2026年ISO27001双换版,服务商跟不跟得上?问这3个问题就知道
2026年是ISO27001认证的"规则大年":认证规则换版、国家标准换版同时落地。这意味着一个现实问题——你选的咨询服务商,是不是还停留在旧版标准的知识储备上?
一、2026年同时发生的两件事
(来源:国家认监委2026年第2号公告;国家标准委;各认证机构换版公告)
自2026年1月1日起,ISO27001的所有初次审核与再认证审核均按新版国家标准开展;新版规则实施后,旧版规则同时废止,认证机构自行制定的ISMS认证规则自动失效。
二、标准换版的实质变化
ISO/IEC27001:2013的转换期已于2025年10月31日结束,2025年11月1日起旧版证书全部失效。新版标准的附录A变化不小:
(来源:中国质量认证中心及ISO/IEC27001:2022公开解读)
新增控制项里,云服务安全、配置管理、数据泄露预防、安全编码,恰好是当前企业最容易出问题的几个环节。如果咨询顾问还只会讲"14个域、114项控制",说明知识体系没跟上。
三、规则换版带来的新要求
新版规则对企业和认证端都提出了更细的约束,其中与企业直接相关的包括:
四、怎么判断服务商真的跟上了
五、证优客小贴士
证优客自2016年成立以来持续跟踪认证认可政策与标准修订动向,体系类认证是三大核心服务板块之一,ISO27001与ISO9001、ISO45001、ISO20000均为常办项目。从2022版标准转换到2026年新规落地,证优客依托500+人自营咨询团队和数智化服务系统,把标准变化转化为可执行的辅导动作,并在证书管理阶段持续跟进换版与年审节点,帮助企业避免因错过换版窗口导致证书失效。
六、常见问题QA
Q1:ISO/IEC27001:2013的证书现在还有效吗?
已经失效。ISO/IEC27001:2013的转换期为3年,至2025年10月31日结束,2025年11月1日起所有依据2013版标准的证书均失效,无论证书上标注的有效期是否到期。企业需按2022版标准重新认证。
Q2:GB/T22080-2025和ISO/IEC27001:2022是什么关系?
GB/T22080-2025是等同采用ISO/IEC27001:2022的国家标准,两者要求一致,主要差异有两点:一是标准名称调整为《网络安全技术信息安全管理体系要求》,以明确其在国家标准体系中的归属;二是在4.1、4.2条款中正式纳入了气候行动修正案的内容。
Q3:已经拿到证的企业,需要马上做换版吗?
按现行安排,已颁发的证书可结合最近一次监督审核、再认证审核或专项审核完成换版,需要确保在2029年3月1日前完成全部换发。需要注意的是:再认证现场审核必须在原证书到期前完成,如有严重不符合项,纠正措施的验证也应在到期前完成,否则将不能授予再认证注册资格,只能重新走初次认证。









浙ICP备16004303号