ГОСТ Р ИСО/МЭК 27006—2008
Н А Ц И О Н А Л Ь Н Ы ЙС Т А Н Д А Р ТР О С С И Й С К О ЙФ Е Д Е Р А Ц И И
Информационная технология
Методы и средства обеспечения безопасности
ТРЕБОВАНИЯ К ОРГАНАМ, ОСУЩЕСТВЛЯЮЩИМ АУДИТ И СЕРТИФИКАЦИЮ
СИСТЕМ МЕНЕДЖМЕНТА ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ
Information technology. Security techniques. Requirements for bodies providing audit and
certification of Information security management systems
Дата введения — 2009—10—01
1 Область применения
Настоящий стандарт на основе стандартов ИСО/МЭК 17021 и ИСО/МЭК27001 устанавливаеттре
бования к органам, осуществляющим аудит и сертификацию системы менеджмента информационной
безопасности (СМИБ). и способствует проведению аккредитации органов сертификации.
Любой орган, осуществляющий сертификацию СМИБ. должен продемонстрировать в плане ком
петентности и надежности свое соответствие требованиям данного стандарта, а содержащиеся в стан
дарте указания дополнительно разъясняют эти требования к органу, осуществляющему сертификацию
СМИБ.
П р и м е ч а н и е — Настоящий стандарт может использоваться в качестве документа, содержащего крите
рии для аккредитации, экспертной оценки или других процессов аудита.
2 Нормативные ссылки
В настоящем стандарте использованы нормативные ссылки на следующие стандарты:
ИСО/МЭК 17021:2006 Оценка соответствия. Требования к органам, обеспечивающим аудит и
сертификацию систем менеджмента
ИСО/МЭК 27001:2005 Информационная технология. Методы обеспечения безопасности. Систе
мы менеджмента информационной безопасности. Требования
ИСО/МЭК 19011:2002 Руководящие указания по аудиту систем менеджмента качества и/или сис
тем экологического менеджмента
3 Термины и определения
В настоящем стандарте применены термины по ИСО/МЭК 17021, ИСО/МЭК 27001. а также следу
ющие термины с соответствующими определениями:
3.1 сертификат (certificate): Документ, выданный органом сертификации в соответствии с усло
виями его аккредитации и содержащий соответствующий символ или заявление об аккредитации.
3.2 орган сертификации (certification body): Третья сторона, оценивающая исертифицирующая
СМИБ организации-клиента на соответствие действующим стандартам СМИБ илюбойдополнительной
документации, требуемой в рамках этой системы.
3.3 документ сертификации (certificatton document): Документ, указывающий, что СМИБ органи
зации-клиента соответствует стандартам СМИБ и дополнительной документации, требуемой в рамках
этой системы.
Издание официальное
1