ISO 27001に携わるセキュリティ実務者の方であれば、2022年の改訂に伴い、どのような新しい対策(コントロール)を導入する必要があるのか気になっていることでしょう。
本記事では、ISO 27001に新たに追加された11の管理策に焦点を当てて解説します。改訂の概要については、こちらの記事「ISO 27001 2013年版と2022年版の比較:何が変わったのか?」をご覧ください。
ISO 9001は組織の能力を前提とする傾向を強めているが、認証審査では依然として適合性のみが検証されている。本論文では、その結果として生じる「能力と適合性のギャップ」と、それが認証制度への信頼に及ぼす影響について検討する。