Kuinka Spenn Group saavutti ISO 27001 -menestyksen IO:n ja Dunamis Technologyn avulla
ISO 27001 menestys
Noudattamisen kulttuuri
Virtaviivainen vaatimustenmukaisuuden hallinta
IO-alusta toimi yhtenä keskuksena, joka yhdisti olennaiset osat, kuten riskit, varat ja kontrollit. Integraatiot helpottivat todisteiden keräämistä, riskienhallintaa ja selkeän auditointiketjun luomista.
Kristian Kolstad
Tuote- ja teknologiajohtaja (CPTO), Spenn Group
Tietoja Spenn Groupista
Spenn Group AS (Spenn Group) rakentaa ja ylläpitää alustaa, joka mahdollistaa asiakasuskollisuusohjelmien ekosysteemin. Norjassa toimiva yritys ylläpitää uutta pohjoismaista kanta-asiakasvaluuttaa, Spenniä, joka on perustettu yhteistyössä Strawberryn, Norwegian Air Shuttlen ja Reitan Retailin kanssa. Spenn yhdistää palkitsemisohjelmat, joiden avulla jäsenet voivat ansaita ja lunastaa pisteitä hotelleissa, lennoilla ja ruokakaupoissa, mikä tekee siitä yhteisen ja joustavan kanta-asiakasohjelman ekosysteemin Pohjoismaissa.
Haaste
Nopeasti kasvavana startup-yrityksenä Spenn Groupin piti nopeasti – mutta strategisesti – ottaa käyttöön tietoturvallisuuden hallintajärjestelmä (ISMS) ISO 27001 -sertifioinnin saavuttamiseksi.
Yrityksen piti myös osoittaa noudattavansa yleistä tietosuoja-asetusta (GDPR). Vaikka tiimi oli tietoinen näistä keskeisistä tietoturva- ja tietosuojavaatimuksista, yrityksellä ei ollut tarvittavia sisäisiä resursseja ISO 27001 -standardin tehokkaaseen käyttöönottoon ja GDPR-vaatimusten mukaiseen toimintaan.
Olimme startup-yritys ja halusimme ottaa tietoturvan käyttöön työssämme jo varhaisessa vaiheessa, koska perustajamme (Norwegian, Strawberry ja Reitan Retail) edellyttivät sertifiointia ja se olisi kilpailuetu.
Kristian Kolstad CPTO, Spenn-ryhmä
Kristian ja Spenn Groupin tiimi tiesivät, että vankan, ISO 27001 -sertifioidun tietoturvallisuuden hallintajärjestelmän (ISMS) luominen ja jatkuva parantaminen antaisi yritykselle mahdollisuuden suojata arkaluonteisia asiakastietoja ja täyttää Spenn Groupin korkean profiilin omistajien luottamusvaatimukset. Lisäksi onnistunut sertifiointi ja pätevään tietoturvallisuuden hallintaan liittyvä luottamus tarjoaisivat yritykselle myös kilpailuedun.
ratkaisu
Spenn Group käytti IO-kumppaninsa Dunamis Technologyn tarjoamaa asiantuntevaa virtuaalista tietoturvajohtajan (vCISO) ohjausta ja tukea.
Dunamis Technology -tiimi tunnisti yrityksen tarpeen nopealle sertifioinnille ja suositteli IO:n tehokasta vaatimustenmukaisuuden hallinta-alustaa ISO 27001 -sertifioinnin edellyttämien monimutkaisten käytäntöjen, kontrollien ja dokumentaation toteuttamiseen ja hallintaan.
Spenn Groupin piti startup-yrityksenä ottaa nopeasti käyttöön tietoturva ja välttää samalla aikaa vievää manuaalista, dokumenttikeskeistä lähestymistapaa, jota jotkut heidän esimiehensä olivat aiemmin kokeneet. Tämä ratkaistiin hyödyntämällä IO-alustaa, joka tarjosi malleja ja sisäänrakennettuja prosesseja, joiden avulla ne saatiin nopeasti käyttöön.
Ronny Stavem Toimitusjohtaja ja digitaalisten turvallisuuspalveluiden johtaja, Dunamis Technology
Alustan sisäänrakennetut mallit, prosessit ja ohjeet mahdollistivat Kristianille ja Spenn Groupin tiimille tietoturvajärjestelmän nopean perustamisen Dunamis Technologyn jatkuvalla tuella.
Valmiiksi laadittujen käytäntöjen, kontrollien ja viitekehysten ansiosta ISO 27001 -standardin käyttöönotto oli mahdollista, vaikka merkittävä osa dokumentaatiosta oli jo valmiina, mikä vähensi hallinnollista työmäärää.
Kristian Kolstad CPTO, Spenn-ryhmä
Dunamis Technologyn asiantuntemuksen ja yrityksen ISO 27001 -projektin ansiosta Spenn Group omaksui ISO 27001 -standardin toteuttamiseen kokonaisvaltaisen ja strukturoidun lähestymistavan työskennellen strategisesti sertifiointivaatimusten läpi. Projekti toteutettiin käyttäjäystävällisellä ja intuitiivisella IO-alustalla.
