版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
信息技術(shù)服務(wù)管理體系認(rèn)證機(jī)構(gòu)要求certificationofinformation中國(guó)合格評(píng)定國(guó)家認(rèn)可委員會(huì) 2 3 3 3 3 3 3 4 4 4 4 5 5 5 6 6 7 7 7 8 8 9 本文件等同采用國(guó)家標(biāo)準(zhǔn)GB/T2認(rèn)證機(jī)構(gòu)要求》1。本文件是中國(guó)合格評(píng)定國(guó)家認(rèn)可委員會(huì)(CNAS)對(duì)信息技術(shù)服機(jī)構(gòu)的基本認(rèn)可準(zhǔn)則CNAS-CC01《管理體系認(rèn)證機(jī)構(gòu)要求》共同用于CNAS對(duì)在本文件的條款名稱中以“ITS+條款號(hào)”的形式出現(xiàn)的,表明該條款及該條款27308—2011,其內(nèi)容基于ISO/IEC17021:2006(被CNAS等同采用為CNAS-CC01:2007)。ISO/IEC息技術(shù)服務(wù)管理體系認(rèn)證機(jī)構(gòu)認(rèn)可活動(dòng)。CNAS已向全國(guó)認(rèn)證認(rèn)可標(biāo)準(zhǔn)化技術(shù)委員會(huì)(SAC/TC261)建議修訂GB/T27308—2011,并提交了修信息技術(shù)服務(wù)管理體系認(rèn)證機(jī)構(gòu)要求注:本文件也可以作為ITSMS認(rèn)證機(jī)構(gòu)間同行評(píng)審或其他針對(duì)ITSMS認(rèn)GB/T24405.1信息技術(shù)服務(wù)管理第1部分:服務(wù)管理體系要求(ISO/IECCNAS-CC01第5章適用,并且以下ITS認(rèn)證機(jī)構(gòu)應(yīng)對(duì)其審核和認(rèn)證活動(dòng)可能給客戶組織的信息安全帶來(lái)的風(fēng)險(xiǎn)以及認(rèn)的能力需求分析,以及在申請(qǐng)?jiān)u審和審核方案管理中根據(jù)特定客戶具體情況進(jìn)行的能力需求分析(見本文件9.1.2);e)本機(jī)構(gòu)審核和認(rèn)證的實(shí)踐(包括針對(duì)特定客戶組織的審核和認(rèn)證根據(jù)能力需求分析結(jié)果的變化及時(shí)更新能力準(zhǔn)則注:其他認(rèn)證人員包括ITSMS認(rèn)證機(jī)構(gòu)的管理人員、行政支持性人員、相關(guān)委7.2.2.1ITSMS認(rèn)證機(jī)構(gòu)宜確定并持續(xù)改進(jìn)用于判斷認(rèn)證人員是否滿足能力準(zhǔn)則的注:CNAS-CC01附錄D(資料性附錄)和ISO19011就期望認(rèn)證人員表現(xiàn)出的個(gè)準(zhǔn)和法律法規(guī)等方面的知識(shí)隨著這些方面的發(fā)CNAS-CC01第8章適用,并且以下ITS8.1.1在認(rèn)證審核前,認(rèn)證機(jī)構(gòu)應(yīng)要求客戶組織識(shí)別并向認(rèn)證機(jī)構(gòu)告知其ITSMS范如果認(rèn)證機(jī)構(gòu)因?yàn)槲传@得客戶組織的允許或無(wú)法滿足適用的要求而不能接觸相8.1.2認(rèn)證機(jī)構(gòu)應(yīng)與其ITSMS認(rèn)證相關(guān)人員簽訂在法律上具有強(qiáng)制實(shí)施力的協(xié)議,以確保認(rèn)證相關(guān)人員對(duì)審核和認(rèn)證過(guò)程中接觸到的客戶組織的保密或敏感信息予以CNAS-CC01第9章適用,并且以下ITS點(diǎn)、服務(wù)提供所用