current language
ISO 27001 2022 のページは以下の言語でご覧いただけます。
…または、あなたの国のテュフ ラインランドのウェブサイトを選ぶ:
テュフ ラインランドの専門家が IT セキュリティを認証

ISO/IEC 27001:2022 情報セキュリティ規格の更新

なぜISO/IEC 27001:2013はISO/IEC 27001:2022に更新されたのでしょうか?

ISO/IEC 27001は、企業が情報セキュリティに潜むリスクを管理し、脅威から保護するためのサイバーセキュリティのフレームワークを提供します。このフレームワークに準拠することで、財務情報、個人データ、知的財産などの情報資産を保護することができます。これには、組織の事業や従業員だけでなく、顧客やサプライヤーに関連する情報も含まれます。

サイバーセキュリティは、今やすべての企業にとって最重要課題です。データ漏洩やランサムウェアなどのサイバー事件は、定期的に見出しを飾っています。これは世界的な政治的緊張によって悪化しています。加えて、企業の大半がクラウドベースのインフラに依存するようになり、多くの国では従業員の約3分の1が少なくとも一部の時間、リモートで働くようになっています。このような変化の結果、組織はISMSの観点から、リスクと対策を構造的に再評価することが求められています。ISO/IEC 27001:2013は2013年に発行されたもので、ISO/IEC 27001:2022の変更は、上記の進展に対応するために必要でした。

ISO/IEC 27001:2022改訂

ISO/IEC 27001:2022は、組織が職場に関連する多くのリスクに対処するために選択できる追加の管理策を特定しています。これらの更新は附属書 A に含まれており、ISO/IEC 27002:2022 における以前の修正を反映した管理策の変更が行われています。その結果、11の管理項目が新たに追加され、ISO/IEC 27001:2013の管理項目が1つ削除されました。移行に関連する変更をまとめると以下のようになります:

Annex A ISO/IEC 27001:2013 ISO/IEC 27001:2022
管理項目11493
管理カテゴリー134
  • 組織管理
  • 人的管理
  • 物理的管理
  • 技術的管理

ISO/IEC 27001:2022のタイトルは、サイバーセキュリティとプライバシー保護への注目の高まりを反映して更新されました。新版はまた、リモートワークの増加やクラウドストレージの使用によって生じたものを含め、職場や脅威の状況の変化も反映しています。さらに、5つの属性値が導入され、各付属書Aの統制に割り当てることができるようになり、指定された属性に従って分類できるようになりました。これは、ISO/IEC 27001:2022とNIST出版物などの他のサイバーセキュリティのベストプラクティスとの整合性と相互運用性を可能にすることを意図しています。

さらに、ISO/IEC 27001:2022には、ISO 9001:2015やISO 22301:2019などの他のマネジメントシステム規格で参照されているISOハイレベルストラクチャーとの若干の再調整も含まれています。しかし、これらの変更は、重要な新しい要求事項を追加するのではなく、既存の要求事項を明確化するものです。

移行期間とスケジュール

ISO/IEC 27001:2022 のタイムライン

ISO/IEC 27001:2022は2022年10月にリリースされました。移行スケジュールは3年間です。認証を維持するためには、2025年11月1日までにすべてのISO/IEC 27001:2013認証をISO/IEC 27001:2022に移行する必要があります。移行審査は、3年間の移行期間中に予定されている審査で実施することも、追加の特別審査として実施することもできます。

移行は、3年間の移行期間内に完了するよう、できるだけ早く開始するのが理想的です。そうすることで、必要な変更をISMSに組み込むための十分な準備が可能となります。

上記については、以下の2つの移行マイルストーンを考慮に入れなければなりません:

2024 年 5 月 1 日 - 新規の初回認証および再認証審査はすべて、この日以降、ISO/IEC 27001:2022 に準拠しなければならない。

2025年10月末 - 移行期間が終了し、それ以降はISO/IEC 27001:2013の認証は無効となる。

  • サーベイランスまたは特別審査中に完了したISO/IEC 27001:2022移行は、少なくとも1日の追加審査時間を必要とし、認証書の既存の有効期限を維持する。
  • 再認証審査中に完了したISO/IEC 27001:2022への移行は、少なくとも半日の追加審査時間を必要とし、その結果、認証書はさらに3年間更新される。
  • ISO/IEC 27001:2022移行を評価するための追加審査時間は、国際認定フォーラム(IAF)MD 26:2022 Transition Requirements for ISO/IEC 27001:2022文書に記載されている。したがって、これらの要件は、IAFによって認定されたすべての認証機関に適用される。

ISO/IEC 27001:2022移行のための推奨ステップ

ISO/IEC 27001:2022 移行の手順

テュフ ラインランドのサポート

ISO/IEC 27001:2022の初回審査または移行審査をサポートします:

  • ISO/IEC 27001:2022トレーニング:重要な変更点と移行プロセスの概要を説明します。
  • ISMSがISO/IEC 27001:2022の要求事項をどの程度満たしているかを示すギャップアセスメントを行います。
  • ISO/IEC 27001:2022の新バージョンへの移行審査を実施します。

ISO/IEC 27001:2022を解き明かす:オンデマンドウェビナーを視聴して洞察を得よう

ISO/IEC 27001:2022への移行または認証について詳しくお知りになりたいですか?ISO/IEC 27001:2022認証取得に必要なステップについて、オンデマンドウェビナーをご視聴ください。

オンデマンドウェビナー [英語]>

オンデマンドウェビナー [英語]>

ISO/IEC 27001:2022改訂版 - 情報セキュリティ、サイバーセキュリティ、プライバシー保護に関する要求事項

ぜひご登録、ご視聴ください。

ISO/IEC 27001 情報セキュリティ

ISO/IEC 27001 情報セキュリティ

ISO/IEC 27001認証取得により、統合されたITセキュリティマネジメントシステムを実現します。

詳細

ISO/IEC 27701 PIMS認証

Smartphone screen showing a woman

ISO/IEC 27701は、ISO/IEC 27001情報セキュリティ規格のプライバシー拡張規格です

詳細