Hvordan TouchPoints.health bruger ISO 27001-certificering til at muliggøre forretningsvækst
"For en sundhedsvirksomhed som vores er tillid altafgørende. At have en partner som IO har været afgørende for at forvandle compliance fra en udfordring til en vækstfaktor."
Administrerende direktør og grundlægger, TouchPoints.health
Nøgleforsøg
Lær hvordan TouchPoints.health:
- Opnåede ISO 27001-certificering på seks måneder
- Brugte Assured Results-metoden til at strømline og konsolidere compliance
- Integreret compliance i daglige arbejdsgange og på tværs af organisationen
- Sikrer løbende medarbejderengagement og -bevidsthed om informationssikkerhed med dedikeret træning.
Om TouchPoints.health
TouchPoints.health er en sikker, cloudbaseret platform til praksisadministration, der er designet specifikt til private læger og klinikker i Storbritannien. Virksomheden gør det muligt for klinikere at drive hele deres service fra én brugervenlig platform med vægt på menneskecentreret design og sikkerhed.
Deres mission er at transformere den private sundhedsoplevelse for både læger og patienter ved at kombinere brugervenlighed med robust compliance og sikkerhed.
Udfordringen
TouchPoints.health er bygget eksklusivt til klinikere og deres patienter; derfor gemmes følsomme sundhedsdata på platformen, og robuste og sikre datahåndteringspraksisser er afgørende. Teamet vidste, at ISO 27001-certificering var nøglen til at opbygge tillid til platformen og demonstrere, at virksomheden håndterer følsomme data sikkert.
"En vigtig prioritet var at demonstrere for klinikere, patienter og partnere, at vores platform er både sikker og effektiv. Tillid til, hvordan vi håndterer følsomme sundhedsdata, er fundamental for implementeringen."
Administrerende direktør og grundlægger, TouchPoints.health
Alex og hans team håndterede organisationens compliance af informationssikkerhedsregler ved hjælp af en række SharePoint-dokumenter, regneark og interne tjeklister. Selvom denne tilgang var brugbar, var den ikke skalerbar i takt med virksomhedens vækst.
Som en del af at opnå ISO 27001-certificering vidste TouchPoints.health-teamet, at virksomheden var nødt til at skalere fra forskellige politikker og procedurer til et fuldt struktureret, revisionsklart informationssikkerhedsstyringssystem (ISMS), der var klart, dynamisk og integreret i den daglige drift. For at gøre dette krævede de en omfattende, centraliseret tilgang til compliance og en løsning, der kunne understøtte deres ISO 27001-certificeringsproces.
"Som et lille, men voksende team, havde vi brug for en løsning, der kunne guide os gennem bedste praksis og samtidig minimere den administrative byrde."
Administrerende direktør og grundlægger, TouchPoints.health
Løsningen
TouchPoints.health implementerede IO-platformen til at understøtte deres ISO 27001-overholdelse og certificeringsproces ved hjælp af vores 11-trins Assured Results Method (ARM) til at strømline og understøtte deres fremskridt.
"Platformen tilbyder en struktureret proces med praktisk vejledning, som hjalp os med at fremskynde vores parathed. [IO-platformens] brugervenlighed skilte sig ud i forhold til traditionelle dokumenttunge systemer."
Administrerende direktør og grundlægger, TouchPoints.health
Derudover brugte Alex og hans team platformens ISO 27001-rammeværk til at understøtte deres overholdelse og certificering. ISO 27001-modulet leveres med politik- og kontrolskabeloner, som virksomheder kan tilpasse til deres specifikke branche og krav, komplet med intuitive opgavestyringsfunktioner, en risikobank og et evidensbibliotek.
"Det foruddefinerede ISO 27001-rammeværk, dynamiske politikker og kontroller samt den samarbejdsbaserede opgavestyring var uvurderlige. Det revisionsklare dokumentationsbibliotek gav os også tillid til forberedelserne til eksterne vurderinger."
Administrerende direktør og grundlægger, TouchPoints.health
Ved hjælp af IO-platformen og det forudinstallerede ISO 27001-framework accelererede det dedikerede TouchPoints.health-team deres ISO 27001-certificeringsrejse.
Resultat
"Vi anslår, at IO har sparet os mindst 30-40 % af tiden sammenlignet med at forsøge at opbygge og vedligeholde vores ISMS manuelt, især når det kommer til kortlægning af kontroller og indsamling af bevismateriale."
Administrerende direktør og grundlægger, TouchPoints.health
Imponerende nok opnåede TouchPoints.health UKAS-akkrediteret ISO 27001-certificering på bare seks måneder uden afvigelser. Dette skyldes i høj grad TouchPoints.health-teamets engagement. Alex beskrev, hvordan brugen af IO gjorde det muligt for teamet at integrere compliance i de daglige arbejdsgange og på tværs af organisationen: "I stedet for at compliance er en sideopgave, er det nu en del af, hvordan vi arbejder."
"Det mest værdifulde element har været den klare ramme og vejledning, der fjerner tvetydighed, og den fremragende støtte, der tilbydes, når det er nødvendigt. Dette har accelereret vores fremskridt, samtidig med at vi har sikret, at vi forbliver på linje med bedste praksis."
Administrerende direktør og grundlægger, TouchPoints.health
Medarbejdernes bevidsthed om informationssikkerhed er afgørende for løbende overholdelse af ISO 27001, såvel som specifikt inden for sundhedssektoren, som er i høj grad målrettet mod trusselsaktører. IO's medarbejderuddannelsesfunktioner var et område, hvor Alex sagde, at platformen gav uventet support:
"En uventet fordel har været, hvordan platformen understøtter teamengagement og træning. Den strukturerede tilgang betyder, at sikkerhed nu er en del af de daglige samtaler, ikke blot et compliance-projekt."
Administrerende direktør og grundlægger, TouchPoints.health
Alex roste også den støtte, som IO-teamet har ydet.
"Det har været en fornøjelse at arbejde sammen med teamet. De har været støttende, kyndige og lydhøre. Deres ekspertise i at navigere i ISO 27001 har været afgørende for at hjælpe os med at bevæge os fremad med selvtillid."
Administrerende direktør og grundlægger, TouchPoints.health
Hvad er næste?
TouchPoints.health-teamet hviler ikke på laurbærrene, når det kommer til compliance, men de har et vigtigt næste skridt at tage!
"Vores næste skridt er at finde et sted at hænge vores certifikat!"
Administrerende direktør og grundlægger, TouchPoints.health

Baseret
United Kingdom
Firma størrelse
2-10
Industri
Medicinal
Overholdelsesrammer
ISO 27001
UKAS-akkrediteret ISO 27001-certificering
Implementerede et robust ISMS og opnåede ISO 27001-certificering med tillid
Konsolideret compliance-styring
Brugte IO til at centralisere og strømline compliance-styring og engagere den bredere virksomhed
Strømlinet certificering
Brugte IO Assured Results-metoden til at opnå ISO 27001-succes
Få en personlig demo
Bliv certificeret op til 5 gange hurtigere
Se hvordan du kan blive certificeret 5 gange hurtigere med vores præbyggede skabeloner og trinvise vejledning. Book din personlige platformdemo i dag, og start din ISO 27001-rejse!








