Estimados clientes:
Como saben, la norma ISO/IEC 27001:2022 "Seguridad de la información, ciberseguridad y protección de la privacidad. Sistemas de gestión de la seguridad de la información. Requisitos" se publicó en octubre de 2022 y sustituye a la norma ISO/IEC 27001:2013 (UNE-EN ISO/IEC 27001:2017). El IAF y ENAC han establecido un periodo de transición de tres años, durante el cual deberán tomarse las siguientes medidas.
Clientes certificados
- El periodo de transición finaliza el 31 de octubre de 2025. A partir de esa fecha, todos los certificados emitidos con la versión anterior dejarán de ser válidos.
- Todos los clientes certificados deben realizar una auditoría de transición para confirmar la aplicación de los requisitos de la nueva norma antes del 31 de julio de 2025. Hay dos opciones.
Opción A: junto con una auditoría de seguimiento o de renovación
La auditoría de transición se realiza junto con una auditoría de seguimiento o de renovación de la certificación. Para revisar la documentación y la implantación de los cambios de la ISO/IEC 27001:2022 se añade:
- Un mínimo de 0,5 días de auditoría cuando se realiza junto con una auditoría de renovación (recertificación).
- Un mínimo de 1 día de auditoría cuando se realiza junto con una auditoría de seguimiento o como auditoría independiente.
Opción B: auditoría específica de transición
Una auditoría dedicada solo a la transición a la ISO/IEC 27001:2022, cuya duración se calcula caso por caso para cada cliente.
Los clientes certificados que no puedan completar la transición antes del 31 de octubre de 2025 deberán iniciar un proceso de certificación inicial (Etapa 1 y Etapa 2) en la norma ISO/IEC 27001:2022, como si fueran clientes nuevos.
Nota: las renovaciones de certificados emitidos según la norma ISO/IEC 27001:2013 (UNE-EN ISO/IEC 27001:2017) solo pueden hacerse hasta el 30 de abril de 2024, y su fecha de vencimiento será como máximo el 31 de octubre de 2025, fecha hasta la que es válida esa norma.
Clientes nuevos
A partir del 1 de mayo de 2024, IGC solo admite solicitudes de certificación inicial según la norma ISO/IEC 27001:2022.
Si necesita más información o alguna aclaración, no dude en contactar con nosotros.
Atentamente,
Antonio Martín Frutos
Director General
Descargar las diapositivas
Cambios de la transición a ISO/IEC 27001:2022
Diapositivas explicativas según el documento IAF MD 26 · PDF, 522 KB