Blog Layout

The ISO 27001:2022 Update: Everything You Need To Know


Information security is becoming increasingly important in today's digital age, and the International Standards Organization (ISO) has published the latest update to the internationally recognized information security standard, ISO 27001:2022, on October 25, 2022. This article will provide an overview of the main changes in the mandatory clauses, Annex A, and how to transition to this new ISO 27001:2022 update.


Mandatory Clauses:

The changes to the mandatory clauses are not significant, but there are a few noteworthy changes:

  • Clause 4.4 Information security management system: This new clause requires the identification of processes and their interactions, similar to ISO 9001.
  • Several clauses and notes make it clear that the Annex A controls are not exhaustive and should be used as a baseline. Organizations should identify any necessary additional controls, risks, etc. based on their own environment.
  • Clause 6.2 Information Security objectives: Objectives must now be documented and available for all stakeholders.
  • Clause 6.3 Planning of changes: All changes must now be documented and planned.
  • Clause 8.1 Operational planning and control: Organizations must define criteria for operational processes.
  • Clause 9 Performance evaluation: Methods to evaluate and monitor controls must produce comparable results to assess trends.
  • Clause 9.2 Internal audits: Internal assessments must now cover all organizations' requirements, not just ISO 27001.


Annex A:

The biggest change in ISO 27001:2022 is the restructuring and revision of Annex A. The number of controls has been reduced from 114 to 93, and they are now divided into four sections instead of the previous 14. This change aims to make the standard more concise and easier to implement. The new sections and controls are:

  • Section 5: Organizational (37 controls)
  • Section 6: People (8 controls)
  • Section 7: Physical (14 controls)
  • Section 8: Technology (34 controls)


How Will The Update Affect Your Organization?

If you are implementing ISO 27001:

You don't need to panic, as certification entities will likely offer certification to ISO 27001:2022 just six months after its publication. Additionally, ISO 27001:2013 will still be valid for another three years, so all your work towards implementing ISO 27001:2013 will still be useful. However, you may want to use the new Annex A controls from ISO 27001:2022 as an alternative control set, depending on your progress with ISO 27001:2013 implementation.


If you are already certified to ISO 27001:2013:

You will have time to fully migrate to the new requirements, and the best time to do so is before your next internal audit. Allocating internal audit activities three months before the external assessment will allow you to identify and fix any potential nonconformities before the external assessor arrives.


