Kurz gesagt: Die dreijährige Übergangsfrist von ISO/IEC 27001:2013 zu ISO/IEC 27001:2022 endet am 31. Oktober 2025. Danach sind Zertifikate nach der Ausgabe 2013 nicht mehr gültig.
Was passiert nach der Frist?
Organisationen, die nicht umgestellt haben, verfügen nicht mehr über eine gültige ISO/IEC-27001-Zertifizierung und benötigen gegebenenfalls ein neues Zertifizierungsaudit.
Was umfasste die Umstellung?
- Aktualisierung der Erklärung zur Anwendbarkeit auf den neuen Anhang A
- Umsetzung neuer Maßnahmen, soweit zutreffend
- Geringfügige Änderungen an den Abschnitten zum Managementsystem
Das Wichtigste in Kürze
- Die Übergangsfrist endete am 31. Oktober 2025.
- Zertifikate nach der Ausgabe 2013 sind nicht mehr gültig.
- Säumige Organisationen benötigen gegebenenfalls ein neues Zertifizierungsaudit.
Häufig gestellte Fragen
Kann die Zertifizierung schnell wiederhergestellt werden?
Das hängt von der Zertifizierungsstelle ab; häufig ist ein vollständiges Audit erforderlich.
Was waren die größten Änderungen?
Der Maßnahmenkatalog in Anhang A wurde an ISO/IEC 27002:2022 angepasst.
Betrifft das ISO/IEC 27701?
Eine ISO/IEC-27701-Zertifizierung setzt eine gültige ISO/IEC-27001-Zertifizierung voraus.