お問い合わせは お気軽にこちらから
ISO27017:2026改訂対応支援
全国対応可能!
対面・オンラインで伴走サポート
移行審査に向けて
ISO27017規格改訂への対応
\ スムーズな移行を支援します /

全国対応可能!
対面・オンラインで伴走サポート
移行審査に向けて
ISO27017規格改訂への対応

\ スムーズな移行を支援します /
ISO27017:2026版への移行対応ガイド|移行期限・主な変更点・必要な対応
1.いつまでに移行審査を受けなくてはならないか
ISO27017:2026規格が、2026年7月27日に発行されました。(ISMSクラウドセキュリティ認証の認証基準である「ISO/IEC 27017:2015に基づくISMSクラウドセキュリティ認証に関する要求事項(JIP-ISMS517-1.0)」のJIPDECによる改訂版発行時期等は2026年秋ごろと見込まれています。)ISO27017:2026版への移行期限は、現時点では認定機関等から正式発表されていませんが、2029年秋頃になると見込まれています(2026年7月現在)。
一般的に、ISO規格が改訂された場合には約3年間の移行期間が設けられ、その期間内に新規格への移行審査を受ける必要があります。
移行審査は単独で実施されることもありますが、多くの組織では毎年実施される維持審査や、3年ごとの更新審査のタイミングに合わせて受審するケースが一般的です。
計画的に準備を進め、移行期間内に適切な対応を完了することが重要です。
2.2015年版と比べて、どのような違いがあるのか
今回の改訂はISO27001:2022附属書Aの詳細管理策に合わせた改訂であり、ISO27001:2013附属書Aをベースとしていた2015年版と比べると、大幅な構造の見直しが行われています。またISO27001:2022附属書Aに合わせた形となったことによる、新たな管理策の追加が見られ、それらへの対応も検討する必要があります。
さらに、以下の追加の管理策が新たに設定されており、クラウドサービスカスタマ・クラウドサービスプロバイダ双方の立場において、これらの管理策への対応が新たに求められます。
- 5.39 CLDクラウドサービスパートナーの役割及び責任に関する合意
- 8.36 CLDクラウドサービスの不正利用の検知及び防止
ISO27017:2026版の主な変更ポイント
- ISO27001:2022附属書Aに合わせた構造の見直し
- ISO27001:2022附属書Aに合わせた形となったことによる、新たな管理策への対応
- ISO27017:2026に新設された、追加の管理策への対応
3.どのような対応が必要となるのか
ISO27017:2026版への移行にあたっては、以下のような取組みを通じて、マネジメントシステム全体の再点検を進めることが求められます。
ISO27017:2026版への移行で求められる主な対応
- ISO27017:2026版要求事項と、現状のクラウドセキュリティ関連文書とのGAP分析
- GAPを埋めるための手順やエビデンスの検討
- クラウドセキュリティ関連文書の見直し
- 見直したクラウドセキュリティ関連文書に関する教育の実施
- 改訂されたクラウドセキュリティ関連文書に基づく運用状況を確認するための、内部監査の実施
移行対応を円滑に進めるためのポイント
移行審査の直前に対応を進めるのではなく、維持審査や更新審査のスケジュールも踏まえながら、早い段階から準備を進めることが重要です。特に文書化した情報の改訂には一定の時間を要するため、計画的な移行対応が求められます。
アールアンドイーの強み
- 800社以上の豊富な支援実績
これまでの幅広い支援経験をもとに、ISO27017:2026改訂への対応を支援します。 - オーダーメイドによる「機能する仕組み」への移行
単なる文書の差し替えではなく、組織の実態に即した仕組みづくりを目的とし、既存文書のスリム化や他規格との統合、各種法令・CSR調達への対応も含め、各社の課題に合わせてご提案します。 - 丁寧な現状分析と対応の明確化
ヒアリングにより、現行システムと改訂要求事項の差異を整理し、必要な対応を明確にします。 - 無理なく継続できる仕組みづくり
過剰な仕組みを増やさず、担当者や現場の負担を抑えながら、審査対応だけでなく、クラウドセキュリティへの取り組みを組織の価値と持続可能な経営につなげるマネジメントシステムへの移行を伴走します。
運用・推進 ご担当者様へ
何から
始めればいいのか
分からない
自社でも
対応できるのか
不安
費用や期間の
目安が知りたい
そんな疑問も、
まずはお気軽にご相談ください。
丁寧なヒアリングを通して
最適な進め方をご提案します。
日本全国対応いたします
\ まずは、お悩みをお聞かせください /
現場で“機能する運用”を前提に、
無理のないステップで進めます。
規格改訂への対応支援の流れ

