Spring til indhold
ISO 27001 FinTech Mellemstor virksomhed

Hvordan Evolution Funding førte til succes med ISO 27001-certificering

ISO 27001 succes

Opnået ISO 27001-certificering på 18 måneder

Accelereret overholdelse af regler

Tilpassede platformens indbyggede politik- og kontrolskabeloner for at strømline succes

Strømlinede revisioner

Gav adgang til gennemgang af revisorplatformen for en mere gnidningsfri og nemmere revisionsproces
Jeg tror ikke, vi ville have fundet det lige så nemt at opnå certificering uden IO-platformen.

Jen Fox

GRC Informationssikkerhedschef hos Evolution Funding

Om Evolution Funding

Evolutionsfinansiering er en FCA-reguleret motorfinansieringsmæglervirksomhed. Virksomheden leverer digitale finansieringsløsninger, der hjælper deres partnere med at opbygge motorfinansieringsrejser og transformere kundeoplevelsen ved at tegne motorfinansiering. Evolution Fundings omfang og kapaciteter går ud over en traditionel mæglers; deres innovative digitale finansieringsløsninger former motorfinansieringsbranchen.


Udfordringen

At opnå ISO 27001-certificering var et kernemål for Evolution Funding.

I takt med at virksomheden var vokset og havde innoveret, havde den udvidet sit tilbud yderligere ind på det teknologiske område med markedsledende finansielle softwareløsninger, leadgenereringsfunktioner inden for motorfinansiering, en proprietær Digital Finance API og mere. Disse udviklinger gjorde det afgørende at demonstrere robust informationssikkerhedsstyring.

Evolution Funding-teamet havde dog brug for en centraliseret platform, som de kunne implementere ISO 27001-standarden med og arbejde sig igennem compliance-processen. De brugte oprindeligt SharePoint, som tilbød en stærk løsning til håndtering af dokumentation, men som ikke tillod teamet nemt at indsamle bevismateriale eller forbinde det med deres politikker og kontroller for informationssikkerhedsstyringssystemet (ISMS).

Vi brugte SharePoint til at samle alt til ISO 27001. Selvom det er godt til dokumentlagring og -styring, kræver ISO-standarden meget mere end blot dokumentlagring.

Jen Fox GRC Informationssikkerhedschef hos Evolution Funding

løsningen

For at strømline ISO 27001-certificeringsprocessen udnyttede Evolution Funding IO-platformen.

Teamet migrerede deres eksisterende dokumentation fra SharePoint til IO, hvilket gjorde det muligt for dem at konsolidere deres compliance-styring, sikre, at dokumenter blev gemt på passende steder på platformen og få et live-overblik over deres fremskridt i deres dashboard.

At flytte vores dokumentation fra forskellige områder af SharePoint til én enkelt platform gjorde certificeringsprocessen meget nemmere.

Jen Fox GRC Informationssikkerhedschef hos Evolution Funding

Den indledende implementering var ligetil. Jen brugte platformens brugeradministrationsfunktion til at tilføje brugere til relevante projekter og tildele forskellige adgangsniveauer efter behov. Dette forenklede også processen med at give adgang til tredjeparter, såsom interne og eksterne revisorer.

Det er en reel fordel at kunne tilføje de tredjeparter, der støtter os med vores interne og eksterne revisioner, til IO-platformen, så de kan gennemgå og revidere uden at skulle gennemgå alt med os.

Jen Fox GRC Informationssikkerhedschef hos Evolution Funding

I forbindelse med compliance-processen brugte Jen og teamet platformens indbyggede politik- og kontrolskabeloner som vejledning. De brugte IO's 'adopter, tilpas, tilføj'-funktioner til at skræddersy skabeloner med deres eget brugerdefinerede indhold efter behov og sikrede, at de var relevante for Evolution Fundings specifikke informationssikkerhedsbehov.

Hvor vi ikke var helt sikre på, hvad vi skulle skrive til en politik eller kontrol, var det meget nyttigt at arbejde med skabelonerne for at omformulere dem og gøre dem til vores egne.

