עבור לתוכן
פישינג לצרות –
הפודקאסט של IO חוזר לעונה 2
תקשיב עכשיו
ISO 27001 עסק קטן

כיצד LearnSci מדגים ניהול אבטחה חזק ומייעל את קליטת השותפים עם הסמכת ISO 27001

ISO 27001 הצלחה

יישמתי מערכת ISMS חזקה והשגתי הסמכת ISO 27001 בביטחון

בניית תרבות של ציות

השתמשתי בחבילות מדיניות והדרכות שוטפות כדי לטפח תרבות של מודעות לאבטחת מידע.

ניהול ציות יעיל

שימוש בשיטת ISMS.online Assured Results כדי להשיג הצלחה בתקן ISO 27001

אודות LearnSci

LearnSci הוא השותף האידיאלי לטכנולוגיית למידה למדע והנדסה. הארגון מפתח משאבי הדרכה דיגיטליים חינוכיים להשכלה גבוהה, ועובד בשיתוף פעולה עם אוניברסיטאות בבריטניה ובעולם. לצד אספקת תוכן למנויים, העסק עובד גם בשיתוף פעולה הדוק עם אוניברסיטאות בודדות כדי לפתח משאבים מותאמים אישית עבור קורסים ספציפיים.


האתגר

LearnSci משתפת פעולה ישירות עם אוניברסיטאות כדי לספק משאבים חינוכיים דיגיטליים, כלומר העסק מחזיק בכמות משמעותית של נתוני סטודנטים, הערכות ומשימות.

סקר פרצות אבטחת הסייבר לשנת 2025 מצא כי 97% ממוסדות ההשכלה הגבוהה זיהו פרצה או מתקפת סייבר בשנה האחרונה. ככאלה, ספקים פוטנציאליים מחויבים לדרישות אבטחה מחמירות; השגת הסמכת ISO 27001 הייתה קריטית לעסק, ואפשרה ל-LearnSci להדגים את נוהלי האבטחה החזקים שלה. קייטי אולדריץ', ראשת התפעול ב-LearnSci, אמרה: "אוניברסיטאות משלבות חלקים מהמערכת שלנו במערכת שלהן, ואנחנו מאחסנים נתוני סטודנטים בצד שלנו. אנחנו צריכים להיות זהירים מאוד כדי להגן על נתונים אלה. לאוניברסיטאות יש תהליכי רכש גדולים לעבור כשהן רוכשות רישיונות לכל תוכנה חדשה, ו-ISO 27001 נותן לך סימן טוב בנושא."

רצינו להיות בעלי הסמכת ISO 27001 כדי להראות שאנחנו מטפלים היטב בנתונים שקיבלנו, ושאנחנו מתחשבים באבטחת המידע ברחבי הארגון.

קייטי אולדריץ' ראש תפעול, LearnSci

קייטי וצוות Learning Science ניסו ליישם את תקן ISO 27001 באמצעות תבניות שונות של מסמכים ומדיניות. עם זאת, לאחר שהתקדמות היישום נעצרה, הם הבינו שהם זקוקים לכלי שבעזרתו יוכלו לבנות מערכת ניהול אבטחת מידע (ISMS) מלאה ויעילה ולהתאים אותה לדרישות שיטות העבודה המומלצות של ISO 27001.

ניסינו כמה דברים שונים; שום דבר לא באמת עבד, ולא התקדמנו. ניסינו כמה חבילות תבניות של פוליסות, אבל לא הייתה לנו התשתית בתוך החברה ולא היה לנו את הרקע של רישומי סיכונים ורישומי נכסים. היינו צריכים משהו שיספק יותר מנקודת התחלה בלבד לפוליסות.

קייטי אולדריץ' ראש תפעול, LearnSci

הפתרון

העסק הטמיע את ISMS.online כדי לנהל את תאימות לתקן ISO 27001, תוך שימוש בפלטפורמה לריכוז מדיניות, משימות, ניהול סיכונים, איסוף ראיות ועוד.

