Sécurité de l'information, cybersécurité et protection de la vie privée - Exigences pour les organismes procédant à l'audit et à la certification des systèmes de management de la sécurité de l'information - Partie 1: Généralités
Porté:
Ce document spécifie les exigences et fournit des conseils aux organismes assurant l'audit et la certification d'un système de gestion de la sécurité de l'information (ISMS), en plus des exigences contenues dans la norme ISO/IEC 17021-1.
Les exigences contenues dans ce document sont démontrées en termes de compétence et de fiabilité par les organismes délivrant la certification ISMS. Les orientations contenues dans ce document fournissent une interprétation supplémentaire de ces exigences pour les organismes fournissant la certification ISMS.
REMARQUE Ce document peut être utilisé comme document de critères pour l'accréditation, l'évaluation par les pairs ou d'autres processus d'audit.
Raison d’être du projet
Pour aligner les exigences canadiennes sur celles des normes internationales dans le domaine des TIC, adoption d'une nouvelle norme. Cette proposition de nouvelle norme est en cours d'élaboration à la demande du Comité technique P125 sur la cybersécurité. Il fournira à l'industrie les dernières exigences dans le domaine des TIC, y compris la cybersécurité et les logiciels.
Note : L’information ci-dessus a été recueillie et est diffusée par le Conseil canadien des normes (CCN) pour les besoins de son système de notification centralisé et transparent pour l’élaboration de nouvelles normes. Le système permet aux organismes d’élaboration de normes (OEN) accrédités par le CCN et aux membres du public d’être informés des nouveaux travaux d’élaboration de normes au Canada. Il donne aussi aux OEN accrédités la possibilité de repérer et de résoudre les cas de doubles emplois éventuels dans les normes et les travaux de normalisation.
Les OEN sont eux-mêmes responsables du contenu et de l’exactitude de l’information présentée ici. Cette information n’existe que dans la langue dans laquelle elle a été fournie au CCN.