Status Transisi ISO 27001:2013 ke ISO 27001:2022: Sertifikat Lama Sudah Kedaluwarsa

Jika perusahaan Anda masih mengklaim sertifikasi ISO 27001:2013, ada kabar penting yang perlu segera ditindaklanjuti: masa transisi menuju ISO/IEC 27001:2022 sudah resmi berakhir. Per 31 Oktober 2025, seluruh sertifikat ISO 27001:2013 dinyatakan tidak lagi berlaku, tanpa memandang tanggal kedaluwarsa yang tertera di sertifikat tersebut.
Bagaimana Proses Transisi Ini Berjalan?
ISO 27001:2022 pertama kali diterbitkan pada Oktober 2022, menggantikan edisi 2013. Organisasi yang sudah tersertifikasi diberikan masa transisi selama tiga tahun untuk memperbarui sistem manajemen keamanan informasi (SMKI) mereka dan menjalani audit transisi ke edisi baru. Masa transisi ini resmi berakhir pada 31 Oktober 2025. Ketentuan transisi untuk lembaga sertifikasi diterbitkan melalui dokumen wajib IAF, yang kini diarsipkan di daftar dokumen transisi Global ACI.
Apa Artinya Bagi Perusahaan yang Belum Bertransisi?
Perusahaan yang hingga saat ini (September 2026) masih hanya memegang sertifikat ISO 27001:2013 tidak lagi dapat mengklaim memiliki sertifikasi ISO 27001 yang valid. Sertifikat tersebut sudah ditarik oleh lembaga sertifikasi terlepas dari tanggal kedaluwarsanya. Ini berdampak langsung pada:
- Persyaratan tender — klien atau mitra bisnis yang mensyaratkan ISO 27001 tidak akan menerima sertifikat 2013 sebagai bukti valid.
- Audit vendor — banyak perusahaan kini secara aktif memverifikasi bahwa pemasok memegang sertifikat edisi 2022, bukan lagi 2013.
- Kredibilitas keamanan informasi — terutama jika terjadi insiden keamanan data, ketidakmampuan menunjukkan sertifikasi yang valid dapat memperbesar risiko reputasi dan hukum.
Apakah Ada ISO 27001:2026?
Tidak. Hingga saat ini, standar yang berlaku tetap ISO 27001:2022, dengan satu amandemen tambahan (Amd 1:2024) terkait aksi iklim pada klausul 4.1 dan 4.2 — dibahas lebih lanjut di artikel terpisah. Belum ada edisi baru yang menggantikan ISO 27001:2022.
Langkah yang Perlu Segera Diambil
- Cek status sertifikat Anda — pastikan sertifikat yang dipegang perusahaan sudah berbasis ISO 27001:2022, bukan 2013.
- Jika belum bertransisi, segera hubungi lembaga sertifikasi terakreditasi (misalnya oleh KAN) untuk memulai proses audit transisi atau sertifikasi baru berbasis edisi 2022.
- Perbarui Statement of Applicability (SoA) agar mencerminkan struktur 93 kontrol Annex A yang baru.
- Audit vendor dan mitra — jika perusahaan Anda mensyaratkan ISO 27001 dari pihak ketiga, pastikan mereka juga sudah memegang sertifikat edisi 2022.
Segera Amankan Status Sertifikasi Perusahaan Anda
Menunda transisi bukan lagi pilihan yang tersedia — periode transisi sudah berakhir. Diskusikan langkah tercepat untuk memperbarui atau memperoleh sertifikasi ISO 27001:2022 dengan konsultan di sertifikat-iso.com.
Catatan: artikel ini disusun berdasarkan publikasi dan informasi terbaru dari berbagai sumber industri per September 2026. Untuk kepastian resmi, selalu rujuk dokumen ISO 27001:2022 dan lembaga sertifikasi terkait.



