Kuinka Tai Tarian saavutti ISO 27001 -sertifikaatin 50 % nopeammin ISMS.onlinen avulla
ISO 27001 menestys
50 % nopeampi sertifiointiprosessi
Vahvempi vaatimustenmukaisuuskulttuuri
ISMS.online nopeutti sertifiointiprosessiamme 6–12 kuukaudella. Olen ylpein siitä, että läpäisimme ensimmäisen auditointimme ilman suurempia tai pienempiä virheitä, alle 3 vuotta vanhalla tiimillä ja ilman vankkaa ISO-sertifiointikokemusta.
Scott Taylor
Teknologia- ja innovaatioiden vaatimustenmukaisuuspäällikkö, Tai Tarian
Tietoja Tai Tarianista
Yksi Walesin suurimmista sosiaalisen asuntotuotannon tarjoajista, Tai Tarian, omistaa yli 9 000 kiinteistöä Neath Port Talbotin piirikunnassa. Rekisteröitynä yhdistyksenä ja voittoa tavoittelemattomana organisaationa Tai Tarian auttaa ihmisiä löytämään ja hallinnoimaan asuntoa ja tarjoaa monenlaisia palveluita, kuten raha-asioiden hallintaa ja tukea ikääntyneille. Yritys käsittelee säännöllisesti suuria määriä arkaluonteisia tietoja, mukaan lukien vuokralaistensa, vuokranhaltijoidensa ja muiden asiakkaidensa taloudelliset ja henkilötiedot. Kaikkien tietojen ja verkkojen turvallisen suojauksen varmistaminen on ratkaisevan tärkeää Tai Tarianin kyvylle tukea asiakkaitaan.
Haaste
Vuonna 2021, kun kyberturvallisuudesta oli tulossa yhä tärkeämpi huolenaihe organisaatioille, Tai Tarianin teknologia- ja innovaatiotiimi (T&I) päätti ottaa vahvan kannan ja hakea ISO 27001 -sertifiointia.
Kilpailijoiden ja toimittajien joukossa vain harvalla, jos kenelläkään, oli ISO 27001 -sertifiointi, mutta riskit kasvoivat.
Halusimme saavuttaa ISO 27001 -standardin mukaisuuden osoittaaksemme, että suhtaudumme kyberturvallisuuteen vakavasti. Toinen walesilainen asunto-osakeyhtiö joutui hiljattain hakkeroinnin kohteeksi, ja se maksoi heille paljon nollia, paljon seisokkeja ja mainevahinkoja.
Scott Taylor Teknologia- ja innovaatioiden vaatimustenmukaisuuspäällikkö, Tai Tarian
Vaikka Tai Tarianin T&I-tiimillä oli erittäin pätevä IT-ammattilainen, hänellä ei ollut paljoakaan aikaisempaa ISO 27001 -kokemusta. Vaikka he jo noudattavat hyviä turvallisuuskäytäntöjä, dokumentaatiossa, standardoinnissa ja riskienhallinnassa oli parantamisen varaa. Henkilöstön hankkiminen ISO 27001 -sertifikaatin saavuttamiseksi oli elintärkeää.
”Suuri haaste oli saada kaikki mukaan parantamaan vaatimustenmukaisuutta ja riskienhallintaa”, Scott sanoi. ”Et voi vain kertoa heille, että näin tapahtuu: sinun on saatava heidät mukaan ja saatava heidät työskentelemään kanssasi.”
ratkaisu
Tai Tarianilla on jatkuva kumppanuus IT-infrastruktuuri- ja palvelutarjoajan Softcatin kanssa, jota johtaa heidän asiakkuusjohtajansa Lian Staunton.
Luodakseen vahvan pohjan ISO 27001 -sertifioinnin onnistumiselle Lian kokosi Softcatin sisäisen neuvontatiimin työskentelemään Tai Tarianin T&I-tiimin rinnalla. Yhdessä he loivat selkeän rakenteen ja etenemissuunnitelman, jonka avulla Tai Tarian voi työskennellä sertifioinnin saavuttamiseksi.
Softcat auttoi Tai Tariania ISMS.onlinen käyttöönotossa. Vaatimustenmukaisuustiimi ryhtyi sitten varmistamaan, että ISO 27001 -sertifiointia varten oli käytössä oikeat prosessit, käytännöt ja tiedot. Tai Tarian havaitsi, että ISMS.onlinen korjaavien toimenpiteiden seuranta tarjoaa hyödyllisen visuaalisen työkalun helpottamaan seurantaa ja vastuullisuutta, mikä puolestaan helpotti henkilöstön sitoutumista. Haastavat tehtävät, kuten riskirekisterin luominen, yksinkertaistuivat ISMS.onlinen mallien ja kattavien viitetietojen avulla.
ISMS.online-sivuston riskipankki auttoi ja vauhditti meitä todella paljon, koska emme aloittaneet tyhjästä. Sen avulla pystyimme aloittamaan riskien dokumentoinnin ja hallinnan paljon nopeammin kuin muuten olisimme tehneet, ja luultavasti käsittelimme niitä myös perusteellisemmin.
Jon Edwards Teknologia- ja innovaatioiden vaatimustenmukaisuustietovastaava, Tai Tarian
Softcatilla on alusta alkaen ollut merkittävä rooli Tai Tarianin ISO-menestykseen tarjoten räätälöityjä neuvoja, ohjausta ja käytännön tukea. Käytännön etujen lisäksi tämä kumppanuus antaa T&I-tiimille luottamusta siihen, että he selviävät eteen tulevista haasteista.
”Softcat on olennainen osa työtämme”, Scott lisäsi. ”He ottavat taakan harteiltamme ja saavat asiat tapahtumaan. Lian Staunton on Miss Fixit: En ole vielä törmännyt mihinkään, mitä hän ei osaisi järjestää puolestamme.”
