כיצד KPS מחזקת ומאחדת את ניהול ה-infosec על פני מספר משרדים באמצעות ISMS.online
הורד קובץ PDFKPS עוזר למסחר אלקטרוני ולחברות אחרות לספק חוויות דיגיטליות חלקות וקלות ללקוחות שלהן. הלקוחות המודעים לאבטחה של KPS, העוסקים בכמויות אדירות של נתונים פיננסיים ואישיים של לקוחות, מצפים מ-KPS לסטנדרט גבוה של אבטחת מידע.
האתגר
KPS החליטה להמשיך בהסמכת ISO 27001 בעיקר משום שהיא הופכת לדרישה קריטית עבור לקוחות קיימים ופוטנציאליים כאחד. אבל השגת הסמכה הייתה מאתגרת במיוחד בגלל ההגדרה המבוזרת של KPS - עם ארבעה משרדים בשלוש מדינות שמשתמשים במערכות ותהליכים שונים עקב רכישות קודמות.
KPS התמודדה עם מספר אתגרים שהפריעו לניהול אבטחת מידע ופיקוח ברמה הארגונית:
- רמות שונות של בשלות אבטחת מידע על פני מספר אתרים
- נתונים מבוזרים ומוצנעים המוחזקים על פני גיליונות אלקטרוניים, מיילים וראשי אנשים שונים
- תהליכי סקירה ואישור לא יעילים באמצעות רשתות אימייל
בתחילה, צוות KPS שקל להשתמש בגיליונות אלקטרוניים וב-SharePoint כדי לנהל את תהליך הסמכת ה-ISO - אך עד מהרה הבין את המורכבות הכרוכה בכך. הם החליטו להשקיע בפתרון מיוחד שיעזור להם ליישם ולנהל ביעילות מערכת ניהול אבטחת מידע איתנה, כולל הטמעת תרבות של תאימות.
"האתגר העיקרי היה ליישר בין שלושה משרדים אזוריים שרגילים לפעול באופן עצמאי למדי ומגוונות באופן משמעותי בניהול סיכונים ובנוהלי ציות - ובמסגרת זמן צפופה. היינו צריכים לאחד את כולם לדרך עבודה סטנדרטית עבור הסמכת ISO 27001."
KPS
הפתרון
לאחר הדגמת כלים שונים, KPS בחרה ב-ISMS.online בשל קלות השימוש, התאימות לאפליקציית הכניסה היחידה הקיימת של KPS ומשאבים מקיפים שיעזרו להשיג הסמכת ISO 27001.
יישום ISMS.online היה פשוט. צוות KPS מוצא שקל ללמוד ולהשתמש - אפילו עבור דוברי אנגלית שאינם שפת אם.
"ISMS.online עושה בדיוק את מה שאנחנו צריכים לעשות. הכניסה היחידה דרך ספק ניהול הזהויות הנוכחי שלנו - במקום להתקין אפליקציה נוספת - הייתה יתרון גדול שפתרונות אחרים לא הציעו".
KPS
ISMS.online מספק הדרכה, תוכן, תכונות בקרה, סיכונים ובקרות מוצעות, הכל מוכן ל-KPS לאמץ, להתאים או להוסיף, לפי הצורך - הכל בפלטפורמה אחת מרוכזת וידידותית למשתמש. חתימות דיגיטליות מייעלות תהליכי אישור.
"ההגדרה של ISMS.online היא נהדרת כי היא דוחפת אותך להיות תואם ישר מהקופסה: אתה צריך לעשות את זה, את זה ואת זה. ARM עוזרת מאוד מכיוון שהיא מנחה אותך בכל שלב בתהליך ה-ISO בצורה מסודרת, כך שתוכל להשיג הסמכה יחסית מהר אך גם לתקן הנדרש”.
KPS