Transition vers la nouvelle ISO27001:2022

Transition vers la nouvelle ISO27001:2022

La nouvelle version d’ISO27001 remplace l’actuelle ISO27001:2013. Retrouvez ci-dessous tout ce que vous devez savoir sur la mise à jour.

Qu’est ce qui a changé?

La mise à jour comprend un petit nombre de correctifs techniques à la norme et le remplacement de l’annexe A par la liste des contrôles de la nouvelle ISO27001. Les changements ne sont que modérés et ont été apportés principalement pour simplifier la mise en œuvre.

Mises à jour clés ISO 27001:2022

  • La partie principale de l’ISO 27001 (clauses 4 à 10) n’a pas changé
  • Seuls les contrôles de sécurité répertoriés dans l’annexe A de la norme ISO 27001 ont été mis à jour
  • Le nombre de contrôles est passé de 114 à 93
  • Les contrôles sont maintenant placés dans quatre sections au lieu des 14 précédentes
  • Il y a 11 nouveaux contrôles (aucun des contrôles précédents n’a été supprimé, mais beaucoup ont été fusionnés)
  • Seuls les contrôles de sécurité répertoriés dans l’annexe A de la norme ISO 27001 seront mis à jour
  • Les modifications apportées à l’annexe A de l’ISO 27001:2022 seront entièrement alignées sur les modifications apportées à l’ISO 27002:2022

Qu’est-ce que je dois faire?

Comme les changements ne sont que modérés, nous vous recommandons d’éviter d’ajouter de nouveaux documents ou de supprimer vos documents existants.

La meilleure façon de se conformer à ces changements est de :

  • Mettez à jour votre processus de traitement des risques avec de nouveaux contrôles
  • Mettre à jour votre déclaration d’applicabilité
  • Adaptez les sections pertinentes de vos politiques et procédures existantes
  • Mener une revue de direction pour s’assurer que tous les domaines sont couverts
  • Passez en revue vos audits internes pour confirmer que tous les nouveaux contrôles ont été pris en compte

Obtenez de l’aide pour votre transition ISO27001

Quelle que soit la taille de votre organisation ou de votre secteur, notre équipe de spécialistes de la gouvernance, des risques et de la conformité travaille avec vous pour assurer une transition en douceur vers la nouvelle norme ISO27001:2022. Nous vous aidons à créer un ISMS robuste conformément à la nouvelle norme ISO27001:2022 et à identifier toute lacune dans votre ISMS existant.

Organisez votre consultation gratuite avec nous dès aujourd’hui.