iT邦幫忙

第 11 屆 iThome 鐵人賽

DAY 24
0
Security

打雜小弟的公務機關法遵面面觀(資訊彙整+彙整+筆記)系列 第 24

Day24:TAF認證淢列所帶來的衝擊與因應對策

早期經濟部推動中華民國實驗室認證體系(Chinese National LaboratoryAccreditation,以下簡稱 CNLA)辦理實驗室認證工作,當時認可實驗室使用CNLA標誌顯示其認證身分。
隨著財團法人全國認證基金會(TAF)正式成立並辦理實驗室認證業務後,TAF認證標誌TAF標誌已成為該會認可實驗室正式承認身分之唯一識別。

TAF認證服務範圍與國際關係

參考自TAF官網:檢驗機構認證申請書檢驗機構認證服務說明檢驗機構資訊表

1、名詞定義
1.1 認證:經本會審核確認申請人符合本會所訂之規範與要求,並表達申請人對於具備特定能力執行特定活動之陳述。
1.2 符合性評鑑:包括但不限於測試、校正、檢驗、驗證、能力試驗之執行、參考物質之生產、確證及查證之活動。
1.3 申請人:向本會申請認證或已獲本會認證之機關(構),且應為法律實體,或法律實體內之一部。
1.4 警告:未達暫時終止,給予告誡並限期改善的決定。 1.5 暫時終止:使認證範圍的全部或一部分在特定期限失效的決定。
1.6 減列:使認證範圍的一部分失效的決定。
1.7 終止:使認證範圍全部失效的決定。
1.8 撤銷:使認證範圍全部溯及既往使其失效的決定。

法源依據

單位 條文 備註
行政院國家資通會報 資通安全管理法施行細則
公務機關 資通安全責任等級分級辦法 資安責任等級A~C級公務機關應辦事項:初次受核定或等級變更後之二年內,全部核心資通系統導入CNS 27001或ISO 27001等資訊安全管理系統標準、其他具有同等或以上效果之系統或標準,或其他公務機關自行發展並經主管機關認可之標準;於三年內完成公正第三方驗證,並持續維持其驗證有效性(限A~B級公務機關)。

彙整所有已知資訊得知,TAF是認證單位(Accreditation Body,AB)、SGS及BSI等驗證公司是驗證機構(Certification Body,CB),CE執行標準>經AB認證>具備效力;若CE資格淢列導致原認證範圍失效,先確認證書上的認證標誌是否僅有單一CE,若有多個CE認證表示擁有多家驗證單位承認仍具效力該不會有人證照上的多個CE都被TAF淢列了吧Orz有沒有著麼準的啊;證書只有單一CE也別擔心,依據資安法子法資通安全責任等級分級辦法資訊安全管理系統之導入及通過公正第三方之驗證規範,其驗證為三年內完成公正第三方驗證,仍有充足時間辦理單一CE轉證事宜喔QQ

來,著篇「如果BSI和SGS核發的ISO 27001證書,沒有全國認證基金會TAF標誌,還有效嗎?」比我寫的廢文仔細內容也讚讚的,我們來看看吧/images/emoticon/emoticon24.gif


小弟也不清楚什麼時侯把著裡經營成許願池了,總之...有人願意看,在下就繼續用幼幼班的入門見解來回復碼字廢一波;沒人願意看,在下就繼續厚著臉皮碼字完成個人的自我挑戰囉QQ


資料來源(都是網路上找到的)

  1. TAF
  2. 行政院國家資通會報
  3. 全國法規資料庫

上一篇
Day23:向上集中化著檔事
下一篇
Day25:資安相對論(絕對安全的網路vs打不死的小強)
系列文
打雜小弟的公務機關法遵面面觀(資訊彙整+彙整+筆記)30
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言