כיצד LearnSci מדגים ניהול אבטחה חזק ומייעל את קליטת השותפים עם הסמכת ISO 27001
ISO 27001 הצלחה
בניית תרבות של ציות
ניהול ציות יעיל
אודות LearnSci
LearnSci הוא השותף האידיאלי לטכנולוגיית למידה למדע והנדסה. הארגון מפתח משאבי הדרכה דיגיטליים חינוכיים להשכלה גבוהה, ועובד בשיתוף פעולה עם אוניברסיטאות בבריטניה ובעולם. לצד אספקת תוכן למנויים, העסק עובד גם בשיתוף פעולה הדוק עם אוניברסיטאות בודדות כדי לפתח משאבים מותאמים אישית עבור קורסים ספציפיים.
האתגר
LearnSci משתפת פעולה ישירות עם אוניברסיטאות כדי לספק משאבים חינוכיים דיגיטליים, כלומר העסק מחזיק בכמות משמעותית של נתוני סטודנטים, הערכות ומשימות.
סקר פרצות אבטחת הסייבר לשנת 2025 מצא כי 97% ממוסדות ההשכלה הגבוהה זיהו פרצה או מתקפת סייבר בשנה האחרונה. ככאלה, ספקים פוטנציאליים מחויבים לדרישות אבטחה מחמירות; השגת הסמכת ISO 27001 הייתה קריטית לעסק, ואפשרה ל-LearnSci להדגים את נוהלי האבטחה החזקים שלה. קייטי אולדריץ', ראשת התפעול ב-LearnSci, אמרה: "אוניברסיטאות משלבות חלקים מהמערכת שלנו במערכת שלהן, ואנחנו מאחסנים נתוני סטודנטים בצד שלנו. אנחנו צריכים להיות זהירים מאוד כדי להגן על נתונים אלה. לאוניברסיטאות יש תהליכי רכש גדולים לעבור כשהן רוכשות רישיונות לכל תוכנה חדשה, ו-ISO 27001 נותן לך סימן טוב בנושא."
רצינו להיות בעלי הסמכת ISO 27001 כדי להראות שאנחנו מטפלים היטב בנתונים שקיבלנו, ושאנחנו מתחשבים באבטחת המידע ברחבי הארגון.
קייטי אולדריץ' ראש תפעול, LearnSci
קייטי וצוות Learning Science ניסו ליישם את תקן ISO 27001 באמצעות תבניות שונות של מסמכים ומדיניות. עם זאת, לאחר שהתקדמות היישום נעצרה, הם הבינו שהם זקוקים לכלי שבעזרתו יוכלו לבנות מערכת ניהול אבטחת מידע (ISMS) מלאה ויעילה ולהתאים אותה לדרישות שיטות העבודה המומלצות של ISO 27001.
ניסינו כמה דברים שונים; שום דבר לא באמת עבד, ולא התקדמנו. ניסינו כמה חבילות תבניות של פוליסות, אבל לא הייתה לנו התשתית בתוך החברה ולא היה לנו את הרקע של רישומי סיכונים ורישומי נכסים. היינו צריכים משהו שיספק יותר מנקודת התחלה בלבד לפוליסות.
קייטי אולדריץ' ראש תפעול, LearnSci
הפתרון
העסק הטמיע את ISMS.online כדי לנהל את תאימות לתקן ISO 27001, תוך שימוש בפלטפורמה לריכוז מדיניות, משימות, ניהול סיכונים, איסוף ראיות ועוד.
בשיתוף פעולה עם מנהל הצלחת הלקוחות הייעודי שלהם ותוך שימוש בשיטת התוצאות המובטחות (ARM) של ISMS.online, LearnSci נקטה בגישה שלב אחר שלב לתאימות, והטמיעה באמת את אבטחת המידע ברחבי העסק.
ביצוע שיטת ARM עזר לנו לזהות את התחומים שעלינו להתמקד בהם כדי להתקדם. ותבניות המדיניות והבקרה שנכתבו מראש סיפקו בסיס טוב - 90% ממה שהיינו צריכים היה שם. יכולנו להסיר חלקים שלא היו רלוונטיים לנו ולהוסיף דברים שכן.
קייטי אולדריץ' ראש תפעול, LearnSci
קייטי הוסיפה: "להתחיל מכלום ולנסות להבין כיצד להתאים את התקן, שנכתב בצורה מאוד ספציפית, ואז לפרש אותו לחברה שלנו, היה הרבה יותר קשה. נקודת ההתחלה הזו הייתה ממש חשובה לנו."
LearnSci גם עשתה שימוש בתכונת חבילות המדיניות של הפלטפורמה כדי לטפח תרבות של מודעות לתאימות. האופן שבו העסק משתמש בחבילות מדיניות תואם ישירות את דרישות ההכשרה והמודעות לעובדים של תקן ISO 27001 ועוזר ל-LearnSci להבטיח שעובדים ברחבי הארגון מכירים את תפקידיהם ואחריותם בתחום אבטחת המידע.
