针对本次ISO/IEC 27001换版,IAF要求认可机构在标准发布后的12个月内完成对已认可的认证机构的转换,认证机构在标准发布后的36个月内完成对获认证组织的转换。此外,IAF MD26鼓励认可机构和认证机构尽早开始转换策划和准备,及时与各自的客户沟通转换方案。相关方可通过以下链接下载IAF MD26:2022:https://iaf.nu/iaf_system/uploads/documents/IAF_MD_26_Transition_requirements_for_ISOIEC_27001-2022_09082022.pdf
此外,IAF在发布IAF MD26:2022的通知中还提到:IAF将根据ISO/IEC 27001的发布稿修订IAF MD26,届时将考虑ISO/IEC 27001中因采用最新的ISO“管理体系标准统一结构”(见ISO/IEC Directives Part 1, 2022, Consolidated ISO Supplement,Annex SL )而产生的变化。同时,IAF技术委员会也认为,ISO/IEC 27001的这部分变化可能会导致当前转换方案(MD26)的调整,但不太可能会有重大的变化。为了让IAF成员能够尽早开始转换策划,因此决定按照IAF成员的投票结果发布IAF MD26。
中国合格评定国家认可委员会(CNAS)已着手根据IAF MD26的相关要求开展认可转换准备工作,将在ISO/IEC 27001发布后及时发布CNAS的相应认可转换安排。相关认证机构可根据IAF MD26的相关要求着手策划本次转换。