Fra fragmenteret til finjusteret: Hvordan Logiq byggede et robust, ISO 27001-certificeret ISMS
"IO eliminerer tvetydighed, øger ansvarlighed og giver sporbarhed fra risiko til kontrol til bevis."
Teknisk direktør, Logiq
Nøgleforsøg
Lær hvordan Logiq:
- Opnået ISO 27001-certificering på 12 måneder
- Brugte Assured Results-metoden til at strømline compliance og certificering
- Udnyttede Dunamis Technologys konsulentbistand til at understøtte succes
- Låste op for forbedret engagement i informationssikkerhed på tværs af virksomheden.
Om Logiq
Logiq er en nordisk SaaS-udbyder, der specialiserer sig i sikker og højtilgængelig informationsudveksling mellem virksomheder. I mere end 25 år har Logiq drevet et missionskritisk digitalt handelsnetværk, der håndterer storstilet EDI, e-fakturering og dokumentflow for virksomheder i hele Norden.
Logiqs serviceplatform kører døgnet rundt med en oppetid på >99.99% og er en integreret del af kundernes økonomiske og forsyningskædeprocesser.
Udfordringen
"Vi havde brug for en samlet styringsplatform med forudsigelige arbejdsgange, evidensstyring og stærk revisionsbarhed."
Teknisk direktør, Logiq
Virksomhedens primære mål var at opnå ISO 27001-certificering ved at implementere et klart struktureret, revisionsklart informationssikkerhedsstyringssystem (ISMS). Dette ville også understøtte fortsat overholdelse af centrale regler som GDPR og NIS 2 samt strenge forventninger i den finansielle sektor.
Logiq havde et eksisterende informations-ISMS bygget på tværs af forskellige værktøjer og formater, herunder specialbygget intranet, regneark, interne arkiver og lokalt lagrede dokumenter. Selvom denne tilgang var funktionel, manglede den integreret styring, automatisering og centraliseret kontrol. Logiq-teamet fandt, at det var udfordrende at opretholde konsistens, sporbarhed og versionskontrol på tværs af politikker, registre, kontroller og revisioner.
Lars og teamet havde brug for vejledning til at fremskynde implementeringen og sikre en robust, certificeringsklar ISMS-struktur, samt en centraliseret platform til at konsolidere deres indsats og strømline compliance-styringen.
Løsningen
Logiq hyrede Dunamis Technology til at yde ekspertsupport og vejledning gennem hele implementeringen af ISO 27001. Dunamis Technology-teamet hjalp med at strukturere virksomhedens ISMS, konfigurere registre, forfine politiske rammer og kortlægge evidens effektivt. Dunamis Technology anbefalede at bruge IO-platformen til at løse problemet med Logiqs eksisterende, fragmenterede styringsmiljø.
"Vi løste dette ved at implementere IO, hvilket skabte et fuldt centraliseret, konsistent og versionskontrolleret miljø, der eliminerede tvetydighed og øgede ansvarlighed."
Administrerende direktør og chef for digitale sikkerhedstjenester, Dunamis Technology
Logiq migrerede deres eksisterende ISMS-indhold til IO-platformen. De brugte derefter Dunamis Technologys implementeringsmetode, IO's omfattende 11-trins Assured Results Method (ARM) og platformens prækonfigurerede ISO 27001-rammeværk til at etablere et robust ISMS i overensstemmelse med standardens krav.
"Vores hovedfokus var at sikre, at IO-platformen blev brugt optimalt, og at omsætte komplekse standarder og revisorforventninger til praktiske, operationelt egnede arbejdsgange."
Administrerende direktør og chef for digitale sikkerhedstjenester, Dunamis Technology
Logiq-teamet udnyttede platformens centrale funktioner til compliance-styring for at sikre succes med certificeringen: centraliseret politikstyring, risikostyringsmodul, aktiv- og leverandørregistre, automatiseret compliance-kortlægning og struktureret rapportering. Revisions-, korrigerende handlings- og evidenskoblingsfunktionerne gav også et tydeligt revisionsspor.
