2022年10月に、ISO/IEC 27001:2022が発行されました。幅広い情報セキュリティリスクに対応するため、タイトルが「情報セキュリティ、サイバーセキュリティ及びプライバシー保護-情報セキュリティマネジメントシステムー要求事項」に変更されました。
要求事項の箇条4~10はマイナーな変更ですが、附属書A「管理策」は、新規の管理策が11個追加されたり、24個の管理策が統合されるなどメジャーな変更となります。
新規に追加された11の管理策の内部監査のポイントを中心に解説します。