资讯中心
致客户函 | 关于信息安全管理体系认证标准转换的通知函

致客户函 | 关于信息安全管理体系认证标准转换的通知函

原创
2026-01-08 00:00:00
标准动态
作者: SGS管理与保证
访问次数: 22
点赞: {{ Likes }}

尊敬的客户及相关方:

诚挚感谢贵组织对通标标准技术服务有限公司的信任与支持,选择我们为您提供信息安全管理体系认证服务。

国家市场监督管理总局与国家标准化管理委员会于2025年6月30日联合发布了GB/T 22080-2025/ISO/IEC 27001:2022《网络安全技术 信息安全管理体系 要求》(以下简称新版国标),并于2026年1月1日正式实施。该新版国标等同采用ISO/IEC 27001:2022《信息安全、网络安全和隐私保护 信息安全管理体系 要求》,并代替了GB/T 22080-2016/ISO/IEC 27001:2013标准。

新版国标等同采用ISO/IEC 27001:2022,并进行了下列最小限度的编辑性改动

  • 为与我国技术标准体系协调,标准名称改为《网络安全技术 信息安全管理体系 要求》;

  • 纳入ISO/IEC 27001:2022/Amd1:2024《信息安全、网络安全和隐私保护 信息安全管理体系 要求》修正案1:与气候行动相关的变化的内容

根据国家认证认可监督管理委员会(CNCA)2015 年第30号公告《国家认监委关于管理体系认证标准换版 工作安排的公告》的相关要求,认证机构应在等同采用的新版国家标准发布实施后,结合审核活动,为符合新版国家标准的获证组织换发或重新颁发认证依据为新版国家标准的认证证书。

为确保本次标准转换及依据更新的顺利实施,现将我机构认证转换活动通知如下:

1. 自2026年1月1日起,

信息安全管理体系认证活动按照以下实施GB/T 22080-2025/ISO/IEC 27001:2022

2. 已获证组织结合最近一次审核活动(涵盖监督审核、再认证审核、特殊审核及专项审核)予以换发新版国标作为认证依据的证书。敬请已获证组织结合新版国标要求对管理体系文件进行转换及必要修订,实施现场转换时,不增加审核人日,但需审核组长基于新版国标要求进行文审,以确定认证组织客户体系文件的换版情况。

如果如果您有其他疑问或者想要进一步了解信息安全的相关服务,欢迎扫描下方二维码,SGS技术服务团队将为您提供一站式解决方案。

二维码

关于SGS

SGS是国际公认的测试、检验和认证机构,被誉为可持续发展、质量和诚信的基准。我们的99,500名专业员工分布在115个国家及地区的2,500多个分支机构和实验室,构建起全球化服务网络。

SGS管理与保证事业群在数字信任(Digital Trust)领域深耕多年,为诸多知名企业提供信息安全、隐私安全管理等技术支持,致力于为各行业机构提供全方位管理提升服务,为企业信创保驾护航,如:ISO/IEC 42001、ISO/IEC 27001、ISO/IEC 27701、ISO/IEC 20000、ISO/IEC 27017、ISO/IEC 27018、ISO 22301、CSA STAR、TISAX、ISO/SAE 21434等产品培训和认证服务。

本文著作权归SGS所有,商业转载请联系获得正式授权,非商业请注明出处

需要更多信息?

我们最快2小时内联系您

手机号码 电子邮箱

*自动注册会员,在线查看咨询进度

立即咨询
我已阅读并同意 隐私政策

发送成功

您的咨询信息已收到,我们将尽快与您联系!

用户账号:{{ form.phone || form.email }}

已为您注册SGS在线商城会员
可使用账号快捷登陆

到“我的咨询”查看咨询进度

{{countdownTime}}秒后自动跳转

扫码关注SGS官方微信公众号, 回复“0”赢惊喜礼品!