跳到主要内容
标准比较工具

两项标准并列, 理性决策。

各自解决什么、谁提出要求、审核关注什么、是否宜整合为一个体系。对比在屏幕上生成;方案由团队书面确认。

两项标准,一个决定各自覆盖什么,何时宜一同认证。示意图片。
对比

选择两项,表格 自动生成。

目录中任意两项。已发布的十组对比还附有 G-CERTI 的技术解读。

选择两项标准进行比较。

下方建议为最常查询的组合。

最常查询的组合
不予认证的框架

当要求的不是 可认证标准时。

它们与 ISO 标准一同出现在招标和供应商资格中。宜区分哪些可认证、哪些仅作指引。

NIST CSF自愿性网络安全参考框架:将内部计划组织为治理、识别、保护、检测、响应和恢复等功能,但不进行认可认证。
FRENTE A ISO/IEC 27001框架帮助构建计划;标准使其可认证并可对外证明。
SOC 2关于控制的鉴证报告,在美国占主导:结果是针对评估期的审计师报告。
FRENTE A ISO/IEC 27001健全的 27001 ISMS 覆盖 SOC 2 评估的大部分控制;许多组织两者兼备。
IATF 16949汽车供应链质量标准:纳入 ISO 9001 要求并增加行业工具(APQP、PPAP、FMEA、SPC、MSA)。
FRENTE A ISO 9001先做 9001 打好基础,再跃向汽车行业。
UNE 19601西班牙标准,面向法人刑事风险管理;其承认主要限于国内。
FRENTE A ISO 37001对在西班牙及海外运营的集团,两者可视司法辖区和风险并存。

G-CERTI 不提供这些框架的认证 · 列出仅为说明市场要求

下一步

两项标准明确后,范围 以书面形式确认。

申请沿用所比较的标准,按范围、场所和人数制定,整合审核的可行性由技术评估确定。

另见了解流程推进六个阶段、时限及决定者。
+54 9 11 2299-2087