的技術(shù)以及其他適用的方面注:遠(yuǎn)程審核技術(shù),例如,電話會(huì)議、網(wǎng)絡(luò)會(huì)對(duì)信息系統(tǒng)硬件的架構(gòu)、選型和實(shí)施策略指以搭建需方的信息化管理支持平臺(tái)為目將各個(gè)分離的軟件、功能和信息等集成到相互關(guān)聯(lián)的、統(tǒng)一和協(xié)調(diào)的平臺(tái)之中的服檢驗(yàn)信息系統(tǒng)是否與要求相吻合的測(cè)試服檢驗(yàn)軟件產(chǎn)品是否與要求相吻合的測(cè)試服計(jì)算機(jī)及其外部設(shè)備、網(wǎng)絡(luò)設(shè)備、音視頻設(shè)備、自動(dòng)化控制設(shè)備及其他采用信息技術(shù)控制的硬件及設(shè)備的狀態(tài)監(jiān)控、故障處基礎(chǔ)軟件和應(yīng)用軟件的安裝、升級(jí)、故障評(píng)估資產(chǎn)面臨的威脅以及威脅利用脆弱性導(dǎo)致安全事件的可能性,并結(jié)合安全事件所涉及的資產(chǎn)價(jià)值來(lái)判斷安全事件一旦發(fā)通過(guò)專業(yè)的服務(wù),解決網(wǎng)絡(luò)和信息系統(tǒng)日在處置網(wǎng)絡(luò)與安全事件時(shí)提供一系列的措將信息系統(tǒng)從災(zāi)難造成的故障或癱瘓狀態(tài)恢
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- Tims中國(guó)(中國(guó))秋招面試題及答案
- 大專生理考試題及答案
- 高血壓孕婦的日常護(hù)理技巧
- 2026黑龍江哈爾濱市公安局阿城分局招聘警務(wù)輔助人員25人考試備考題庫(kù)必考題
- 中共嘉興市委宣傳部所屬事業(yè)單位公開選聘工作人員2人考試備考題庫(kù)必考題
- 北京市大興區(qū)瀛海鎮(zhèn)社區(qū)衛(wèi)生服務(wù)中心面向社會(huì)招聘臨時(shí)輔助用工3人備考題庫(kù)必考題
- 南充市審計(jì)局2025年公開遴選公務(wù)員(3人)備考題庫(kù)必考題
- 嘉興市南湖區(qū)人民政府辦公室下屬事業(yè)單位公開選聘事業(yè)單位工作人員1人考試備考題庫(kù)附答案
- 安遠(yuǎn)縣2025年公開遴選鄉(xiāng)鎮(zhèn)敬老院院長(zhǎng)備考題庫(kù)必考題
- 廣東東莞市招聘事業(yè)編制教師廣州專場(chǎng)招聘392人考試備考題庫(kù)必考題
- (二診)綿陽(yáng)市2023級(jí)高三第二次診斷考試地理試卷A卷+B卷(含答案)
- 金融行業(yè)客戶身份識(shí)別管理辦法
- 2026年及未來(lái)5年中國(guó)半導(dǎo)體熱電系統(tǒng)行業(yè)市場(chǎng)全景監(jiān)測(cè)及投資戰(zhàn)略咨詢報(bào)告
- 2026福建廈門市高崎出入境邊防檢查站招聘警務(wù)輔助人員30人考試參考試題及答案解析
- 抖音續(xù)火花合同里協(xié)議
- 河南豫能控股股份有限公司及所管企業(yè)2026屆校園招聘127人筆試備考試題及答案解析
- 2026年醫(yī)院太平間服務(wù)外包合同
- 小學(xué)六年級(jí)英語(yǔ)2026年上學(xué)期語(yǔ)法填空綜合題集
- 海洋電子信息產(chǎn)業(yè)現(xiàn)狀與發(fā)展路徑研究
- 2024-2025學(xué)年蘇教版四年級(jí)數(shù)學(xué)上冊(cè) 第二單元專練:經(jīng)濟(jì)問(wèn)題和促銷問(wèn)題(買幾送幾)原卷版+解析
- 人教版九年級(jí)英語(yǔ)上冊(cè)閱讀理解10篇(含答案)
評(píng)論
0/150
提交評(píng)論