關(guān)于受理依據ISO/IEC 27001:2022標準認證申請的告客戶(hù)書(shū)
尊敬的客戶(hù):
新世紀檢驗認證有限責任公司(以下簡(jiǎn)稱(chēng):BCC)已與2023年5月22日獲得中國合格評定國家認可委員會(huì )(以下簡(jiǎn)稱(chēng):CNAS)依據ISO/IEC 27001:2022標準轉版認可。
自2023年5月22日起,BCC可以頒發(fā)依據ISO/IEC 27001:2022標準帶有CNAS認可標志的認證證書(shū)。
國際標準化組織(ISO)于2022年10月發(fā)布了ISO/IEC 27001:2022《信息安全 網(wǎng)絡(luò )安全和隱私保護 信息安全管理體系 要求》,該標準代替了ISO/IEC 27001:2013。根據IAF MD26決議和CNAS認可文件規定,認證機構對獲證客戶(hù)的轉換不應晚于2025年10月31日。
為了確??蛻?hù)做好依據ISO/IEC 27001:2022標準認證轉換工作,BCC再次重申如下安排:
一、認證申請
即日起至2024年4月29日,BCC仍然可以依據ISO/IEC 27001:2013(以下簡(jiǎn)稱(chēng)舊版標準)受理認證申請并頒發(fā)依據舊版標準的認證證書(shū),認證證書(shū)有效截止日期為2025年10月31日。
自2024年4月30日起,BCC將全部依據ISO/IEC 27001:2022(以下簡(jiǎn)稱(chēng)新版標準)實(shí)施初次認證審核和再認證審核。
二、認證證書(shū)的轉換方式和審核時(shí)間
依據CNAS認可文件CNAS-EC-066:2022《關(guān)于 ISO/IEC 27001:2022 認證標準換版的認可轉換說(shuō)明》。獲證組織可以選擇結合再認證、監督審核或專(zhuān)項現場(chǎng)審核方式進(jìn)行轉換:
1)當轉換審核是結合再認證審核實(shí)施時(shí),轉換審核需至少安排0.5審核人天;
2)當轉換審核是單獨進(jìn)行的或是結合監督審核實(shí)施時(shí),轉換審核需至少安排1.0審核人天。
另外,根據客戶(hù)組織的特定(例如客戶(hù)組織的組織架構復雜程度、所在行業(yè)的風(fēng)險級別、過(guò)程的復雜程度、客戶(hù)準備的情況、外包情況及控制程度等),審核時(shí)間可能還會(huì )增加。
三、舊版認證證書(shū)的有效期
自2023年3月31日起,所有依據舊版標準的初次認證/再認證證書(shū)的有效截止日期統一為2025年10月31日。
- 選擇結合監督或專(zhuān)項現場(chǎng)審核方式換版的,認證證書(shū)的有效截止日期為原證書(shū)簽發(fā)之日起三年。
- 選擇再認證審核換版的,認證證書(shū)的生效日期從簽發(fā)之日起,截止日期為原證書(shū)截止日期后三年。
四、客戶(hù)關(guān)于新版標準認證的準備工作
- 客戶(hù)應對新舊標準進(jìn)行差異識別,分析對體系的影響,依據新編標準要求修訂和完善體系,并予以實(shí)施。
- 在組織內依據新版標準進(jìn)行有效的培訓,并完成內審員轉換。
- 至少針對按照新版標準開(kāi)展的體系運行情況進(jìn)行一次內部審核和管理評審。
- 提交一份修訂后的形成文件的信息說(shuō)明情況,必要時(shí)提交詳細文件。
新世紀檢驗認證有限責任公司
2023年5月22日
電話(huà):400-016-9000
郵箱:post@bcc.com.cn
聯(lián)系地址:北京市東城區廣渠門(mén)內大街45號D座5層