נכשור רפואי משולב AI
By Ronit Sade February 20, 2025
ה-FDA פרסם הנחיות חדשות ומהפכניות לשדרוג מכשירים רפואיים מבוססי בינה מלאכותית (AI) גם לאחר שאושרו לשימוש בשוק. מהי "תוכנית שליטה לשינויים מתוכננים"? כיצד היא מאפשרת חדשנות תוך שמירה על בטיחות? ואיך יצרנים יכולים להפיק את המיטב מהשינוי? גלו את כל הפרטים החשובים על ההנחיות שישנו את פני התחום!
מציגה באופן צבעוני ודינמי את חידושי הטכנולוגיה הרפואית של 2024.
By Ronit Sade February 13, 2025
שנת 2024 הביאה עמה מהפכות ושינויים מרתקים בעולם הטכנולוגיה הרפואית – מרכישות ענק ועד פריצות דרך בבינה מלאכותית ורובוטיקה. במאמר זה נסקור את 10 הסיפורים הגדולים שעיצבו את עתיד התחום, עם תובנות, נתונים וטיפים על מה שמחכה מעבר לפינה. הצטרפו לקריאה!
תמונה שמתארת את תהליך ה-APQP בצורה צבעונית וברורה, כולל חמשת השלבים המרכזיים, עם סמלים וסביבה המשקפת
By Ronit Sade February 6, 2025
"גלה כיצד APQP (תכנון איכות מתקדם) משנה את תעשיות האווירונאוטיקה, החלל והביטחון עם גישה פרואקטיבית לניהול איכות. למדו על חמשת השלבים המרכזיים, יתרונות הכלי, ותפקידו בשיפור איכות ותהליכים מתמשכים. קראו עוד על תקן IAQG 9145 והשפעתו!"
מערכת מים מתקדמת ונקייה במפעל מזון מודרני, המדגישה טכנולוגיה מתקדמת, מקצועיות ובטיחות.
By Ronit Sade January 30, 2025
תחזוקת מפעלים בתעשיית המזון היא הרבה יותר מאשר ניקיון וסידור. זוהי השכבה הראשונה בהגנה על בטיחות המזון, איכות המוצרים ושביעות הרצון של הצרכנים. מפעל שאינו מתוחזק כראוי עלול להוות מקור לזיהומים, לגרום לריקולים יקרים ואפילו לסגירת המתקן.
 מתקן ייצור מזון מודרני ונקי, המדגיש עיצוב היגייני, טכנולוגיה מתקדמת, וסמליות של בטיחות מזון.
By Ronit Sade January 23, 2025
תחזוקה נאותה של מתקני ייצור מזון היא גורם קריטי להבטחת בטיחות המזון, מניעת התפרצויות של מחלות, ושמירה על אמון הצרכנים. במאמר זה, נעמיק בחשיבות ניהול ותכנון מתקני ייצור, נדון בהיבטים כמו עיצוב היגייני, אוורור, ותוכניות תחזוקה, ונציע פתרונות מעשיים לשיפור הבטיחות והיעילות לשנת 2025.
מכשור רפואי מתקדם בשילוב בינה מלאכותית עם גרפיקה דיגיטלית ומראה מקצועי.
By Ronit Sade January 16, 2025
"ה-FDA פרסם הנחיות סופיות לתוכניות בקרה לשינויים מראש (PCCP) עבור תוכנות מבוססות בינה מלאכותית בתעשיות הבריאות. הפוסט שלנו מפרק את ההנחיות המורכבות, מדגיש את השינויים המרכזיים בהשוואה לטיוטה הקודמת, ומסביר כיצד יצרנים בתעשיות המזון, הפרמצבטיקה, והציוד הרפואי יכולים להיערך לשינויים רגולטוריים בשנת 2025.
סביבה מקצועית במעבדה תוך הכנות לביקורת ה-FDA.
By Ronit Sade January 9, 2025
ביקורת ה-FDA יכולה להיות רגע מכריע עבור חברות בתעשיות הפרמצבטיקה, המזון והציוד הרפואי. בפוסט זה נצלול לעומק האסטרטגיות החשובות ביותר להכנה ולהצלחה בביקורות, משלב ההכנה היומיומית ועד לניהול נכון של הביקורת עצמה. תלמדו איך לבנות תוכנית פעולה מסודרת, לנהל חדר בקרה אפקטיבי ולהתמודד עם כל שלב בתהליך הביקורת בצורה מקצועית. אל תפספסו את המדריך השלם שיעזור לכם לשמור על סטנדרטים גבוהים ולעבור כל ביקורת בקלות!
השנה 2025 בצורה בולטת בעיצוב עתידני, יחד עם אלמנטים המייצגים מקצועיות, איכות, וחדשנות בתחום הייעוץ ו
By Ronit Sade January 2, 2025
השנה האזרחית החדשה 2025 מביאה עימה אתגרים והזדמנויות חדשות לתעשיות המזון, הפרמצבטיקה, הציוד הרפואי והתעשייה הכימית. בפוסט הזה, רונית שדה, בעלים ומנכ"לית של רונית שדה יועצים בע"מ, משתפת כיצד תכנון נכון, עמידה בתקנים בינלאומיים והתמודדות עם דרישות רגולציה יכולים להפוך את השנה החדשה לשנה של הישגים יוצאי דופן.
סצנה הממחישה תהליך מבדק פנימי בסביבה משרדית מקצועית.
By Ronit Sade December 26, 2024
איך מבדק פנימי יכול להפוך לכלי עוצמתי לשיפור מתמיד בארגון? בפוסט הזה תגלו מהו מבדק פנימי, איך לתכנן אותו נכון, ומהן הדרכים להפוך אותו מהליך מלחיץ להזדמנות לצמיחה והתייעלות. עם טיפים פרקטיים, דוגמאות מהשטח ותובנות שיסייעו לכם לשפר את תרבות האיכות בארגון שלכם – זהו מדריך שלא תרצו לפספס!
הדמות שלך לבושה בחליפה כתומה, במשרד מודרני עם לוח מצגות המציג מודלים לניתוח סיכונים
By Ronit Sade December 19, 2024
גלה גישה חדשנית לשיפור ניתוח הסיכונים במכשור רפואי! במאמר זה נעמיק בגישת Relational Risk Analysis (ReRA) שמשדרגת את מודל ISO 14971. נבין כיצד ניתן להתמקד במנגנונים המערכתיים במקום רק באירועים בודדים, ונלמד כיצד לשפר את הבטיחות והיעילות של המכשור הרפואי שלך. מאמר חובה לכל מי שעוסק באיכות ורגולציה!
Share by: