Please enable JavaScript.
Coggle requires JavaScript to display documents.
СТАНДАРТ ISO/IEC 27006 (Ч.1) - Coggle Diagram
СТАНДАРТ ISO/IEC 27006 (Ч.1)
Область застосування
Цей стандарт на основі стандартів ISO/IEC 17021 та ISO/IEC 27001 встановлює вимоги до органів, що здійснюють аудит і сертифікацію системи менеджменту інформаційної безпеки (СМІБ). і сприяє проведенню акредитації органів сертифікації.
Нормативні посилання
У цьому стандарті є нормативні посилання на такі нормативні документи:
• ISO/IEC 17021: 2006 Оцінка відповідності. Вимоги до органів, які забезпечують аудит і сертифікацію систем менеджменту
• ISO/IEC 27001: 2005 Інформаційні технології. Методи забезпечення безпеки. Системи менеджменту інформаційної безпеки. Вимоги
• ISO/IEC 19011: 2002 Настанови щодо здійснення аудитів систем управління якістю та / або систем екологічного менеджменту
Терміни та визначення
Сертифікат (certificate)-Документ, виданий органом сертифікації відповідно до умов його акредитації та містить відповідний символ або заяву про акредитацію.
Орган сертифікації (certification body)-Третя сторона, яка оцінює і сертифікує СМІБ організації-клієнта на відповідність діючим стандартам СМІБ і будь-якої додаткової документації, необхідної в рамках цієї системи.
Документ сертифікації (certificatton document)-Документ, який вказує, що СМІБ організації-клієнта відповідає стандартам СМІБ і додаткової документації, необхідної в рамках цієї системи.
Маркування (mark)-Юридично зареєстрований товарний знак або захищений іншим чином символ, який випускається за правилами органу акредитації або органу сертифікації, вказує на те. що орган досить впевнений в системах або що відповідні продукти або суб'єкти відповідають вимогам певного стандарту.
Організація (organization)-Державна або приватна компанія, корпорація, фірма, підприємство, управління або установа або їх частина, або їх комбінація, що має власні функції і адміністрацію і здатна забезпечити інформаційну безпеку.
Загальні вимоги
Юридичні та договірні питання
Застосовуються вимоги ISO/IEC 17021: 2006. пункт 5.1.
Менеджмент неупередженості
Застосовуються вимоги ISO/IEC 17021: 2006, пункт 5.2. Крім того, застосовуються такі, специфічні для СМІБ, вимоги і положення.
Конфлікти інтересів
Орган сертифікації може виконувати такі обов'язки, без яких він вважається консультативним органом, який має потенційний конфлікт інтересів:
сертифікація
організація курсів навчання та участь в них в якості викладача
забезпечення доступності або публікацію за запитом інформації
проведення заходів, що передують аудиту
проведення аудитів другою і третьою стороною
підвищення значимості сертифікаційних аудитів та інспекцій
Зобов'язання і фінансування
Застосовуються вимоги ISO / IEC 17021: 2006. пункт 5.3.
Вимоги до структури
Структура організації і вище керівництво
Застосовуються вимоги ISO/IEC 17021: 2006. пункт 6.1.
Комітет по забезпеченню захисту неупередженості
Застосовуються вимоги ISO/IEC 17021: 2006. пункт 6.2.
Вимоги до ресурсів
Компетентність керівництва та персоналу
Застосовуються вимоги ISO / IEC 17021: 2006, пункт 7.1. Крім того, застосовуються такі, специфічні для СМ І Б. вимоги і керівництво.
Персонал, який бере участь в діяльності по сертифікації
Застосовуються вимоги ISO / IEC 17021: 2006, пункт 7.2. Крім того, застосовуються такі, специфічні для СМІБ. вимоги і положення.
Залучення окремих зовнішніх аудиторів або зовнішніх технічних експертів
Застосовуються вимоги ISO / IEC 17021: 2006, пункт 7.3. Крім того, застосовуються такі, специфічні для СМІБ. вимоги і положення.
Записи даних про персонал
Застосовуються вимоги ISO / IEC 17021: 2006, пункт 7.4.
Аутсорсинг
Застосовуються вимоги ISO / IEC 17021: 2006, пункт 7.5.
Вимоги до інформації
Загальнодоступна інформація
Застосовуються вимоги ISO / IEC 17021: 2006, пункт 8.1. Крім того, застосовуються такі, специфічні для СМІБ. вимоги і положення.
Документи по сертифікації
Застосовуються вимоги ISO / IEC 17021: 2006, пункт 8.2. Крім того, застосовуються такі, специфічні для СМІБ, вимоги і положення.
Список сертифікованих клієнтів
Застосовуються вимоги ISO / IEC 17021: 2006. пункт 8.3.
Посилання на сертифікацію та використання маркування
Застосовуються вимоги ISO / IEC 17021: 2006. пункт 8.4. Крім того, застосовуються такі, специфічні для СМІБ. вимоги і положення.
Конфіденційність
Застосовуються вимоги ISO / IEC 17021: 2006, пункт 8.5. Крім того, застосовуються такі, специфічні для СМІБ, вимоги і положення.
8.6 Обмін інформацією між органом сертифікації та його клієнтами
Застосовуються вимоги ISO / IEC 17021: 2006, пункт 8.6.