Hvordan McConnell Jones udmærker sig gennem flere ISO-certificeringer med ISMS.online og A-LIGN
Strømlinet overholdelsesproces
Øget klienttillid
Fremtidssikret rammeværk
Om McConnell Jones
Ifølge brancheundersøgelser er McConnell Jones et af de største afroamerikansk-grundlagte og divers ejede CPA-firmaer i USA. Virksomheden hjælper kunder med at navigere i komplekse finansielle og lovgivningsmæssige miljøer ved at levere regnskabs-, revisions-, skatte- og konsulenttjenester. Deres formål som et CPA-firma er at beskytte deres kunders fortrolige data og sikre, at de har anvendt al due diligence i kerneværdien af ISO 27001 og derover. Virksomheden tilbyder omfattende revisions-, skatte- og rådgivningstjenester til offentlige og private virksomheder, nonprofitorganisationer samt lokale, statslige og føderale myndigheder.
Udfordringen
McConnell Jones sigtede mod at opnå overholdelse af ISO 27001 (informationssikkerhedsstyring), ISO 27701 (privatlivs- og informationsstyring) og NIST's cybersikkerhedsramme.
Virksomheden søgte en enklere tilgang til at håndtere overholdelse af flere standarder, hvilket gjorde det muligt for teamet at håndtere de overlappende krav effektivt, undgå overflødige opgaver og opretholde klarhed over opgaver specifikke for hver standard. "Vi ledte efter en omkostningseffektiv og brugervenlig løsning til vores ISO-certificeringer," sagde Chris Williamson, Chief Information Security Officer hos McConnell Jones.
Det næste skridt var at vælge en pålidelig revisionspartner til at validere compliance og udstede certificeringer. Med begrænsede interne ressourcer til at styre et så omfattende projekt havde McConnell Jones brug for værktøjer og ekspertise, der kunne hjælpe dem med at afbalancere disse strenge compliance-krav uden at forstyrre det daglige arbejde. "Vi ledte efter en revisor, der er villig til at besvare spørgsmål og give indsigt på tværs af forskellige compliance-rammer. Vi ønskede at samarbejde med en revisor, hvis værdier og revisionstilgang stemmer overens med den måde, vi ville revidere vores egne kunder på."
løsningen
McConnell Jones tog ISMS.online i brug, en cloudbaseret løsning, der kan hjælpe virksomheder med at implementere et ISMS og arbejde hen imod ISO 27001-overholdelse.
Platformen leverede et centraliseret system, som McConnell Jones implementerede til at administrere alle aspekter af deres ISMS, herunder politikker, risikostyring og revisioner. ISMS.onlines prækonfigurerede skabeloner og guidede arbejdsgange hjalp under implementeringen, samtidig med at teamet nemt kunne kortlægge kontroller på tværs af ISO 27001-, ISO 27701- og NIST-rammerne.
De skabeloner, der blev leveret til politikkerne og kontrollerne, reducerede den tid, det tog at skrive vores nye politikker, betydeligt. Den virtuelle coach hjalp os meget, da ISO var et nyt område for os. Den vejledning, den gav, gjorde det nemt for os at overgå fra NIST til ISO.
Chris Williamson, CISA, CDPSE Chief Information Security Officer, McConnell Jones
ISMS.onlines samarbejdsfunktioner i realtid og revisionsværktøjer lettede yderligere certificeringsprocessen. Platformen gav McConnell Jones' teams mulighed for at arbejde sammen om at udvikle politikker, gennemføre interne anmeldelser og sikre, at alle interessenter var involveret.
"Det har været fantastisk at have et system, der er specialbygget til ISO-overholdelse. Uden ISMS.online tror jeg ikke, vi ville være i stand til at opnå og vedligeholde vores certificeringer med to personer, der styrer projektet," sagde Chris.
McConnell Jones samarbejdede også med A-LIGN for at udføre certificeringsrevisionen. A-LIGNs dybdegående ekspertise inden for certificeringskrav. kombineret med deres urokkelige støtte gennem hele processen resulterede i en problemfri revisionsoplevelse.
Resultatet
Med de kombinerede muligheder fra ISMS.online og A-LIGN opnåede McConnell Jones succesfuld certificeringer for ISO 27001, ISO 27701 og overholdelse af NIST Cybersecurity Framework.
