כיצד בנה קוצ'ו מערכת ניהול משולבת עבור מספר ISOs וניהול סיכונים ארגוניים
הורד קובץ PDFקוצ'ו עוזר ללקוחות לשפר את עמדת האבטחה שלהם, לייעל את פעולות ה-IT ולהשיג יעילות עלות. הפגנת סטנדרטים גבוהים של אבטחה ומצוינות תפעולית בסטנדרטים בינלאומיים מוכרים חיונית לקוצ'ו כדי להבטיח עבודה ולשמור על אמון הלקוחות.
האתגר
קוצ'ו הוקמה בעקבות מיזוג של שתי חברות, שרק אחת מהן כבר עמדה בתקן ISO 27001 ו-ISO 9001. לכל אחת מהן היו גישות שונות לניהול סיכונים. Kocho היה צריך לשלב את השיטות הטובות ביותר משניהם כדי ליצור מסגרת מגובשת לתאימות ISO 27001 ו-9001.
"היינו צריכים לאחד את הגישה שלנו וליצור מערכת אחת ויעילה לניהול תאימות. עשינו דברים בדרך הישנה והמסורבלת עם הרבה גיליונות אלקטרוניים, ורצינו להיות הרבה יותר יעילים."
ראש תחום קיימות ותאימות, KOCHO
שתי החברות הסתמכו בעבר על גיליונות אלקטרוניים מסורבלים, שהתבררו כלא מספקים לניהול תאימות יעיל. סקירות סיכונים קבועות ומשימות מעקב חיוניות לשמירה על תאימות, אך צוות עסוק מצא שהמערכת מבוססת גיליונות אלקטרוניים אינה יעילה וגוזלת זמן.
"אי אפשר לעשות ניהול סיכונים עם גיליון אלקטרוני. זה בלתי אפשרי כי אתה לא יכול לקבל סקירה נכונה, אז אתה מסתבך בסקירת פריטים מסוימים בלבד. כולם מאבדים עניין ואתה לא מתקדם טוב”.
ראש תחום קיימות ותאימות, KOCHO
Kocho נזקק לפתרון יעיל לניהול תאימות וסיכונים על פני מספר תקני ISO. הם שאפו לבנות מערכת ניהול משולבת (IMS) שתפשט, תתקן ותרכז את מאמצי הציות שלהם, תאפשר מעורבות ופיקוח מתמשכים חזקים יותר.
"העובדים שלנו מבינים את החשיבות של ציות, אבל הם כבר עסוקים מאוד. אז חוויית סקירת הסיכונים צריכה להיות קלה ויעילה ככל האפשר."ראש תחום קיימות ותאימות, קוצ'ו
הפתרון
Kocho בחרה ב-ISMS.online לניהול תאימות עבור ISOs 27001 ו-9001, וכעת גם ISO 14001. הם איחדו מדיניות, מעקבים ותיעוד על פני תקני ISO שונים לפלטפורמה מרכזית אחת, תוך פישוט הניהול והבטחת כל המידע הרלוונטי במקום אחד. תצוגה מרוכזת עם סינון ותיוג קלים מקלה בהרבה על מעקב אחר התקדמות וזיהוי סיכונים ופגיעויות.
"ISMS.online הופך את ניהול התאימות היומיומי שלנו ליעיל מאוד. הכל ביחד במקום אחד מרוכז ומסודר מאפשר לנו לראות בקלות את ההתקדמות, סדרי העדיפויות ואת מה שמגיע".
ראש תחום קיימות ותאימות, קוצ'ו
מתוך הכרה בפוטנציאל של הפלטפורמה לנהל את כל סוגי התאימות, Kocho הרחיב את השימוש בה מעבר ל-ISO, תוך שילוב ניהול סיכונים ברמה העסקית ותחומי ציות אחרים. אלה כוללים בריאות ובטיחות, ורשימת מדינות חסומות. קל לשכפל תבניות, להתאים אישית תכונות ולקשר מידע רלוונטי בין תחומי תאימות שונים - באמצעות ISMS.online כ-IMS מאובטח וניתן להרחבה.
"הקמה של אזורי ציות חדשים היא די פשוטה. היכולת להציג ולקשר מידע קשור בקלות היא היופי של הכלי - יהיה קשה מאוד לייצג את זה חזותית בגיליון אלקטרוני או במסמך Word."
ראש תחום קיימות ותאימות, קוצ'ו