ISO/IEC 27006
- ISO/IEC 27006 – стандарт информационной безопасности, разработанный ISO и IEC.
- Стандарт является частью серии ISO/IEC 27000 и касается системы менеджмента информационной безопасности (ISMS).
- ISO/IEC 27006 устанавливает требования для аккредитованных организаций, сертифицирующих другие организации, соответствующие ISO/IEC 27001.
- Стандарт заменяет EA 7/03 и помогает гарантировать значимость и доверие сертификатов ISO/IEC 27001.
- В стандарте изложены требования к аккредитации третьих сторон, проводящих аудит и сертификацию ISMS.
- Стандарт был опубликован в 2007 году и дважды пересматривался из-за изменений в ISO 17021.
- Текущая версия стандарта – третье издание, опубликованное в 2015 году.
- ISO 27006:2015 устанавливает стандарты для демонстрации компетентности аудиторов ISMS.
Полный текст статьи: