Hvordan 4way Consulting banede vejen til ISO 27001-succes
ISO 27001 succes
Centralisere overholdelse
Strømlinet certificering

Assured Results-metoden guider dig gennem processen, prioriterer de dokumentsæt, du skal se på, og hjælper dig med at bevæge dig i den rigtige retning.
Ian Pengelly
Teknisk direktør for digitalt arbejde hos 4way Consulting
Om 4way Consulting
4way Consulting leverer specialiseret teknologisk rådgivning og support, der forbedrer sikkerheden, pålideligheden og tilgængeligheden af transporttjenester i Storbritannien. Virksomheden støtter lokale og centrale myndigheder i at forvalte transportnetværk gennem implementering af teknologi. Teamet på cirka 45 personer er primært baseret i Manchester og Birmingham.
Udfordringen
4way Consulting-teamet ønskede at implementere ISO 27001 til informationssikkerhedsstyring som supplement til deres eksisterende ISO 9001-kvalitetsstyringscertificering.
De overvejede også ISO 45001 til sundheds- og sikkerhedsstyring (H&S), da virksomheden havde et eksisterende H&S-styringssystem, der indeholdt materiale, som de kunne bygge deres overholdelse af. Da virksomheden håndterede følsomme oplysninger, var ISO 27001-certificering afgørende for at vise, at 4way Consulting anvendte bedste praksis for informationssikkerhed. De havde brug for en måde at implementere standarden strategisk på og spare både tid og ressourcer.
"Vi var nødt til at finde den mest omkostnings- og tidseffektive måde at opnå certificering på," sagde Ian Pengelly, teknisk direktør for digital hos 4way Consulting. En mulighed, som Ian og teamet overvejede, var at bygge deres informationssikkerhedsstyringssystem (ISMS) fra bunden. Et alternativ var at anvende det SharePoint-baserede system, der blev brugt af et søsterselskab. Ingen af disse muligheder tilbød den effektivitet eller centralisering, som teamet ønskede at opnå.
løsningen
4way Consulting-teamet brugte IO-platformen til at implementere ISO 27001 og er i gang med at implementere ISO 45001, samt at migrere deres eksisterende ISO 9001-ledelsesarbejde til platformen.
Teamet brugte 11-trins Assured Results Method (ARM) til at fremme deres ISO 27001-overholdelse, samt skræddersy platformens præbyggede politik- og kontrolskabeloner.
Da vi kiggede på IO-platformen, indså vi, at den faktisk var en god måde at accelerere implementeringen på ved at fjerne meget af det grundlæggende arbejde fra det, vi skulle gøre, ved at have de grundlæggende dokumenter og en ramme, som vi kunne bygge videre på. Assured Results-metoden guider dig gennem processen, prioriterer de dokumentsæt, du skal se på, og hjælper dig med at bevæge dig i den rigtige retning.
Ian Pengelly Teknisk direktør for digitalt arbejde hos 4way Consulting
Virksomheden brugte også platformens risikoregisterfunktion til at oprette et resumé på tværs af ISO 27001, ISO 45001 og ISO 9001. De oprettede en ny klynge inden for IO-platformen, som forbandt denne med deres standarders risikoregistre. Dette gav et konsolideret risikoregister, der derefter kunne filtreres ned til de højest scorende risici og bruges som et virksomhedsrisikoregister, hvilket gjorde det muligt for ledelsesteamet at vurdere og adressere disse risici oftere.
Den intuitive IO-platform understøttede også virksomheden i at forbinde deres risici, aktiver og kontroller, hvilket gav klarhed over, hvordan 4way Consulting håndterede risici i overensstemmelse med standardernes krav.
En anden funktion, vi sætter pris på, er muligheden for at forbinde aktiverne, risiciene og kontrollerne, så man kan se en klar sammenhæng mellem, hvor ens sårbarheder ligger, og hvordan man kontrollerer dem i virksomheden. Det hjælper med at fortælle en stærk historie om, hvorfor man gør tingene, og hvorfor man indfører kontrollerne.
Ian Pengelly Teknisk direktør for digitalt arbejde hos 4way Consulting
Derudover er medarbejderbevidsthed og -engagement afgørende for fortsat overholdelse af ISO-standarder; 4way Consulting skræddersydde deres tilgang til medarbejderlæring baseret på deres politikker og procedurer i IO-platformen.
