Kuinka LearnSci osoittaa vankan tietoturvan hallinnan ja tehostaa kumppaneiden perehdytystä ISO 27001 -sertifioinnin avulla
ISO 27001 menestys
Rakensimme vaatimustenmukaisuuden kulttuuria
Virtaviivainen vaatimustenmukaisuuden hallinta
Tietoja LearnSci-ohjelmasta
LearnSci on ihanteellinen oppimisteknologiakumppani luonnontieteiden ja tekniikan aloille. Organisaatio kehittää digitaalisia koulutusresursseja korkeakoulutukselle yhteistyössä yliopistojen kanssa Isossa-Britanniassa ja maailmanlaajuisesti. Tilaussisällön tarjoamisen lisäksi yritys tekee tiivistä yhteistyötä yksittäisten yliopistojen kanssa kehittääkseen räätälöityjä resursseja tietyille kursseille.
Haaste
LearnSci tekee suoraa yhteistyötä yliopistojen kanssa digitaalisten oppimateriaalien tarjoamiseksi, mikä tarkoittaa, että yrityksellä on hallussaan merkittävä määrä opiskelija-, arviointi- ja tehtävätietoja.
Vuoden 2025 kyberturvallisuusmurtojen kyselyssä havaittiin, että 97 % korkeakouluista havaitsi tietomurron tai kyberhyökkäyksen viimeisen vuoden aikana. Siksi potentiaalisten toimittajien on täytettävä tiukat turvallisuusvaatimukset. ISO 27001 -sertifioinnin saaminen oli ratkaisevan tärkeää liiketoiminnalle, jotta LearnSci pystyi osoittamaan vankat turvallisuuskäytäntönsä. Katy Aldrich, LearnScin operatiivinen johtaja, sanoi: ”Yliopistot integroivat osia järjestelmästämme omiinsa, ja me tallennamme opiskelijatiedot omalle puolellemme. Meidän on oltava todella varovaisia näiden tietojen suojaamiseksi. Yliopistoilla on käytävä läpi laajoja hankintaprosesseja, kun ne lisensoivat uusia ohjelmistoja, ja ISO 27001 antaa tässä suuren pisteen.”
Halusimme ISO 27001 -sertifioinnin osoittaaksemme, että pidämme huolta meille annetuista tiedoista ja että otamme huomioon tietoturvan koko organisaatiossa.
Katy Aldrich Operatiivinen johtaja, LearnSci
Katy ja Learning Science -tiimi olivat yrittäneet ottaa ISO 27001 -standardin käyttöön käyttämällä erilaisia asiakirja- ja käytäntömalleja. Toteutuksen pysähtyessä he kuitenkin ymmärsivät tarvitsevansa työkalun, jonka avulla he voisivat rakentaa täydellisen ja tehokkaan tietoturvallisuuden hallintajärjestelmän (ISMS) ja yhdenmukaistaa sen ISO 27001 -standardin parhaiden käytäntöjen vaatimusten kanssa.
Olimme kokeilleet muutamia eri asioita, mutta mikään ei oikein toiminut, emmekä edistyneet lainkaan. Kokeilimme muutamia käytäntöpohjapaketteja, mutta meillä ei ollut yrityksen sisäistä infrastruktuuria eikä riskirekisterien ja omaisuusrekisterien taustaa. Tarvitsimme jotain, joka tarjoaisi enemmän kuin vain lähtökohdan käytännöille.
Katy Aldrich Operatiivinen johtaja, LearnSci
ratkaisu
Yritys otti käyttöön ISMS.online-järjestelmän ISO 27001 -standardin noudattamisen hallintaan ja käytti alustaa keskittääkseen käytännöt, tehtävät, riskienhallinnan, todisteiden keräämisen ja paljon muuta.
LearnSci työskenteli yhdessä omistautuneen asiakkuuspäällikkönsä kanssa ja käytti ISMS.onlinen Assured Results Method (ARM) -menetelmää vaiheittain vaatimustenmukaisuuden varmistamiseksi ja integroi tietoturvan koko liiketoimintaan.
ARM-menetelmän noudattaminen auttoi meitä tunnistamaan osa-alueet, joihin meidän piti keskittyä edistyäksemme. Valmiiksi kirjoitetut käytäntö- ja valvontamallit tarjosivat hyvän tukirakenteen – 90 % tarvittavista asioista oli jo valmiina. Pystyimme poistamaan meille merkityksettömiä osia ja lisäämään niitä, jotka olivat meille merkityksellisiä.
Katy Aldrich Operatiivinen johtaja, LearnSci
Katy lisäsi: ”Olisi ollut paljon vaikeampaa aloittaa tyhjästä ja yrittää selvittää, miten standardi, joka on kirjoitettu hyvin tarkasti, saataisiin yhdenmukaiseksi yrityksemme kanssa. Lähtökohta oli meille todella tärkeä.”
LearnSci hyödynsi myös alustan käytäntöpakettiominaisuutta edistääkseen vaatimustenmukaisuustietoisuuden kulttuuria. Yrityksen tapa käyttää käytäntöpaketteja on suoraan linjassa ISO 27001 -standardin työntekijöiden koulutus- ja tietoisuusvaatimusten kanssa ja auttaa LearnSciä varmistamaan, että työntekijät koko organisaatiossa tuntevat tietoturvaroolinsa ja -vastuunsa.
