ISサーティフィケーション株式会社

ISO27001:2022 新規格

ISO27001:2022の認証審査で事前に確認すべきポイントを以下の通りまとめました。

ISO/IEC27001:2022とは何ですか?

ISO/IEC27001:2022は、情報セキュリティマネジメントシステム(ISMS)の適用規格であり、2022年10月25日に発行されました。ISO/IEC27001:2013から改訂されたバージョンで、情報セキュリティマネジメントのプロセス改善やリスクマネジメントの要件が強化されています。

ISO/IEC27001:2022に移行する必要がある理由は何ですか?

ISO/IEC27001:2022に移行するためのスケジュールはあります。移行期間はISO/IEC27001:2022発行月の末日である2022年10月31日より三年間となり、現行版による初回審査及び再認証審査の開始期限は2024年4月30日(改訂版発行月の末日から18ヶ月)となりました。

ISO/IEC27001:2022に移行するためのスケジュールはありますか?

ISO/IEC27001:2022に移行するためのスケジュールはあります。移行期間はISO/IEC27001:2022発行月の末日である2022年10月31日より三年間となり、現行版による初回審査及び再認証審査の開始期限は2024年4月30日(改訂版発行月の末日から18ヶ月)となりました。

ISO/IEC27001:2022の変更点は何ですか?

ISO/IEC27001:2022では、管理策の数が「14カテゴリー・114項目」から「4カテゴリー・93項目」となり、管理策の内訳は「新規管理策11項目・統合された管理策24項目・更新された管理策58項目」となります。削除された管理策はありません。また、新規管理策には適用の可否について検討が必要です。