Fra ISO 27001 implementering til opfølgning af revisioner med ISMS.online
Udfordringen
Selvom der ikke var nogen presserende årsag til at opnå ISO 27001-certificering, erkendte Amigos ledelsesteam, at de kunder på virksomhedsniveau, de tiltrækker, i stigende grad søgte informationssikkerhedsgaranti.
Amigo er altid opsat på at differentiere sig gennem ekspertise og ønskede at demonstrere sit engagement i informationssikkerhed og beskyttelse af kundedata gennem en UKAS-akkrediteret ISO 27001-certificering.
Udfordringen var almindelig, især for en SMV. Amigo havde ikke en person dedikeret på fuld tid til en informationssikkerhedsrolle, så han søgte at automatisere og forenkle processen så meget som muligt. Der var begrænset kendskab til ISO 27001-standarden, og de erkendte, at en traditionel konsulentbaseret tilgang kunne være dyr og stadig ville give dem behov for at opbygge en struktur for ISMS og overveje, hvordan de skulle styre og dokumentere de nødvendige arbejdsprocesser. Emmie Cooney, Amigos Operations Manager, opsummerede den udfordring, de stod over for:
"Vi er en agil organisation med et teknologikyndigt team, hvilket betyder, at vi driver et papirløst kontor, hvor al aktivitet er cloud-baseret. For at få succes vidste vi, at vi havde brug for teknologi til at understøtte vores måde at arbejde på og hjælpe os med at nå vores mål med begrænset forstyrrelse af business-as-usual."
Driftsleder, Amigo