Kuinka Evolution Funding onnistui ISO 27001 -sertifioinnissa
ISO 27001 menestys
Nopeutettu vaatimustenmukaisuus
Virtaviivaistetut tarkastukset
En usko, että sertifioinnin saaminen olisi ollut yhtä helppoa ilman IO-alustaa.
Jen Fox
GRC:n tietoturvapäällikkö Evolution Fundingilla
Tietoja Evolution Fundingista
Evoluution rahoitus on FCA:n sääntelemä autorahoituksen välitysyritys. Yritys tarjoaa digitaalisia rahoitusratkaisuja, jotka auttavat kumppaneita rakentamaan autorahoituspolkuja ja mullistamaan asiakaskokemuksen autorahoituksen ottamisessa. Evolution Fundingin laajuus ja kyvykkyys ylittävät perinteisen välittäjän mahdollisuudet; sen innovatiiviset digitaaliset rahoitusratkaisut muokkaavat autorahoitusalaa.
Haaste
ISO 27001 -sertifioinnin saavuttaminen oli Evolution Fundingin keskeinen tavoite.
Yrityksen kasvaessa ja innovoidessa se oli vienyt tarjontaansa pidemmälle teknologian alueelle tarjoamalla markkinoiden johtavia rahoitusohjelmistoratkaisuja, autorahoituksen liidien generointiominaisuuksia, omaa digitaalisen rahoituksen API:a ja paljon muuta. Näiden kehitysaskeleiden ansiosta vankan tietoturvan hallinnan osoittaminen oli ratkaisevan tärkeää.
Evolution Funding -tiimi tarvitsi kuitenkin keskitetyn alustan, jolla he voisivat ottaa käyttöön ISO 27001 -standardin ja työskennellä vaatimustenmukaisuusprosessin läpi. He käyttivät alun perin SharePointia, joka tarjosi vahvan ratkaisun dokumentaation hallintaan, mutta ei mahdollistanut tiimin helppoa todisteiden keräämistä tai niiden yhdistämistä tietoturvallisuuden hallintajärjestelmän (ISMS) käytäntöihin ja kontrolleihin.
Käytimme SharePointia kaiken ISO 27001 -standardin yhteen kokoamiseen. Vaikka se on hyvä dokumentaation tallennukseen ja hallintaan, ISO-standardi vaatii paljon muutakin kuin pelkän dokumenttien tallennuksen.
Jen Fox GRC:n tietoturvapäällikkö Evolution Fundingilla
ratkaisu
Evolution Funding hyödynsi IO-alustaa ISO 27001 -sertifiointiprosessin virtaviivaistamiseksi.
Tiimi siirsi olemassa olevan dokumentaationsa SharePointista IO:han, mikä mahdollisti vaatimustenmukaisuuden hallinnan yhdistämisen, dokumenttien tallentamisen alustan sopiviin osiin ja reaaliaikaisen yleiskuvan edistymisestä kojelaudassa.
Dokumentaation siirtäminen SharePointin eri alueilta yhdelle alustalle helpotti sertifiointiprosessia huomattavasti.
Jen Fox GRC:n tietoturvapäällikkö Evolution Fundingilla
Alkuvaiheen käyttöönotto oli suoraviivaista. Jen käytti alustan käyttäjähallintaominaisuutta lisätäkseen käyttäjiä asiaankuuluviin projekteihin ja määrittääkseen heille tarpeen mukaan eri käyttöoikeustasoja. Tämä myös yksinkertaisti käyttöoikeuksien myöntämistä kolmansille osapuolille, kuten sisäisille ja ulkoisille tilintarkastajille.
On todella hyödyllistä, että voimme lisätä sisäisissä ja ulkoisissa auditoinneissamme tukemme tarjoavia kolmansia osapuolia IO-alustalle, jotta he voivat tarkastella ja auditoida ilman, että heidän tarvitsee käydä kaikkea läpi kanssamme.
Jen Fox GRC:n tietoturvapäällikkö Evolution Fundingilla
Työskennellessään vaatimustenmukaisuusprosessin läpi Jen ja tiimi käyttivät alustan sisäänrakennettuja käytäntö- ja valvontamalleja ohjeena. He käyttivät IO:n "adopt, adapt, add" -ominaisuuksia räätälöidäkseen malleja omalla mukautetulla sisällöllään tarpeen mukaan varmistaen, että ne olivat relevantteja Evolution Fundingin erityisten tietoturvatarpeiden kannalta.
