06. Nov. 2023

Neuerungen in puncto ISO 27001

Seit 1. November 2023 sind Erstzertifizierungen nur noch nach der neuen ISO 27001:2022 möglich. Nach knapp zehn Jahren wurde die internationale Norm für Informationssicherheit mit dem neuen Titel „Information Security, Cybersecurity and Privacy Protection“ um Aspekte der Cybersicherheit und des Datenschutzes erweitert.

Fristen für die neue ISO 27001

Die letzte Deadline für die Umstellung auf die ISO 27001:2022 ist der 31. Oktober 2025, bereits ausgestellte ISO 27001:2013 Zertifikate verlieren mit 1. November 2025 ihre Gültigkeit. Wir befinden uns somit aktuell in einem Übergangszeitraum, in dem noch beide Normen gültig sind.

Vorbereitung auf den Umstieg

Unternehmen sind jedoch schon heute gut beraten, sich bereits jetzt auf die Umstellung vorzubereiten. Es ist mit einem Aufwand von plus acht Stunden im Falle eines Überwachung-Audits sowie plus vier Stunden bei einem Rezertifizierungs-Audit zu rechnen.

Verpflichtende Auditinhalte dabei sind:

  • 6.1.2 Information security risk assessment
    • Konsequenzen der neuen Anforderungen aus dem Anhang A der ISO 27001:2022
  • 6.1.3 Information security risk treatment
    • Erklärung zur Anwendbarkeit
    • abgeleitete Maßnahmen
  • 7.2 Kompetenzen
    • notwendige zusätzliche Kompetenzen wegen der neuen Anforderungen aus Anhang A
    • (z.B. Secure Coding, Thread Intelligence)
  • 9.2 Internes Audit
    • Berücksichtigung der neuen Anforderungen im internen Audit
  • 10.1 Verbesserung
  • GAP Analyse zur ISO 27001:2022
  • Neue Maßnahmen aus dem Anhang A

Bei Fragen und weiterführenden Themen stehen wir Ihnen gerne jederzeit zur Verfügung und freuen uns über Ihre Kontaktaufnahme.

Weitere News & Events

Immer topaktuell informiert

27. Mai 2025

Österreichs Entwicklung im internationalen ISO 27001-Ranking

Informationssicherheit im Vergleich

Mehr erfahren
21. Mai 2025

Cybersecurity und Leadership Bootcamp 2025

Cybersecurity und aktuelle Herausforderungen verstehen

Mehr erfahren
15. Mai 2025

Warum Unternehmen jetzt das ISO 27001-Zertifikat anstreben

Sicher in die Zukunft

Mehr erfahren
08. Apr. 2025

NIS-2 und die Zukunft der Cybersecurity: Was Sie jetzt wissen müssen.

Keine Angst vor NIS-2

Mehr erfahren
26. März 2025

ISO 27001: Schwerpunktthemen 2025

Ausblick ISO 9001 zertifizierter Unternehmen

Mehr erfahren
25. März 2025

Gefälschte IT-Audits: Wenn Cyberkriminelle Prüfer*innen spielen

Schutz vor neuesten Angriffsmethoden

Mehr erfahren
24. März 2025

Mit Ihrem Projekt zum CISO of the Year 2025

Jetzt mitmachen und Informationssicherheit fördern!

Mehr erfahren
17. März 2025

Business Continuity Management: Die unterschätzte Lebensversicherung für Unternehmen

Wenn alles stillsteht

Mehr erfahren
10. März 2025

Österreichisches Umweltzeichen UZ 80: Der Weg zu klimafreundlicheren Rechenzentren

Umweltschonender Betrieb durch neue Richtlinie

Mehr erfahren
20. Feb. 2025

Was ISO 20000 IT Service Management für Unternehmen leisten kann

Durch Zertifizierung langfristig punkten

Mehr erfahren
11. Feb. 2025

Safer Internet Day 2025 – Aktuelle Entwicklungen

10. Feb. 2025

Unsicherheit adé mit der kombinierten NIS-2-Gap-Analyse

2 Lösungen auf einen Schlag

Mehr erfahren
+43 1 532 98 90