Cette fiche mémo recto-verso synthétise tout ce qu'il faut savoir sur la transition vers ISO 27001:2022 : les changements structurels (passage de 114 à 93 contrôles), les 11 nouveaux contrôles, les 5 attributs introduits, la timeline de transition (échéance octobre 2025) et les 7 actions clés à mener pour assurer votre conformité. Format compact A4 paysage, idéal à imprimer et afficher dans votre bureau.
Ce que contient cette fiche
- Tableau comparatif 2013 vs 2022 (contrôles, thèmes, attributs)
- Liste des 11 nouveaux contrôles avec leur thème
- Timeline visuelle de la transition (2022 → 2025)
- Les 5 attributs détaillés (type, propriété, concept cyber, capacité, domaine)
- 7 actions clés pour réussir votre transition
- 4 thèmes de la nouvelle Annexe A (remplacent les 14 domaines)
Pour qui ?
RSSI, auditeurs internes, consultants GRC, responsables qualité. Parfait comme aide-mémoire lors des comités de pilotage SMSI ou pour briefer rapidement la direction sur les impacts de la transition.
Échéance critique : Toutes les organisations certifiées ISO 27001:2013 doivent avoir transité vers la version 2022 avant le 31 octobre 2025. Les audits initiaux et de renouvellement se font exclusivement en version 2022 depuis avril 2024.
Accompagnement transition ISO 27001:2022
Gap analysis, mise à jour SoA, préparation audit — clé en main.
Découvrir la prestation ISO 27001Ressources complémentaires
Télécharger cet article en PDF
Format A4 optimisé pour l'impression et la lecture hors ligne
À propos de l'auteur
Ayi NEDJIMI
Auditeur Senior Cybersécurité & Consultant IA
Expert Judiciaire — Cour d'Appel de Paris
Habilitation Confidentiel Défense
ayi@ayinedjimi-consultants.fr
Ayi NEDJIMI est un vétéran de la cybersécurité avec plus de 25 ans d'expérience sur des missions critiques. Ancien développeur Microsoft à Redmond sur le module GINA (Windows NT4) et co-auteur de la version française du guide de sécurité Windows NT4 pour la NSA.
À la tête d'Ayi NEDJIMI Consultants, il réalise des audits Lead Auditor ISO 42001 et ISO 27001, des pentests d'infrastructures critiques, du forensics et des missions de conformité NIS2 / AI Act.
Conférencier international (Europe & US), il a formé plus de 10 000 professionnels.
Domaines d'expertise
Ressources & Outils de l'auteur
Testez vos connaissances
Mini-quiz de certification lié à cet article — propulsé par CertifExpress
Articles connexes
Commentaires
Aucun commentaire pour le moment. Soyez le premier à commenter !
Laisser un commentaire