尊敬的HXQC客戶:
2024年3月國際標(biāo)準(zhǔn)化組織(ISO)發(fā)布了ISO/IEC 27006-1:2024《信息安全、網(wǎng)絡(luò)安全和隱私保護(hù) 信息安全管理體系審核和認(rèn)證機(jī)構(gòu)要求 第1部分:通用》,該標(biāo)準(zhǔn)代替了ISO/IEC 27006:2015及其相應(yīng)的修改單。2024年5月,國際認(rèn)可論壇(IAF)發(fā)布了IAF MD29:2024《ISO/IEC 27006-1:2024轉(zhuǎn)換要求》(第1版),規(guī)定了認(rèn)可機(jī)構(gòu)和認(rèn)證機(jī)構(gòu)實施轉(zhuǎn)換過程的具體要求。中國合格評定國家認(rèn)可委員會(CNAS)也制定了相關(guān)的轉(zhuǎn)換要求,ISMS系認(rèn)證轉(zhuǎn)換截止日期為2026年3月31日。
本通知中ISMS體系新版認(rèn)可規(guī)范是指CNAS-CC170:2024(ISO/IEC 27006-1:2024)《信息安全管理體系認(rèn)證機(jī)構(gòu)要求》、CNAS-SC170:2024《信息安全管理體系認(rèn)證機(jī)構(gòu)認(rèn)可方案》,舊版認(rèn)可規(guī)范是指CNAS-CC170:2015(ISO/IEC 27006:2015)《信息安全管理體系認(rèn)證機(jī)構(gòu)要求》及其相應(yīng)的修改單ISO/IEC 27006:2015/AMD.1:2020)、CNAS-SC170:2017《信息安全管理體系認(rèn)證機(jī)構(gòu)認(rèn)可方案》。
為落實上述轉(zhuǎn)換要求,確保北京大陸航星質(zhì)量認(rèn)證中心股份有限公司(HXQC)對ISMS體系認(rèn)證從“舊版認(rèn)可規(guī)范”向“新版認(rèn)可規(guī)范”的轉(zhuǎn)換工作有序進(jìn)行,現(xiàn)安排如下:
1、轉(zhuǎn)換時間
(1)2025年5月20日起,HXQC開始依據(jù)“新版認(rèn)可規(guī)范”要求受理認(rèn)證申請(包括初次審核、再認(rèn)證審核+轉(zhuǎn)換、監(jiān)督審核+轉(zhuǎn)換、擴(kuò)大范圍審核+轉(zhuǎn)換、專項轉(zhuǎn)換審核)并開始實施認(rèn)證、頒發(fā)/換發(fā)新的認(rèn)證證書。
(2)2025年5月20日前,HXQC依然可以依據(jù)“舊版認(rèn)可規(guī)范”要求受理認(rèn)證申請、實施認(rèn)證并頒發(fā)帶有CNAS認(rèn)可標(biāo)識認(rèn)證證書。
(3)對按照“舊版認(rèn)可規(guī)范”要求實施認(rèn)證的獲證客戶,HXQC將于2025年5月20日起結(jié)合監(jiān)督審核或再認(rèn)證審核活動進(jìn)行認(rèn)證轉(zhuǎn)換,獲證客戶需要時,也可以通過專項審核進(jìn)行轉(zhuǎn)換。所有獲證客戶應(yīng)在2026年3月31日前完成轉(zhuǎn)換,未完成認(rèn)證轉(zhuǎn)換的獲證客戶,其ISMS體系認(rèn)證證書將會失效。
2、轉(zhuǎn)換方式
獲證客戶可選擇結(jié)合監(jiān)督或再認(rèn)證審核進(jìn)行轉(zhuǎn)換,需要時,也可以通過專項審核進(jìn)行轉(zhuǎn)換。
3、轉(zhuǎn)換準(zhǔn)備
HXQC依據(jù)“新版認(rèn)可規(guī)范”實施的認(rèn)證活動,對于初次認(rèn)證/再認(rèn)證審核,要求認(rèn)證客戶按照《ISMS體系認(rèn)證申請必備文件資料清單》準(zhǔn)備并提交申請資料,對于結(jié)合監(jiān)督審核或?qū)m椶D(zhuǎn)換審核,要求客戶準(zhǔn)備并提供《監(jiān)督信息確認(rèn)表》,包括修改的審核時間計算要求的信息即《ISMS復(fù)雜程度表》等。
4、轉(zhuǎn)換審核
無論客戶選擇哪種轉(zhuǎn)換方式,HXQC會根據(jù)對客戶轉(zhuǎn)換評審結(jié)果來進(jìn)行審核方案策劃,按照“新版認(rèn)可規(guī)范”要求計算審核時間。
二、頒發(fā)/換發(fā)證書和認(rèn)可標(biāo)識的使用
1、對依據(jù)“新版認(rèn)可規(guī)范”要求實施的認(rèn)證,并經(jīng)認(rèn)證決定符合“新版認(rèn)可規(guī)范”要求的頒發(fā)/換發(fā)新的認(rèn)證證書。
注:在HXQC未完成CNAS認(rèn)可轉(zhuǎn)換之前,認(rèn)證證書上不能帶CNAS認(rèn)可標(biāo)識,待認(rèn)可轉(zhuǎn)換完成后經(jīng)復(fù)核后換發(fā)帶CNAS認(rèn)可標(biāo)識的認(rèn)證證書。
2、選擇結(jié)合監(jiān)督或?qū)m棇徍朔绞睫D(zhuǎn)換的,依據(jù)“新版認(rèn)可規(guī)范”實施認(rèn)證換發(fā)的認(rèn)證證書的有效期保持原證書的有效期;選擇再認(rèn)證(或提前再認(rèn)證)審核換版的,依據(jù)“新版認(rèn)可規(guī)范”頒發(fā)的認(rèn)證證書的有效期從重新簽發(fā)證書之日起三年,或從重新簽發(fā)證書之日起,至上一次證書終止日期后三年。
3、證書換發(fā)將以舊換新,先收回原證書,再頒發(fā)新證書。
《ISMS體系認(rèn)證申請必備文件資料清單》、《監(jiān)督信息確認(rèn)表》、《ISMS復(fù)雜程度表》等資料請登錄航星官網(wǎng)(http://www.joinfgra.com/)下載使用。
HXQC將持續(xù)提供專業(yè)、高效的認(rèn)證服務(wù),有任何需要或問題都可以與我公司客戶服務(wù)人員聯(lián)系。
更多資訊,請持續(xù)關(guān)注HXQC的官網(wǎng)及微信公眾號。
北京大陸航星質(zhì)量認(rèn)證中心股份有限公司