ISO/IEC 27001:2022に対応したJIS Q 27001:2023への移行期限は2025年10月末です。
(認証機関による審査を通じた移行が必要です)
主な変更点としては以下が挙げられます。
①附属書Aの管理策が114項目から93項目に整理・再編されたこと
②新たにテーマ別管理策(組織的・人的・物理的・技術的)の分類に変更されたこと
③「脅威インテリジェンス」「クラウドサービス利用における情報セキュリティ」「事業継続のためのICTの備え」「構成管理」「監視活動」等のセキュリティ環境の変化や予防を意図した管理策が新設されたこと