ISMS.online-platformen reducerede implementeringskompleksiteten og sparede tid, hvilket gjorde det muligt for virksomheden at gennemføre processen mere effektivt end med traditionelle metoder.
Platformen har forbedret vores effektivitet betydeligt. Vi har også oplevet store forbedringer i indsamlingen af bevismateriale, da 90% af det kommer fra ISMS.online.
Chris Williamson, CISA, CDPSE Chief Information Security Officer, McConnell Jones
A-LIGNs ekspertise gav sikkerhed for, at McConnell Jones' sikkerheds- og privatlivsforanstaltninger opfyldte globale standarder. Da ISMS.online og A-LIGN havde et allerede eksisterende partnerskab, dragede McConnell Jones fordel af de effektivitetsgevinster, der kommer fra både virksomheder, der arbejder tæt sammen, og de strømlinede processer, der er blevet udviklet.
Alle de revisorer, der har brugt eller observeret brugen af ISMS.online, har været meget imponerede over platformen. De har relativt hurtigt og med minimal instruktion i brugen af platformen kunnet finde den dokumentation, de havde brug for.
Chris Williamson, CISA, CDPSE Chief Information Security Officer, McConnell Jones
Hvad er det næste
Med udgangspunkt i sin succes planlægger McConnell Jones løbende at forbedre sit ISMS og sikre løbende overholdelse af reglerne.
Virksomheden er forpligtet til at udnytte ISMS.online til at overvåge risici, opdatere politikker og vedligeholde sine certificeringer. Regelmæssige interne revisioner og medarbejderuddannelse vil fortsat være en prioritet for at sikre, at virksomheden forbliver på forkant med nye trusler. Organisationer, der søger at opnå lignende resultater, kan se på McConnell Jones som en skabelon til succes og udnytte værktøjer som ISMS.online og betroede revisionspartnere som A-LIGN til at navigere vejen til compliance.
ISO 27001- og ISO 27701-certificeringer er bredt anerkendte tegn på tillid og sikkerhed. Det er dejligt at arbejde med organisationer som McConnell Jones, der forstår værdien af ekspertise i at drive en effektiv revision og vigtigheden af en slutrapport af høj kvalitet.
Steve Simmons Chief Operating Officer, A-LIGN
Hvis du gerne vil have resultater som dette komme i kontakt med os i dag for at se, hvordan vi kan hjælpe din virksomhed.
Om A-LIGN
A-LIGN er den førende udbyder af højkvalitets, effektive overholdelsesprogrammer for cybersikkerhed. Ved at kombinere erfarne revisorer og revisionsstyringsteknologi leverer A-LIGN den bredeste bredde og dybde af tjenester, herunder SOC 2, ISO 27001, HITRUST, FedRAMP og PCI. A-LIGN er nummer 2 udsteder af SOC XNUMX og HITRUST og en top tre FedRAMP assessor. For mere information, besøg a-lign.com.

Hvordan 4way Consulting banede vejen til ISO 27001-succes
4way håndterede følsomme klientdata på tværs af flere standarder og havde brug for en omkostnings- og tidseffektiv måde at forfølge ISO 27001 på – uden at opbygge et ISMS fra bunden eller være afhængig af dyre eksterne konsulenter.

nesevos succes med multicertificeringsoverholdelse med IO
Nesevo kæmpede med at håndtere ISO 27001-overholdelse på tværs af spredte dokumenter og regneark og havde brug for en centraliseret platform, der kunne guide dem gennem standarden uden de løbende omkostninger til eksterne konsulenter.
Fra ISO 27001 implementering til opfølgning af revisioner med ISMS.online
Da kunder på virksomhedsniveau i stigende grad kræver sikkerhedsgaranti, havde Amigo brug for ISO 27001-certificering for proaktivt at differentiere sig og demonstrere deres engagement i at beskytte kundedata.
Du er i godt selskab
Over 1,000 kunder har tillid til os med hensyn til deres overholdelse af regler og standarder
Vil du se, hvordan vi kan hjælpe dig? Lad os mødes og se, hvordan du kan opnå overholdelse af regler og regler med selvtillid.








