METCLOUD opnår ISO 27001 og skaber ny service med ISMS.online
Hent PDF (på engelsk)Udfordringen
Mange af METCLOUD-kunder er regulerede, herunder finanshuse og banker. Så at tilbyde informationssikkerhedsgarantier med en UKAS-akkrediteret ISO 27001-certificering blev vigtigere, især med GDPR overhængende og stigende cyberkriminalitet.
METCLOUD vidste, at certificeringen ville give den en konkurrencefordel og også hjælpe med at sikre eksisterende forretning. De ønskede at formalisere og forbedre deres allerede robuste sikkerhedspraksis, i stedet for at have et teoretisk ISMS, der dikterede, hvordan de skulle drive deres virksomhed.
Opgaven var en fleksibel løsning, der ville hjælpe med at fremskynde deres certificering og også tillade deres ISMS-tilgang at muliggøre ny vækst. Ideelt set ønskede de en løsning, som de også kunne tilbyde kunderne, en der var nem at følge i betragtning af hvor svært ISO 27001 kan være for organisationer at opnå og vedligeholde.
”Gammeldags tilgange til ISMS betyder typisk 'tørre' regneark, der gør det svært at relatere til, hvordan ISMS fungerer og fungerer som helhed. Typisk falder ISMS ned på at opfylde sine informationssikkerhedsmål på grund af kompleksiteten i at indsamle beviser, administrere dokumentation og meningsfulde anmeldelser. Det er den hurtigste måde at falde uret over for revisorerne i dine årlige overvågningsbesøg.”
Informationssikkerhedsansvarlig og kvalitetschef, METCLOUD
Løsningen
Efter at have implementeret og administreret ISO 27001 på den hårde måde i tidligere organisationer, METCLOUDs InfoSec Lead, var Carl Vaughan glad for at opdage, at ISMS.online hjalp dem med at bygge det ISMS, de ønskede.
”Vi elsker det faktum, at vi nu har interaktive værktøjer, hvor vi kan visualisere risici og deres indvirkning. Den kraftfulde linkning i ISMS.online gør det også hurtigt og enkelt at holde erklæringen om anvendelighed opdateret og viser tydeligt, hvorfor kontrollerne er nødvendige, hvilke informationsaktiver du beskytter og mod hvad. Det gør prioritering af risikobehandling og handlinger meget nemmere."
Informationssikkerhedsansvarlig og kvalitetschef, METCLOUD