2022年10月25日に国際規格 ISO/IEC 27001:2022として正式に発行されました。
今回の改訂では、細かい文言の変更はともかく、要求事項の変更はほとんどなく、ISO/IEC 27002の改訂をISO/IEC 27001の附属書Aの管理策に反映させるためのものです。管理策が大きく変更され、適用宣言書の見直し、組織のISMS自体の見直しなどが必要となります。
なお、ISO/IEC 27001:2013で認証を受けている組織は、2025年10月までに2022年版へ登録を移行することが求められます。