关于信息安全管理体系审核员 ISO/IEC 27001:2022 标准转换注册工作的通知
各相关机构、 信息安全管理体系审核员:
国际标准化组织(ISO)于2022年10月发布了 ISO/IEC 27001:2022《信息安全、网络安全和隐私保护 信息安全管理体系要求》(以下简称新标准),该标准代替了 ISO/IEC 27001:2013(以下简称旧标准)。我国将在信息安全管理体系领域等同采用该标准,即认证标准由 ISO/IEC 27001:2013 转换为 ISO/IEC 27001:2022标准。为帮助信息安全管理体系审核员理解和实施新标准, 提高信息安全管理体系认证的质量和有效性, 根据《国家认监委关于管理体系认证标准换版工作安排的公告》(2015 年第 30 号) 要求,中国认证认可协会(CCAA) 将开展信息安全管理体系审核员新标准转换注册工作,有关要求和安排如下:
新标准转换要求
适用对象及培训要求
转换培训学习途径
其他安排

