Die Norm ISO/IEC 27006-1 legt zusätzliche Anforderungen für Organisationen fest, die Informationssicherheits-Managementsysteme (ISMS) gemäß ISO/IEC 27001 prüfen und zertifizieren. Sie ergänzt ISO/IEC 17021-1, indem sie die Regeln speziell auf den Kontext der ISMS-Zertifizierung anpasst und sicherstellt, dass Zertifikate kompetent, konsistent und unparteiisch ausgestellt werden. Die ISO 27006-Norm wurde überarbeitet und am 1. März 2024 als ISO/IEC 27006-1:2024 veröffentlicht. Das International Accreditation Forum (IAF) hat die erforderlichen Bedingungen für die Umstellung auf die neue Norm im Dokument IAF MD 29:2024
https://iaf.nu/iaf_system/uploads/documents/IAF_MD_29_27006-1_Transition_21052024.pdf) festgelegt


 

In der neuen Norm gibt es zahlreiche Änderungen, einschließlich Anpassungen der Auditdauer. PIAQ Global hat sein System entsprechend diesen Änderungen aktualisiert. Unsere Kunden mit ISO 27001-Zertifikaten werden bezüglich der erforderlichen Aktualisierungen aufgrund der Normrevision per E-Mail und Telefon kontaktiert.


Der Zeitplan, den PIAQ und seine Kunden gemäß ISO/IEC 27006-1:2024 einhalten müssen, ist wie folgt:

DatumAktivität
01.03.2024Veröffentlichung der Norm ISO/IEC 27006-1:2024
01.01.2025Beginn der Audits gemäß ISO/IEC 27006-1:2024
31.03.2026Letzter Termin für die Umstellung