針對信息安全管理體系(ISMS)和信息技術(shù)服務(wù)管理體系(ITSMS)認證機構(gòu)認可,中國合格評定國家認可委員會(CNAS)結(jié)合考慮了認可實踐以及國際組織發(fā)布的標準要求,組織對部分認可規(guī)范文件進行了修訂。
2016年4月1日開始,這四項認可規(guī)范文件就要開始正式實施了:
CNAS-CC170:2015《信息安全管理體系認證機構(gòu)要求》(代替原CNAS-CC17:2012)
CNAS-SC170:2015《信息安全管理體系認證機構(gòu)認可方案》(代替原CNAS-SC18:2012)
CNAS-CC175:2015《信息技術(shù)服務(wù)管理體系認證機構(gòu)要求》(代替原CNAS-CC175:2013)
CNAS-SC175:2015《信息技術(shù)服務(wù)管理體系認證機構(gòu)認可方案》(代替原CNAS-SC175:2013)
CNAS-EC-047:2015《基于CNAS-CC170等認可規(guī)范調(diào)整對ISMS認證機構(gòu)認可轉(zhuǎn)換的說明》
CNAS-EC-048:2015《關(guān)于信息技術(shù)服務(wù)管理體系(ITSMS)認證機構(gòu)認可轉(zhuǎn)換的說明》