”Käytämme ISMS.online-sivustoa keskeisten käytäntöjen jakamiseen. Kun uudet työntekijät aloittavat, lähetämme heille käytäntöpaketin, jossa on 15 tai 20 keskeistä käytäntöä, jotka heidän on otettava huomioon päivittäisessä työssään. Sitten voimme säännöllisesti julkaista kyseisen käytäntöpaketin uudelleen ja pyytää kaikkia tarkistamaan, että he ovat edelleen perehtyneitä käytäntöihin, koska joku voi helposti lukea jotain ja sitten unohtaa sen. Tästä oli hyötyä sertifiointiauditointimme aikana, koska pystyimme todistamaan, että esittelimme asiaankuuluvat käytännöt ihmisille ja he lukivat ne.”
Tulos
LearnSci-tiimi rakensi tietoturvajärjestelmänsä ja integroi tietoturvaprosessinsa liiketoimintaan kolmen vuoden aikana ja saavutti ISO 27001 -sertifikaatin ensimmäisen kerran vuonna 2025.
”Auditointien alkaessa meillä oli järjestelmä, jota olimme rakentaneet pari vuotta, joka toimi meille hyvin ja jonka toimintatapa oli meille tuttu. Koko yritys tunsi alustan, koska olimme käyneet pari kertaa läpi heidän käytäntönsä ja saaneet muita asianosaisia kirjaamaan riskejä tai käyttämään tapausten seurantajärjestelmää”, Katy sanoi. ”Joten kun auditoijat kysyivät meiltä jostakin, pystyimme ohjaamaan heitä oikeaan suuntaan. He kommentoivat, että se oli todella hyvin järjestetty.”
ISO 27001 -sertifioinnin odotetaan säästävän Katyn ja tiimin arvokasta aikaa ja resursseja yliopistojen kanssa työskennellessä. Suurin vaikutus on, kun LearnSci perehdyttää uusia kumppaneita: ISO 27001 -sertifiointi poistaa monissa tapauksissa tiimin tarpeen täyttää laajoja tietoturvakyselyitä. Sen sijaan sertifiointi osoittaa yrityksen vankan tietoturvallisuuden hallinnan.
ISO 27001 -sertifiointi antaa kumppanille varmuuden siitä, että olemme ulkoisesti sertifioituja ja että tietoturva on huomioitu. Se on iso voitto meille, ja se on voitto heille.
Katy Aldrich Operatiivinen johtaja, LearnSci
”Muutamassa viime vuonna tekemässäni tietoturvakyselyssä oli pitkä lomake, ja ensimmäinen kysymys on: ”Onko sinulla ISO 27001 -sertifiointi?” Jos voit rastittaa kyseisen ruudun ja antaa sertifikaattinumerosi, sinun ei tarvitse täyttää lomaketta.”
LearnSci on myös saavuttanut merkittäviä kustannussäästöjä käyttämällä ISMS.online-alustaa.
Jos otetaan huomioon järjestelmän kustannukset ja aikamme kustannukset, se on paljon vähemmän kuin compliance officer -rooliin palkatun henkilön palkkaaminen. Emme pystyisi palkkaamaan oikean tason henkilöä siihen tehtävään, koska tarvitsisimme silti aikaa muilta yrityksen ihmisiltä.
Katy Aldrich Operatiivinen johtaja, LearnSci
Mitä seuraavaksi
LearnSci-tiimi on ylpeä ISO 27001 -standardin saavuttamisesta ja suunnittelee julkisuutta tämän ympärille sekä sitä, miten sen asettamat korkeat standardit ylläpidetään.
He hyödyntävät sertifiointia tulevia myynti- ja uusimiskeskusteluja varten seuraavien kuukausien aikana, kun yliopistot alkavat tarkastella resursseja seuraavalle lukuvuodelle.
ISO 27001 -sertifiointimme tulee todella olemaan merkityksellistä seuraavan kuuden kuukauden aikana, kun myyntisesonkimme on parhaimmillaan.
Katy Aldrich Operatiivinen johtaja, LearnSci
Kuinka Mesh-AI saavutti ISO 27001 -sertifikaatin vain kuudessa kuukaudessa
Tekoälykonsultointiyrityksenä, jonka oli rakennettava asiakkaiden luottamus nopeasti, Mesh-AI tarvitsi alustan, jossa oli valmiita malleja ja selkeät ohjeet ISO 27001 -sertifioinnin saavuttamiseksi kuudessa kuukaudessa.

Kuinka Evolution Funding onnistui ISO 27001 -sertifioinnissa
ISO 27001 -sertifioinnin saavuttaminen oli Evolution Fundingin keskeinen tavoite. Tiimi tarvitsi keskitetyn alustan, jonka avulla he voisivat ottaa ISO 27001 -standardin käyttöön ja työskennellä vaatimustenmukaisuusprosessin läpi.
Kuinka Spenn Group saavutti ISO 27001 -menestyksen IO:n ja Dunamis Technologyn avulla
Spenn Group tarvitsi yhden keskitetyn keskuksen riskien, varojen ja kontrollien yhdistämiseen – sekä luotettavan kumppanin, joka opastaisi heitä ensimmäistä kertaa ISO 27001 -sertifioinnin läpi.
Olet hyvässä seurassa
Yli 1,000 XNUMX asiakasta luottaa meihin vaatimustenmukaisuudessaan
Haluatko nähdä, miten voisimme auttaa sinua? Tapaamme ja katsotaan, miten voit varmistaa vaatimustenmukaisuuden.








