ГОСТ Р ИСО/МЭК 27006—2008
Введение
ИСО/МЭК 17021 — это международный стандарт, устанавливающий критерии для органов, осу
ществляющих аудит и сертификацию систем менеджмента организаций. Если эти органы должны быть
аккредитованы как соответствующие ИСО/МЭК 17021 с целью проведения аудита и сертификации сис
тем менеджмента информационной безопасности (СМИБ) в соответствии с ИСО/МЭК 27001:2005, то
необходимы дополнительные требования и руководства к ИСО/МЭК 17021. Они представлены в насто
ящем международном стандарте.
Текст настоящего международного стандарта повторяет структуру ИСО/МЭК 17021. а дополни
тельные требования, специфические для СМИБ. и руководство по применению ИСО/МЭК 17021 для
сертификации СМИБ обозначаются аббревиатурой «ИБ».
Термин «должен» используется в этом международном стандартедля указания тех условий, кото
рые. отражая требования ИСО/МЭК 17021 и ИСО/МЭК 27001, являются обязательными. Термин «сле
дует» используется для обозначения условий, которые, хотя и являются руководством по
применению этих требований, но предполагается, что они будут приняты органом сертификации.
Цель настоящего международного стандарта — дать возможность органам аккредитации более
эффективно применять стандарты, по которым они обязаны оценивать органы сертификации. В этом
контексте любое отклонение органа сертификации от руководства является исключением. Такие откло
нения будут разрешены только на основе рассмотрения каждого случая в отдельности после того, как
орган сертификациидокажеторгану аккредитации, что это исключение удовлетворяет каким-либо экви
валентным образом соответствующему пункту требований ИСО/МЭК 17021. ИСО/МЭК 27001 и настоя
щего международного стандарта.
П р и м е ч а н и е — Вданном международном стандарте термины «система менеджмента® и «система» ис
пользуются. заменяя другдруга. Определение системы менеджмента можно найти в ИСО/МЭК 9000:2005. Систему
менеджмента, использующуюся в этом международном стандарте, не следует путать с другими типами систем, та
кими как системы информационных технологий.
IV