發(fā)布時(shí)間:2023-03-16 作者:恩格威
尊敬的信息安全管理體系(ISMS)認(rèn)證客戶(hù):
感謝您對(duì)北京恩格威認(rèn)證中心有限公司(以下簡(jiǎn)稱(chēng)“NGV”)的信任與支持,選擇NGV為您提供認(rèn)證服務(wù)。
國(guó)際標(biāo)準(zhǔn)化組織(ISO)于2022年10月發(fā)布了ISO/IEC 27001:2022《信息安全、網(wǎng)絡(luò)安全和隱私保護(hù) 信息安全管理體系要求》(以下簡(jiǎn)稱(chēng)“新版標(biāo)準(zhǔn)”),替代原ISO/IEC 27001:2013(以下簡(jiǎn)稱(chēng)“舊版標(biāo)準(zhǔn)”),新舊版標(biāo)準(zhǔn)轉(zhuǎn)換的過(guò)渡期截止至2025年10月31日。
為落實(shí)信息安全管理體系新版標(biāo)準(zhǔn)的轉(zhuǎn)換工作,持續(xù)滿足認(rèn)證認(rèn)可要求,NGV根據(jù)國(guó)家認(rèn)監(jiān)委2015年第30號(hào)公告的要求和中國(guó)合格評(píng)定國(guó)家認(rèn)可委員會(huì)(CNAS)發(fā)布的《關(guān)于ISO/IEC 27001:2022認(rèn)證標(biāo)準(zhǔn)換版的認(rèn)可轉(zhuǎn)換說(shuō)明》(CNAS-EC-066:2022)的相關(guān)要求,對(duì)新版標(biāo)準(zhǔn)轉(zhuǎn)換做出如下工作安排:
一、新版標(biāo)準(zhǔn)轉(zhuǎn)換期限和安排
1. 申請(qǐng)受理
1)NGV自2023年3月15日起開(kāi)始受理新版標(biāo)準(zhǔn)的認(rèn)證申請(qǐng)和轉(zhuǎn)版申請(qǐng)。
2)NGV自2023年3月15日起按照舊版標(biāo)準(zhǔn)受理并頒發(fā)的舊版標(biāo)準(zhǔn)認(rèn)證證書(shū)有效期截止至2025年10月31日。
3)NGV自2024年4月30日開(kāi)始停止受理2013版標(biāo)準(zhǔn)的初次認(rèn)證和再認(rèn)證申請(qǐng)。
4)NGV自2025年9月30日開(kāi)始停止受理所有已獲證客戶(hù)的轉(zhuǎn)版申請(qǐng)。
2. 已受理合同的安排
1)自2023年3月15日起,已按照舊版標(biāo)準(zhǔn)受理的客戶(hù),且已按照舊版完成了審核,則依據(jù)舊版做出認(rèn)證決定??蛻?hù)應(yīng)在過(guò)渡期內(nèi)完成新版轉(zhuǎn)換的準(zhǔn)備工作,并向NGV提交轉(zhuǎn)換申請(qǐng)/轉(zhuǎn)換合同/合同更改補(bǔ)充協(xié)議等,NGV將為其安排專(zhuān)項(xiàng)或結(jié)合監(jiān)督的轉(zhuǎn)換審核。
2)已按照舊版簽訂了認(rèn)證合同和提交申請(qǐng)的,且審核安排在2023年3月15日以后的,若客戶(hù)內(nèi)部完成了新版標(biāo)準(zhǔn)轉(zhuǎn)換的準(zhǔn)備工作,可與NGV簽署合同更改補(bǔ)充協(xié)議,NGV將按照新版標(biāo)準(zhǔn)要求實(shí)施認(rèn)證審核工作,否則按照舊版實(shí)施審核。
二、已獲證客戶(hù)的證書(shū)轉(zhuǎn)換安排
1. 獲證客戶(hù)可以選擇結(jié)合監(jiān)督審核、結(jié)合再認(rèn)證審核、專(zhuān)項(xiàng)審核三種方式進(jìn)行新版標(biāo)準(zhǔn)轉(zhuǎn)換工作。
2. 申請(qǐng)標(biāo)準(zhǔn)轉(zhuǎn)換的獲證客戶(hù)需完成的準(zhǔn)備工作如下:
1)2022版標(biāo)準(zhǔn)宣貫及內(nèi)審員培訓(xùn);
2)目前的信息安全管理體系現(xiàn)狀與新版標(biāo)準(zhǔn)要求的差距分析,制定換版計(jì)劃;
3)執(zhí)行換版計(jì)劃,按新版標(biāo)準(zhǔn)要求實(shí)施信息安全管理體系;
4)依據(jù)新版標(biāo)準(zhǔn)實(shí)施完成內(nèi)部審核和管理評(píng)審。
三、認(rèn)證證書(shū)
1. NGV已獲證客戶(hù)的轉(zhuǎn)換期為:2023年3月15日至2025年10月31日。在轉(zhuǎn)換期截止后,依據(jù)舊版標(biāo)準(zhǔn)頒發(fā)的認(rèn)證證書(shū)將過(guò)期失效或被撤銷(xiāo)。
2. NGV將在最早時(shí)間完成轉(zhuǎn)換認(rèn)可,在獲得CNAS轉(zhuǎn)換認(rèn)可前NGV暫不頒發(fā)帶CNAS認(rèn)可標(biāo)志的新版標(biāo)準(zhǔn)ISMS認(rèn)證證書(shū),待獲得轉(zhuǎn)換認(rèn)可后,為客戶(hù)換發(fā)帶標(biāo)的ISMS認(rèn)證證書(shū)。
四、客戶(hù)服務(wù)
請(qǐng)各ISMS認(rèn)證的獲證客戶(hù)按照新版標(biāo)準(zhǔn)的要求對(duì)所建立的信息安全管理體系進(jìn)行相應(yīng)的更新,為避免錯(cuò)過(guò)換版申請(qǐng)的最后期限而導(dǎo)致證書(shū)失效,NGV建議您提前規(guī)劃好換版事宜,確保貴公司的ISMS認(rèn)證證書(shū)持續(xù)滿足認(rèn)證要求。
面對(duì)本次標(biāo)準(zhǔn)換版,NGV也將逐步開(kāi)展關(guān)于ISO/IEC 27001:2022標(biāo)準(zhǔn)的培訓(xùn)服務(wù),如有需求或有任何問(wèn)題可與我司聯(lián)系,我們將竭誠(chéng)為您提供認(rèn)證服務(wù)。
北京恩格威認(rèn)證中心有限公司
2023年2月27日