כיצד מימון Evolution הובילה להצלחה בהסמכת ISO 27001
ISO 27001 הצלחה
תאימות מואצת
ביקורת יעילה
אני לא חושב שהיינו מוצאים שהשגת הסמכה כל כך קלה ללא פלטפורמת IO.
ג'ן פוקס
מנהל אבטחת מידע של GRC ב-Evolution Funding
אודות מימון אבולוציה
מימון אבולוציה היא חברת תיווך מימון רכב המפוקחת על ידי ה-FCA. החברה מספקת פתרונות מימון דיגיטליים המסייעים לשותפיה לבנות מסעות מימון רכב ולשנות את חוויית הלקוח בעת לקיחת מימון רכב. היקף ויכולותיה של Evolution Funding חורגים מאלה של תיווך מסורתי; פתרונות המימון הדיגיטליים החדשניים שלה מעצבים את תעשיית מימון הרכב.
האתגר
השגת הסמכת ISO 27001 הייתה מטרה מרכזית של Evolution Funding.
ככל שהעסק צמח וחדש, הוא קידם את ההיצע שלו עוד יותר לתחום הטכנולוגי, עם פתרונות תוכנה פיננסיים מובילים בשוק, יכולות יצירת לידים למימון רכב, ממשק API קנייני למימון דיגיטלי ועוד. התפתחויות אלו הפכו את הדגמת ניהול אבטחת מידע איתן לחיונית.
עם זאת, צוות Evolution Funding נזקק לפלטפורמה מרכזית שבאמצעותה יוכל ליישם את תקן ISO 27001 ולעבוד בתהליך התאימות. במקור הם השתמשו ב-SharePoint, שהציע פתרון חזק לניהול תיעוד, אך לא איפשר לצוות לאסוף בקלות ראיות או לחבר אותן למדיניות ולבקרות של מערכת ניהול אבטחת המידע (ISMS) שלהם.
השתמשנו ב-SharePoint כדי לאסוף את כל מה שצריך עבור ISO 27001. למרות שזה טוב לאחסון וניהול תיעוד, תקן ISO דורש הרבה יותר מאשר רק אחסון מסמכים.
ג'ן פוקס מנהל אבטחת מידע של GRC ב-Evolution Funding
הפתרון
כדי לייעל את תהליך ההסמכה של ISO 27001, Evolution Funding מינפה את פלטפורמת IO.
הצוות העביר את התיעוד הקיים שלהם מ-SharePoint ל-IO, מה שאפשר להם לאחד את ניהול התאימות שלהם, להבטיח שמסמכים מאוחסנים באזורים מתאימים בפלטפורמה ולקבל סקירה כללית בזמן אמת של ההתקדמות שלהם בלוח המחוונים שלהם.
העברת התיעוד שלנו מאזורים שונים של SharePoint לפלטפורמה אחת הקלה מאוד על תהליך ההסמכה.
ג'ן פוקס מנהל אבטחת מידע של GRC ב-Evolution Funding
היישום הראשוני היה פשוט. ג'ן השתמשה בתכונת ניהול המשתמשים של הפלטפורמה כדי להוסיף משתמשים לפרויקטים רלוונטיים ולהקצות רמות גישה שונות לפי הצורך. זה גם פישט את תהליך מתן הגישה לצדדים שלישיים, כגון מבקרים פנימיים וחיצוניים.
היכולת להוסיף את הצדדים השלישיים שתומכים בנו בביקורות הפנימיות והחיצוניות שלנו לפלטפורמת ה-IO, כך שיוכלו לסקור ולבקר מבלי לעבור על הכל איתנו, היא יתרון אמיתי.
ג'ן פוקס מנהל אבטחת מידע של GRC ב-Evolution Funding
בזמן שהם עבדו על תהליך התאימות, ג'ן והצוות השתמשו בתבניות המדיניות והבקרה המובנות של הפלטפורמה כמדריך. הם השתמשו ביכולות 'אימוץ, התאמה, הוספה' של IO כדי להתאים תבניות עם תוכן מותאם אישית משלהם לפי הצורך, תוך הבטחה שהן רלוונטיות לצרכים הספציפיים של אבטחת המידע של Evolution Funding.
