關於驗證機構轉換認證規範ISOIEC 27006-1_2024作業通知

2025-08-15

尊敬的客戶:
首先感謝您選擇亞瑞仕國際驗證股份有限公司為您提供驗證服務。ISO/IEC 27006-1:2024已正式發佈,目前轉版的工作已逐步推進中,在此向您說明轉版相關資訊。

 

一、標準換版的時間軸和里程碑
依據IAF MD 29:2024《國際認證論壇對ISO/IEC 27006-1:2024轉版要求之強制性文件》:認證機構完成所有CABs轉版不得晚於2026年3月31日。
亞瑞仕將在獲得ISOIEC 27006-1:2024的認證後,在初次驗證稽核和重新驗證稽核中使用ISO/IEC 27006-1:2024。

 

二、認證規範中與您關係緊密的主要變化
ISO/IEC 27006-1:2024主要影響範圍:要求客戶提供人數較高從事特定相同活動的相關資訊。

 

三、組織相關
亞瑞仕將更新驗證申請書,新申請的組織請依據驗證申請書指引提供以下資訊(適用時):
如認證範圍內、處於單位控制下工作的人員中有很大比例從事某些相同的活動,請明確:
-從事的活動或過程;
-從事該活動的人數。
判定人員中有很大比例從事某些相同活動的理由可以是以下一項或多項:
1)為履行職責之需,對資訊具有唯讀存取權限的員工。
2)對於ISMS範圍涵蓋的組織資訊處理設施,不具存取權限的員工。
3)對於ISMS範圍涵蓋的公司資訊處理設施,具有可具體證明之限制存取權限的員工。
4)從事活動有嚴格限制以防止資訊外洩的員工,例如:制訂禁止將個人物品及裝置帶入工作區域的措施。
 

四、稽核時間
對於多場所組織及單位控制下工作的人員中有很大比例從事某些相同活動的組織,亞瑞仕將在ISO/IEC 27006-1:2024轉換認證通過後的初次驗證及重新驗證申請採用新計算方式計算稽核時間,追查稽核不重新計算稽核時間。
 

五、亞瑞仕的支持
對此次認證規範轉版有任何疑問請聯絡您的客戶經理或我們的市場部,我們竭誠為您提供全方位的驗證服務。

 

感謝您的理解與支持。


【產銷履歷】2025年7月農糧產品驗證已通過名單

【產銷履歷】2025年8月農糧產品驗證已通過名單