Tulos
Tai Tarian läpäisi ensimmäisen ISO 27001 -auditointinsa ilman parannussuosituksia. Tämä on erityisen vaikuttava saavutus, kun otetaan huomioon, että he aloittivat suhteellisen kokemattomalla tiimillä.
ISMS.online nopeutti sertifiointiprosessiamme 6–12 kuukaudella. Olen ylpein siitä, että läpäisimme ensimmäisen auditointimme ilman suurempia tai pienempiä virheitä, alle 3 vuotta vanhalla tiimillä ja ilman vankkaa ISO-sertifiointikokemusta.
Scott Taylor Teknologia- ja innovaatioiden vaatimustenmukaisuuspäällikkö, Tai Tarian
Tai Tarianilla on nyt suuri joukko todisteita ja asiakirjoja osana sen ISO 27001 -standardin noudattamista ja vastuullisuutta. Aikaisemmin heillä oli yksi turvallisuuspolitiikka, nyt niitä on lähes 30. Työntekijät ovat kirjoittaneet 260 tietopohjaista artikkelia viimeisen kahden vuoden aikana.
Tai Tarian on vahvistanut riskienhallintaprosessejaan kautta linjan. Jos uudella toimittajalla ei ole ISO 27001 -standardia, johtajan on tarkistettava ja allekirjoitettava tämän riskin hyväksyminen. ISMS.onlinen käyttö on johtanut Tai Tarianin henkilöstön kehittämiseen vahvemman omistajuuden ja vastuullisuuden tunteen noudattamisessa ja riskienhallinnassa.
ISMS.onlinen myötä työskentelytapamme ovat muuttuneet. Koska olemme jatkuvasti pyytäneet ihmisiä toimittamaan todisteita, siitä on tullut normi. Kollegat tuovat nyt meille todisteita ennakoivasti – emme enää kerjää.
Jon Edwards Teknologia- ja innovaatioiden vaatimustenmukaisuustietovastaava, Tai Tarian
Tai Tarianin suhde Softcatiin kukoistaa edelleen, mikä osoittaa heidän kumppanuutensa jatkuvat edut.
Olen innoissani voidessani olla mukana tekemässä Scottin, Jonin ja Stephin johtamaa upeaa saavutusta. Tai Tarian on loistava kumppani, ja tämä osoittaa, kuinka upeita asioita on mahdollista, kun kaksi organisaatiota luottaa toisiinsa ja työskentelee yhdessä kunnioittavasti, luottamuksellisesti ja läpinäkyvästi.
Lian Staunton Asiakasjohtaja, Softcat
Mitä seuraavaksi
T&I-yhteensopivuustiimi ei suinkaan lepää laakereillaan, vaan työskentelee nyt kohti ISO 9001 -sertifiointia.
Olemme erittäin ylpeitä saavutuksistamme ja halusimme asettaa riman toimittajillemme ja sidosryhmillemme, jotta he ymmärtäisivät nollaluottamusasemamme. He näkevät investointimme ja tietävät, että otamme turvallisuuden vakavasti.
Scott Taylor Teknologia- ja innovaatioiden vaatimustenmukaisuuspäällikkö, Tai Tarian
Koska he olivat jo käyttäneet ISMS.onlinea ISO 27001 2017- ja 2022 -versioissa, he pitivät yksinkertaista perustaa ja käyttää uutta klusteria 9001:lle. He ovat myös siirtäneet liiketoimintariskirekisterinsä ISMS.onlineen.
Tunnemme ISMS.onlinen nyt melko hyvin ja se on suhteellisen helppokäyttöinen, joten sen käyttö useammassa kuin yhdessä ISO-kuvassa ei ollut lainkaan ongelma.
Jon Edwards Teknologia- ja innovaatioiden vaatimustenmukaisuustietovastaava, Tai Tarian
Jos haluat tällaisia tuloksia ota yhteyttä kanssamme tänään nähdäksesi, kuinka voimme auttaa yritystäsi.
Joustava IT-kumppani ISMS.onlinen kanssa auttaakseen pitämään uusiseelantilaiset yritykset turvassa
ISO 27001 -konsultointiyrityksenä Resilient IT tarvitsi alustan, joka oli riittävän hienostunut ohjaamaan erilaisia asiakkaita sertifiointiin, mutta silti riittävän joustava, yksinkertainen ja kustannustehokas toimimaan kaikenkokoisille organisaatioille.

Kuinka Healthcare RM virtaviivaistaa vaatimustenmukaisuutta ja ilahduttaa tarkastajia ISMS.onlinen avulla
Terveydenhuollon hallinta käytti liikaa henkilöstön aikaa monimutkaisten, useita viitekehyksiä koskevien vaatimustenmukaisuuden hallintaan manuaalisesti ja tarvitsi alustan, joka voisi säästää merkittävästi resursseja tinkimättä kuitenkaan tarkkuudesta.

MIRACL muuttaa luottamuksen kilpailueduksi ISO 27001 -sertifioinnilla
Tietoturvatoimittajana MIRACL menetti kuukausia manuaaliseen due diligence -tarkastukseen potentiaalisten asiakkaiden kanssa. He tarvitsivat ISO 27001 -sertifioinnin korvatakseen tämän pitkällisen prosessin yhdellä luotettavalla todisteella tietoturvatunnisteista.
Olet hyvässä seurassa
Yli 1,000 XNUMX asiakasta luottaa meihin vaatimustenmukaisuudessaan
Haluatko nähdä, miten voisimme auttaa sinua? Tapaamme ja katsotaan, miten voit varmistaa vaatimustenmukaisuuden.







