DIN-Normenausschuss Informationstechnik und Anwendungen (NIA)
DIN EN ISO/IEC 19896-1
Informationssicherheit, Cybersicherheit und Schutz der Privatsphäre - Anforderungen an die Kompetenz des Personals von Konformitätsbewertungsstellen für IT-Sicherheit - Teil 1: Überblick und Konzepte (ISO/IEC DIS 19896-1:2024); Deutsche und Englische Fassung prEN ISO/IEC 19896-1:2024
Information security, cybersecurity and privacy protection - Requirements for the competence of IT security conformance assessment body personnel - Part 1: Overview and concepts (ISO/IEC DIS 19896-1:2024); German and English version prEN ISO/IEC 19896-1:2024
Einführungsbeitrag
Dieses Dokument legt Begriffe fest und bietet eine übersichtliche Zusammenstellung von Konzepten und Beziehungen zum Verständnis der Kompetenzanforderungen an Spezialisten zur Konformitätsprüfung und Evaluierung der Vertrauenswürdigkeit der Informationssicherheit. Damit wird die Grundlage für ein gemeinsames Verständnis der Konzepte und Grundsätze geschaffen, die für die Normenreihe ISO/IEC 19896 in den verschiedenen Benutzergemeinschaften von zentraler Bedeutung sind. Es bietet grundlegende Informationen für Nutzer der Normenreihe ISO/IEC 19896. Das zuständige nationale Normungsgremium ist der Gemeinschaftsarbeitsausschuss NA 043-04-13 GA "DIN/DKE Gemeinschaftsgremium Cybersecurity" im DIN-Normenausschuss Informationstechnik und Anwendungen (NIA).
Änderungsvermerk
Gegenüber DIN EN ISO/IEC 19896-1:2023-10 wurden folgende Änderungen vorgenommen: a) Das Dokument wurde umstrukturiert; b) Streichung von Unterklauseln, die sich auf Erfahrung, Ausbildung und Wirksamkeit beziehen; c) technische Änderungen eingeführt; d) Hinzufügung von Kompetenzkonzepten für die Validierer und Zertifizierer; e) Umformulierung von Kenntnissen und Fähigkeiten als verbleibender Teil der Kompetenzelemente; Kenntnisse, Fähigkeiten, Erfahrung, Ausbildung und Wirksamkeit entsprechend den Anmerkungen von CASCO.
Zuständiges nationales Arbeitsgremium
NA 043-04-13 GA - DIN/DKE Gemeinschaftsgremium Cybersecurity
Zuständiges europäisches Arbeitsgremium
CEN/CLC/JTC 13 - Cybersicherheit und Datenschutz