iso27001:2005标准注释及irca isms审核员转换要求.pdf





《iso27001:2005标准注释及irca isms审核员转换要求.pdf》由会员分享,可在线阅读,更多相关《iso27001:2005标准注释及irca isms审核员转换要求.pdf(8页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、 ISO 27001:2005 标准注释及标准注释及 IRCA ISMS 审核员转换要求审核员转换要求 共 8 页第 1 页 IRCA/299/05/1,2005 年 12 月 9 日 ISO 27001:2005 标准注释及标准注释及 IRCA ISMS 审核员转换要求审核员转换要求 范围范围:本文:1.说明了保持 IRCA 信息安全管理审核员注册资格及按新 ISO/IEC 27001:2005 标准实施审核时应满足的 CPD 要求。2.概括了 ISO 27001:2005 对于信息安全管理体系审核员的影响。3.说明了与 BS 7799-2:2002 相比,ISO 27001:2005 标准
2、的具体变化。感谢:感谢:对于 Brian Henry 先生(IRCA 信息安全管理体系评审员)为制定本文所做的工作和努力 IRCA 表示感谢。1.ISMS 审核员注册转换审核员注册转换 ISO 27001:2005 的公布是官方正式发表 ISMS 要求的里程碑。我们要求 IRCA 注册 ISMS 审核员不仅要理解标准,而且也应了解标准的变化内容对于 ISMS 审核活动的影响。新标准ISO 27001:2005和BS 7799:2002间的区别并不难区分。因为在标准修订阶段,为了便于今后的转换,标准制定人员已尽量考虑了两个标准的兼容性和一致性。ISO/IEC27001:2005和BS 7799-
3、2:2002之间的区别主要在于编辑和格式化方面,较2002版和BS 7799-2:1999间的差异要小得多。然而,应该注意的是审核员如果没有对 ISO/IEC 17799:2005 透彻的理解就不可能有效地按照ISO/IEC27001:2005 进行审核。因为该标准规定了 ISMS 指南、总原则和操作准则。ISO 17799:2005 是在 2005 年六月发布的。与该标准前一版本 ISO/IEC 17799:2000 相比,它新增了 17 条实施标准的建议和最佳操作指南,并对少部分旧条款加以合并和/或删除。新标准总共有 134 项实施建议和指南,而在 ISO 27001:2005 附录“A”
4、中则相应包含了 38 个控制目标和 134 条控制要求。ISO/IEC 17799:2005 的编号将在短期内不会发生变化。目前计划在 2007 年 4 月发布 ISO/IEC 27002 标准号,但标准的内容将保持不变。IRCA 注册注册 ISMS 审核员转换要求审核员转换要求 所有 IRCA 注册 ISMS 审核员在按新标准实施可接受的审核活动之前之前应完成至少 4 小时的持续专业发展活动小时的持续专业发展活动(CPD)。专业发展活动应能使 ISMS 审核员能具备并理解 SIO/IEC 27001:2005 和 ISO/IEC 17799:2005 标准(及其它引用标准)知识以便使他们按
5、ISO 17799:2005 要求实施审核的技能得到提高。审核员应向 IRCA 提交有关 CPD 证明材料及相关 IRCA/173 专业发展记录(经验证核实的)以及IRCA/106 审核记录证明审核是按照 ISO/IEC 27001 标准实施的。ISO 27001:2005 标准注释及标准注释及 IRCA ISMS 审核员转换要求审核员转换要求 共 8 页第 2 页 IRCA/299/05/1,2005 年 12 月 9 日 为了便于审核员完成转换活动,审核员可以与升级或复查换证同时进行转换。转换何时开始?转换何时开始?我们将从 2006 年元月一日起开始受理转换 CPD 和按 ISO/IEC
6、 27001:2005 进行的审核经历。IRCA 将接受哪种将接受哪种 CPD 活动?活动?我们不要求 ISMS 审核员接受专门的转换 CPD 活动。审核员可以通过若干种途径完成满足 IRCA 要求的CPD 活动;自学,阅读新标准及相应的支持性文件、出版物。阅读(本文和其它相关文章)岗位培训 公司内部的培训和讲座 参加相关 ISMS 会议、研讨会 完成并通过专门的 ISO/IEC 27001 标准 ISMS 培训课程 IRCA 将提供可接受的 ISO/IEC 27001:2005CPD 活动和研讨会清单。但审核员可进行的 CPD 活动将不仅限于清单上的培训,我们也有可能接受其它形式 CPD 活
