近日,中国合格评定国家认可委员会(CNAS)根据认监委要求,修订发布了CNAS-SCl 75:2026《信息技术服务管理体系认证机构认可方案》、CNAS-SCl 70:2026《信息安全管理体系认证机构要求》,代替CNAS-SCl 75:2024、CNAS-SCl 70:2024。本次文件换版于2026年10月1日实施,不设置过渡期,自文件实施之日,旧版文件失效。
各相关机构及人员:
国家认证认可监督管理委员会(简称"认监委”)于2026年1月14日发布了《国家认监委关于发布<环境管理体系认证规则>等5项管理体系认证规则的公告》(2026年第2号)。 根据公告要求,认监委制定了《信息安全管理体系认证规则》,并对旧版《信息技术服务管理体系认证实施规则》(国家认监委2012年第8号公告)进行了修订。 新版规则自2026年3月1日起正式实施, 旧版规则失效。
中国合格评定国家认可委员会(CNAS)根据认监委要求,结合自身开展信息技术服务管理体系(ITSMS)认证机构认可业务的工作实践, 对认可方案进行了修订, 并变更认可方案名称为CNAS-SCl 75:2026《信息技术服务管理体系认证机构认可方案》,代替CNAS-SCl 75:2024。
考虑信息技术服务管理体系(ITSMS)与信息安全管理体系(ISMS )两个认可制度的关联性, 本次协调修改了CNAS-SCl 70:2026《信息安全管理体系认证机构要求》, 代替CNAS-SCl 70:2024。
经批准, 予以发布CNAS-SCl75:2026和CNAS-SCl70:2026 两份认可规范文件。本次文件换版于2026年10月1日实施,不设置过渡期,自文件实施之日,旧版文件失效。
以上认可规范文件可在CNAS网站“认可规范-认证机构-认可方案"栏目中下载, 请相关机构遵照实施。
附件:
1.认可规范文件(CNAS-SCl75:2024与CNAS-SCl 75:2026)修订内容差异对照表
2.认可规范文件(CNAS-SCl70:2024与CNAS-SCl 70:2026)修订内容差异对照表
中国合格评定国家认可委员会秘书处