Spring til indhold
Phishing for at skabe problemer –
IO Podcasten vender tilbage med sæson 2
Lyt nu
ISO 27001 Automotive Lille virksomhed

Sådan driver Autotech Group løbende forbedringer af informationssikkerhed med ISO 27001

ISO 27001 succes

Implementerede et robust ISMS og opnåede ISO 27001-certificering på 11 måneder

Strømlinet certificering

Brugte IO Assured Results-metoden til at opnå ISO 27001-succes

Skabte en kultur med løbende forbedringer

Bedste praksis for integreret informationssikkerhed på tværs af virksomheden
Certificeringen er et biprodukt af rejsen – vi har gjort dette for at forbedre os selv som virksomhed og forbedre vores tilgang til informationssikkerhedsstyring, slutbrugeruddannelse og processer.

Jack Salsbury

Chef for IT- og informationssikkerhed, Autotech Group

Om Autotech Group

Autotech Group, en specialist inden for bil- og mobilitetssektoren, består af fire brands: Autotech Recruit, Autotech Training, Autotech Academy og Autotech Connect.

Virksomheden er en prisvindende specialiseret konsulentvirksomhed, der driver innovation på tværs af bilindustrien og den bredere mobilitetssektor. Gennem skræddersyede løsninger bygget op omkring virksomhedens tre kerneområder – mennesker, færdigheder og teknologi – tackler de en af ​​branchens mest presserende udfordringer: den voksende mangel på arbejdskraft.


Udfordringen

Autotech Group-teamet skulle opnå ISO 27001-overholdelse som en del af deres strategiske tilgang til informationssikkerhed.

 De vidste, at ved at opbygge, vedligeholde og forbedre et ISO 27001-kompatibelt informationssikkerhedsstyringssystem (ISMS) kunne de sikre, at virksomhedens tilgang til informationssikkerhed var i overensstemmelse med bedste praksis.

Informationssikkerhed forbliver ikke statisk. Vi er altid i forandring og udvikling, og vi sørger for, at vores informationssikkerhed står i forhold til, hvad vi har brug for som virksomhed, i stedet for bare at tilføje alt, hvad vi kan få.

Jack Salsbury Chef for IT- og informationssikkerhed, Autotech Group

ISO 27001-certificering ville også gøre det muligt for Autotech Group at demonstrere over for interessenter, at virksomheden opfyldte centrale informationssikkerhedskrav. Mange af Autotech Groups leverandører og partnere krævede dokumentation for overholdelse af informationssikkerhedskrav, hvor kravene ofte gik ud over rammerne for grundlæggende sikkerhedsrammer som Cyber ​​Essentials og Cyber ​​Essentials Plus.

Dette gjorde det afgørende for fortsat succes at demonstrere effektive informationssikkerhedsforanstaltninger: ISO 27001-certificering ville være en katalysator for vækst.

For os var Cyber ​​Essentials og Cyber ​​Essentials Plus ikke længere tilstrækkelige. ISO 27001 blev det bredere næste skridt i forhold til certificering og muligheden for at dokumentere vores informationssikkerhed.

Jack Salsbury Chef for IT- og informationssikkerhed, Autotech Group

Men i takt med at teamet udviklede intern ISO 27001-ekspertise, havde de brug for yderligere støtte til at gennemføre implementeringen og en platform til at konsolidere compliance-processen.


løsningen

Teamet benyttede sig af ekspertise fra informationssikkerhedskonsulenter, SGG, og udnyttede IO-platformen til at centralisere deres compliance-styring.

Internt varetog Autotech Groups projektleder, Nadège, dedikeret projektledelse. Hun tilpassede ISO 27001-projektstrukturen og -ansvaret til interne ressourcer og forretningskrav for i sidste ende at sikre en vellykket certificering. Chris Gill, chef for cybersikkerhed, GRC og revision hos SGG, ydede støtte gennem hele certificeringsprocessen. Han arbejdede sammen med Autotech Group-teamet for at diskutere områder af standarden, der var en smule tvetydige, og delte bedste praksis for implementering. Chris sagde: "Både Jack og Nadège havde et højt kompetenceniveau, når det kom til informationssikkerhed. SGGs rolle var at skabe klarhed over de tekniske krav i ISO 27001:2022 og rådgive om, hvordan man effektivt implementerer og overholder kravene."

SGG bidrog med klarhed og ekspertise til certificeringsprocessen og adresserede områder af standarden, hvor vi havde brug for støtte.

Jack Salsbury Chef for IT- og informationssikkerhed, Autotech Group

Jack og Nadège brugte IO's 11-trins Assured Results Method (ARM) til at anlægge en strategisk tilgang til implementeringen. De brugte også platformens indbyggede politik- og kontrolskabeloner og tilpassede dem for at sikre, at de var specifikke for virksomhedens kontekst.

ARM gav os en rationel måde at gribe ISO 27001-standarden an på, og vi kunne bruge det til derefter at dykke ned i hver af klausulerne og kontrollerne i bilag A. Platformen gav os rammerne og indholdet, som vi kunne tilpasse – vores interne ISO 27001-erfaring var under udvikling, så det var uvurderligt for at understøtte vores succes.

