- 1、本文档共38页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
资讯安全管理系统验证机构认证规范 - taf财团法人全国认证基金会
資訊安全管理系統
驗證機構認證規範
(ISO/IEC 27006:2015 )
財 團 法 人 全 國 認 證 基 金 會
中 華 民 國 1 0 5 年 2 月
i TAF-CBA-ICC-01/ISSUE5/20 16.02
文件制訂/修訂紀錄表
文件名稱: 資訊安全管理系統驗證機構認證規範 文件編號:TAF-CBA-ICC-01
版別 日 期 摘 要 修 (制訂) 審 查 核 准 備註
1 李步賢 2012.05 驗證機構認證處
2012.05 制訂
處長
4 李步賢 2014.02 驗證機構認證處
2014.02 A11.4.7翻譯錯誤而修訂
處長
5 2016.02 因應 ISO 27006:2015 而修訂 李步賢 2016.02 驗證機構認證處
處長
「資訊安全管理系統驗證機構認證規範」(文件編號ICC-01 )
係參照 ISO/IEC 27006:2015訂定,惟全文中所引用之相關國際
標準,如已有轉訂為中國國家標準者,均加註中國國家標準編
號,以供參閱。
全文所引用文件如國際標準或中國國家標準等若有新修訂版發
行時,請自行參閱。本文件爲維持與原文一致性,不作個別修
訂。
ii TAF-CBA-ICC-01/ISSUE5/20 16.02
資訊技術 -安全技術-資訊安全管理系統稽核及驗證機構之規定
目錄
前言 v
簡介 vi
1. 範圍 1
2. 引用標準 1
3. 名詞及定義 1
4. 原理 1
5. 一般要求 1
5.1 法律及合 約事務1
5.2 公正性之管理 1
5.2.1 IS 5.2利益衝突 1
5.3 責任及財務 2
6. 架構要求2
7. 資源要求 2
7.1 人員之能力 2
7.1.1 IS 7.0能力之考量 2
7.1.2 IS 7.1.2能力規範的確認 2
7.2 參與驗證活動人員6
7.2.1 IS 7.2稽核員知識和經驗之展現 6
7.3 外部稽核員與外部技術專家之使用 6
7.3.1 IS 7.3使用外部稽核員或外部技術專家作為稽核小組的成員 6
7.4 人員記錄 7
7.5 外包 7
8. 資訊要求 7
8.1 公開的資訊 7
8.2 驗證文件 7
8.2.1 IS 8.2 ISMS驗證文件 7
8.3 驗證之引用及標誌的使用 7
8.4 機密性7
8.4.1 IS 4.5 組織記錄的使用7
8.5 驗證 機構與其客戶間之資訊交換 7
9. 流程要求8
9.1 驗證前活動 8
9.1.1申請 8
9.
文档评论(0)