(jīng)CNAS認(rèn)可轉(zhuǎn)換評(píng)審?fù)ㄟ^(guò)后,公司不再接受依據(jù)舊版標(biāo)準(zhǔn)認(rèn)證申請(qǐng),將對(duì)所有ISMS新申請(qǐng)認(rèn)證客戶的認(rèn)證活動(dòng)按照新版認(rèn)可規(guī)范要求實(shí)施。
二、認(rèn)證轉(zhuǎn)換方式及相關(guān)工作安排
1、經(jīng)CNAS認(rèn)可轉(zhuǎn)換評(píng)審?fù)ㄟ^(guò)后,公司對(duì)所有ISMS新申請(qǐng)認(rèn)證客戶的認(rèn)證活動(dòng)按照新版認(rèn)可規(guī)范要求實(shí)施。
2、經(jīng)CNAS認(rèn)可轉(zhuǎn)換評(píng)審?fù)ㄟ^(guò)后,對(duì)于按舊版認(rèn)可規(guī)范實(shí)施認(rèn)證管理活動(dòng)的獲證組織,本公司將結(jié)合最近一次審核活動(dòng)(包括監(jiān)督審核、再認(rèn)證、專項(xiàng)審核)實(shí)施新版認(rèn)可規(guī)范轉(zhuǎn)換。由于新版認(rèn)可規(guī)范文件對(duì)審核時(shí)間確定的要求發(fā)生變化,其可能導(dǎo)致現(xiàn)場(chǎng)審核人日、合同要求、審核方案、認(rèn)證費(fèi)用等方面的變化。
三、新版認(rèn)可規(guī)范的調(diào)整內(nèi)容不涉及認(rèn)證依據(jù)變化,故本次轉(zhuǎn)換工作不涉及認(rèn)證組織ISMS認(rèn)證證書(shū)的轉(zhuǎn)換。但當(dāng)獲證組織的參考控制標(biāo)準(zhǔn)除ISO/IEC 27001的附錄A以外,還引用了其他國(guó)家標(biāo)準(zhǔn)和國(guó)際標(biāo)準(zhǔn)作為信息安全控制來(lái)源時(shí),本公司可以在認(rèn)證證書(shū)中引用該國(guó)家標(biāo)準(zhǔn)和國(guó)際標(biāo)準(zhǔn)。
在實(shí)施標(biāo)準(zhǔn)轉(zhuǎn)換過(guò)程中,如有任何問(wèn)題,請(qǐng)及時(shí)與KCB聯(lián)系,KCB將為您提供支持與服務(wù)。
特此公告。
凱新認(rèn)證(北京)有限公司
2025年03月28日