所謂認證,即由認證機構依據特定的審核準則,按照規定的程序和方法對受審核方實施 審核,以確定特定事項的符合性的活動。 針對 ISO27001 的受認可的認證,是對組織信息安全管理體系(ISMS)符合ISO27001 要求的一種認證。這是一種通過權威的第三方審核之后提供的保證:受認證的組織實施了信 息安全管理體系,并且符合ISO27001 標準的要求。通過認證的組織,將會被注冊登記,并 且與認證委員會、DTI 以及ISMS IUG 的國際網絡相聯系。 需要注意的是,ISO 27001:2005 是2005 年10 月才正式頒布的,在此之前,相對應的是 BS7799-2:2002 認證,即組織建立符合BS7799-2:2002 標準要求的信息安全管理體系繼而得 到了權威機構的審核,獲得了相應的合格證明。 ISO 27001:2005 的頒布宣告BS 7799-2:2002 正式退出歷史舞臺,對于持有老版證書的組 織,升級轉版時限為18 個月,也就是說,組織可以在2007 年4 月之前,選擇在后續的跟蹤 審核時完成升級轉版工作。從2006 年4 月起,認證機構將不再提供針對舊版標準的新認證, 所有新的認證都將直接針對ISO 27001:2005。 歐博認證技術服務機構 統一客服熱線:400-878-9001 蘇州公司 地址:蘇州婁門路266號創意園15-307室 電話:0512-69351350 69351351 69351352 傳真:0512-69351336 郵箱:zk@oubooo.com 鹽城公司 地址:鹽城市亭湖區開放大道49號3F 電話:0515-88990509 15366490506 傳真:0515-88182138 郵箱:yc8288@163.com 南京公司 地址:南京市光華東街6號(省質檢院對面) 電話:025-85578240 13770823220 郵箱:njnt@163.com