Hvordan KPS styrkede og samlede infosec-styring på tværs af flere kontorer med IO
Øget kundetillid
Allerede vundet to kontrakter på grund af afventende ISO 27001-certificering
Indlejring af overholdelseskultur
Øget internt fokus på risikostyring og sikkerhed
ISO 27001 revisionssikkerhed
På vej mod en vellykket revision trods en ambitiøs tidsramme
Om KPS
KPS, eksperter i digital transformation, leverer den software, de værktøjer og de strategier, deres kunder har brug for til at skabe kundeoplevelser af høj kvalitet på deres egne hjemmesider. KPS specialiserer sig i at understøtte mellemstore og eksklusive detailhandlere, herunder mange kendte navne. KPS' sikkerhedsbevidste kunder, der håndterer enorme mængder af kunders økonomiske og personlige data, forventer en høj standard af informationssikkerhed fra KPS.
Udfordringen
KPS besluttede at forfølge ISO 27001-certificering primært fordi det er ved at blive et kritisk krav for både eksisterende og potentielle kunder.
Men det var ekstra udfordrende at opnå certificering på grund af KPS' decentraliserede opbygning – med fire kontorer i tre lande, der brugte forskellige systemer og processer på grund af tidligere opkøb. KPS stod over for adskillige udfordringer, som hæmmede styring og tilsyn af informationssikkerhed på virksomhedsniveau:
- Varierende niveauer af informationssikkerhed modenhed på tværs af flere websteder
- Decentraliserede, skjulte data opbevaret på tværs af forskellige regneark, e-mails og folks hoveder
- Ineffektive gennemgangs- og godkendelsesprocesser via e-mail-kæder
Oprindeligt overvejede KPS-teamet at bruge regneark og SharePoint til at styre ISO-certificeringsprocessen - men indså hurtigt kompleksiteten. De besluttede at investere i en specialiseret løsning for at hjælpe dem med effektivt at implementere og administrere et robust informationssikkerhedsstyringssystem, herunder indlejring af en overholdelseskultur.
Den største udfordring var at samordne tre regionale kontorer, der er vant til at operere forholdsvis uafhængigt og varierede betydeligt i risikostyring og compliance-praksis – og inden for en stram tidsramme. Vi var nødt til at samle alle i en standardiseret arbejdsmetode for at opnå ISO 27001-akkreditering.
Peter Wells Risk and Compliance Manager, KPS
løsningen
Efter at have afprøvet forskellige værktøjer valgte KPS ISMS.online på grund af dets brugervenlighed, kompatibilitet med KPS' eksisterende single sign-on-app og omfattende ressourcer til at opnå ISO 27001-akkreditering. Implementeringen af ISMS.online var ligetil.
KPS-personalet synes, det er nemt at lære og bruge – selv for ikke-engelsktalende.
ISMS.online gør præcis, hvad vi har brug for. Single sign-on via vores nuværende identitetsstyringsudbyder – i stedet for at skulle installere en ekstra app – var et stort plus, hvilket andre løsninger ikke tilbød.
Peter Wells Risk and Compliance Manager, KPS
ISMS.online giver vejledning, indhold, kontrolattributter, risici og foreslåede kontroller, alt sammen klar til, at KPS kan vedtage, tilpasse eller tilføje til efter behov - alt sammen i én centraliseret, brugervenlig platform. Digitale signaturer strømliner godkendelsesprocesser.
ISMS.onlines opsætning er fantastisk, fordi den presser dig til at være compliant lige fra starten: du skal gøre dit, dit og dit. ARM er meget nyttig, fordi den guider dig gennem hvert trin i ISO-processen på en organiseret måde, så du kan opnå certificering relativt hurtigt, men også i henhold til den krævede standard.
Peter Wells Risk and Compliance Manager, KPS
Resultatet
Blot tre måneder inde i deres ISO 27001-certificeringsproces har KPS allerede set betydelige forbedringer i effektiviteten af datahåndtering.
Brugen af ISMS.online har strømlinet arbejdsgange, forbedret synligheden og fremmet nemmere samarbejde, hvilket gør det nemmere at administrere og spore opgaver på tværs af forskellige lokationer. KPS styrker sin markedsposition ved blot at arbejde hen imod certificering – og har dermed sikret sig to nye kontrakter.
Vi har allerede vundet et par kontrakter baseret på den forståelse, at vi vil være ISO 27001-kompatible inden udgangen af dette år.
Peter Wells Risk and Compliance Manager, KPS
ISMS.online spiller en afgørende rolle i at øge ansvarligheden inden for KPS. Platformens fremskridtssporing i realtid, klare tildeling af opgaver og automatiske påmindelser sikrer, at alle ved, hvad de skal gøre - og overblik er meget nemmere.
ISMS.online er fantastisk til at organisere arbejde. At have et centraliseret, webbaseret værktøj betyder, at personalet kan få adgang til det hvor som helst, og det er nemt at se, hvem der har ansvaret for hvad, og hvem der har udestående opgaver.
Peter Wells Risk and Compliance Manager, KPS
Adoptionen af ISMS.online har katalyseret et kulturskifte i retning af stærkere overholdelse af informationssikkerhed og risikostyring inden for KPS - udløst vigtige interne samtaler og fremhævet eksisterende styrker.
En stor fordel ved at implementere ISMS.online er, at det har tvunget os til at have mange flere interne samtaler om risikostyring og compliance, hvilket vi historisk set sjældent har gjort som gruppe. Det er betryggende, at det også har fremhævet det fremragende arbejde, der allerede er i gang. Det har været en øjenåbner.
Peter Wells Risk and Compliance Manager, KPS
Hvad er det næste
Med blikket rettet mod at opnå certificering inden udgangen af 2024 fokuserer KPS-teamet nu på at implementere politikpakker for medarbejdere og leverandører.
Overvågning af overholdelse af regler er ligetil med digitale signaturer i ISMS.online. Trods en ambitiøs deadline øger ISMS.online KPS' tillid til revision.
Det vil være en kæmpe fordel at have ISMS.online under revisionsprocessen. I stedet for at give revisorerne store mapper fyldt med dokumenter, vil alt være webbaseret og nemt at finde og se.
Peter Wells Risk and Compliance Manager, KPS
For mere information, besøg vores ISO 27001 løsninger side eller kontakt os for at se, hvordan vi kan hjælpe din virksomhed.
Beryl opnår ISO 27001-certificering uden dyre konsulenter og værktøjssæt
Som en voksende mikromobilitetsvirksomhed var Beryl nødt til at opnå ISO 27001 uden dyre konsulenter eller værktøjer – hvilket holdt omkostningerne nede, samtidig med at virksomhedens sikkerhedsstandarder blev opfyldt.
Fra fragmenteret til finjusteret: Hvordan Logiq byggede et robust, ISO 27001-certificeret ISMS
Logiqs fragmenterede, regnearksbaserede tilgang til compliance manglede den sporbarhed og ansvarlighed, der var nødvendig for at opbygge og vedligeholde et robust, ISO 27001-certificeret ISMS.
Accountancy Insurance løfter sig over normen med ISO 27001-certificering
Regnskabsforsikring havde brug for at hæve deres sikkerhedsstandarder ud over branchens normer og demonstrere streng databeskyttelse over for kunderne, hvilket fik dem til at søge ISO 27001-certificering.
Du er i godt selskab
Over 1,000 kunder har tillid til os med hensyn til deres overholdelse af regler og standarder
Vil du se, hvordan vi kan hjælpe dig? Lad os mødes og se, hvordan du kan opnå overholdelse af regler og regler med selvtillid.








