2025年6月30日,國家市場監(jiān)督管理總局、國家標準化管理委員會正式發(fā)布GB/T 22080-2025/ISO/IEC 27001:2022《網絡安全技術信息安全管理體系要求》(以下簡稱“新版國家標準”)。該標準將于2026年1月1日起正式實施,成為我國信息安全管理體系(ISMS)建立的最新依據。
新版國家標準等同采用國際標準ISO/IEC 27001:2022《Information security,cybersecurity and privacy protection–Information security management systems-Requirements》,技術內容基本一致,同時結合我國標準化體系要求,進行了以下優(yōu)化調整:
標準名稱本地化
新版國家標準名稱由直譯的《信息安全、網絡安全和隱私保護信息安全管理體系要求》調整為《網絡安全技術信息安全管理體系要求》,以契合我國國家標準體系分類,同時確保標準的核心范圍、要求及實施目標保持不變。
納入ISO/IEC 27001:2022/Amd 1:2024修正案(氣候行動變化)
新版國家標準在制定時,納入了ISO/IEC 27001:2022/Amd 1:2024修正案1(氣候行動變化)的全部內容,并在標準文本中以雙垂線標注形式清晰標識變更條款。新版國家標準的技術內容與依據ISO/IEC 27001:2022標準及其修正案1(氣候行動變化)實施的要求完全一致。
認證轉換安排
一、自2025年8月1日起,本中心開始受理依據GB/T 22080-2025/ISO/IEC 27001:2022標準的信息安全管理體系初次認證和再認證申請。在完成所有認證程序后,對符合新版國家標準要求的認證組織,按照CNAS認可的業(yè)務范圍頒發(fā)帶有CNAS認可標識的新版國家標準認證證書,認證證書有效期為三年。同時停止依據ISO/IEC 27001:2022標準的認證(初審和再認證)受理,停止安排依據ISO/IEC 27001:2022標準的所有認證審核活動。
二、對于已頒發(fā)的認證依據為ISO/IEC 27001:2022標準的認證證書,本中心將結合獲證組織的最近一次審核活動(包括監(jiān)督審核、再認證、專項審核),在確認符合新版國家標準要求后,換發(fā)依據為GB/T 22080-2025/ISO/IEC 27001:2022的認證證書。請獲證組織結合新版國家標準對自身管理體系文件進行必要的修訂。結合監(jiān)督審核或再認證審核實施轉換時,審核人日數不做增加,本中心不收取額外的轉換費用。結合專項審核實施轉換時,審核人日數同監(jiān)督審核人日數,并與獲證組織簽訂專項審核協(xié)議,按照協(xié)議的約定收取費用。
三、對于結合再認證審核進行標準轉換的獲證組織,經驗證符合新版國家標準要求后重新頒發(fā)新版國家標準認證證書,認證證書有效期為頒證日期起三年。
四、對于結合監(jiān)督審核、專項審核進行標準轉換的獲證組織,經驗證符合新版國家標準要求后換發(fā)新版國家標準認證證書,認證證書的有效期截止日期與原頒證日期所對應的三年周期的截止日期一致。
五、對于不能結合最近一次審核活動(包括監(jiān)督審核、再認證、專項審核)換發(fā)新版國家標準或不符合新版國家標準要求的獲證組織,本中心將按暫?;虺蜂N處理認證證書。根據本中心《認證認可標識(牌)使用及認證證書管理規(guī)定》的要求,在接到暫停、撤銷認證證書的通知后,獲證組織應立即停止涉及認證內容的廣告及相關宣傳活動。
六、獲證組織和申請組織應遵守本中心《認證認可標識(牌)使用及認證證書管理規(guī)定》的要求,在獲得新版國家標準認證證書前,不得聲明組織的信息安全管理體系通過了新版國家標準認證,也不得以任何誤導方式使用認證證書和標識,以暗示組織的信息安全管理體系通過了新版國家標準認證。
關于中大華遠
作為經國家認證認可監(jiān)督管理委員會(CNCA)批準設立的國有全資認證機構,致力于為企業(yè)提供專業(yè)、高效的信息安全管理體系(ISMS)、信息技術服務管理體系(ITSMS)等信息技術類認證項目,助力組織提升網絡安全治理能力,應對數字化時代的風險管理挑戰(zhàn)。