發(fā)布日期:2022-08-26 瀏覽次數(shù):0次
新版ISO/IEC 27001《信息安全、網(wǎng)絡(luò)安全和隱私保護(hù) 信息安全管理體系 要求》預(yù)計(jì)將于今年10月發(fā)布,日前國(guó)際認(rèn)可論壇(IAF)發(fā)布了相關(guān)標(biāo)準(zhǔn)的轉(zhuǎn)換要求,明確認(rèn)可機(jī)構(gòu)在標(biāo)準(zhǔn)發(fā)布后的12個(gè)月內(nèi)完成對(duì)已認(rèn)可的認(rèn)證機(jī)構(gòu)的轉(zhuǎn)換,認(rèn)證機(jī)構(gòu)在標(biāo)準(zhǔn)發(fā)布后的36個(gè)月內(nèi)完成對(duì)獲認(rèn)證組織的轉(zhuǎn)換。 目前,ISO/IEC 27001《信息安全、網(wǎng)絡(luò)安全和隱私保護(hù) 信息安全管理體系 要求》正在進(jìn)行國(guó)際標(biāo)準(zhǔn)最終草案(FDIS)的表決,預(yù)計(jì)將于今年10月發(fā)布。為做好新版ISO/IEC 27001的轉(zhuǎn)換,國(guó)際認(rèn)可論壇(IAF)近日發(fā)布了強(qiáng)制性文件IAF MD26:2022《ISO/IEC 27001:2022轉(zhuǎn)換要求》。該文件的主要內(nèi)容包括新版ISO/IEC 27001修訂的主要變化、轉(zhuǎn)換工作時(shí)間表以及對(duì)認(rèn)可和認(rèn)證轉(zhuǎn)換工作的過(guò)程要求。 針對(duì)本次ISO/IEC 27001換版,IAF要求認(rèn)可機(jī)構(gòu)在標(biāo)準(zhǔn)發(fā)布后的12個(gè)月內(nèi)完成對(duì)已認(rèn)可的認(rèn)證機(jī)構(gòu)的轉(zhuǎn)換,認(rèn)證機(jī)構(gòu)在標(biāo)準(zhǔn)發(fā)布后的36個(gè)月內(nèi)完成對(duì)獲認(rèn)證組織的轉(zhuǎn)換。此外,IAF MD26鼓勵(lì)認(rèn)可機(jī)構(gòu)和認(rèn)證機(jī)構(gòu)盡早開始轉(zhuǎn)換策劃和準(zhǔn)備,及時(shí)與各自的客戶溝通轉(zhuǎn)換方案。相關(guān)方可通過(guò)以下鏈接下載IAF MD26:2022: https://iaf.nu/iaf_system/uploads/documents/IAF_MD_26_Transition_requirements_for_ISOIEC_27001-2022_09082022.pdf 此外,IAF在發(fā)布IAF MD26:2022的通知中還提到:IAF將根據(jù)ISO/IEC 27001的發(fā)布稿修訂IAF MD26,屆時(shí)將考慮ISO/IEC 27001中因采用最新的ISO“管理體系標(biāo)準(zhǔn)統(tǒng)一結(jié)構(gòu)”(見(jiàn)ISO/IEC Directives Part 1, 2022, Consolidated ISO Supplement,Annex SL )而產(chǎn)生的變化。同時(shí),IAF技術(shù)委員會(huì)也認(rèn)為,ISO/IEC 27001的這部分變化可能會(huì)導(dǎo)致當(dāng)前轉(zhuǎn)換方案(MD26)的調(diào)整,但不太可能會(huì)有重大的變化。為了讓IAF成員能夠盡早開始轉(zhuǎn)換策劃,因此決定按照IAF成員的投票結(jié)果發(fā)布IAF MD26。
相關(guān)文章推薦
什么是ISO體系認(rèn)證?關(guān)于企業(yè)申請(qǐng)三體系認(rèn)證的好處! 安全生產(chǎn)應(yīng)急預(yù)案中常見(jiàn)的風(fēng)險(xiǎn)是什么 吉林省ISO9001,ISO27001,ISO20000,知識(shí)產(chǎn)權(quán),測(cè)量管理體系,兩化融合,CMMI,高新技術(shù)企業(yè)認(rèn)證補(bǔ)貼匯總 互聯(lián)網(wǎng)公司為何積極追求ISO20000和ISO27001認(rèn)證? 兩部門聯(lián)合發(fā)文:鼓勵(lì)這一產(chǎn)業(yè)應(yīng)用ISO 9000等質(zhì)量管理體系標(biāo)準(zhǔn) iso27001認(rèn)證多少錢 iso28000認(rèn)證為什么需要咨詢機(jī)構(gòu)的介入 iso45001環(huán)境管理體系認(rèn)證證書 iso4001認(rèn)證是什么意思 ISO28000認(rèn)證 供應(yīng)鏈體系包括哪些內(nèi)容