"אנחנו משתמשים ב-ISMS.online כדי לשתף מדיניות מרכזית; כשעובדים חדשים מתחילים, אנחנו שולחים להם חבילת מדיניות הכוללת 15 או 20 מדיניות מרכזית שעליהם לקחת בחשבון בעבודתם היומיומית. לאחר מכן נוכל לפרסם מחדש באופן קבוע את חבילת המדיניות הזו ולגרום לכולם לבדוק שהם עדיין מכירים את המדיניות, כי אפשר בקלות לקרוא משהו ואז לשכוח ממנו. זה היה מועיל במהלך ביקורת ההסמכה שלנו, כי יכולנו להוכיח שהצגנו את המדיניות הרלוונטית בפני אנשים, והם קראו אותה."
התוצאה
צוות LearnSci הטמיע את מערכת ה-ISMS שלו והטמיע תהליכי אבטחת מידע בעסק במשך שלוש שנים, והשיג בהצלחה הסמכת ISO 27001 בפעם הראשונה בשנת 2025.
"עד שהגענו לביקורות, הייתה לנו מערכת שבניתי עליה במשך כמה שנים, שעבדה לנו היטב, והכרנו בה את דרכנו. כל החברה הכירה את הפלטפורמה כי עשינו כמה סבבים שבהם גרמנו להם לקרוא את חבילות המדיניות שלהם ולגרום לאנשים אחרים המעורבים לתעד סיכונים או להשתמש במעקב האירועים", אמרה קייטי. "אז, כשמבקרים שאלו אותנו על משהו, יכולנו לכוון אותם לכיוון הנכון. הם ציינו שהיא הייתה מוגדרת היטב."
הסמכת ISO 27001 צפויה לחסוך לקייטי ולצוות זמן ומשאבים יקרים בעת עבודה עם אוניברסיטאות. ההשפעה הגדולה ביותר תהיה כאשר LearnSci תצבור שותפים חדשים: הסמכת ISO 27001 במקרים רבים מבטלת את הצורך של הצוות למלא שאלוני אבטחת מידע אינטנסיביים. במקום זאת, ההסמכה מדגימה את ניהול אבטחת המידע החזק של העסק.
הסמכת ISO 27001 מעניקה לשותף ביטחון שקיבלנו הסמכה חיצונית, ושדאגנו לאלמנט אבטחת המידע. זהו ניצחון גדול עבורנו, וזה ניצחון עבורם.
קייטי אולדריץ' ראש תפעול, LearnSci
"כמה שאלוני אבטחת מידע שעשיתי בשנה שעברה כללו טופס ארוך, והשאלה הראשונה היא: 'האם אתם בעלי הסמכת ISO 27001?' אם אתם יכולים לסמן את התיבה הזו ולציין את מספר התעודה שלכם, אינכם צריכים למלא את הטופס."
LearnSci השיגה גם חיסכון משמעותי בעלויות באמצעות שימוש בפלטפורמת ISMS.online.
אם לוקחים בחשבון את עלות המערכת ואת עלות הזמן שלנו, זה הרבה פחות מעלות העסקת מישהו בתפקיד קצין ציות. לא נוכל להעסיק מישהו ברמה המתאימה לעשות זאת, כי עדיין נצטרך זמן מאנשים אחרים בחברה.
קייטי אולדריץ' ראש תפעול, LearnSci
מה הלאה
צוות LearnSci גאה על כך שהשיג את תקן ISO 27001 ומתכנן פרסום סביבו, כמו גם כיצד לשמור על הסטנדרטים הגבוהים שהוא מציב.
הם ימנפו את ההסמכה בדיונים סביב מכירות וחידושים עתידיים במהלך החודשים הקרובים, כאשר אוניברסיטאות יתחילו לבחון משאבים לשנת הלימודים הבאה.
הסמכת ISO 27001 שלנו באמת הולכת להיכנס לתמונה בששת החודשים הקרובים, כשאנחנו נכנסים לעונת שיא המכירות שלנו.
קייטי אולדריץ' ראש תפעול, LearnSci

כיצד Utonomy השיגה ISO 27001 בפעם הראשונה עם ISMS.online
כמבקשת ISO 27001 בפעם הראשונה במגזר התשתיות, חברת Utonomy נזקקה להדרכה ברורה ומובנית כדי לנווט בביטחון בהסמכה ולעבור את הביקורת בפעם הראשונה.

כיצד 4way Consulting סללה את הדרך להצלחה בתקן ISO 27001
4way, שעבדה עם נתוני לקוחות רגישים על פני מספר תקנים, נזקקה לדרך יעילה מבחינת עלות וזמן כדי ליישם את תקן ISO 27001 - מבלי לבנות מערכת ISMS מאפס או להסתמך על יועצים חיצוניים יקרים.
כיצד KPS חיזקה ואיחדה את ניהול אבטחת המידע במספר משרדים בעזרת IO
עם מספר משרדים בינלאומיים ובסיס לקוחות הולך וגדל, KPS נזקקה לפלטפורמה אחת כדי לתקנן ולחזק את ניהול אבטחת המידע בכל המיקומים.
אתה בחברה טובה
מעל 1,000 לקוחות סומכים עלינו בנוגע לתאימותם לתקנות
רוצים לראות איך נוכל לעזור לכם? בואו ניפגש ונראה איך תוכלו להיות בטוחים בתאימות.








