Actualités

Les certificats ISO/IEC 27001:2013 expirent à la fin de la période de transition

Cybersecurity padlock on keyboard

En bref : la période de transition de trois ans d’ISO/IEC 27001:2013 vers ISO/IEC 27001:2022 prend fin le 31 octobre 2025. Après cette date, les certificats délivrés selon l’édition 2013 ne sont plus valides.

Que se passe-t-il après l’échéance ?

Les organisations n’ayant pas effectué la transition ne détiennent plus de certification ISO/IEC 27001 valide et peuvent devoir passer un nouvel audit de certification.

En quoi consistait la transition ?

  • Mettre à jour la déclaration d’applicabilité selon la nouvelle annexe A
  • Mettre en œuvre les nouvelles mesures le cas échéant
  • Des modifications mineures des articles du système de management

Points clés

  • La transition a pris fin le 31 octobre 2025.
  • Les certificats 2013 ne sont plus valides.
  • Les organisations en retard peuvent devoir passer un nouvel audit de certification.

Questions fréquentes

La certification peut-elle être rétablie rapidement ?

Cela dépend de l’organisme de certification ; un audit complet est souvent nécessaire.

Quels ont été les principaux changements ?

Le jeu de mesures de l’annexe A a été aligné sur ISO/IEC 27002:2022.

Cela concerne-t-il ISO/IEC 27701 ?

La certification ISO/IEC 27701 dépend d’une certification ISO/IEC 27001 valide.