Qu'apporte la version 2022 d'ISO 27005 par rapport à 2018 ?

ISO/IEC 27005:2022 a été publiée en octobre 2022 et succède à l'édition 2018. Les évolutions confirmées concernent l'alignement terminologique avec ISO 27001:2022 et ISO 31000:2018, et la mise à jour du vocabulaire autour des notions de risque, menace et vulnérabilité.

ISO/IEC 27005:2022 a été publiée le 24 octobre 2022 par le comité technique ISO/IEC JTC 1/SC 27. Elle succède à ISO/IEC 27005:2018. Les organisations utilisant l'édition 2018 ne sont pas automatiquement obligées de migrer immédiatement, mais la version 2022 devient progressivement le référentiel utilisé dans les audits.

L'évolution principale confirmée est l'alignement de la terminologie sur ISO 27001:2022 et ISO 31000:2018. Cela inclut le vocabulaire autour du risque (effet de l'incertitude sur les objectifs), de la menace (cause potentielle d'incident) et de la vulnérabilité (faiblesse pouvant être exploitée).

La structure de référence pour le traitement des risques s'aligne sur la nouvelle organisation d'ISO 27002:2022 : 93 contrôles répartis en quatre thèmes (Organisationnels, Personnes, Physiques, Technologiques). Cette mise à jour facilite la cohérence entre l'analyse de risques et le Statement of Applicability (SoA) d'un SMSI ISO 27001:2022.

Pour les organisations en transition ISO 27001:2013 → ISO 27001:2022, la mise à jour vers ISO 27005:2022 se planifie en cohérence. La période de coexistence pour les nouvelles certifications ISO 27001 s'est achevée le 31 octobre 2025. Pour la liste complète des modifications, consulter le texte officiel de la norme sur iso.org.

Related Information

  • Publication ISO 27005:2022 : 24 octobre 2022
  • Évolution confirmée : alignement terminologique sur ISO 27001:2022 et ISO 31000:2018
  • Référence des contrôles : ISO 27002:2022 (93 contrôles, 4 thèmes)
  • Transition ISO 27001:2013 → 2022 : période de coexistence terminée le 31 octobre 2025
  • Source officielle complète : iso.org/standard/80585.html

Topics

ISO 27005ISO 27005:2022Risk Management

Nous utilisons des cookies pour améliorer votre expérience

Les cookies nécessaires sont toujours actifs. Vous pouvez accepter, refuser les cookies non essentiels, ou personnaliser vos préférences.

Qu'apporte la version 2022 d'ISO 27005 par rapport à 2018 ? – ISO 27005:2022 vs 2018 : que change la nouvelle édition ?…