2022年ISMS认证之认证范围和审核范围 .pdf
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《2022年ISMS认证之认证范围和审核范围 .pdf》由会员分享,可在线阅读,更多相关《2022年ISMS认证之认证范围和审核范围 .pdf(3页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、ISMS 认证之认证范围和审核范围当前,众多企业已经依据ISO/IEC 27001 :2005 建立了信息安全管理体系,并开始向认证机构申请获取ISMS 证书,但对认证过程中涉及到审核范围和认证范围的概念不太清楚,现就该问题做如下探讨。一、认证范围和审核范围的区别1、认证范围是认证机构为受审核方的产品服务/体系提供信用担保的范围,用于认证注册的目的, 用于表明被被认证的受审核方的ISMS 所覆盖的范围, 通常体现在认证证书上。认证范围包括获证组织的实际位置、组织单元、 活动和过程。 其中活动和过程是认证范围的核心要素。 实际位置: 组织活动和过程所在的场所区域及所处的位置;组织单元: 为实施和
2、管理组织活动和过程所设置的组织结构;活动和过程: 组织的具体业务活动及业务包含的所有过程。 ISMS 认证范围通常在证书中以“物理范围”和“业务范围”来表述。例如,在某获证组织的证书上认证范围如下表述:物理范围: XX 省 XX 市 XX 路 XX 号 XX 科技园区XXX-XXX。业务范围: 为组织(组织单元)的软件开发、 零部件采购、 产品销售和产品售后服务(活动和过程)提供的信息安全管理。2、审核范围根据GB/T 19000-2008 质量管理体系基础和术语定义为“审核的内容和界” ,是用于指导具体审核的实施。审核范围通常包括对受审核组织的实际位置、组织单元、活动和过程,以及审核所覆盖的
3、时期的描述。与认证范围相比,多了审核覆盖时期,即审核时查询的记录的起至时间。例如,ISMS 初次认证的审核覆盖时期一般包括ISMS 正式运行开始到ISMS 初次认证第二阶段审核的末次会议结束;ISMS 监督审核覆盖时期一般包括上次现场审核的末次会议结束开始到本次审核的末次会议结束为止。3、一次具体审核的审核范围与认证范围并不一定完全一致。初次认证的第二阶段审核范围可能大于认证范围,如:初次认证的第二阶段审核范围包括某项业务,或某个过程 (产品售后服务) ,或某个区域位置,但发现ISMS 没有包括这些内容,则与受审核方协商后,认证证书中的认证范围将不包括某项业务,或某个过程,或某个区域位置。监督
4、审核的审核范围所包括的内容通常少与认证范围中规定的内容,如在监督审核时根据抽样,只对组织中的部分部门,或部分业务进行审核。对于多现场的认证,不管是初次认证还是监督评审,由于可以在一定原则上进行抽样、一次具体审核的审核范围可以只覆盖部分的场所,而认证范围可能包括申请认证的所有场所。二、认证范围和审核范围的联系1、根据审核范围确定认证范围ISMS 初次认证,认证机构可以根据审核组已审核的范围及审核结论,确定与批准最终的认证范围。 单一场所情况下,认证范围小于等于审核范围;多场所情况下, 由于抽样存在,认证范围可以包括申请组织的所有场所。名师资料总结 - - -精品资料欢迎下载 - - - - -
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022年ISMS认证之认证范围和审核范围 2022 ISMS 认证 范围 审核
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内