發(fā)布時間:2023-03-16 作者:恩格威
尊敬的信息安全管理體系(ISMS)認證客戶:
感謝您對北京恩格威認證中心有限公司(以下簡稱“NGV”)的信任與支持,選擇NGV為您提供認證服務(wù)。
國際標準化組織(ISO)于2022年10月發(fā)布了ISO/IEC 27001:2022《信息安全、網(wǎng)絡(luò)安全和隱私保護 信息安全管理體系要求》(以下簡稱“新版標準”),替代原ISO/IEC 27001:2013(以下簡稱“舊版標準”),新舊版標準轉(zhuǎn)換的過渡期截止至2025年10月31日。
為落實信息安全管理體系新版標準的轉(zhuǎn)換工作,持續(xù)滿足認證認可要求,NGV根據(jù)國家認監(jiān)委2015年第30號公告的要求和中國合格評定國家認可委員會(CNAS)發(fā)布的《關(guān)于ISO/IEC 27001:2022認證標準換版的認可轉(zhuǎn)換說明》(CNAS-EC-066:2022)的相關(guān)要求,對新版標準轉(zhuǎn)換做出如下工作安排:
一、新版標準轉(zhuǎn)換期限和安排
1. 申請受理
1)NGV自2023年3月15日起開始受理新版標準的認證申請和轉(zhuǎn)版申請。
2)NGV自2023年3月15日起按照舊版標準受理并頒發(fā)的舊版標準認證證書有效期截止至2025年10月31日。
3)NGV自2024年4月30日開始停止受理2013版標準的初次認證和再認證申請。
4)NGV自2025年9月30日開始停止受理所有已獲證客戶的轉(zhuǎn)版申請。
2. 已受理合同的安排
1)自2023年3月15日起,已按照舊版標準受理的客戶,且已按照舊版完成了審核,則依據(jù)舊版做出認證決定??蛻魬?yīng)在過渡期內(nèi)完成新版轉(zhuǎn)換的準備工作,并向NGV提交轉(zhuǎn)換申請/轉(zhuǎn)換合同/合同更改補充協(xié)議等,NGV將為其安排專項或結(jié)合監(jiān)督的轉(zhuǎn)換審核。
2)已按照舊版簽訂了認證合同和提交申請的,且審核安排在2023年3月15日以后的,若客戶內(nèi)部完成了新版標準轉(zhuǎn)換的準備工作,可與NGV簽署合同更改補充協(xié)議,NGV將按照新版標準要求實施認證審核工作,否則按照舊版實施審核。
二、已獲證客戶的證書轉(zhuǎn)換安排
1. 獲證客戶可以選擇結(jié)合監(jiān)督審核、結(jié)合再認證審核、專項審核三種方式進行新版標準轉(zhuǎn)換工作。
2. 申請標準轉(zhuǎn)換的獲證客戶需完成的準備工作如下:
1)2022版標準宣貫及內(nèi)審員培訓(xùn);
2)目前的信息安全管理體系現(xiàn)狀與新版標準要求的差距分析,制定換版計劃;
3)執(zhí)行換版計劃,按新版標準要求實施信息安全管理體系;
4)依據(jù)新版標準實施完成內(nèi)部審核和管理評審。
三、認證證書
1. NGV已獲證客戶的轉(zhuǎn)換期為:2023年3月15日至2025年10月31日。在轉(zhuǎn)換期截止后,依據(jù)舊版標準頒發(fā)的認證證書將過期失效或被撤銷。
2. NGV將在最早時間完成轉(zhuǎn)換認可,在獲得CNAS轉(zhuǎn)換認可前NGV暫不頒發(fā)帶CNAS認可標志的新版標準ISMS認證證書,待獲得轉(zhuǎn)換認可后,為客戶換發(fā)帶標的ISMS認證證書。
四、客戶服務(wù)
請各ISMS認證的獲證客戶按照新版標準的要求對所建立的信息安全管理體系進行相應(yīng)的更新,為避免錯過換版申請的最后期限而導(dǎo)致證書失效,NGV建議您提前規(guī)劃好換版事宜,確保貴公司的ISMS認證證書持續(xù)滿足認證要求。
面對本次標準換版,NGV也將逐步開展關(guān)于ISO/IEC 27001:2022標準的培訓(xùn)服務(wù),如有需求或有任何問題可與我司聯(lián)系,我們將竭誠為您提供認證服務(wù)。
北京恩格威認證中心有限公司
2023年2月27日