Fra fragmenteret til finjusteret: Hvordan Logiq byggede et robust, ISO 27001-certificeret ISMS
ISO 27001 succes
Strømlinet compliance-styring
Forbedret virksomhedsdækkende engagement i informationssikkerhed
IO eliminerer tvetydighed, øger ansvarlighed og giver end-to-end sporbarhed fra risiko til kontrol til bevismateriale.
Lars Hauger
Teknisk direktør, Logiq
Om Logiq
Logiq er en nordisk SaaS-udbyder, der specialiserer sig i sikker og højtilgængelig informationsudveksling mellem virksomheder. I mere end 25 år har Logiq drevet et missionskritisk digitalt handelsnetværk, der håndterer storstilet EDI, e-fakturering og dokumentflow for virksomheder i hele Norden.
Logiqs serviceplatform kører døgnet rundt med en oppetid på >99.99% og er en integreret del af kundernes økonomiske og forsyningskædeprocesser.
Udfordringen
Vi havde brug for en samlet styringsplatform med forudsigelige arbejdsgange, evidensstyring og stærk revisionsbarhed.
Lars Hauger Teknisk direktør, Logiq
Dette ville også understøtte fortsat overholdelse af vigtige regler som GDPR og NIS 2 samt strenge forventninger i den finansielle sektor.
Logiq havde et eksisterende informations-ISMS bygget på tværs af forskellige værktøjer og formater, herunder specialbygget intranet, regneark, interne arkiver og lokalt lagrede dokumenter. Selvom denne tilgang var funktionel, manglede den integreret styring, automatisering og centraliseret kontrol. Logiq-teamet fandt, at det var udfordrende at opretholde konsistens, sporbarhed og versionskontrol på tværs af politikker, registre, kontroller og revisioner.
Lars og teamet havde brug for vejledning til at fremskynde implementeringen og sikre en robust, certificeringsklar ISMS-struktur, samt en centraliseret platform til at konsolidere deres indsats og strømline compliance-styringen.
løsningen
Logiq hyrede Dunamis Technology til at yde ekspertsupport og vejledning gennem implementeringen af ISO 27001.
Dunamis Technology-teamet hjalp med at strukturere virksomhedens ISMS, konfigurere registre, forfine politiske rammer og kortlægge evidens effektivt. Dunamis Technology anbefalede at bruge IO-platformen til at løse problemet med Logiqs eksisterende, fragmenterede styringsmiljø.
Vi løste dette ved at implementere IO, hvilket skabte et fuldt centraliseret, konsistent og versionskontrolleret miljø, der eliminerede tvetydighed og øgede ansvarlighed.
Ronny Stavem Administrerende direktør og chef for digitale sikkerhedstjenester, Dunamis Technology
Logiq migrerede deres eksisterende ISMS-indhold til IO-platformen. De brugte derefter Dunamis Technologys implementeringsmetode, IO's omfattende 11-trins Assured Results Method (ARM) og platformens prækonfigurerede ISO 27001-rammeværk til at etablere et robust ISMS i overensstemmelse med standardens krav.
Vores primære fokus var at sikre, at IO-platformen blev brugt optimalt, og at omsætte komplekse standarder og revisorforventninger til praktiske og operationelt egnede arbejdsgange.
Ronny Stavem Administrerende direktør og chef for digitale sikkerhedstjenester, Dunamis Technology
Logiq-teamet udnyttede platformens centrale funktioner til compliance-styring for at sikre succes med certificeringen: centraliseret politikstyring, risikostyringsmodul, aktiv- og leverandørregistre, automatiseret compliance-kortlægning og struktureret rapportering. Revisions-, korrigerende handlings- og evidenskoblingsfunktionerne gav også et tydeligt revisionsspor.
De guidede rammer, prækonfigurerede ISO-kontrolsæt og automatiserede moduler til politikker, aktiver og revisioner strømlinede vores arbejdsgange betydeligt.
Lars Hauger Teknisk direktør, Logiq
Logiq-teamet nævner IO-platformens prækonfigurerede ISO 27001-rammeværk og automatiserede bevishåndtering som de mest værdifulde elementer ved at arbejde med IO: "Det eliminerede usikkerhed og forenklede komplekse opgaver."
