עבור לתוכן
פישינג לצרות – הפודקאסט של IO חוזר לעונה 2 תקשיב עכשיו
מספר תקנים טכנולוגיה עסק קטן

כיצד 4way Consulting סללה את הדרך להצלחה בתקן ISO 27001

ISO 27001 הצלחה

השגתי הסמכת ISO 27001 תוך 17 חודשים

ריכוז ציות

העברת ISO 9001 ויישום ISO 45001 באמצעות פלטפורמת IO

הסמכה יעילה

השתמשתי בשיטת IO Assured Results ובתוכן Headstart כדי להבטיח הצלחה
כיצד 4way Consulting סללה את הדרך להצלחה בתקן ISO 27001
שיטת התוצאות המובטחות מנחה אותך בתהליך, מתעדפת את מערכי המסמכים שעליך לבחון ועוזרת לך להתקדם בכיוון הנכון.

איאן פנגלי

מנהל טכני לדיגיטל ב-4way Consulting

אודות 4way Consulting

חברת 4way Consulting מספקת ייעוץ ותמיכה טכנולוגיים מיוחדים, תוך שיפור הבטיחות, האמינות והנגישות של שירותי תחבורה בבריטניה. החברה תומכת בממשלות מקומיות ומרכזיות בניהול רשתות תחבורה באמצעות פריסת טכנולוגיה. הצוות, המונה כ-45 איש, ממוקם בעיקר במנצ'סטר ובברמינגהם.


האתגר

צוות הייעוץ 4way ביקש ליישם את תקן ISO 27001 לניהול אבטחת מידע כדי להשלים את הסמכת ניהול האיכות הקיימת שלהם, ISO 9001.

הם שקלו גם תקן ISO 45001 לניהול בריאות ובטיחות (H&S), מכיוון שלעסק הייתה מערכת ניהול H&S קיימת המכילה חומר שממנו יכלו לבנות את תאימותם. מכיוון שהעסק טיפל במידע רגיש, הסמכת ISO 27001 הייתה חיונית כדי להראות ש-4way Consulting יישמה שיטות עבודה מומלצות לאבטחת מידע. הם היו זקוקים לדרך ליישם את התקן באופן אסטרטגי ולחסוך זמן ומשאבים.

"היינו צריכים לקבוע את הדרך היעילה ביותר מבחינת עלות וזמן להשגת הסמכה", אמר איאן פנגלי, מנהל טכני לדיגיטל ב-4way Consulting. אפשרות אחת שאיאן והצוות שקלו הייתה לבנות את מערכת ניהול אבטחת המידע (ISMS) שלהם מאפס. חלופה נוספת הייתה לאמץ את המערכת מבוססת SharePoint שהייתה בשימוש חברת אחות. אף אחת מהאפשרויות הללו לא הציעה את היעילות או הריכוזיות שהצוות חיפש להשיג.


הפתרון

צוות 4way Consulting השתמש בפלטפורמת IO כדי ליישם את תקן ISO 27001, והוא נמצא בתהליך של יישום ISO 45001, וכן בהעברת עבודת הניהול הקיימת שלהם לתקן ISO 9001 לפלטפורמה. 

הצוות השתמש בשיטת 11 השלבים של Assured Results (ARM) כדי לקדם את תאימותם לתקן ISO 27001, וכן להתאים אישית את תבניות המדיניות והבקרה המוכנות מראש של הפלטפורמה.

כשבחנו את פלטפורמת ה-IO, הבנו שהיא מספקת דרך טובה להאיץ את היישום על ידי הסרת חלק ניכר מהעבודה הבסיסית ממה שהיינו צריכים לעשות, על ידי הגדרת מסמכי הליבה ומסגרת שממנה נוכל לבנות. שיטת Assured Results Method מנחה אותך בתהליך, מתעדפת את מערכי המסמכים שעליך לבחון ועוזרת לך להתקדם בכיוון הנכון.

איאן פנגלי מנהל טכני לדיגיטל ב-4way Consulting

העסק גם השתמש בתכונת רישום הסיכונים של הפלטפורמה כדי ליצור סיכום על פני תקני ISO 27001, ISO 45001 ו-ISO 9001. הם יצרו אשכול חדש בתוך פלטפורמת ה-IO, וקישר אותו לרישומי הסיכונים של הסטנדרטים שלהם. זה סיפק רישום סיכונים מאוחד שניתן לסנן אותו עד לסיכונים בעלי הניקוד הגבוה ביותר ולשמש אותו כרישום סיכונים תאגידי, ואפשר לצוות הניהול להעריך ולטפל בסיכונים אלה בתדירות גבוהה יותר.

פלטפורמת ה-IO האינטואיטיבית גם תמכה בעסק בקישור בין הסיכונים, הנכסים והבקרות שלו, וסיפקה בהירות לגבי האופן שבו 4way Consulting ניהלה סיכונים בהתאם לדרישות הסטנדרטים.

תכונה נוספת שאנחנו אוהבים היא היכולת לקשר בין הנכסים, הסיכונים והבקרות, כך שתוכלו לראות קשר ברור בין היכן נמצאות נקודות התורפה שלכם לבין האופן שבו אתם שולטים בהן בתוך העסק. זה עוזר לספר סיפור חזק באמת לגבי הסיבה שאתם עושים דברים ומדוע אתם מיישמים את הבקרות.

איאן פנגלי מנהל טכני לדיגיטל ב-4way Consulting

בנוסף, מודעות ומעורבות עובדים הם קריטיים לעמידה מתמשכת בתקני ISO; חברת 4way Consulting התאימה את גישתה ללמידת עובדים בהתבסס על המדיניות והנהלים שלה בפלטפורמת IO.

