Hyppää sisältöön
ISO 27001 FinTech Keskipitkä liiketoiminta

Kuinka Evolution Funding onnistui ISO 27001 -sertifioinnissa

ISO 27001 menestys

Saavutti ISO 27001 -sertifikaatin 18 kuukaudessa

Nopeutettu vaatimustenmukaisuus

Mukautti alustan sisäänrakennettuja käytäntö- ja valvontamalleja menestyksen tehostamiseksi

Virtaviivaistetut tarkastukset

Annoin tilintarkastajille pääsyn alustatarkastuksiin sujuvamman ja helpomman tilintarkastusprosessin takaamiseksi
En usko, että sertifioinnin saaminen olisi ollut yhtä helppoa ilman IO-alustaa.

Jen Fox

GRC:n tietoturvapäällikkö Evolution Fundingilla

Tietoja Evolution Fundingista

Evoluution rahoitus on FCA:n sääntelemä autorahoituksen välitysyritys. Yritys tarjoaa digitaalisia rahoitusratkaisuja, jotka auttavat kumppaneita rakentamaan autorahoituspolkuja ja mullistamaan asiakaskokemuksen autorahoituksen ottamisessa. Evolution Fundingin laajuus ja kyvykkyys ylittävät perinteisen välittäjän mahdollisuudet; sen innovatiiviset digitaaliset rahoitusratkaisut muokkaavat autorahoitusalaa.


Haaste

ISO 27001 -sertifioinnin saavuttaminen oli Evolution Fundingin keskeinen tavoite.

Yrityksen kasvaessa ja innovoidessa se oli vienyt tarjontaansa pidemmälle teknologian alueelle tarjoamalla markkinoiden johtavia rahoitusohjelmistoratkaisuja, autorahoituksen liidien generointiominaisuuksia, omaa digitaalisen rahoituksen API:a ja paljon muuta. Näiden kehitysaskeleiden ansiosta vankan tietoturvan hallinnan osoittaminen oli ratkaisevan tärkeää.

Evolution Funding -tiimi tarvitsi kuitenkin keskitetyn alustan, jolla he voisivat ottaa käyttöön ISO 27001 -standardin ja työskennellä vaatimustenmukaisuusprosessin läpi. He käyttivät alun perin SharePointia, joka tarjosi vahvan ratkaisun dokumentaation hallintaan, mutta ei mahdollistanut tiimin helppoa todisteiden keräämistä tai niiden yhdistämistä tietoturvallisuuden hallintajärjestelmän (ISMS) käytäntöihin ja kontrolleihin.

Käytimme SharePointia kaiken ISO 27001 -standardin yhteen kokoamiseen. Vaikka se on hyvä dokumentaation tallennukseen ja hallintaan, ISO-standardi vaatii paljon muutakin kuin pelkän dokumenttien tallennuksen.

Jen Fox GRC:n tietoturvapäällikkö Evolution Fundingilla

ratkaisu

Evolution Funding hyödynsi IO-alustaa ISO 27001 -sertifiointiprosessin virtaviivaistamiseksi.

Tiimi siirsi olemassa olevan dokumentaationsa SharePointista IO:han, mikä mahdollisti vaatimustenmukaisuuden hallinnan yhdistämisen, dokumenttien tallentamisen alustan sopiviin osiin ja reaaliaikaisen yleiskuvan edistymisestä kojelaudassa.

Dokumentaation siirtäminen SharePointin eri alueilta yhdelle alustalle helpotti sertifiointiprosessia huomattavasti.

Jen Fox GRC:n tietoturvapäällikkö Evolution Fundingilla

Alkuvaiheen käyttöönotto oli suoraviivaista. Jen käytti alustan käyttäjähallintaominaisuutta lisätäkseen käyttäjiä asiaankuuluviin projekteihin ja määrittääkseen heille tarpeen mukaan eri käyttöoikeustasoja. Tämä myös yksinkertaisti käyttöoikeuksien myöntämistä kolmansille osapuolille, kuten sisäisille ja ulkoisille tilintarkastajille.

On todella hyödyllistä, että voimme lisätä sisäisissä ja ulkoisissa auditoinneissamme tukemme tarjoavia kolmansia osapuolia IO-alustalle, jotta he voivat tarkastella ja auditoida ilman, että heidän tarvitsee käydä kaikkea läpi kanssamme.

Jen Fox GRC:n tietoturvapäällikkö Evolution Fundingilla

Työskennellessään vaatimustenmukaisuusprosessin läpi Jen ja tiimi käyttivät alustan sisäänrakennettuja käytäntö- ja valvontamalleja ohjeena. He käyttivät IO:n "adopt, adapt, add" -ominaisuuksia räätälöidäkseen malleja omalla mukautetulla sisällöllään tarpeen mukaan varmistaen, että ne olivat relevantteja Evolution Fundingin erityisten tietoturvatarpeiden kannalta.

Kun emme olleet aivan varmoja, mitä meidän pitäisi kirjoittaa käytännölle tai valvonnalle, oli erittäin hyödyllistä työskennellä mallipohjien kanssa niiden uudelleenmuotoilemiseksi ja omien mukauttamiseksi.