IO-alusta toimi yhtenä keskuksena, joka yhdisti olennaiset osat, kuten riskit, varat ja kontrollit. Integraatiot helpottivat todisteiden keräämistä, riskienhallintaa ja selkeän auditointiketjun luomista.
Kristian Kolstad CPTO, Spenn-ryhmä
Dunamis Technology varmisti, että Spenn Groupin ylin johto oli mukana prosessissa jo alkuvaiheessa, ja tarjosi työpajoja edistymisen tukemiseksi. Heidän tarjoamansa vCISO-tuki ja -ohjaus mahdollistivat Kristianille ja Spenn Groupin tiimille nopean ja luotettavan ISO 27001 -sertifiointiprosessin läpikäynnin.
Dunamis Technologyn tuen ansiosta pystyimme nopeasti luomaan vankan tietoturvallisuuden hallintajärjestelmän (ISMS), hyödyntämään IO-alustaa tehokkaasti ja selviytymään luottavaisin mielin ISO 27001 -sertifioinnin edellyttämistä monimutkaisista vaatimuksista.
Kristian Kolstad CPTO, Spenn-ryhmä
Tulos
Spenn Group saavutti ISO 27001 -sertifikaatin onnistuneesti noin 9–10 kuukaudessa.
Kristian arvioi, että IO:n ja Dunamis Technologyn avulla yritys saavutti tämän vain 50 prosentissa ajasta, joka olisi kulunut manuaalisella, dokumenttikeskeisellä lähestymistavalla. Spenn Groupille IO-alustan käytön arvokkain osa oli kyky säilyttää hallinta projektin toteutuksesta ja luoda selkeä yleiskuva ja ymmärrys ISMS-rakenteesta. Kristian sanoi: "Tämä selkeys varmisti, että tiimi tiesi, mitä oli tehtävä ja miksi, mikä teki koko sertifiointiprosessista hallittavan." IO-alustan käytettävyys ja keskeiset integraatiot ovat myös mahdollistaneet Spenn Groupille työntekijöiden sitoutumisen kannustamisen tietoturvaan, joka on ISO 27001 -standardin noudattamisen ydin ja asia, jonka Dunamis Technology oli tunnistanut elintärkeäksi jatkuvalle menestykselle.
Odottamaton mutta tärkeä IO:n etu oli, että alustan käyttäjäystävällisyys ja keskitetty luonne helpottivat organisaation integrointia. Tämä varmisti, että tietoturvatyöstä tuli helpommin integroitu ja luonnollinen osa Spenn Groupin päivittäistä toimintaa ja kulttuuria. Käytämme Slackia sisäiseen viestintään, ja IO:n integrointi Slackiin on antanut meille työntekijöiden osallistamisen mahdollisuuden.
Kristian Kolstad CPTO, Spenn-ryhmä
Kristian kehui myös Dunamis Technology -tiimin tarjoamaa tukea: ”Heidän asiantuntemuksensa ja eteenpäin katsova lähestymistapansa varmistivat, että monimutkaista käyttöönottoprosessia hallittiin tehokkaasti, mikä johti sujuvaan ja varmaan polkuun sertifioinnin saavuttamiseksi.”
Mitä seuraavaksi
Spenn Groupin tiimi keskittyy tietoturvajärjestelmänsä jatkuvaan toimintaan ja ylläpitoon varmistaakseen, että yritys säilyttää ISO 27001 -sertifikaattinsa.
Yritys harkitsee myös ISO 9001 -standardin käyttöönottoa laajentaakseen johtamisjärjestelmiään laadunvarmistukseen.
Kirjanpitovakuutus nostaa normin yli ISO 27001 -sertifikaatin
Kirjanpitovakuutusyhtiön piti nostaa turvallisuusstandardinsa alan normien yläpuolelle ja osoittaa asiakkaille tiukkaa tietosuojaa, mikä kannustaisi heitä hakemaan ISO 27001 -sertifiointia.

Kuinka 4way Consulting tasoitti tietä ISO 27001 -menestykseen
Käsitellessään arkaluonteisia asiakastietoja useiden standardien mukaisesti 4way tarvitsi kustannus- ja aikatehokkaan tavan noudattaa ISO 27001 -standardia – ilman, että ISMS-järjestelmää rakennettaisiin tyhjästä tai turvauduttaisiin kalliisiin ulkopuolisiin konsultteihin.

Kuinka Utonomy saavutti ISO 27001 -standardin ensimmäistä kertaa ISMS.onlinen avulla
Ensikertalaisena ISO 27001 -sertifiointia hakevana toimijana energia-alalla Utonomy tarvitsi selkeää ja jäsenneltyä ohjausta sertifiointiprosessissa luottavaisin mielin ja läpäistäkseen auditoinnin ensimmäisellä kerralla.
Olet hyvässä seurassa
Yli 1,000 XNUMX asiakasta luottaa meihin vaatimustenmukaisuudessaan
Haluatko nähdä, miten voisimme auttaa sinua? Tapaamme ja katsotaan, miten voit varmistaa vaatimustenmukaisuuden.