הם שיתפו את התיעוד שלהם עם העובדים, שחתמו על מסמך היכרות כדי לוודא שקראו והבינו כל מסמך, ובמקביל אפשרו להם לספק משוב על תחומים בהם נדרשו הבהרות נוספות. זה איפשר להם לתעד את המשוב הזה, לעדכן את המסמכים ולעקוב אחר גרסאות בתוך פלטפורמת ה-IO, ולספק ראיות נוספות למעורבות העובדים ולתמוך בהסמכתם.

היה נהדר להראות למבקר את המעורבות הזו - שעזרנו לאנשים להבין מסמכים ולקחנו את הערותיהם לתשומת ליבם. בעזרת המשוב הזה, הפכנו את המערכת לטובת יותר.

איאן פנגלי מנהל טכני לדיגיטל ב-4way Consulting

העסק גם מפתח את מערכת ניהול הלמידה (LMS) שלו עם תוכן וידאו אינטראקטיבי, שיאפשר משוב נוסף, מעקב אחר מעורבות העובדים וניתן יהיה לתעד אותה כראיה לתאימות.


התוצאה

חברת 4way Consulting השיגה את הסמכת ISO 27001 תוך 17 חודשים, אם כי הצוות מעריך שזה היה לוקח כ-10 חודשים עם יותר משאבים זמינים.

איאן משתף שקלות השימוש בפלטפורמה הובילה לתהליך ביקורת יעיל יותר:

צוות הביקורת כבר היה מכיר את הפלטפורמה, הם מצאו שקל מאוד להיכנס ולבחון את מערכי המסמכים שלנו ולספק לנו משוב שימושי.

איאן פנגלי מנהל טכני לדיגיטל ב-4way Consulting

תקני ISO דורשים שיפור מתמיד, ולכן הצוות ממקד את מאמציו בשיפור תאימותם לתקן ISO 27001, ביצוע סקירות סדירות של סיכונים ובקרות, והערכת רישום הסיכונים של העסק. צוות IO ממשיך לתמוך ב-4way Consulting בעוד איאן והצוות מבשילים את מערכת ניהול אבטחת המידע (ISMS) שלהם ומסתכלים על הצעדים הבאים שלהם: הסמכות ISO נוספות.

אני חושב שצוות IO התלהב מהשימוש שלנו בפלטפורמה בדיוק כמו שאנחנו היינו מהשימוש בה בעצמנו. הרגשנו שהם השקיעו בה במידה מסוימת, והעובדה שהצלחנו לחגוג יחד הצלחה הייתה חיובית להפליא.

איאן פנגלי מנהל טכני לדיגיטל ב-4way Consulting

מה הלאה

איאן וצוות הייעוץ 4way ממשיכים ליישם את תקן ISO 45001 לניהול בריאות ובטיחות.

הם גם ממשיכים להעביר את ניהול האיכות ISO 9001 שלהם לפלטפורמת IO. הצוות גם יוצר סרטוני הדרכה בעזרת צוות הלמידה והפיתוח כדי לתמוך בתהליך קליטת העובדים, לשמור על מודעות העובדים הקיימת ולהבטיח שהספקים עומדים בדרישות אבטחת המידע של 4way Consulting.

רוצים תוצאות כאלה?

הזמינו הדגמה עוד היום וקבלו אמון הציות

הזמן הדגמה
ISO 27001 תשתיות עסק בינוני

כיצד Utonomy השיגה ISO 27001 בפעם הראשונה עם ISMS.online

כמבקשת ISO 27001 בפעם הראשונה במגזר התשתיות, חברת Utonomy נזקקה להדרכה ברורה ומובנית כדי לנווט בביטחון בהסמכה ולעבור את הביקורת בפעם הראשונה.

ISO 27001 ייעוץ עסק בינוני

Aperian Global משיגה את הרמות הגבוהות ביותר של אבטחת מידע אישי

עם לקוחות מרשימת Fortune 500 שדורשים יותר ויותר אבטחת פרטיות, Aperian Global נזקקה להסמכת ISO 27001 ו-ISO 27701 כדי להחליף שאלוני אבטחה ארוכים לכל לקוח ולהגן על עסקים משמעותיים.

ISO 27001 IT ושירותים עסק קטן

האצת הסמכת אלומה ל-ISO 27001 ואילך

מוצפים מהמכניקה של גיליונות האלקטרוניים שפותחו בבית ומתקשים לבנות רישום סיכונים, Aluma נזקקה לפלטפורמה שתוכל לפתור את המורכבות ולהביא אותם להסמכת ISO 27001 בתוך לוח זמנים צפוף.

אתה בחברה טובה

מעל 1,000 לקוחות סומכים עלינו בנוגע לתאימותם לתקנות

רוצים לראות איך נוכל לעזור לכם? בואו ניפגש ונראה איך תוכלו להיות בטוחים בתאימות.

לידר - אביב 2026
בעלי ביצועים גבוהים - אביב 2026 עסקים קטנים בבריטניה
מנהיג אזורי - האיחוד האירופי אביב 2026
מנהיג אזורי - אביב 2026 EMEA
מנהיג אזורי - אביב 2026 בריטניה
ביצועים גבוהים - אביב 2026 שוק בינוני EMEA
ISO 27001
חבר בבורסת הסייבר
ISO 27001
ISO 27701
יסודות סייבר
ISMS.online

מספר חברה: 04922343

בית הנילוס, רחוב הנילוס, ברייטון, אנגליה, BN1 1HW
זכויות יוצרים © 2026 אליאנטיסט בע"מ