La norme ISO 27005:2022 fournit des recommandations pour la gestion des risques liés à la sécurité de l'information, visant à aider les organismes à se conformer aux exigences d'ISO/IEC 27001. Les principales modifications entre les versions 2018 et 2022 incluent un alignement avec ISO/IEC 27001:2022, l'introduction de nouvelles terminologies et concepts, ainsi qu'une réorganisation des sections. La gestion des risques est intégrée comme une composante essentielle de la stratégie d'entreprise pour anticiper et maîtriser les risques, contribuant ainsi à créer de la valeur et à améliorer la performance.