ISMS认证认可知识

 

认证是否是终身有效的?

不是。

最初的审核及证书的颁发只是认证进展的开端。通过每年一次的监督访问,认证机构需要监控组织的信息安全管理体系是否依然符合标准,是否依然有效。监督审核一般是抽样审核,这样较初始审核省时间。

被认证的组织必须通知认证机构会对其体系或证书带来影响的变动,如地理位置、组织结构、主要业务内容、主要信息系统和信息技术、外界情况的变动等。

三年以后,认证机构将对体系进行全面重审。