Jen Fox GRC Informationssikkerhedschef hos Evolution Funding

Resultatet

Ved at bruge IO-platformen til at centralisere og strømline deres compliance, opnåede Evolution Funding ISO 27001-certificering på 18 måneder.

De opnåede dette på trods af, at virksomhedens oprindelige eksterne revisionsorgan oplevede ressourceudfordringer, der forsinkede processen.

Certificeringsprocessen for ISO 27001 er blevet gjort meget nem. Jeg tror ikke, vi ville have fundet det lige så nemt at opnå certificering uden IO-platformen.

Jen Fox GRC Informationssikkerhedschef hos Evolution Funding

Jen fortalte, at IO-platformen sparede virksomheden en betydelig mængde tid:

Et område, hvor vi sparede en masse tid, var revisionsprocessen – vi behøvede ikke at tilbringe dage i Teams-møder med revisorer. Vi kunne fortsætte og udføre vores normale arbejde som et team, mens revisoren havde adgang til platformen.

Jen Fox GRC Informationssikkerhedschef hos Evolution Funding

Kvartalsmøder med deres dedikerede Compliance Success Manager (CSM), Wayne, fortsætter med at tilføre reel værdi til virksomheden. Disse møder understøtter en åben kommunikationslinje, hvor Wayne ofte identificerer nye løsninger, der kan hjælpe Evolution Funding med at nå specifikke mål inden for platformen. For eksempel krævede virksomheden for nylig en regel om "undtagelser fra politikken", der giver teamet mulighed for at bruge specifikke værktøjer i en vis periode, før IO-platformen automatisk forhindrer genbrug.


Hvad er det næste

Virksomheden planlægger at videreudvikle brugen af ​​IO-platformen til compliance-styring.

Evolution Funding er en del af en større koncern, Evolution Group, og de næste skridt omfatter tilføjelse af søsterselskaberne Creditas og Motion Finance til deres ISO 27001 ISMS.

Derudover undersøger teamet enten muligheden for at udvide ISO 27001-anvendelsesscenariet eller implementere Cyber ​​Essentials for andre virksomheder i Evolution Group, der muligvis ikke falder ind under anvendelsesområdet for deres eksisterende ISMS.

Vil du have resultater som dette?

Book en demo i dag og få tillid til overholdelse

Book en demo
ISO 27001 IT & Services Lille virksomhed

METCLOUD opnår ISO 27001 og skaber ny service med ISMS.online

Med en reguleret kundebase af banker og finansielle institutioner havde METCLOUD brug for en UKAS-akkrediteret ISO 27001-certificering og en bedre måde at styre deres ISMS på ud over komplekse manuelle processer.

ISO 27001 Højprofiler - Stålåse Mellemstor virksomhed

Hvordan vi hjalp LandTech med at turbolade sit ISMS

LandTechs regnearksbaserede ISMS, der havde haft ISO 27001 i årevis, kæmpede med at holde trit med den hurtige vækst – da bevidsthedsniveauet blandt nye medarbejdere faldt, og det blev stadig vanskeligere at opretholde ensartethed i forhold til compliance.

ISO 27001 IT & Services Enterprise

Hvordan KPS styrkede og samlede infosec-styring på tværs af flere kontorer med IO

Med flere internationale kontorer og en voksende kundebase havde KPS brug for én platform til at standardisere og styrke informationssikkerhedsstyring på tværs af alle lokationer.

Du er i godt selskab

Over 1,000 kunder har tillid til os med hensyn til deres overholdelse af regler og standarder

Vil du se, hvordan vi kan hjælpe dig? Lad os mødes og se, hvordan du kan opnå overholdelse af regler og regler med selvtillid.

Leder - Forår 2026
Højtydende - Forår 2026 Small Business UK
Regional leder - EU forår 2026
Regional leder - Forår 2026 EMEA
Regional leder - Forår 2026 Storbritannien
Højtydende - Forår 2026 Mellemmarked EMEA
ISO 27001
Cyber ​​Exchange-medlem
ISO 27001
ISO 27701
Cyber ​​Essentials
ISMS.online

Virksomhedsnummer: 04922343

Nile House, Nile Street, Brighton, England, BN1 1HW
Ophavsret © 2026 Alliantist Ltd