资讯安全管理系统验证机构认证规范 - taf财团法人全国认证基金会.pdfVIP

资讯安全管理系统验证机构认证规范 - taf财团法人全国认证基金会.pdf

  1. 1、本文档共38页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
资讯安全管理系统验证机构认证规范 - taf财团法人全国认证基金会

資訊安全管理系統 驗證機構認證規範 (ISO/IEC 27006:2015 ) 財 團 法 人 全 國 認 證 基 金 會 中 華 民 國 1 0 5 年 2 月 i TAF-CBA-ICC-01/ISSUE5/20 16.02 文件制訂/修訂紀錄表 文件名稱: 資訊安全管理系統驗證機構認證規範 文件編號:TAF-CBA-ICC-01 版別 日 期 摘 要 修 (制訂) 審 查 核 准 備註 1 李步賢 2012.05 驗證機構認證處 2012.05 制訂 處長 4 李步賢 2014.02 驗證機構認證處 2014.02 A11.4.7翻譯錯誤而修訂 處長 5 2016.02 因應 ISO 27006:2015 而修訂 李步賢 2016.02 驗證機構認證處 處長 「資訊安全管理系統驗證機構認證規範」(文件編號ICC-01 ) 係參照 ISO/IEC 27006:2015訂定,惟全文中所引用之相關國際 標準,如已有轉訂為中國國家標準者,均加註中國國家標準編 號,以供參閱。 全文所引用文件如國際標準或中國國家標準等若有新修訂版發 行時,請自行參閱。本文件爲維持與原文一致性,不作個別修 訂。 ii TAF-CBA-ICC-01/ISSUE5/20 16.02 資訊技術 -安全技術-資訊安全管理系統稽核及驗證機構之規定 目錄 前言 v 簡介 vi 1. 範圍 1 2. 引用標準 1 3. 名詞及定義 1 4. 原理 1 5. 一般要求 1 5.1 法律及合 約事務1 5.2 公正性之管理 1 5.2.1 IS 5.2利益衝突 1 5.3 責任及財務 2 6. 架構要求2 7. 資源要求 2 7.1 人員之能力 2 7.1.1 IS 7.0能力之考量 2 7.1.2 IS 7.1.2能力規範的確認 2 7.2 參與驗證活動人員6 7.2.1 IS 7.2稽核員知識和經驗之展現 6 7.3 外部稽核員與外部技術專家之使用 6 7.3.1 IS 7.3使用外部稽核員或外部技術專家作為稽核小組的成員 6 7.4 人員記錄 7 7.5 外包 7 8. 資訊要求 7 8.1 公開的資訊 7 8.2 驗證文件 7 8.2.1 IS 8.2 ISMS驗證文件 7 8.3 驗證之引用及標誌的使用 7 8.4 機密性7 8.4.1 IS 4.5 組織記錄的使用7 8.5 驗證 機構與其客戶間之資訊交換 7 9. 流程要求8 9.1 驗證前活動 8 9.1.1申請 8 9.

文档评论(0)

wujianz + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档