Hvordan TouchPoints.health bruger ISO 27001-certificering til at muliggøre forretningsvækst
UKAS-akkrediteret ISO 27001-certificering
Konsolideret compliance-styring
Strømlinet certificering
For en sundhedsvirksomhed som vores er tillid altafgørende. At have en partner som IO har været afgørende for at forvandle compliance fra en udfordring til en vækstfaktor.
Alex Almoudaris
Administrerende direktør og grundlægger, TouchPoints.health
Om TouchPoints.health
TouchPoints.health er en sikker, cloudbaseret platform til praksisadministration, der er designet specifikt til private læger og klinikker i Storbritannien. Virksomheden gør det muligt for klinikere at drive hele deres service fra én brugervenlig platform med vægt på menneskecentreret design og sikkerhed.
Deres mission er at transformere den private sundhedsoplevelse for både læger og patienter ved at kombinere brugervenlighed med robust compliance og sikkerhed.
Udfordringen
TouchPoints.health er bygget eksklusivt til klinikere og deres patienter; derfor gemmes følsomme sundhedsdata på platformen, og robuste og sikre datahåndteringspraksisser er afgørende.
Teamet vidste, at ISO 27001-certificering var nøglen til at opbygge tillid til platformen og demonstrere, at virksomheden håndterer følsomme data sikkert.
En vigtig prioritet var at demonstrere for klinikere, patienter og partnere, at vores platform er både sikker og effektiv. Tillid til, hvordan vi håndterer følsomme sundhedsdata, er fundamental for implementeringen.
Alex Almoudaris Administrerende direktør og grundlægger, TouchPoints.health
Alex og hans team håndterede organisationens compliance af informationssikkerhedsregler ved hjælp af en række SharePoint-dokumenter, regneark og interne tjeklister. Selvom denne tilgang var brugbar, var den ikke skalerbar i takt med virksomhedens vækst.
Som en del af at opnå ISO 27001-certificering vidste TouchPoints.health-teamet, at virksomheden var nødt til at skalere fra forskellige politikker og procedurer til et fuldt struktureret, revisionsklart informationssikkerhedsstyringssystem (ISMS), der var klart, dynamisk og integreret i den daglige drift. For at gøre dette krævede de en omfattende, centraliseret tilgang til compliance og en løsning, der kunne understøtte deres ISO 27001-certificeringsproces.
Som et lille, men voksende team, havde vi brug for en løsning, der kunne guide os gennem bedste praksis og samtidig minimere den administrative byrde.
Alex Almoudaris Administrerende direktør og grundlægger, TouchPoints.health
løsningen
TouchPoints.health implementerede IO-platformen til at understøtte deres ISO 27001-overholdelse og certificeringsproces ved hjælp af vores 11-trins Assured Results Method (ARM) til at strømline og understøtte deres fremskridt.
Platformen tilbyder en struktureret proces med praktisk vejledning, som hjalp os med at fremskynde vores parathed. [IO-platformens] brugervenlighed skilte sig ud i forhold til traditionelle dokumenttunge systemer.
Alex Almoudaris Administrerende direktør og grundlægger, TouchPoints.health
Derudover brugte Alex og hans team platformens ISO 27001-rammeværk til at understøtte deres overholdelse og certificering. ISO 27001-modulet leveres med politik- og kontrolskabeloner, som virksomheder kan tilpasse til deres specifikke branche og krav, komplet med intuitive opgavestyringsfunktioner, en risikobank og et evidensbibliotek.
Det foruddefinerede ISO 27001-rammeværk, dynamiske politikker og kontroller samt den samarbejdsbaserede opgavestyring var uvurderlige. Det revisionsklare dokumentationsbibliotek gav os også tillid til forberedelserne til eksterne vurderinger.
Alex Almoudaris Administrerende direktør og grundlægger, TouchPoints.health
Ved hjælp af IO-platformen og det forudinstallerede ISO 27001-framework accelererede det dedikerede TouchPoints.health-team deres ISO 27001-certificeringsrejse.
Resultatet
Imponerende nok opnåede TouchPoints.health UKAS-akkrediteret ISO 27001-certificering på bare seks måneder uden afvigelser.
Dette skyldes i høj grad TouchPoints.health-teamets engagement. Alex beskrev, hvordan brugen af IO gjorde det muligt for teamet at integrere compliance i de daglige arbejdsgange og på tværs af organisationen: "I stedet for at compliance er en sideopgave, er det nu en del af, hvordan vi arbejder."
Vi anslår, at IO har sparet os mindst 30-40 % af tiden sammenlignet med at forsøge at opbygge og vedligeholde vores ISMS manuelt, især når det kommer til kortlægning af kontroller og indsamling af bevismateriale. Det mest værdifulde element har været den klare ramme og vejledning, der fjerner tvetydighed, og den fremragende support, der tilbydes, når det er nødvendigt. Dette har accelereret vores fremskridt, samtidig med at vi har sikret, at vi forbliver på linje med bedste praksis.
Alex Almoudaris Administrerende direktør og grundlægger, TouchPoints.health
Medarbejdernes bevidsthed om informationssikkerhed er afgørende for løbende ISO 27001-overholdelse, såvel som specifikt inden for sundhedssektoren, som er i høj grad udfordret af trusselsaktører. IO's medarbejderuddannelsesfunktioner var et område, hvor Alex sagde, at platformen gav uventet støtte: "En uventet fordel har været, hvordan platformen understøtter teamengagement og -uddannelse. Den strukturerede tilgang betyder, at sikkerhed nu er en del af hverdagens samtaler, ikke bare et compliance-projekt."
Alex roste også den støtte, som IO-teamet har ydet.
Det har været en fornøjelse at arbejde sammen med teamet. De har været støttende, kyndige og lydhøre. Deres ekspertise i at navigere i ISO 27001 har været afgørende for at hjælpe os med at bevæge os fremad med selvtillid.
Alex Almoudaris Administrerende direktør og grundlægger, TouchPoints.health
Hvad er det næste
TouchPoints.health-teamet hviler ikke på laurbærrene, når det kommer til compliance, men de har et vigtigt næste skridt at tage!
Vores næste skridt er at finde et sted at hænge vores certifikat op!
Alex Almoudaris Administrerende direktør og grundlægger, TouchPoints.health
NHS Professionals opnår ISO 27001-certificering og forbedrer deres infosec-styring
NHS-personale havde brug for en platform, der kunne integrere ISO 27001 uden at duplikere politikker eller øge risikoen i deres allerede komplekse compliance-landskab, da de stod over for en stram deadline på seks måneder og adskillige eksisterende rammer, der skulle integreres.
ISMS.online hjalp Viital Ace med deres ISO 27001-certificeringsprojekt
Viital havde brug for en platform, der effektivt kunne guide deres team gennem ISO 27001-certificeringsprojektet, hjælpe dem med at navigere i processen og nå et vellykket resultat uden at fare vild i standardens kompleksitet.
Aperian Global opnår de højeste niveauer af personlig informationssikkerhed
Da Fortune 500-klienter kræver stadig mere privatlivssikkerhed, havde Aperian Global brug for ISO 27001- og ISO 27701-certificering for at erstatte lange sikkerhedsspørgeskemaer pr. klient og beskytte betydelig forretning.
Du er i godt selskab
Over 1,000 kunder har tillid til os med hensyn til deres overholdelse af regler og standarder
Vil du se, hvordan vi kan hjælpe dig? Lad os mødes og se, hvordan du kan opnå overholdelse af regler og regler med selvtillid.