Kun emme olleet aivan varmoja, mitä meidän pitäisi kirjoittaa käytännölle tai valvonnalle, oli erittäin hyödyllistä työskennellä mallipohjien kanssa niiden uudelleenmuotoilemiseksi ja omien mukauttamiseksi.
Jen Fox GRC:n tietoturvapäällikkö Evolution Fundingilla
Tulos
Evolution Funding saavutti ISO 27001 -sertifioinnin 18 kuukaudessa käyttämällä IO-alustaa vaatimustenmukaisuuden keskittämiseen ja tehostamiseen.
He saavuttivat tämän huolimatta yrityksen alkuperäisen ulkoisen tarkastuselimen resurssihaasteista, jotka viivästyttivät prosessia.
ISO 27001 -sertifiointiprosessi on tehty todella helpoksi. En usko, että sertifioinnin saaminen olisi ollut yhtä helppoa ilman IO-alustaa.
Jen Fox GRC:n tietoturvapäällikkö Evolution Fundingilla
Jen kertoi, että IO-alusta säästi yritykseltä huomattavasti aikaa:
Yksi alue, jolla säästimme paljon aikaa, oli auditointiprosessi – meidän ei tarvinnut viettää päiväkausia Teams-kokouksissa auditoijien kanssa. Pystyimme jatkamaan normaalia työtämme tiiminä, kun taas auditoija käytti alustaa.
Jen Fox GRC:n tietoturvapäällikkö Evolution Fundingilla
Neljännesvuosittaiset tapaamiset heidän omistautuneen vaatimustenmukaisuudesta vastaavan (CSM) Waynen kanssa tuovat edelleen todellista lisäarvoa liiketoiminnalle. Nämä tapaamiset tukevat avointa viestintää, ja Wayne usein tunnistaa uusia ratkaisuja, jotka auttavat Evolution Fundingia saavuttamaan tiettyjä tavoitteita alustan sisällä. Esimerkiksi yritys vaati äskettäin "poikkeuksia käytäntöön" -sääntöä, joka antaa tiimille mahdollisuuden käyttää tiettyjä työkaluja tietyn ajan ennen kuin IO-alusta estää automaattisesti niiden käytön uudelleen.
Mitä seuraavaksi
Liiketoiminta aikoo edistää IO-alustan käyttöä vaatimustenmukaisuuden hallinnassa.
Evolution Funding on osa laajempaa Evolution Group -konsernia, ja seuraaviin askeleisiin kuuluu sisaryhtiöiden Creditasin ja Motion Financen lisääminen sen ISO 27001 ISMS -järjestelmän piiriin.
Lisäksi tiimi tutkii joko ISO 27001 -käyttötapauksen laajentamista tai käyttöönottoa Cyber Essentials muille Evolution-konsernin yrityksille, jotka eivät välttämättä kuulu heidän nykyisen tietoturvallisuuden hallintajärjestelmänsä piiriin.

Kuinka Blue Services saavutti kolminkertaisen ISO-sertifioinnin
Blue Services tarvitsi ulkoista tukea ISO 27001-, ISO 9001- ja ISO 14001 -standardien käyttöönotossa ja parhaiden käytäntöjen noudattamisessa sekä alustan, jolla se voisi keskittää vaatimustenmukaisuuden hallinnan.

Kuinka Tai Tarian saavutti ISO 27001 -sertifikaatin 50 % nopeammin ISMS.onlinen avulla
Pitkän sertifiointiaikataulun edessä Tai Tarianin piti nopeuttaa ISO 27001 -standardin saavuttamista laadusta tinkimättä – puolittaakseen 12 kuukautta kestävän prosessin.
ISMS.online on SATA CommHealthin tukeman menestyksen MVP
Singaporelaisena sosiaalisena yrityksenä SATA CommHealthin oli käsiteltävä arkaluonteisia potilastietoja ja saavutettava ISO 27001 -standardi viemättä kuitenkaan huomiota ydintehtävästään, hoidosta. Yrityksen oli kuitenkin saatava asiantuntijaohjaus ja alusta, joka pystyi tekemään raskaan työn.
Olet hyvässä seurassa
Yli 1,000 XNUMX asiakasta luottaa meihin vaatimustenmukaisuudessaan
Haluatko nähdä, miten voisimme auttaa sinua? Tapaamme ja katsotaan, miten voit varmistaa vaatimustenmukaisuuden.








