Okres przejścia z ISO/IEC 27001:2013 na ISO/IEC 27001:2022 zakończył się 31 października 2025 r. Termin dla akredytowanej certyfikacji określał IAF MD 26:2023 — dokument International Accreditation Forum, czyli Międzynarodowego Forum Akredytacji. Dawna zapowiedź terminu została zaktualizowana.
Co sprawdzić obecnie?
Aktualnym wydaniem jest ISO/IEC 27001:2022, wraz ze zmianą 1 z 2024 r. dotyczącą klimatu. Jeżeli dokument nadal wskazuje wydanie 2013, należy zwrócić się do wystawcy o potwierdzenie statusu i uzgodnienie dalszego postępowania. Nie należy przedstawiać takiego dokumentu jako aktualnego akredytowanego certyfikatu po zakończeniu przejścia.
Przegląd systemu obejmuje dokumentację, ocenę ryzyka, dobór zabezpieczeń i dowody ich działania. Zakres potrzebnych zmian ustala się na podstawie pełnej normy oraz stanu organizacji.
TQM Consulting pomaga w przygotowaniu systemu bezpieczeństwa informacji. Zapytanie o niezależną certyfikację można skierować do LL-C (Certification).