במקומות שבהם לא היינו בטוחים לגמרי מה עלינו לכתוב כמדיניות או בקרה, העבודה עם התבניות כדי לנסח אותן מחדש ולהפוך אותן לשלנו הייתה מאוד מועילה.
ג'ן פוקס מנהל אבטחת מידע של GRC ב-Evolution Funding
התוצאה
באמצעות פלטפורמת IO כדי לרכז ולייעל את תאימותם, Evolution Funding השיגה בהצלחה הסמכת ISO 27001 תוך 18 חודשים.
הם השיגו זאת למרות שגוף הביקורת החיצוני המקורי של העסק חווה קשיי משאבים שעיכבו את התהליך.
תהליך ההסמכה לתקן ISO 27001 הפך לקל מאוד. אני לא חושב שהיינו מוצאים שהשגת הסמכה כל כך קלה ללא פלטפורמת IO.
ג'ן פוקס מנהל אבטחת מידע של GRC ב-Evolution Funding
ג'ן שיתפה שפלטפורמת ה-IO חסכה לעסק זמן רב:
תחום אחד שבו חסכנו הרבה זמן היה תהליך הביקורת - לא היינו צריכים לבלות ימים בישיבה ב-Teams עם מבקרים. יכולנו להמשיך ולעשות את עבודתנו הרגילה כצוות, בזמן שהמבקר ניגש לפלטפורמה.
ג'ן פוקס מנהל אבטחת מידע של GRC ב-Evolution Funding
פגישות רבעוניות עם וויין, מנהל הצלחת התאימות (CSM) הייעודי שלהם, ממשיכות להוסיף ערך אמיתי לעסק. פגישות אלו תומכות בקו תקשורת פתוח, כאשר וויין מזהה לעתים קרובות פתרונות חדשים שיעזרו ל-Evolution Funding להשיג יעדים ספציפיים בתוך הפלטפורמה. לדוגמה, העסק דרש לאחרונה כלל 'חריגים למדיניות' המאפשר לצוות להשתמש בכלים ספציפיים למשך פרק זמן מסוים לפני שפלטפורמת ה-IO תמנע אוטומטית שימוש חוזר.
מה הלאה
העסק מתכנן לקדם את השימוש בפלטפורמת IO לניהול תאימות.
Evolution Funding היא חלק מקבוצה רחבה יותר, Evolution Group, והצעדים הבאים כוללים הוספת חברות אחיות, Creditas ו-Motion Finance, לתחום תקן ISO 27001 ISMS שלה.
בנוסף, הצוות בוחן הרחבת מקרה השימוש של ISO 27001 או יישום יסודות סייבר עבור עסקים אחרים בקבוצת Evolution שעשויים שלא נופלים תחת תחום מערכות ה-ISMS הקיימות שלהם.
ביטוח הנהלת חשבונות עולה מעל לנורמה עם אישור ISO 27001
חברת ביטוח ראיית חשבון הייתה צריכה להעלות את תקני האבטחה שלה מעל לנורמות התעשייה ולהפגין הגנה קפדנית על נתונים ללקוחותיה, מה שגרם להם לשאוף להסמכת ISO 27001.
כיצד Paymenttools השיגה הצלחה בהסמכת ISO 27001 וניהול תאימות מאוחד
עם משאבים מוגבלים, צוות Paymenttools נזקק לפתרון רזה ופרגמטי שניתן יהיה להפעילו על ידי צוות קטן וממוקד כדי להשיג בהצלחה הסמכת ISO 27001.

איך טאי טריאן השיגה את הסמכת ISO 27001 מהר יותר ב-50% עם ISMS.online
לנוכח לוח זמנים ארוך להסמכה, טאי טאראן הייתה צריכה לזרז את דרכה לתקן ISO 27001 מבלי להתפשר על איכות - ולקצץ בחצי את מה שיכול היה לקחת 12 חודשים.
אתה בחברה טובה
מעל 1,000 לקוחות סומכים עלינו בנוגע לתאימותם לתקנות
רוצים לראות איך נוכל לעזור לכם? בואו ניפגש ונראה איך תוכלו להיות בטוחים בתאימות.