ご契約前:お見積り・ご提案段階
目的・課題の整理
現状を把握し、規格改訂への対応に関して、解決すべき課題を明確にします。
移行審査目標時期の決定
現在使用している規程類の内容を事前に把握し、移行審査までに必要な支援内容を調整します。作業内容とスケジュールを定め、無理のない計画を設計します。
ご契約後:ご支援開始
運営状況などの確認、
審査機関との調整
活動内容、プロジェクトの全体像を共有します。規程類の内容や運用状況についてヒアリングを行います。また審査機関との審査時期等の調整について協議します。
規格の改訂内容と現状の規程類の内容を考慮して、既存のマネジメントシステム文書の改訂案を提示します。
マネジメントシステム文書の改訂案について読み合わせを行い、改訂規格の考え方の説明や、要望に基づく調整を行います。
改訂規格が求める内容が運用に影響を与える点について、様式や運用手順の見直し案を提示し、調整により無理なく運用できる形に仕上げます。
従業員へ周知教育を行い、運用開始に向けた理解を深めていただきます。
※ご希望に応じて、教育テキスト・理解度確認資料の提供、研修の実施支援をいたします。
内部監査員が運用状況を確認し、課題や改善点を洗い出します。
※ご希望に応じて、内部監査員研修や監査代行のご支援等を提供いたします。
経営層へ運用状況を報告し、今後に向けた指示を出していただきます。
移行審査に向けた準備と、指摘事項に対する対応をサポートします。
ご支援にかかる金額(例)
例:01
ISO27017規格改訂に伴う、既存文書の改訂支援
¥250,000(消費税別)~(※単一のクラウドサービスにおけるプロバイダ)
例:02
ISO27017規格改訂に伴う、文書改訂・運用・審査対応支援
¥400,000(消費税別)~(※単一のクラウドサービスにおけるプロバイダ)
※金額は組織の規模やご支援内容等により変動いたします。
お見積は下記よりお気軽にご相談ください。
全国対応いたします。
対面・オンラインで
伴走サポート
初めてのISO取得でも大丈夫。
現状のヒアリングから取得・運用まで、
一つひとつ丁寧にサポートします。
\ まずは、お気軽にご相談ください/

FAQ
よくある質問
初めての方からよくいただくご質問を
まとめています。
掲載内容以外も、お気軽にご相談ください。
\ CSR調達対応・ISO取得全般の質問はこちら/
CSR調達対応・ISO取得のための
お役立ちコラム
COLUMN
-
ISO運用のスリム化
ISOが形骸化する原因とは?見直しが必要なサイン10項目と立て直しの流れ
結論 ISOの形骸化は、担当者の意識の問題ではありません。文書と様式が年々増え続け、実際の業務と離れていった結果として起こります。立て直しの出発点は、意識改革で… -
ISO27017


ISO/IEC27017:2026改訂|5.24「情報セキュリティインシデント管理の計画策定及び準備」で求められる対応とは
ISO/IEC 27017:2026では、クラウドサービス利用者(CSC:Cloud Service Customer)とクラウドサービス提供者(CSP:Cloud Service Provider)の責任共有を重視する方向… -
ISO27701


ISO27701:2025要求事項の考察A.1.3.3「PII主体のための情報の決定」にはどのような対応が必要?
結論 PII主体(本人)の権利保護を意識し、「何を伝えるべきか」「いつ伝えるべきか」を明確にした情報提供の仕組みを構築することが必要です。 ISO/IEC27701:2025附属… -
ISO14001


ISO14001:2026改訂のポイント8.1「運用の計画策定及び管理」にはどのような対応が必要?
結論 委託先以外の提供者にどのようなものがあるか確認し、それらの属性に応じて実施可能な管理を行うことが必要です。 ISO14001:2026では、8.1「運用の計画策定及び管… -
ISO27701


プライバシーマーク現地審査指摘と改善報告事例2.J.3.1.1 個人情報の特定
結論 個人情報管理台帳にすべての個人情報が漏れなく特定されていること、そして新たに特定した個人情報についてリスク分析まで実施することが重要です。 本シリーズで… -
ISO27001


ISO27001:2022新設管理策の審査傾向5.23「クラウドサービスの利用における情報セキュリティ」にはどのような対応が必要?
結論 クラウドサービスを委託先として管理するだけではなく、クラウド特有のリスクを考慮し、選定から利用終了までライフサイクル全体を管理する仕組みを整備しましょう…