De delte deres dokumentation med medarbejderne, som underskrev et bekræftelsesdokument for at bekræfte, at de havde læst og forstået hvert dokument, samtidig med at de kunne give feedback på områder, hvor de havde brug for yderligere afklaring. Dette gjorde det muligt for dem at logge denne feedback, opdatere dokumenterne og spore versioner i IO-platformen, hvilket gav yderligere bevis for medarbejderengagement og understøttede deres certificering.
Det var dejligt at vise revisoren det engagement – at vi havde hjulpet folk med at forstå dokumenter og taget deres kommentarer til efterretning. Med den feedback gjorde vi det til et bedre system.
Ian Pengelly Teknisk direktør for digitalt arbejde hos 4way Consulting
Virksomheden udvikler også deres læringsstyringssystem (LMS) med interaktivt videoindhold, som vil muliggøre yderligere feedback, spore medarbejderengagement og kan logges som bevis for overholdelse af reglerne.
Resultatet
4way Consulting opnåede ISO 27001-certificering på 17 måneder, selvom teamet anslår, at dette ville have taget omkring 10 måneder med mere tilgængelighed af ressourcer.
Ian deler, at platformens brugervenlighed førte til en strømlinet revisionsproces:
Revisionsteamet var allerede bekendt med platformen, og de fandt det virkelig nemt at gå ind og gennemgå vores dokumentsæt og give os nyttig feedback.
Ian Pengelly Teknisk direktør for digitalt arbejde hos 4way Consulting
ISO-standarder kræver løbende forbedringer, så teamet fokuserer deres indsats på at forfine deres ISO 27001-overholdelse, foretage regelmæssige gennemgange af risici og kontroller og vurdere virksomhedens risikoregister. IO-teamet fortsætter med at støtte 4way Consulting, i takt med at Ian og teamet modner deres informationssikkerhedsstyringssystem (ISMS) og ser frem til deres næste skridt: yderligere ISO-certificeringer.
Jeg tror, at IO-teamet var lige så begejstrede for, at vi brugte platformen, som vi selv var for at bruge den. Det føltes som om, de havde investeret i det, og det faktum, at vi har været i stand til at fejre succes sammen, har været utroligt positivt.
Ian Pengelly Teknisk direktør for digitalt arbejde hos 4way Consulting
Hvad er det næste
Ian og 4way Consulting-teamet fortsætter med at implementere ISO 45001 til sundheds- og sikkerhedsstyring.
De fortsætter også med at migrere deres ISO 9001 kvalitetsstyring til IO-platformen. Teamet laver også træningsvideoer med hjælp fra lærings- og udviklingsteamet for at understøtte onboardingprocessen for medarbejdere, opretholde eksisterende medarbejderbevidsthed og sikre, at leverandørerne overholder 4way Consultings informationssikkerhedskrav.
Hvordan Moore-Wilson strømlinede ISO 27001-overensstemmelse med ISMS.online
Moore-Wilson havde brug for at erstatte en manuel, usammenhængende compliance-proces med en strømlinet platform, der gjorde den løbende vedligeholdelse i henhold til ISO 27001 håndterbar for et mellemstort team.
Fra ISO 27001 implementering til opfølgning af revisioner med ISMS.online
Da kunder på virksomhedsniveau i stigende grad kræver sikkerhedsgaranti, havde Amigo brug for ISO 27001-certificering for proaktivt at differentiere sig og demonstrere deres engagement i at beskytte kundedata.
Hvordan Spenn Group opnåede ISO 27001-succes med IO og Dunamis Technology
Spenn Group havde brug for et enkelt, centraliseret knudepunkt til at forbinde risici, aktiver og kontroller – og en betroet partner til at guide dem gennem ISO 27001-certificering for første gang.
Du er i godt selskab
Over 1,000 kunder har tillid til os med hensyn til deres overholdelse af regler og standarder
Vil du se, hvordan vi kan hjælpe dig? Lad os mødes og se, hvordan du kan opnå overholdelse af regler og regler med selvtillid.








