Overgang naar iso 27001:2022 – Wat moet je weten?

ISO 27001 is de internationale standaard voor informatiebeveiliging. De versie uit 2013 (ISO 27001:2013) wordt per 31 oktober 2025 ingetrokken. Organisaties moeten uiterlijk vóór die datum overgestapt zijn naar ISO 27001:2022 om gecertificeerd te blijven.

Wat is er nieuw?

Minder, maar nieuwe én herschikte controles in Annex A

Waar iso 27001:2013 werkte met 114 controles verdeeld over 14 domeinen, heeft de nieuwe versie nog 93 controles die zijn herschikt in vier verschillende thema’s:

  • Organisatorisch
  • Personeel
  • Fysiek
  • Technologisch

Kleine wijzigingen in de hoofdstukken/clausules 4-10

De basisstructuur van de norm blijft nog hetzelfde, maar er zijn aanpassingen op belangrijke punten zoals:

  • Beter inzicht in welke verwachtingen van belanghebbende (zogenoemde interested parties) worden meegenomen in het ISMS.
  • Plannen van veranderingen binnen ISMS wordt explicieter verplicht gesteld.
  • Doelstellingen voor informatiebeveiliging moeten duidelijker en beter te meten zijn.

Overgangsperiode en deadline

Er is een overgangsperiode ingesteld. Tot 31 oktober 2025 zijn er certificaten op basis van ISO 27001:2013 nog geldig. Na die datum is de oude versie niet meer geldig.

Waarom overstappen?

  • Om te blijven voldoen aan de internationale normen én verwachtingen van klanten en toezichthouders.
  • Om de informatievoorziening te moderniseren. Denk hierbij aan nieuwe bedreigingen zoals cloud-beveiliging, bedreigingsinformatie (“threat intelligence”) en privacy. Deze worden beter ingepast in de standaard.
  • Beter risicomanagement. Dit betekent meer flexibiliteit qua controles dat beter is afgestemd op eigen risico’s en prioriteiten.

Hoe kan Organisatiesysteem je hierbij helpen?

Wij ondersteunen verschillende organisaties volledig bij de overgang naar ISO 27001:2022. Dit doen we door:

  • Het is kaart brengen waar het huidige ISMS afwijkt van de nieuwe standaard, zodat je precies weet welke aanpassingen er nodig zijn.
  • We helpen bij het invoeren van de nieuwe controles en bij het actueel maken van beleid, procedures en werkinstructies.
  • Het ISMS wordt overzichtelijk gedocumenteerd, zodat je de audits soepel doorloopt.
  • We begeleiden je van start tot certificering. Dit is inclusief interne audits en voorbereidingen op de externe audit.

Met Organisatiesysteem ben je verzekerd van een gestructureerde en eenvoudige overgang zodat je tijdig het ISO 27001 certificaat behaalt en de informatiebeveiliging op orde is.

Naam(Vereist)
Betreft(Vereist)
Dit veld is bedoeld voor validatiedoeleinden en moet niet worden gewijzigd.