论文部分内容阅读
中国合格评定国家认可委员会(CNAS)于2014年6月20日颁布了《认证机构依据ISO/IEC27001:2013实施信息安全管理体系认证认可转换说明》。该文件在“背景”中说明:“国际标准化组织(IS0)于2013年10月1日发布了ISO/IEC27001《信息技术安全技术信息安全管理体系要求》(以下简称新版标准)。该标准代替了ISO/IEC27001:2005。”并提出:“自ISO/IEC27001:2013《信息技术安全技术信息安全管理体系要求》发布一年后(即2014年10月1日),所有新颁发的获认可的认证证书均应依据ISO/IEC27001:2013。”