ISO/IEC 27006:2015
Information technology - Security techniques - Requirements for bodies providing audit and certification of information security management systems
发布时间:2015-09-30 实施时间:


ISO/IEC 27006:2015标准是信息安全管理体系(ISMS)审核和认证机构的要求。该标准规定了ISMS审核和认证机构的要求,包括审核和认证程序、审核员的资格和能力、审核和认证报告的要求等。该标准旨在确保ISMS审核和认证机构的独立性、公正性和专业性,以提高ISMS的可信度和有效性。

该标准适用于所有类型的ISMS审核和认证机构,包括第三方审核和认证机构、内部审核和认证机构以及组织自我审核和认证机构。该标准要求ISMS审核和认证机构必须遵守ISO/IEC 17021-1:2015标准的要求,该标准规定了管理体系审核和认证机构的要求。

该标准要求ISMS审核和认证机构必须具备独立性、公正性和专业性。审核和认证机构必须能够证明其独立性,即其审核和认证活动不受任何利益冲突的影响。审核和认证机构必须能够证明其公正性,即其审核和认证活动不受任何偏见的影响。审核和认证机构必须能够证明其专业性,即其审核和认证活动符合国际标准和最佳实践。

该标准要求ISMS审核和认证机构必须具备合适的审核员资格和能力。审核员必须具备相关的技术和管理知识,以及审核和认证的经验。审核员必须能够独立地执行审核和认证活动,并能够准确地评估ISMS的有效性和符合性。

该标准要求ISMS审核和认证机构必须具备合适的审核和认证程序。审核和认证程序必须包括审核和认证计划、审核和认证准备、审核和认证执行、审核和认证报告和审核和认证后续活动。审核和认证程序必须符合ISO/IEC 17021-1:2015标准的要求,并且必须能够确保ISMS的有效性和符合性。

该标准要求ISMS审核和认证机构必须具备合适的审核和认证报告要求。审核和认证报告必须包括ISMS的有效性和符合性评估、审核和认证结果、审核和认证结论和建议等。审核和认证报告必须符合ISO/IEC 17021-1:2015标准的要求,并且必须能够提供有关ISMS的准确和可靠的信息。

综上所述,ISO/IEC 27006:2015标准是ISMS审核和认证机构的要求。该标准要求ISMS审核和认证机构必须具备独立性、公正性和专业性,必须具备合适的审核员资格和能力,必须具备合适的审核和认证程序,必须具备合适的审核和认证报告要求。该标准的实施可以提高ISMS的可信度和有效性,从而保护组织的信息安全。

相关标准
ISO/IEC 27001:2013 信息技术-安全技术-信息安全管理体系-要求

ISO/IEC 27002:2013 信息技术-安全技术-信息安全管理实践指南

ISO/IEC 17021-1:2015 管理体系审核和认证机构的要求-第1部分:审核和认证程序

ISO/IEC 27005:2018 信息技术-安全技术-信息安全风险管理

ISO/IEC 27007:2017 信息技术-安全技术-信息安全管理体系审核指南