SR ISO/CEI 27006:2008

Information technology -- Security techniques -- Requirements for bodies providing audit and certification of information security management systems

Acest standard specifică cerinţele şi furnizează un îndrumar pentru organismele care furnizează servicii de audit şi certificare a unui sistem de management al securităţii informaţiilor (SMSI), în plus faţă de cerinţele conţinute în cadrul SR ISO/IEC 17021 şi SR ISO/IEC 27001. El este destinat în primul rând pentru a sprijini acreditarea organismelor de certificare, care asigură certificarea SMSI. Cerinţele conţinute în acest standard trebuie demonstrate, în termeni de competenţă şi fiabilitate, de oricare organism care furnizează servicii de audit şi certificare a SMSI, iar îndrumările conţinute în acest standard internaţional asigură o interpretare suplimentară a acestor cerinţe, pentru oricare organism care asigură certificarea SMSI.

Status : Withdrawn
Approval date : 11/12/2008
Publish date : 11/14/2008
Withdrawal date : 12/23/2011
Number of pages : 52
ICS : 03.100.70 Management systems,35.030 IT Security
Technical Committee : 208 - IT security techniques

Relations with other standards: