个人信息安全规范认证程序规则.docx
《个人信息安全规范认证程序规则.docx》由会员分享,可在线阅读,更多相关《个人信息安全规范认证程序规则.docx(16页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、个人信息安全规范认证程序规则文件号CEPREI-54-GM版本号1分发序号:个人信息安全规范认证程序规则广州赛宝认证中心服务有限公司批准页廖欣日期:2022.01.28刘小茵日期:2022.02.08赵国祥日期:2022.02.11本文件自批准之日起施行当前位置:文档视界个人信息安全规范认证程序规则个人信息安全规范认证程序规则目录1.总则(5)1.1.目的(5)1.2.适用范围(5)1.3.主要根据文件(5)1.4.认证根据文件(5)1.5.术语讲明(5)1.6.职责(6)2.申请方条件、责任和义务(6)2.1.申请方应具备的基本条件(6)2.2.申请方/受审核方的权利和义务(6)3.认证的公
2、正性(7)3.1.管理委员会的组成(7)3.2.评估结论决定人员的组成(7)4.能力管理(7)4.1.人员能力要求(7)4.2.人员的选择与评价(8)4.3.能力保持、提高及行为监视(8)5.认证程序(8)5.1.审核人日(8)5.2.申请(8)5.3.第一阶段审核(9)5.4.第二阶段现场审核前的准备工作(9)5.5.第二阶段现场审核(10)5.6.颁发认证证书和证书注册(12)6.注册名录(12)7.获证组织的权利和义务(12)8.认证证书和标志的使用(12)9.获准注册后的监督管理(13)10.证书的更换(13)11.认证资格的暂停或恢复,撤销,注销和扩大或缩小认证范围(13)12.特殊
3、审核(14)12.1.扩大认证范围(14)12.2.提早较短时间通知的审核(14)13.再认证(14)14.投诉和申述(14)15.收费讲明(15)16.附则(15)1.1.目的为使申请方/受审核方/获证组织全面了解赛宝认证中心(下面简称本中心)受理并施行个人信息安全规范认证的全经过,便于本中心有序、有效地开展个人信息安全规范认证工作,保证个人信息安全规范认证的工作质量,特制定本程序规则。1.2.适用范围本程序规则适用于本中心开展的个人信息安全规范认证工作,可为申请方/受审核方/获证组织进行个人信息安全规范认证提供指导。1.3.主要根据文件1)ISO/IEC17021:2020idtCNAS-
4、CC01:2020(管理体系认证机构要求);CNAS-CC01:2021(管理体系认证机构要求);2)GB/T35273-2021(信息安全技术个人信息安全规范);3)(国家认监委关于认证规则备案的公告)2021年第18号公告;4)CNAS-CC15(管理体系审核时间QMS、EMS、OHSMS);5)相关法律法规的要求。1.4.认证根据文件1)GB/T35273-2021信息安全技术个人信息安全规范;1.5.术语讲明根据认证经过的变化,本规则对申请认证单位使用了不同的称呼:申请方:认证审核之前受审核方:审核经过中及获证前获证组织:获得认证证书后。管理委员会、技术委员会、各业务部门的职责与ISO
5、9001质量管理体系认证一样,但在详细的运作要求上,在开展个人信息安全规范认证项目的评估工作时,应遵循本计划的要求。2.申请方条件、责任和义务2.1.申请方应具备的基本条件1)持有法定登记注册证实,如独立法人地位证实文件等,假如申请方是大组织的一部分(无独立法人资格),应持有大组织的受权证实等;2)已或正在指意向阶段按GB/T35273-2021(信息安全技术个人信息安全规范)要求,建立并发布了隐私政策和相关规程。3)申请方已按规定施行了安全审计,没有发现重大缺乏。4)申请方已按规定开展了个人信息安全影响评估。5)委托认证的产品、服务、管理体系等符合相关法律法规的要求。6)未列入国家信誉信息严
6、重失信主体相关名录。7)认证申请组织应具备评价和保持法律法规符合性的机制,并按规定向有关部门及相关方通报所发现的不符合情况。2.2.申请方/受审核方的权利和义务2.2.1申请方/受审核方的权利1)自主选择咨询单位本中心不进行咨询。2)与本中心协商确定认证采用的形式标准和认证时间。3)对参加评估审核的人员、审核日期安排有异议时,与本中心协商解决。4)有权对本中心的认证活动等提出申述/投诉和异议。2.2.2申请方/受审核方的义务1)按本中心要求提交申请文件及其附件;2)为本中心提供保证审核工作顺利进行必要的食、宿、行及办公条件;3)为本中心审核组进入审核区域、调阅文件记录、安排被访问人员等提供必要
7、的条件;适用时,为接纳到场的观察员如认可机构评审员提供条件。4)保留顾客和/或相关方就获证组织的活动、产品或服务所提出的所有投诉记录,信息沟通记录及相应纠正措施记录,并在本中心要求时提供。重要投诉应及时通报赛宝认证中心。5)按规定及时交纳认证费用。6)申请组织有责任保持并评价法律法规要求的符合性。3.认证的公正性3.1.管理委员会的组成管理委员会的组成原则应遵循CEPREI-01(管理委员会章程)的要求,无进一步要求,但专业能力应考虑个人信息安全规范认证的特殊性。3.2.评估结论决定人员的组成相关要求参见CEPREI-03(技术委员会工作细则)及CEPREI-QP-14(认证决定程序)。个人信
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 个人信息 安全 规范 认证 程序 规则
限制150内