10月25日,新版ISO/IEC 27001:2022信息安全管理体系认证标准正式发布,新标准提供了更强大的信息安全控制,帮助组织解决日益复杂的安全风险及应对全球网络安全挑战,提高数字信任确保业务连续性。
ISO/IEC 27001:2022主要变化内容 ISO/IEC 27001:2022 过渡时间线 2022 年 10 月开始为期 3 年的过渡期 (至 2025 年 10 月) 2022 10月发布 ISO/IEC 27001:2022 2022.10-2023.10 新的和现有的认证仍然可以根据ISO/IEC 27001:2013评估 2023.10.24 2023年10月24日之后,将不再对 ISO/IEC 27001:2013进行初始与再认证审核 2025.10.25 所有 ISO/IEC 27001:2013认证都必须失效,或者撤回时间不得晚于2025年10月25日
ISO/IEC 27001:2022主要变化内容
ISO/IEC 27001:2022 过渡时间线
2022 年 10 月开始为期 3 年的过渡期
(至 2025 年 10 月)
2022
10月发布 ISO/IEC 27001:2022
2022.10-2023.10
新的和现有的认证仍然可以根据ISO/IEC 27001:2013评估
2023.10.24
2023年10月24日之后,将不再对 ISO/IEC 27001:2013进行初始与再认证审核
2025.10.25
所有 ISO/IEC 27001:2013认证都必须失效,或者撤回时间不得晚于2025年10月25日