針對(duì)信息安全管理體系(ISMS)和信息技術(shù)服務(wù)管理體系(ITSMS)認(rèn)證機(jī)構(gòu)認(rèn)可,中國(guó)合格評(píng)定國(guó)家認(rèn)可委員會(huì)(CNAS)結(jié)合考慮了認(rèn)可實(shí)踐以及國(guó)際組織發(fā)布的標(biāo)準(zhǔn)要求,組織對(duì)部分認(rèn)可規(guī)范文件進(jìn)行了修訂。
2016年4月1日開(kāi)始,這四項(xiàng)認(rèn)可規(guī)范文件就要開(kāi)始正式實(shí)施了:
CNAS-CC170:2015《信息安全管理體系認(rèn)證機(jī)構(gòu)要求》(代替原CNAS-CC17:2012)
CNAS-SC170:2015《信息安全管理體系認(rèn)證機(jī)構(gòu)認(rèn)可方案》(代替原CNAS-SC18:2012)
CNAS-CC175:2015《信息技術(shù)服務(wù)管理體系認(rèn)證機(jī)構(gòu)要求》(代替原CNAS-CC175:2013)
CNAS-SC175:2015《信息技術(shù)服務(wù)管理體系認(rèn)證機(jī)構(gòu)認(rèn)可方案》(代替原CNAS-SC175:2013)
CNAS-EC-047:2015《基于CNAS-CC170等認(rèn)可規(guī)范調(diào)整對(duì)ISMS認(rèn)證機(jī)構(gòu)認(rèn)可轉(zhuǎn)換的說(shuō)明》
CNAS-EC-048:2015《關(guān)于信息技術(shù)服務(wù)管理體系(ITSMS)認(rèn)證機(jī)構(gòu)認(rèn)可轉(zhuǎn)換的說(shuō)明》