Dunamis Technology ydede ekspertvejledning gennem hele implementeringen og hjalp med at strukturere vores ISMS, konfigurere registre, forfine politiske rammer og kortlægge evidens effektivt.
Lars Hauger Teknisk direktør, Logiq
Resultatet
Logiq opnåede ISO 27001:2022-certificering på cirka 12 måneder, inklusive planlægning, migrering af eksisterende indhold og interne parathedsvurderinger.
Lars vurderer, at samarbejdet med Dunamis Technology og IO gjorde det muligt for virksomheden at reducere ISMS-vedligeholdelse, dokumenthåndtering og revisionsforberedelsestid med 40-60%. Lars sagde: "Alene konsolideringen af dokumentation sparede betydelige driftstimer på tværs af organisationen."
IO eliminerer tvetydighed, øger ansvarlighed og giver end-to-end sporbarhed fra risiko til kontrol til bevismateriale.
Lars Hauger Teknisk direktør, Logiq
Supporten fra Dunamis Technology fremskyndede også direkte Logiqs vej til certificering og sikrede, at virksomhedens arbejdsgang var i overensstemmelse med ISO 27001-kravene. Deres revisionserfaring hjalp Logiq med at udforme et definitiv, certificeringsklart ISMS inden for IO-platformen. De var i stand til at omsætte standarder og revisorforventninger til praktiske, operationelt egnede arbejdsgange for Logiq.
Dunamis Technologys erfaring med revisioner og praktiske anbefalinger var afgørende for at udforme et certificeringsklart ISMS. Deres erfaring sikrede, at vores ISMS blev både kompatibelt og reelt brugbart.
Lars Hauger Teknisk direktør, Logiq
Team Logiq har også opnået uventede fordele ved at bruge IO. Med ISO 27001-overholdelse samlet på én platform har virksomheden styrket tværfaglig sammenhæng mellem informationssikkerhed. Roller og ansvarsområder er mere gennemsigtige, og interessenter uden for sikkerheden er mere engagerede. Som et resultat har Logiq opbygget en stærkere ledelseskultur på tværs af organisationen.
Selv ikke-tekniske interessenter var i stand til at implementere IO-løsningen med tillid, når de først havde tilpasset sig den nye struktur.
Lars Hauger Teknisk direktør, Logiq
Hvad er det næste
Logiq-teamet fortsætter med at udvikle deres ISMS i overensstemmelse med ISO 27001's krav til løbende forbedringer ved at udvide ISMS-arbejdsgange og modne leverandørstyringskontroller.
Virksomheden udnytter også IO-platformen til bredere compliance-områder, herunder NIS 2 og fremtidige lovgivningsmæssige krav, med støtte og ekspertise fra Dunamis Technology.
Platformens arkitektur er ideel til at håndtere flere standarder samtidigt, hvilket er afgørende for Logiq i betragtning af deres fremtidige compliance-behov.
Ronny Stavem Administrerende direktør og chef for digitale sikkerhedstjenester, Dunamis Technology
Hvordan Kocho byggede et integreret ledelsessystem til flere ISO'er og virksomhedsrisikostyring
Kocho havde brug for en integreret platform til at forene compliance og gå ud over isolerede regneark, da de håndterede flere ISO-standarder og virksomhedsrisici på tværs af en voksende IT-servicevirksomhed.
Opnåelse af tredobbelt certificering på rekordtid for at øge succesen med udbud
For at skille sig ud på et konkurrencepræget udbudsmarked skulle JM opnå ISO 27001, ISO 9001 og ISO 14001 samtidigt – en tredobbelt certificeringsudfordring, der blev gennemført på bare ni måneder.

Xergy-værktøjet Proteus genererer vækst gennem ISO 27001-overholdelse ved hjælp af ISMS.online
Som en startup, der udviklede software til stærkt regulerede ingeniørsektorer, havde Xergy brug for ISO 27001 for at generere vækst gennem tillid – og en dokumenteret ekstern partner til at håndtere de strenge krav uden at aflede udviklingsteamet.
Du er i godt selskab
Over 1,000 kunder har tillid til os med hensyn til deres overholdelse af regler og standarder
Vil du se, hvordan vi kan hjælpe dig? Lad os mødes og se, hvordan du kan opnå overholdelse af regler og regler med selvtillid.








