En bref : la période de transition de trois ans d’ISO/IEC 27001:2013 vers ISO/IEC 27001:2022 prend fin le 31 octobre 2025. Après cette date, les certificats délivrés selon l’édition 2013 ne sont plus valides.
Que se passe-t-il après l’échéance ?
Les organisations n’ayant pas effectué la transition ne détiennent plus de certification ISO/IEC 27001 valide et peuvent devoir passer un nouvel audit de certification.
En quoi consistait la transition ?
- Mettre à jour la déclaration d’applicabilité selon la nouvelle annexe A
- Mettre en œuvre les nouvelles mesures le cas échéant
- Des modifications mineures des articles du système de management
Points clés
- La transition a pris fin le 31 octobre 2025.
- Les certificats 2013 ne sont plus valides.
- Les organisations en retard peuvent devoir passer un nouvel audit de certification.
Questions fréquentes
La certification peut-elle être rétablie rapidement ?
Cela dépend de l’organisme de certification ; un audit complet est souvent nécessaire.
Quels ont été les principaux changements ?
Le jeu de mesures de l’annexe A a été aligné sur ISO/IEC 27002:2022.
Cela concerne-t-il ISO/IEC 27701 ?
La certification ISO/IEC 27701 dépend d’une certification ISO/IEC 27001 valide.