近日,由中检天帷参与起草的国家标准GB/T 28450-2026《网络安全技术 信息安全管理体系审核指南》正式发布,该标准将于2026年12月1日起正式实施。
GB/T 28450-2026《网络安全技术 信息安全管理体系审核指南》是我国信息安全管理体系(ISMS)领域的核心基础性国家标准,等同采用ISO/IEC 27007:2020 国际标准,替代GB/T 28450-2020 旧版。标准围绕审核方案管理、审核实施流程、审核员能力建设三大核心维度,配套附录A给出了覆盖GB/T 22080-2025 全条款的详细审核实践指南,是ISMS内部审核、外部认证审核、第三方评估的统一操作依据,也是我国ISMS标准体系(要求-实施-审核-认证)的关键支撑环节。
该标准的正式发布促进了ISMS审核规则的国际接轨、风险导向失效升级和标准体系的闭环完善。
国际接轨的规则统一:等同采用国际标准实现了 ISMS 审核规则与全球接轨,支撑我国企业跨境合规、国际市场互认,同时统一了国内审核尺度,解决了不同机构、不同人员审核标准不一、结果可信度差异大的问题。 风险导向的实效升级:相比旧版,新版标准删减了冗余的形式化要求,强化了风险导向的审核逻辑,补充了变更管理、多场所审核、外包场景审核等适配数字化转型的内容,更聚焦审核对ISMS有效性的验证作用,而非流程形式。 标准体系的闭环完善:与GB/T 22080-2025(ISMS 要求)、GB/T 31496-2023(ISMS 实施指南)、GB/T 25067-2026(认证机构要求)形成完整的标准闭环,构建了 “建设-实施-审核-认证”全流程的规范体系。 作为中国网络数据安全模型驱动治理的引领者,中检天帷多年来深耕等保测评、商密评估、数据安全、人工智能安全合规治理等领域,并积极参与国家、行业及地方标准的研制工作。凭借多年以来积累的丰富ISMS咨询服务经验,参与到本标准的制定,持续为行业标准化、规范化发展贡献力量。 此次参与国家标准GB/T 28450-2026的编制,是对中检天帷在网数智安全合规治理领域技术能力和标准化工作水平的充分认可。中检天帷将积极参与标准宣贯与解读,并将标准要求融⼊ISMS咨询与审核服务流程及工具平台,助力政企客户按新国标要求规范开展信息安全管理体系审核⼯作,帮助更多政企客户建立健全信息安全管理体系,提升安全治理能力和合规水平,为数字经济发展和国家网络安全建设保驾护航。