Information Security Management Systems
Published · ISO/IEC 27001:2022Who it applies to
- Entities and teams responsible for an information-security management system (ISMS)
- Entities and teams responsible for supplier-relationship security controls
- Entities and teams responsible for operations security and change management
- Entities and teams responsible for continual improvement and assurance
ISO/IEC 27001:2022 is the current published edition. Certification and transition timing depends on the organisation’s certification programme and audit cycle rather than a single statutory deadline.