Nadège Gavarret-Clarke Projektleder, Autotech Gruppen

Ved hjælp af IO-platformen kunne Autotech Group også kortlægge krav mellem ISO 27001 og ISO 9001, kvalitetsstyringsstandarden, og justere kontroller, hvor de overlappede. Dette forhindrede dobbeltarbejde og strømlinede compliance-styringen på tværs af de to standarder.


Resultatet

Med denne holistiske tilgang til compliance på tværs af mennesker, processer og platform opnåede Autotech Group ISO 27001-certificering på 11 måneder.

Virksomheden har nu et robust ISMS, og teamet fortsætter med at udvikle deres tilgang til informationssikkerhedsstyring og forpligter sig til ISO 27001-kravet om løbende forbedringer. Autotech Recruit er nu en af ​​de eneste rekrutteringsvirksomheder af sin størrelse, der har både ISO 27001- og ISO 9001-certificering, hvilket afspejler teamets engagement i kvalitet og sikkerhed.

IO har givet os ro i sindet, da vi kan adressere forbedringer, der kommer ud af vores revisioner, og måle disse forbedringer. Vi kan se, hvor vi er, og når vi foretager en ændring, kan vi se effekten. IO-platformen giver os et virkelig klart overblik over, hvad vi har forbedret på et kontrolbaseret grundlag.

Jack Salsbury Chef for IT- og informationssikkerhed, Autotech Group

Selvom succesfuld ISO 27001-certificering var det centrale mål, fortalte Jack, at det var lige så vigtigt, at standardens bedste praksis blev anvendt effektivt på tværs af virksomheden:

Certificeringen er et biprodukt af rejsen – vi har gjort dette for at forbedre os selv som virksomhed og forbedre vores tilgang til informationssikkerhedsstyring, slutbrugeruddannelse og processer.

Jack Salsbury Chef for IT- og informationssikkerhed, Autotech Group

Autotech Group har booket deres næste tre audits hos SGG for at sikre løbende overholdelse af reglerne og udvikle modenheden af ​​deres ISMS. Jack sagde: "En af de ting, jeg fandt mest nyttige ved at arbejde med SGG, er at diskutere det forventede modenhedsniveau for et ISMS undervejs."

Det har været dejligt at se, hvordan Autotech Group har modnet deres processer og politikker, siden jeg begyndte at arbejde med dem. Jeg ser frem til at udføre deres interne revisioner for at fastslå overholdelsen af ​​kravene i ISO 27001:2022 og områder, der kan forbedres, efterhånden som vores partnerskab udvikler sig.

Chris Gill Leder af cybersikkerhed, GRC og revision, SGG

Hvad er det næste

Teamet arbejder på Autotech Groups GDPR-overholdelse i de kommende måneder.

Ved hjælp af IO-platformen planlægger de at starte med en gap-analyse for at identificere, hvor de kontroller, de implementerede til ISO 27001-certificering, kan stemme overens med GDPR-kravene, og hvor der kræves mere arbejde.

Vil du have resultater som dette?

Book en demo i dag og få tillid til overholdelse

Book en demo
ISO 27001 IT & Services Lille virksomhed

En robust it-partner med ISMS.online for at hjælpe med at holde newzealandske virksomheder sikre

Som ISO 27001-konsulentvirksomhed havde Resilient IT brug for en platform, der var sofistikeret nok til at guide forskellige kunder til certificering, men samtidig fleksibel, enkel og omkostningseffektiv nok til at fungere for organisationer af enhver størrelse.

ISO 27001 IT & Services Lille virksomhed

Fra kunde til ISMS.online betroet partner

Ziptech startede deres ISO 27001-rejse midt i processen og havde brug for en platform, der kunne samle alt deres arbejde, erstatte usammenhængende regneark og dokumenter og give strukturen og vejledningen til at opnå certificering med sikkerhed.

ISO 27001 Bogføring Mellemstor virksomhed

Accountancy Insurance løfter sig over normen med ISO 27001-certificering

Regnskabsforsikring havde brug for at hæve deres sikkerhedsstandarder ud over branchens normer og demonstrere streng databeskyttelse over for kunderne, hvilket fik dem til at søge ISO 27001-certificering.

Du er i godt selskab

Over 1,000 kunder har tillid til os med hensyn til deres overholdelse af regler og standarder

Vil du se, hvordan vi kan hjælpe dig? Lad os mødes og se, hvordan du kan opnå overholdelse af regler og regler med selvtillid.

Leder - Efterår 2026
Bedste software - Top 50 2026
Regional leder - Efterår 2026 Storbritannien
Regional leder - Efterår 2026 EU
Regional leder - Sommer 2026 EMEA
ISO 27001
Cyber ​​Exchange-medlem
ISMS.online

Firmanummer: 04922343

Nile House, Nile Street, Brighton, England, BN1 1HW
Ophavsret © 2026 Alliantist Ltd