關于認證機構與認可機構
認證,認證是指由認證機構證明產品、服務、管理體系符合相關技術規范、相關技術規范的強制性要求或者標準的合格評定活動。認證機構,是經國家認證認可監督管理委員會(CNCA)批準可以在中國境內合法開展管理體系認證和產品認證的專業機構。就是說取得此項認證資質的企業或單位才可以進行審核活動。比如BSI,DNV,北京新世紀認證有限公司,華夏認證中心有限公司等等,他們屬于認證機構。認證機構是經CNCA授權的,認可機構管理認證機構。
認可,是正式表明合格評定機構具備實施特定合格評定工作能力的第三方證明。通俗地講,認可是指認可機構按照相關國際標準或國家標準,對從事認證、檢測和檢查等活動的合格評定機構實施評審,證實其滿足相關標準要求,進一步證明其具有從事認證、檢測和檢查等活動的技術能力和管理能力,并頒發認可證書。中國的認可機構是CNAS,英國的認可機構是UKAS,美國的認可機構是ANAB。
獲得CNAS認可的認證機構名錄如下:中國質量認證中心,上海質量體系審核中心,北京賽西認證有限責任公司,廣州賽寶認證中心服務有限公司 ,北京新世紀認證有限公司,華夏認證中心有限公司,中國信息安全認證中心,上海挪華威認證有限公司
注:一般說來,證書是由認證機構頒發,認證機構要得到認可機構的授權,認可機構要得到認監委(CNCA)的授權,因此在中國的認證最高管理單位是CNCA。但是有些認證機構經CNCA備案授權,并沒有獲得CNAS的認可,這樣在國內開展被授權的審核業務也是可以的。
到2010年3月底,全球已經通過認證的公司
Number of Certificates Per Country
Japan
|
3480
|
Saudi Arabia
|
13
|
Peru
|
3
|
China
|
766
|
Singapore
|
13
|
Portugal
|
3
|
India
|
495
|
Slovenia
|
13
|
Argentina
|
2
|
UK
|
444
|
Netherlands
|
12
|
Bosnia Herzegovina
|
2
|
Germany
|
136
|
Pakistan
|
11
|
Belgium
|
2
|
Korea
|
106
|
Bulgaria
|
10
|
Cyprus
|
2
|
USA
|
95
|
Indonesia
|
10
|
Isle of Man
|
2
|
Czech Republic
|
85
|
Norway
|
10
|
Kazakhstan
|
2
|
Hungary
|
70
|
Russian Federation
|
10
|
Morocco
|
2
|
Italy
|
60
|
Kuwait
|
9
|
Ukraine
|
2
|
Poland
|
56
|
Sweden
|
9
|
Armenia
|
1
|
Spain
|
40
|
Iran
|
8
|
Bangladesh
|
1
|
Austria
|
32
|
Slovakia
|
8
|
Belarus
|
1
|
Australia
|
29
|
Bahrain
|
7
|
Denmark
|
1
|
Ireland
|
29
|
Colombia
|
7
|
Dominican Republic
|
1
|
Thailand
|
28
|
Croatia
|
6
|
Kyrgyzstan
|
1
|
Greece
|
27
|
Switzerland
|
6
|
Lebanon
|
1
|
Malaysia
|
27
|
Canada
|
5
|
Luxembourg
|
1
|
Mexico
|
26
|
South Africa
|
5
|
Macedonia
|
1
|
Romania
|
26
|
Sri Lanka
|
5
|
Mauritius
|
1
|
Brazil
|
23
|
Lithuania
|
4
|
Moldova
|
1
|
Turkey
|
21
|
Oman
|
4
|
New Zealand
|
1
|
UAE
|
19
|
Qatar
|
4
|
Sudan
|
1
|
Philippines
|
15
|
Vietnam
|
4
|
Uruguay
|
1
|
Iceland
|
14
|
Chile
|
3
|
Yemen
|
1
|
France
|
13
|
Egypt
|
3
|
||
Gibraltar
|
3
|
Total | 6385 | ||
本文地址:
版權所有 轉載時必須以連接形式注明作者和原始出處
除了組織自身投入之外,ISO27001 認證審核費用主要體現在聘請第三方認證機構及審核員方面了。在組織向認證機構提出申請之后,認證機構會初步了解組織現狀,確定審核范圍,提出審核報價。認證機構的報價通常是根據其投入的時間和人員來確定的,決定因素包括:
頒發ISO27001信息安全管理體系證書的認證機構必需是經過CNCA國家認證監督委員會(認監委)授權的認證機構方可在國內進行審核發證,所有通過認證且合法的證書均可在CNCA的網站上進行查詢。國外的認證機構如果沒有在國內CNCA備案,即使認證機構得到了認可單位是UKAS或者ANAB等等…
ISO27001標準是為了與其他管理標準,比如ISO9000和ISO14001等相互兼容而設計的,這一標準中的編號系統和文件管理需求的設計初衷,就是為了提供良好的兼容性,使得組織可以建立起這樣一套管理體系:能夠在最大程度上融入這個組織正在使用的其他任何管理體系。一般來說,組織通?!?/p>
自2005年國際標準化組織(簡稱:ISO)將BS 7799轉化為ISO 27001:2005發布以來,此標準在國際上獲得了空前的認可,相當數量的組織采納并進行了信息安全管理體系的認證, 至2011年底,國際上頒發的ISO 27001認證證書總數約為15625張(其中,BSI的市場占有率達約為45.65%)。