ISO/IEC27001が2022年10月に改訂されました。ISO/IEC27001の認証を取得している組織は2025年10月までに移行審査を完了する必要があります。
この10月までに移行を完了するということは、10月までに認証機関のレビュー・判定委員会などが完了することをいい、実際には審査は2025年7月くらいまでには実施することを目指すと良いでしょう。
ただし、上記のことは、2024年5月〜移行期限までに更新審査がない場合です。
今回の移行に関して、2005年版から2013年版への移行のときと異なります。当時の移行期間は1年半という短期の移行ではありましたが、その時までに移行すれば良かったので、単純でした。初回審査については制限がありましたが。
今回の移行に関しては3年間の移行期間がありますが、2024年5月以降に更新審査を受ける場合には、更新審査と同時に移行審査を受審する必要があります。
移行に関しては、「ISO/IEC 27001:2022への移行に関する要求事項(IAF MD26:2023)」というのに従う必要があり、この第2版であるIssue2が2023年2月に発行され、その中で上記の更新審査に関する要求が追加されました。
移行に関することは以下のページをご覧ください
ISO/IEC 27001:2022への移行に関する要求事項(IAF MD26:2023)
上記のことをご確認の上、移行審査までの計画を検討してください。