Miten KPS vahvisti ja yhtenäisti tietoturvan hallintaa useissa toimistoissa IO:n avulla
Lisääntynyt asiakkaiden luottamus
Hän on jo voittanut kaksi sopimusta odottavan ISO 27001 -sertifikaatin perusteella
Sopimuksen noudattamisen kulttuurin sisällyttäminen
Lisääntynyt sisäinen keskittyminen riskienhallintaan ja turvallisuuteen
ISO 27001 -tarkastuksen luottamus
Onnistuneen tarkastuksen tiellä kunnianhimoisesta aikataulusta huolimatta
Tietoja KPS:stä
Digitaalisen transformaation asiantuntija KPS tarjoaa asiakkailleen ohjelmistot, työkalut ja strategiat, joita ne tarvitsevat korkealaatuisten asiakaskokemusten luomiseen omilla verkkosivustoillaan. KPS on erikoistunut tukemaan keskisuurten ja kalliiden vähittäiskauppiaiden toimintaa, mukaan lukien monia tunnettuja nimiä. KPS:n tietoturvatietoiset asiakkaat, jotka käsittelevät valtavia määriä asiakkaidensa talous- ja henkilötietoja, odottavat KPS:ltä korkeatasoista tietoturvaa.
Haaste
KPS päätti hakea ISO 27001 -sertifiointia ensisijaisesti siksi, että siitä on tulossa kriittinen vaatimus sekä nykyisille että potentiaalisille asiakkaille.
Sertifioinnin saaminen oli kuitenkin erityisen haastavaa KPS:n hajautetun rakenteen vuoksi – neljä toimistoa kolmessa maassa käyttivät erilaisia järjestelmiä ja prosesseja aiempien yritysostojen vuoksi. KPS kohtasi useita haasteita, jotka haittasivat tietoturvallisuuden hallintaa ja valvontaa yritystasolla:
- Tietoturvan eri taso eri sivustoilla
- Hajautettua dataa, joka säilytetään eri laskentataulukoissa, sähköposteissa ja ihmisten päässä
- Tehottomat tarkistus- ja hyväksymisprosessit sähköpostiketjujen kautta
Aluksi KPS-tiimi harkitsi laskentataulukoiden ja SharePointin käyttöä ISO-sertifiointiprosessin hallintaan – mutta pian ymmärsi asiaan liittyvän monimutkaisuuden. He päättivät investoida erikoisratkaisuun, joka auttaa heitä tehokkaasti toteuttamaan ja hallitsemaan vankkaa tietoturvan hallintajärjestelmää, mukaan lukien vaatimustenmukaisuuskulttuurin sisällyttäminen.
Suurin haaste oli kolmen alueellisen toimiston yhteensovittaminen. Nämä toimistot ovat tottuneet toimimaan melko itsenäisesti ja niiden riskienhallinta- ja vaatimustenmukaisuuskäytännöt vaihtelivat merkittävästi – ja vieläpä tiukassa aikataulussa. Meidän piti yhdenmukaistaa kaikki standardin mukaiseksi työskentelytavaksi ISO 27001 -akkreditointia varten.
Peter Wells Riski- ja vaatimustenmukaisuuspäällikkö, KPS
ratkaisu
Testattuaan erilaisia työkaluja KPS valitsi ISMS.online-sovelluksen sen helppokäyttöisyyden, KPS:n nykyisen kertakirjautumissovelluksen kanssa yhteensopivuuden ja ISO 27001 -akkreditoinnin saavuttamista helpottavien kattavien resurssien vuoksi. ISMS.online-sovelluksen käyttöönotto oli suoraviivaista.
KPS:n henkilökunnan mielestä sitä on helppo oppia ja käyttää – jopa muille kuin englannin äidinkielisille puhujille.
ISMS.online tekee juuri sen, mitä tarvitsemme. Kertakirjautuminen nykyisen identiteetinhallintapalveluntarjoajamme kautta – sen sijaan, että olisi tarvinnut asentaa ylimääräinen sovellus – oli suuri plussa, jota muut ratkaisut eivät tarjonneet.
Peter Wells Riski- ja vaatimustenmukaisuuspäällikkö, KPS
ISMS.online tarjoaa ohjeita, sisältöä, ohjausattribuutteja, riskejä ja ehdotettuja hallintalaitteita, jotka kaikki ovat valmiina KPS:n otettaviksi käyttöön, mukautumaan tai täydentämään tarpeen mukaan – kaikki yhdessä keskitetyssä, käyttäjäystävällisessä alustassa. Digitaaliset allekirjoitukset tehostavat hyväksymisprosesseja.
ISMS.onlinen asetukset ovat loistavat, koska se kannustaa sinua noudattamaan vaatimuksia heti alusta alkaen: sinun on tehtävä tätä, tätä ja tätä. ARM on erittäin hyödyllinen, koska se opastaa sinua ISO-prosessin jokaisessa vaiheessa järjestelmällisesti, joten voit saada sertifioinnin suhteellisen nopeasti, mutta myös vaaditun standardin mukaisesti.
