Kalimi në ISO/IEC 27001:2022
Më 9 gusht 2022, Forumi Ndërkombëtar i Akreditimit ka publikuar dokumentin IAF MD 26:2022, i cili përcakton kërkesat për organizmat e akreditimit dhe certifikimit për kalimin në ISO/IEC 27001:2022. CCI po përfundon procesin për përditësimin e akreditimit nga versioni 2013 dhe ofron shërbimin e auditimit dhe certifikimit sipas ISO/IEC 27001:2022 të ri. Të gjithë klientët e certifikuar duhet të kalojnë në ISO/IEC 27001:2022 brenda 36 muajve nga data e publikimit të standardit, pra, deri në tetor 2025.
Ndryshimet në ISO/IEC 27001:2022
Sipas dokumentit, ndryshimet e rëndësishme në ISO/IEC 27001:2022 janë:
• Aneksi A referenca mbi kontrollet e ISO/IEC 27002:2022;
• Shënimet e pikës 6.1.3 c) janë rishikuar në mënyrë redaktuese;
• Shënimet e pikës 6.1.3 c) janë rishikuar në mënyrë redaktuese;
Krahasuar me versionin e mëparshëm të standardit, numri i kontrolleve në ISO/IEC 27002:2022 është ulur nga 114 kontrolle të ndara në 14 seksione në 93 kontrolle në 4 seksione. 24 kontrolle janë bashkuar dhe 58 kontrolle janë përditësuar.
Ndryshimet në kompanitë e certifikuara
Në mënyrë që kompanitë të kalojnë në certifikimin ISO/IEC 27001:2022, duhet të ndërmerren hapat e mëposhtëm (por jo të kufizuar):
• analizën e mangësive të ISO/IEC 27001:2022, si dhe nevojën për ndryshime në ISMS të klientit;
• përditësimin e deklaratës së zbatueshmërisë (SoA);
• nëse është e aplikueshme, përditësimin e planit të trajtimit të rreziqeve;
• zbatimin dhe efektivitetin e kontrolleve të reja ose të ndryshuara të zgjedhura nga klientët.