Hvordan Evolution Funding førte til succes med ISO 27001-certificering
ISO 27001 succes
Accelereret overholdelse af regler
Strømlinede revisioner
Jeg tror ikke, vi ville have fundet det lige så nemt at opnå certificering uden IO-platformen.
Jen Fox
GRC Informationssikkerhedschef hos Evolution Funding
Om Evolution Funding
Evolutionsfinansiering er en FCA-reguleret motorfinansieringsmæglervirksomhed. Virksomheden leverer digitale finansieringsløsninger, der hjælper deres partnere med at opbygge motorfinansieringsrejser og transformere kundeoplevelsen ved at tegne motorfinansiering. Evolution Fundings omfang og kapaciteter går ud over en traditionel mæglers; deres innovative digitale finansieringsløsninger former motorfinansieringsbranchen.
Udfordringen
At opnå ISO 27001-certificering var et kernemål for Evolution Funding.
I takt med at virksomheden var vokset og havde innoveret, havde den udvidet sit tilbud yderligere ind på det teknologiske område med markedsledende finansielle softwareløsninger, leadgenereringsfunktioner inden for motorfinansiering, en proprietær Digital Finance API og mere. Disse udviklinger gjorde det afgørende at demonstrere robust informationssikkerhedsstyring.
Evolution Funding-teamet havde dog brug for en centraliseret platform, som de kunne implementere ISO 27001-standarden med og arbejde sig igennem compliance-processen. De brugte oprindeligt SharePoint, som tilbød en stærk løsning til håndtering af dokumentation, men som ikke tillod teamet nemt at indsamle bevismateriale eller forbinde det med deres politikker og kontroller for informationssikkerhedsstyringssystemet (ISMS).
Vi brugte SharePoint til at samle alt til ISO 27001. Selvom det er godt til dokumentlagring og -styring, kræver ISO-standarden meget mere end blot dokumentlagring.
Jen Fox GRC Informationssikkerhedschef hos Evolution Funding
løsningen
For at strømline ISO 27001-certificeringsprocessen udnyttede Evolution Funding IO-platformen.
Teamet migrerede deres eksisterende dokumentation fra SharePoint til IO, hvilket gjorde det muligt for dem at konsolidere deres compliance-styring, sikre, at dokumenter blev gemt på passende steder på platformen og få et live-overblik over deres fremskridt i deres dashboard.
At flytte vores dokumentation fra forskellige områder af SharePoint til én enkelt platform gjorde certificeringsprocessen meget nemmere.
Jen Fox GRC Informationssikkerhedschef hos Evolution Funding
Den indledende implementering var ligetil. Jen brugte platformens brugeradministrationsfunktion til at tilføje brugere til relevante projekter og tildele forskellige adgangsniveauer efter behov. Dette forenklede også processen med at give adgang til tredjeparter, såsom interne og eksterne revisorer.
Det er en reel fordel at kunne tilføje de tredjeparter, der støtter os med vores interne og eksterne revisioner, til IO-platformen, så de kan gennemgå og revidere uden at skulle gennemgå alt med os.
Jen Fox GRC Informationssikkerhedschef hos Evolution Funding
I forbindelse med compliance-processen brugte Jen og teamet platformens indbyggede politik- og kontrolskabeloner som vejledning. De brugte IO's 'adopter, tilpas, tilføj'-funktioner til at skræddersy skabeloner med deres eget brugerdefinerede indhold efter behov og sikrede, at de var relevante for Evolution Fundings specifikke informationssikkerhedsbehov.
Hvor vi ikke var helt sikre på, hvad vi skulle skrive til en politik eller kontrol, var det meget nyttigt at arbejde med skabelonerne for at omformulere dem og gøre dem til vores egne.
Jen Fox GRC Informationssikkerhedschef hos Evolution Funding
Resultatet
Ved at bruge IO-platformen til at centralisere og strømline deres compliance, opnåede Evolution Funding ISO 27001-certificering på 18 måneder.
De opnåede dette på trods af, at virksomhedens oprindelige eksterne revisionsorgan oplevede ressourceudfordringer, der forsinkede processen.
Certificeringsprocessen for ISO 27001 er blevet gjort meget nem. Jeg tror ikke, vi ville have fundet det lige så nemt at opnå certificering uden IO-platformen.
Jen Fox GRC Informationssikkerhedschef hos Evolution Funding
Jen fortalte, at IO-platformen sparede virksomheden en betydelig mængde tid:
Et område, hvor vi sparede en masse tid, var revisionsprocessen – vi behøvede ikke at tilbringe dage i Teams-møder med revisorer. Vi kunne fortsætte og udføre vores normale arbejde som et team, mens revisoren havde adgang til platformen.
Jen Fox GRC Informationssikkerhedschef hos Evolution Funding
Kvartalsmøder med deres dedikerede Compliance Success Manager (CSM), Wayne, fortsætter med at tilføre reel værdi til virksomheden. Disse møder understøtter en åben kommunikationslinje, hvor Wayne ofte identificerer nye løsninger, der kan hjælpe Evolution Funding med at nå specifikke mål inden for platformen. For eksempel krævede virksomheden for nylig en regel om "undtagelser fra politikken", der giver teamet mulighed for at bruge specifikke værktøjer i en vis periode, før IO-platformen automatisk forhindrer genbrug.
Hvad er det næste
Virksomheden planlægger at videreudvikle brugen af IO-platformen til compliance-styring.
Evolution Funding er en del af en større koncern, Evolution Group, og de næste skridt omfatter tilføjelse af søsterselskaberne Creditas og Motion Finance til deres ISO 27001 ISMS.
Derudover undersøger teamet enten muligheden for at udvide ISO 27001-anvendelsesscenariet eller implementere Cyber Essentials for andre virksomheder i Evolution Group, der muligvis ikke falder ind under anvendelsesområdet for deres eksisterende ISMS.
METCLOUD opnår ISO 27001 og skaber ny service med ISMS.online
Med en reguleret kundebase af banker og finansielle institutioner havde METCLOUD brug for en UKAS-akkrediteret ISO 27001-certificering og en bedre måde at styre deres ISMS på ud over komplekse manuelle processer.
Hvordan vi hjalp LandTech med at turbolade sit ISMS
LandTechs regnearksbaserede ISMS, der havde haft ISO 27001 i årevis, kæmpede med at holde trit med den hurtige vækst – da bevidsthedsniveauet blandt nye medarbejdere faldt, og det blev stadig vanskeligere at opretholde ensartethed i forhold til compliance.
Hvordan KPS styrkede og samlede infosec-styring på tværs af flere kontorer med IO
Med flere internationale kontorer og en voksende kundebase havde KPS brug for én platform til at standardisere og styrke informationssikkerhedsstyring på tværs af alle lokationer.
Du er i godt selskab
Over 1,000 kunder har tillid til os med hensyn til deres overholdelse af regler og standarder
Vil du se, hvordan vi kan hjælpe dig? Lad os mødes og se, hvordan du kan opnå overholdelse af regler og regler med selvtillid.