"De guidede rammer, prækonfigurerede ISO-kontrolsæt og automatiserede moduler til politikker, aktiver og revisioner har strømlinet vores arbejdsgange betydeligt."
Teknisk direktør, Logiq
Logiq-teamet nævner IO-platformens prækonfigurerede ISO 27001-rammeværk og automatiserede bevishåndtering som de mest værdifulde elementer ved at arbejde med IO: "Det eliminerede usikkerhed og forenklede komplekse opgaver."
"Dunamis Technology ydede ekspertvejledning gennem hele implementeringen og hjalp med at strukturere vores ISMS, konfigurere registre, forfine politiske rammer og kortlægge evidens effektivt."
Teknisk direktør, Logiq
Resultat
Logiq opnåede ISO 27001:2022-certificering på cirka 12 måneder, inklusive planlægning, migrering af eksisterende indhold og interne parathedsvurderinger. Lars anslår, at samarbejdet med Dunamis Technology og IO gjorde det muligt for virksomheden at reducere ISMS-vedligeholdelse, dokumenthåndtering og revisionsforberedelsestid med 40-60%.
Lars sagde: "Alene konsolideringen af dokumentationen sparede betydelige driftstimer på tværs af organisationen."
"IO eliminerer tvetydighed, øger ansvarlighed og giver sporbarhed fra risiko til kontrol til bevis."
Teknisk direktør, Logiq
Supporten fra Dunamis Technology fremskyndede også direkte Logiqs vej til certificering og sikrede, at virksomhedens arbejdsgang var i overensstemmelse med ISO 27001-kravene. Deres revisionserfaring hjalp Logiq med at udforme et definitiv, certificeringsklart ISMS inden for IO-platformen. De var i stand til at omsætte standarder og revisorforventninger til praktiske, operationelt egnede arbejdsgange for Logiq.
"Dunamis Technologys erfaring med revisioner og praktiske anbefalinger var afgørende for at udforme et certificeringsklart ISMS. Deres erfaring sikrede, at vores ISMS blev både kompatibelt og reelt brugbart."
Teknisk direktør, Logiq
Team Logiq har også opnået uventede fordele ved at bruge IO. Med ISO 27001-overholdelse samlet på én platform har virksomheden styrket tværfaglig sammenhæng mellem informationssikkerhed. Roller og ansvarsområder er mere gennemsigtige, og interessenter uden for sikkerheden er mere engagerede. Som et resultat har Logiq opbygget en stærkere ledelseskultur på tværs af organisationen.
"Selv ikke-tekniske interessenter kunne trygt anvende IO-løsningen, når de først havde tilpasset sig den nye struktur."
Teknisk direktør, Logiq
Hvad er næste?
Logiq-teamet fortsætter med at udvikle deres ISMS i overensstemmelse med ISO 27001's krav til løbende forbedringer ved at udvide ISMS-arbejdsgange og modne leverandørstyringskontroller. Virksomheden udnytter også IO-platformen til bredere compliance-områder, herunder NIS 2 og fremtidige lovgivningsmæssige krav med støtte og ekspertise fra Dunamis Technology.
"Platformens arkitektur er ideel til at håndtere flere standarder samtidigt, hvilket er afgørende for Logiq i betragtning af deres fremtidige compliance-behov."
Administrerende direktør og chef for digitale sikkerhedstjenester, Dunamis Technology

Baseret
Norge
Firma størrelse
51-200
Industri
Teknologier
Overholdelsesrammer
ISO 27001
ISO 27001 succes
Implementerede et robust ISMS og opnåede ISO 27001-certificering med tillid
Strømlinet compliance-styring
Brugte IO Assured Results-metoden til at opnå ISO 27001-succes
Forbedret virksomhedsdækkende engagement i informationssikkerhed
Skabte en kultur af compliance ved hjælp af den centraliserede IO-platform
Få en personlig demo
Bliv certificeret op til 5 gange hurtigere
Se hvordan du kan blive certificeret 5 gange hurtigere med vores præbyggede skabeloner og trinvise vejledning. Book din personlige platformdemo i dag, og start din ISO 27001-rejse!