Peter Wells Riski- ja vaatimustenmukaisuuspäällikkö, KPS
Tulos
Vain kolme kuukautta ISO 27001 -sertifiointiprosessinsa alkamisen jälkeen KPS on jo havainnut merkittäviä parannuksia tiedonhallinnan tehokkuudessa.
ISMS.onlinen käyttö on virtaviivaistanut työnkulkuja, parantanut näkyvyyttä ja helpottanut yhteistyötä, mikä helpottaa tehtävien hallintaa ja seurantaa eri toimipisteissä. KPS vahvistaa markkina-asemaansa yksinkertaisesti työskentelemällä sertifioinnin eteen – tämän ansiosta se on saanut kaksi uutta sopimusta.
Olemme jo voittaneet pari sopimusta sillä ymmärryksellä, että olemme ISO 27001 -standardin mukaisia tämän vuoden loppuun mennessä.
Peter Wells Riski- ja vaatimustenmukaisuuspäällikkö, KPS
ISMS.onlinella on tärkeä rooli KPS:n vastuullisuuden lisäämisessä. Alustan reaaliaikainen edistymisen seuranta, selkeä tehtävien jako ja automaattiset muistutukset varmistavat, että kaikki tietävät, mitä heidän on tehtävä – ja valvonta on paljon helpompaa.
ISMS.online on loistava työkalu työn organisointiin. Keskitetyn, verkkopohjaisen työkalun ansiosta henkilöstö voi käyttää sitä mistä tahansa, ja on helppo nähdä, kuka on vastuussa mistäkin ja kenellä on keskeneräisiä tehtäviä.
Peter Wells Riski- ja vaatimustenmukaisuuspäällikkö, KPS
ISMS.onlinen käyttöönotto on katalysoinut kulttuurista muutosta kohti vahvempaa tietoturvavaatimusten noudattamista ja riskienhallintaa KPS:ssä – herättäen tärkeitä sisäisiä keskusteluja ja tuonut esiin olemassa olevia vahvuuksia.
Yksi ISMS.online-järjestelmän käyttöönoton merkittävistä eduista on se, että se on pakottanut meidät käymään paljon enemmän sisäisiä keskusteluja riskienhallinnasta ja vaatimustenmukaisuudesta, mitä olemme perinteisesti harvoin tehneet ryhmänä. On rauhoittavaa, että se on myös korostanut jo käynnissä olevaa loistavaa työtä. Se on ollut silmiä avaava kokemus.
Peter Wells Riski- ja vaatimustenmukaisuuspäällikkö, KPS
Mitä seuraavaksi
KPS-tiimi keskittyy nyt henkilöstölle ja toimittajille tarkoitettujen käytäntöpakettien toteuttamiseen, sillä heidän tavoitteenaan on sertifiointi vuoden 2024 loppuun mennessä.
Vaatimustenmukaisuuden valvonta on suoraviivaista ISMS.online-järjestelmän digitaalisten allekirjoitusten avulla. Vaikka aikataulu on kunnianhimoinen, ISMS.online lisää KPS:n auditointiluottamusta.
ISMS.onlinen käyttöönotto tulee olemaan valtava etu auditointiprosessin aikana. Sen sijaan, että auditoijille annettaisiin suuria asiakirjoilla täytettyjä kansioita, kaikki on verkkopohjaista ja helposti löydettävissä ja tarkasteltavissa.
Peter Wells Riski- ja vaatimustenmukaisuuspäällikkö, KPS
Lisätietoja saat sivuiltamme ISO 27001 -ratkaisut -sivu tai ota yhteyttä niin katsotaan kuinka voimme auttaa yritystäsi.

Autamme Generis yksinkertaistamaan heidän tiensä ISO 27001 -sertifiointiin
Ohjelmiston siirtäminen pilveen loi Generikselle aallon uusia tietoturvavaatimuksia. Heidän piti muuttaa ISO 27001 -standardin monimutkaiset vaatimukset yksinkertaiseksi ja kestäväksi tietoturvan hallintajärjestelmäksi, jota koko tiimi voisi noudattaa.
Kuinka Mesh-AI saavutti ISO 27001 -sertifikaatin vain kuudessa kuukaudessa
Tekoälykonsultointiyrityksenä, jonka oli rakennettava asiakkaiden luottamus nopeasti, Mesh-AI tarvitsi alustan, jossa oli valmiita malleja ja selkeät ohjeet ISO 27001 -sertifioinnin saavuttamiseksi kuudessa kuukaudessa.
Kuinka Spenn Group saavutti ISO 27001 -menestyksen IO:n ja Dunamis Technologyn avulla
Spenn Group tarvitsi yhden keskitetyn keskuksen riskien, varojen ja kontrollien yhdistämiseen – sekä luotettavan kumppanin, joka opastaisi heitä ensimmäistä kertaa ISO 27001 -sertifioinnin läpi.
Olet hyvässä seurassa
Yli 1,000 XNUMX asiakasta luottaa meihin vaatimustenmukaisuudessaan
Haluatko nähdä, miten voisimme auttaa sinua? Tapaamme ja katsotaan, miten voit varmistaa vaatimustenmukaisuuden.