7、动。这些活动通常由 IRCA 批准的培训机构或 OEAs 提供,由于 IRCA 没有对它们进行正式批准,尽管我们承认这些 CPD 活动,但这些活动将不受 IRCA 的控制。上述清单一旦正式公布,您可直接通过我们的网站 www.irca.org 查询有关的课程和活动。或者,审核员也可以通过电话+44(0)207 245 6833 与 IRCA 联系获得上述信息。2.介绍介绍 ISO 27001:2005 对审核员的影响对审核员的影响 ISO 27001:2005 发布是业内人士期待已久的,该标准是基于 BS 7799-2:2002 制定出来的。新标准的出台代表了 ISMS 认证国际认可及其发展过
8、程中重大的一步。它于 2005 年 10 月 15 日发布,而原BS 7799-2:2002 也因此被取消作废。人们预计 ISO 27001:2005 的出现将吸引那些欲实施 ISMS 组织极大的兴趣,这些组织将要求按新标准获得认证。目前 ISMS 认证主要在英国和日本比较盛行,新标准的出台将使这一范围扩大到世界其它国家和地区。目前世界上大约有 2000 张按 BS 7799-2:2002 标准发放的证书,而认可机构正在制定 ISO 27001:2005 过渡期间认证机构转换要求。目前来看转换截止日期将是 2007 年 10 月 31 日。对于现有的 BS 7799-2:2002 获证企业,对
9、于 ISO 27001:2005 标准的评审将在日常的监督审核中完成。而新申请的企业将直接按 ISO 27001:2005 进行审核。审核员应知道 ISO 27001:2005 标准只是 ISO/IEC 27000 系列标准中第一个发布的标准。而还有下列许多标准已经或正在拟定过程中:ISO/IEC 27000 ISMS 原则和术语 ISO 27001:2005 标准注释及标准注释及 IRCA ISMS 审核员转换要求审核员转换要求 共 8 页第 3 页 IRCA/299/05/1,2005 年 12 月 9 日 ISO/IEC 27002 ISMS 安全技术-操作准则(ISO/IEC 1779
10、9:2005)ISO/IEC 27003 ISMS 实施指南 ISO/IEC 27004 ISMS 计量制及测量 ISO/IEC 27005 ISMS 风险管理 ISO/IEC 27006 ISMS 业务持续性和灾难恢复服务 人们预计 ISMS 将在世界上更广泛的地区及企业得到蓬勃发展。毫无疑问,ISMS 审核员因此在不久的将来获得新的机会和挑战,为此,他们应做好适当的准备去迎接这些挑战。3.ISO 27001:2005 要求要求-主要变化综述主要变化综述 以下是各条款要求的主要变化及对审核员的影响。引言及介绍引言及介绍 没有大的变化。ISO 27001:2005 仍与 BS 7799-2:2
11、002 一样对标准进行了总体的介绍。仍继续沿用过程方法的要求,只是增加了更多的解释内容。仍重点强调标准与 ISO 9001:2000 和 ISO 14001:2004 的一致性,并说明标准的制定旨在使组织能实现 ISMS 与相关管理体系要求的一致或兼容。范围范围 1 本条款指出标准适用于所有组织。并强调企业为实现标准符合性,标准的 4-8 条中不能删剪的强制条款。规范性引用文件规范性引用文件 2 ISO 27001:2005 将直接引用 ISO/IEC 17799:2005。术语和定义术语和定义 3 标准增加了部分定义,而其他定义或经修改或替换以便与其他标准(如 ISO/IEC13335-1:
12、2004 和ISO/IEC TR 18044:2004)实现统一。此外,部分定义也经修订避免了对于标准的误解。总则总则 4.1 本条款更明确了对于文件化 ISMS 的运行、监控和评审要求。建立和监控建立和监控 ISMS-4.2 4.2.1 建立建立ISMS a)规定了范围 本条款要求经修订以确保范围声明不仅包括 ISMS 的范围,还包括体系的界限。原版本的标准确实隐含了对体系界限的要求,但新标准则明确要求说明体系的界限并说明任何剪裁内容的详细情况。ISO 27001:2005 标准注释及标准注释及 IRCA ISMS 审核员转换要求审核员转换要求 共 8 页第 4 页 IRCA/299/05/
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- iso27001:2005标准注释及irca isms审核员转换要求 iso27001 2005 标准 注释 irca isms 审核 转换 要求

限制150内