那么,这个第三方的角色应该由谁来担当呢?显然,非国家或莫属。由国家或的机关直接担任这个角色,或者由国家或认可的组织去担任这个角色,这样的机关或组织就叫做“认证机构”。
认证一词的英文原意是一种出具证明文件的行动。ISO/IEC指南2:1986中对“认证”的定义是:“由可以充分信任的第三方证实某一经鉴定的产品或服务符合特定标准或规范性文件的活动。”
8、由于关注终结果,该标准适用范围广泛。
9、可以作为决策的有效依据。
10、充分提高勤奋度。
11、聚焦于对必要的问题的控制。
12、通过减少冗余的系统审计而节约资源。