Hvordan KPS styrker og forener infosec-styring på tværs af flere kontorer ved hjælp af ISMS.online
Hent PDF (på engelsk)KPS hjælper e-handel og andre virksomheder med at levere glatte, nemme digitale oplevelser for deres kunder. KPS's sikkerhedsbevidste kunder, som beskæftiger sig med enorme mængder af kunders finansielle og personlige data, forventer en høj standard for informationssikkerhed fra KPS.
Udfordringen
KPS besluttede at forfølge ISO 27001-certificering, primært fordi det er ved at blive et kritisk krav for både eksisterende og potentielle kunder. Men at opnå certificering var ekstra udfordrende på grund af KPS's decentraliserede opsætning — med fire kontorer på tværs af tre lande, der bruger forskellige systemer og processer på grund af tidligere opkøb.
KPS stod over for adskillige udfordringer, som hæmmede informationssikkerhedsstyring og overvågning på virksomhedsniveau:
- Varierende niveauer af informationssikkerhed modenhed på tværs af flere websteder
- Decentraliserede, skjulte data opbevaret på tværs af forskellige regneark, e-mails og folks hoveder
- Ineffektive gennemgangs- og godkendelsesprocesser via e-mail-kæder
Oprindeligt overvejede KPS-teamet at bruge regneark og SharePoint til at styre ISO-certificeringsprocessen - men indså hurtigt kompleksiteten. De besluttede at investere i en specialiseret løsning for at hjælpe dem med effektivt at implementere og administrere et robust informationssikkerhedsstyringssystem, herunder indlejring af en overholdelseskultur.
"Den største udfordring var at bringe tre regionale kontorer på linje, der er vant til at fungere ret uafhængigt og varierede betydeligt i risikostyring og overholdelsespraksis - og inden for en stram tidsramme. Vi var nødt til at forene alle til en standard måde at arbejde på for ISO 27001-akkreditering."
KPS
Løsningen
Efter at have demonstreret forskellige værktøjer, valgte KPS ISMS.online på grund af dets brugervenlighed, kompatibilitet med KPS' eksisterende single sign-on-app og omfattende ressourcer til at hjælpe med at opnå ISO 27001-akkreditering.
Implementering af ISMS.online var ligetil. KPS-medarbejdere finder det nemt at lære og bruge - selv for ikke-engelsktalende som modersmål.
"ISMS.online gør præcis, hvad vi har brug for. Single-logonen gennem vores nuværende identitetsadministrationsudbyder – i stedet for at skulle installere en ekstra app – var et stort plus, som andre løsninger ikke tilbød.”
KPS
ISMS.online giver vejledning, indhold, kontrolattributter, risici og foreslåede kontroller, alt sammen klar til, at KPS kan vedtage, tilpasse eller tilføje til efter behov - alt sammen i én centraliseret, brugervenlig platform. Digitale signaturer strømliner godkendelsesprocesser.
“ISMS.onlines opsætning er fantastisk, fordi det presser dig til at være kompatibel lige ud af boksen: du skal gøre dette, dette og dette. ARM er meget nyttigt, fordi det guider dig gennem hvert trin i ISO-processen på en organiseret måde, så du kan opnå certificering relativt hurtigt, men også til den krævede standard."
KPS