ISO/IEC 27001:2022/Amd 1:2024(気候変動追補)への対応として、一般的には組織のマネジメントシステムマニュアル等に追補の要求事項を追記します。
注意いただきたいのは、下記要求の追加の目的は、気候変動への対応を考慮した事業活動(情報セキュリティの領域での活動)につながる点が重要であって、追記が目的ではないということです。
具体的には、箇条4.1(組織及びその状況の理解)の末尾に「組織は、気候変動が関連する課題かどうかを決定しなければならない」という要求を反映します。
あわせて箇条4.2(利害関係者のニーズ及び期待の理解)に、利害関係者が気候変動に関する要求事項をもつ可能性がある旨を注記として追加します。