Jen Fox GRC:n tietoturvapäällikkö Evolution Fundingilla

Tulos

Evolution Funding saavutti ISO 27001 -sertifioinnin 18 kuukaudessa käyttämällä IO-alustaa vaatimustenmukaisuuden keskittämiseen ja tehostamiseen.

He saavuttivat tämän huolimatta yrityksen alkuperäisen ulkoisen tarkastuselimen resurssihaasteista, jotka viivästyttivät prosessia.

ISO 27001 -sertifiointiprosessi on tehty todella helpoksi. En usko, että sertifioinnin saaminen olisi ollut yhtä helppoa ilman IO-alustaa.

Jen Fox GRC:n tietoturvapäällikkö Evolution Fundingilla

Jen kertoi, että IO-alusta säästi yritykseltä huomattavasti aikaa:

Yksi alue, jolla säästimme paljon aikaa, oli auditointiprosessi – meidän ei tarvinnut viettää päiväkausia Teams-kokouksissa auditoijien kanssa. Pystyimme jatkamaan normaalia työtämme tiiminä, kun taas auditoija käytti alustaa.

Jen Fox GRC:n tietoturvapäällikkö Evolution Fundingilla

Neljännesvuosittaiset tapaamiset heidän omistautuneen vaatimustenmukaisuudesta vastaavan (CSM) Waynen kanssa tuovat edelleen todellista lisäarvoa liiketoiminnalle. Nämä tapaamiset tukevat avointa viestintää, ja Wayne usein tunnistaa uusia ratkaisuja, jotka auttavat Evolution Fundingia saavuttamaan tiettyjä tavoitteita alustan sisällä. Esimerkiksi yritys vaati äskettäin "poikkeuksia käytäntöön" -sääntöä, joka antaa tiimille mahdollisuuden käyttää tiettyjä työkaluja tietyn ajan ennen kuin IO-alusta estää automaattisesti niiden käytön uudelleen.


Mitä seuraavaksi

Liiketoiminta aikoo edistää IO-alustan käyttöä vaatimustenmukaisuuden hallinnassa.

Evolution Funding on osa laajempaa Evolution Group -konsernia, ja seuraaviin askeleisiin kuuluu sisaryhtiöiden Creditasin ja Motion Financen lisääminen sen ISO 27001 ISMS -järjestelmän piiriin.

Lisäksi tiimi tutkii joko ISO 27001 -käyttötapauksen laajentamista tai käyttöönottoa Cyber ​​Essentials muille Evolution-konsernin yrityksille, jotka eivät välttämättä kuulu heidän nykyisen tietoturvallisuuden hallintajärjestelmänsä piiriin.

Haluatko tällaisia ​​tuloksia?

Varaa demo tänään ja saat vaatimustenmukaisuusluottamus

Varaa demo
ISO 14001 Elektroniikka Pieni yritys

Kuinka Blue Services saavutti kolminkertaisen ISO-sertifioinnin

Blue Services tarvitsi ulkoista tukea ISO 27001-, ISO 9001- ja ISO 14001 -standardien käyttöönotossa ja parhaiden käytäntöjen noudattamisessa sekä alustan, jolla se voisi keskittää vaatimustenmukaisuuden hallinnan.

Useita standardeja Keskipitkä liiketoiminta

Kuinka Tai Tarian saavutti ISO 27001 -sertifikaatin 50 % nopeammin ISMS.onlinen avulla

Pitkän sertifiointiaikataulun edessä Tai Tarianin piti nopeuttaa ISO 27001 -standardin saavuttamista laadusta tinkimättä – puolittaakseen 12 kuukautta kestävän prosessin.

ISO 27001 Terveydenhuolto Keskipitkä liiketoiminta

ISMS.online on SATA CommHealthin tukeman menestyksen MVP

Singaporelaisena sosiaalisena yrityksenä SATA CommHealthin oli käsiteltävä arkaluonteisia potilastietoja ja saavutettava ISO 27001 -standardi viemättä kuitenkaan huomiota ydintehtävästään, hoidosta. Yrityksen oli kuitenkin saatava asiantuntijaohjaus ja alusta, joka pystyi tekemään raskaan työn.

Olet hyvässä seurassa

Yli 1,000 XNUMX asiakasta luottaa meihin vaatimustenmukaisuudessaan

Haluatko nähdä, miten voisimme auttaa sinua? Tapaamme ja katsotaan, miten voit varmistaa vaatimustenmukaisuuden.

Johtaja - kevät 2026
Huippusuorittaja - kevät 2026 Pienyritykset Isossa-Britanniassa
Aluejohtaja - kevät 2026 EU
Aluejohtaja - kevät 2026 EMEA
Aluejohtaja - kevät 2026, Iso-Britannia
Huippusuorittaja - kevät 2026, keskikokoinen markkina-alue EMEA-alueella
ISO 27001
Kyberpörssin jäsen
ISO 27001
ISO 27701
Cyber ​​Essentials
ISMS.online

Yrityksen numero: 04922343

Nile House, Nile Street, Brighton, Englanti, BN1 1HW
Tekijänoikeus © 2026 Alliantist Oy