針對(duì)本次ISO/IEC 27001換版,IAF要求認(rèn)可機(jī)構(gòu)在標(biāo)準(zhǔn)發(fā)布后的12個(gè)月內(nèi)完成對(duì)已認(rèn)可的認(rèn)證機(jī)構(gòu)的轉(zhuǎn)換,認(rèn)證機(jī)構(gòu)在標(biāo)準(zhǔn)發(fā)布后的36個(gè)月內(nèi)完成對(duì)獲認(rèn)證組織的轉(zhuǎn)換。此外,IAF MD26鼓勵(lì)認(rèn)可機(jī)構(gòu)和認(rèn)證機(jī)構(gòu)盡早開(kāi)始轉(zhuǎn)換策劃和準(zhǔn)備,及時(shí)與各自的客戶(hù)溝通轉(zhuǎn)換方案。相關(guān)方可通過(guò)以下鏈接下載IAF MD26:2022: https://iaf.nu/iaf_system/uploads/documents/IAF_MD_26_Transition_requirements_for_ISOIEC_27001-2022_09082022.pdf
此外,IAF在發(fā)布IAF MD26:2022的通知中還提到:IAF將根據(jù)ISO/IEC 27001的發(fā)布稿修訂IAF MD26,屆時(shí)將考慮ISO/IEC 27001中因采用最新的ISO“管理體系標(biāo)準(zhǔn)統(tǒng)一結(jié)構(gòu)”(見(jiàn)ISO/IEC Directives Part 1, 2022, Consolidated ISO Supplement,Annex SL )而產(chǎn)生的變化。同時(shí),IAF技術(shù)委員會(huì)也認(rèn)為,ISO/IEC 27001的這部分變化可能會(huì)導(dǎo)致當(dāng)前轉(zhuǎn)換方案(MD26)的調(diào)整,但不太可能會(huì)有重大的變化。為了讓IAF成員能夠盡早開(kāi)始轉(zhuǎn)換策劃,因此決定按照IAF成員的投票結(jié)果發(fā)布IAF MD26。
中國(guó)合格評(píng)定國(guó)家認(rèn)可委員會(huì)(CNAS)已著手根據(jù)IAF MD26的相關(guān)要求開(kāi)展認(rèn)可轉(zhuǎn)換準(zhǔn)備工作,將在ISO/IEC 27001發(fā)布后及時(shí)發(fā)布CNAS的相應(yīng)認(rèn)可轉(zhuǎn)換安排。相關(guān)認(rèn)證機(jī)構(gòu)可根據(jù)IAF MD26的相關(guān)要求著手策劃本次轉(zhuǎn)換。