GB/T 25067-2026
Requisitos Tecnológicos de Seguridad para Organismos de Auditoría y Certificación de Sistemas de Gestión de Seguridad de la Información (Versión en inglés)

Estándar No.
GB/T 25067-2026
Idiomas
Chino, Disponible en inglés
Fecha de publicación
2026
Organización
General Administration of Quality Supervision, Inspection and Quarantine of the People‘s Republic of China
Ultima versión
GB/T 25067-2026
 

Introducción
Este documento normativo establece los requisitos fundamentales para las entidades dedicadas a la auditoría y certificación de sistemas de gestión de seguridad de la información. Su enfoque principal es definir los criterios técnicos y administrativos que deben cumplir los organismos evaluadores para garantizar la competencia, imparcialidad y consistencia en sus procesos de verificación. El contenido aborda aspectos como la competencia del personal, los procedimientos de gestión de la información confidencial, la estructura organizativa y los mecanismos de control de la calidad. Estas directrices buscan asegurar que las actividades de certificación se realicen con rigor, contribuyendo a la confianza en los sistemas de gestión de seguridad implementados por las organizaciones. Al definir los requisitos aplicables a los auditores y a la operación del organismo de certificación, esta norma facilita la armonización de prácticas en el ámbito de la ciberseguridad y la protección de datos, estableciendo un marco de referencia para la evaluación continua de la adecuación de los sistemas de gestión.

GB/T 25067-2026 Historia

  • 2026 GB/T 25067-2026 Requisitos Tecnológicos de Seguridad para Organismos de Auditoría y Certificación de Sistemas de Gestión de Seguridad de la Información
  • 2020 GB/T 25067-2020 Tecnología de la información—Técnicas de seguridad—Requisitos para los organismos que realizan auditorías y certificaciones de sistemas de gestión de seguridad de la información
  • 2016 GB/T 25067-2016 Tecnología de la información—Técnicas de seguridad—Requisitos para los organismos que realizan auditorías y certificaciones de sistemas de gestión de seguridad de la información
  • 2010 GB/T 25067-2010 Tecnología de la información. Técnicas de seguridad. Requisitos para los organismos que realizan auditorías y certificaciones del sistema de gestión de seguridad de la información.

estándares y especificaciones

ISO/IEC 17021:2011 with ISO/TS 22003:2013 Sistemas de gestión de seguridad alimentaria: requisitos para los organismos que realizan auditorías y certificaciones de sistemas de gestión de seguridad ISO 28003:2007 Sistemas de gestión de seguridad para la cadena de suministro: requisitos para los organismos que realizan auditorías y certificaciones de sistemas de gestión DD ISO/PAS 28003:2006 Sistemas de gestión de seguridad para la cadena de suministro. Requisitos para los organismos que realizan auditorías y certificaciones de sistemas de gestión DS/ISO 28003:2007 Sistemas de gestión de seguridad para la cadena de suministro: requisitos para los organismos que realizan auditorías y certificaciones de sistemas de gestión EN ISO/IEC 17021-1:2015 Evaluación de la conformidad - Requisitos para organismos que realizan auditorías y certificaciones de sistemas de gestión - Parte 1: Requisitos (ISO/IEC 17021 MSZ EN ISO/IEC 27006-1:2024 SANS 27006:2010 Tecnología de la información - Técnicas de seguridad - Requisitos para los organismos que realizan auditorías y certificaciones de sistemas de gestión DIN EN ISO IEC 27006-1 E:2022-08 Requisitos para los organismos que realizan auditorías y certificaciones de sistemas de gestión de la seguridad de la información. Parte 1: Requisitos generales LST EN ISO/IEC 27006-1:2024 Seguridad de la información, seguridad cibernética y protección de la privacidad. Requisitos para las entidades que auditan y certifican sistemas de gestión UNI ISO 28003:2020 Sistemas de gestión de la seguridad para la cadena de suministro - Requisitos para los organismos que realizan auditorías y certificaciones de sistemas



© 2026 Reservados todos los derechos.