ISO 27006 Certification Bodies
conformiteDéfinition
Exigences pour les organismes d'audit et de certification des SMSI, définissant les compétences requises des auditeurs et les processus de certification ISO 27001.
Description
ISO 27006 définit les exigences pour les organismes de certification des SMSI ISO 27001. Elle spécifie les compétences requises des auditeurs, les processus de certification et de surveillance, et les règles de conduite des audits pour garantir la cohérence et la fiabilité des certifications délivrées.
Exigences clés
Les organismes de certification doivent être accrédités par des membres IAF (COFRAC en France). Les auditeurs ISO 27001 doivent justifier d'une expérience en sécurité de l'information et suivre une formation spécifique. Le processus d'audit inclut une revue documentaire et des audits sur site.
Points clés
- L'accréditation COFRAC garantit la compétence et l'impartialité de l'organisme de certification
- Définit la durée minimale d'audit selon la taille et la complexité du périmètre certifié
- Assure la reconnaissance mutuelle des certifications entre pays membres de l'IAF
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis