5月22日,信息安全管理體系(ISMS)認可證書頒發(fā)暨認證證書換發(fā)儀式在北京召開。
在頒證儀式上,中國信息安全認證中心(ISCCC)獲得了中國合格評定國家認可委員會頒發(fā)的信息安全管理體系認可證書,成為國內首家通過能力認可的信息安全管理體系認證機構。此舉標志著我國正式啟動信息安全管理體系認可工作,開始運用認可手段規(guī)范和加強認證機構管理,這也為我國開展信息安全管理體系認證國際互認提供了條件。
中國信達資產管理公司等4家獲證企業(yè)獲得了中國信息安全認證中心換發(fā)的具有認可標志的認證證書。專家指出,換發(fā)具有認可標志的認證證書,大大提高了證書的影響力,有助于獲證企業(yè)得到客戶更大的信賴。
國家認監(jiān)委有關負責人指出,我國自2006年正式引入國際標準并開展信息安全管理體系認證工作以來,認證市場方興未艾,獲證企業(yè)達到了200多家,越來越多的行業(yè)、組織認同了認證認可在推動信息安全管理體系建設、提高保障能力、增強客戶信心等方面的作用。但信息安全管理體系認證作為一種市場化的自愿性認證,同時也出現了違規(guī)開展認證、認證操作不規(guī)范、欺騙宣傳等一些苗頭,國家認監(jiān)委將會同有關部門采取一系列措施,嚴格控制從業(yè)機構審批和從業(yè)人員準入,強化認可約束機制,規(guī)范各種認證行為,努力創(chuàng)造有利于信息安全管理體系認證健康發(fā)展的政策和市場環(huán)境。