בשיתוף פעולה עם מנהל הצלחת הלקוחות הייעודי שלהם ותוך שימוש בשיטת התוצאות המובטחות (ARM) של ISMS.online, LearnSci נקטה בגישה שלב אחר שלב לתאימות, והטמיעה באמת את אבטחת המידע ברחבי העסק.

ביצוע שיטת ARM עזר לנו לזהות את התחומים שעלינו להתמקד בהם כדי להתקדם. ותבניות המדיניות והבקרה שנכתבו מראש סיפקו בסיס טוב - 90% ממה שהיינו צריכים היה שם. יכולנו להסיר חלקים שלא היו רלוונטיים לנו ולהוסיף דברים שכן.

קייטי אולדריץ' ראש תפעול, LearnSci

קייטי הוסיפה: "להתחיל מכלום ולנסות להבין כיצד להתאים את התקן, שנכתב בצורה מאוד ספציפית, ואז לפרש אותו לחברה שלנו, היה הרבה יותר קשה. נקודת ההתחלה הזו הייתה ממש חשובה לנו."

LearnSci גם עשתה שימוש בתכונת חבילות המדיניות של הפלטפורמה כדי לטפח תרבות של מודעות לתאימות. האופן שבו העסק משתמש בחבילות מדיניות תואם ישירות את דרישות ההכשרה והמודעות לעובדים של תקן ISO 27001 ועוזר ל-LearnSci להבטיח שעובדים ברחבי הארגון מכירים את תפקידיהם ואחריותם בתחום אבטחת המידע.

"אנחנו משתמשים ב-ISMS.online כדי לשתף מדיניות מרכזית; כשעובדים חדשים מתחילים, אנחנו שולחים להם חבילת מדיניות הכוללת 15 או 20 מדיניות מרכזית שעליהם לקחת בחשבון בעבודתם היומיומית. לאחר מכן נוכל לפרסם מחדש באופן קבוע את חבילת המדיניות הזו ולגרום לכולם לבדוק שהם עדיין מכירים את המדיניות, כי אפשר בקלות לקרוא משהו ואז לשכוח ממנו. זה היה מועיל במהלך ביקורת ההסמכה שלנו, כי יכולנו להוכיח שהצגנו את המדיניות הרלוונטית בפני אנשים, והם קראו אותה."


התוצאה

צוות LearnSci הטמיע את מערכת ה-ISMS שלו והטמיע תהליכי אבטחת מידע בעסק במשך שלוש שנים, והשיג בהצלחה הסמכת ISO 27001 בפעם הראשונה בשנת 2025.

"עד שהגענו לביקורות, הייתה לנו מערכת שבניתי עליה במשך כמה שנים, שעבדה לנו היטב, והכרנו בה את דרכנו. כל החברה הכירה את הפלטפורמה כי עשינו כמה סבבים שבהם גרמנו להם לקרוא את חבילות המדיניות שלהם ולגרום לאנשים אחרים המעורבים לתעד סיכונים או להשתמש במעקב האירועים", אמרה קייטי. "אז, כשמבקרים שאלו אותנו על משהו, יכולנו לכוון אותם לכיוון הנכון. הם ציינו שהיא הייתה מוגדרת היטב."

הסמכת ISO 27001 צפויה לחסוך לקייטי ולצוות זמן ומשאבים יקרים בעת עבודה עם אוניברסיטאות. ההשפעה הגדולה ביותר תהיה כאשר LearnSci תצבור שותפים חדשים: הסמכת ISO 27001 במקרים רבים מבטלת את הצורך של הצוות למלא שאלוני אבטחת מידע אינטנסיביים. במקום זאת, ההסמכה מדגימה את ניהול אבטחת המידע החזק של העסק.

הסמכת ISO 27001 מעניקה לשותף ביטחון שקיבלנו הסמכה חיצונית, ושדאגנו לאלמנט אבטחת המידע. זהו ניצחון גדול עבורנו, וזה ניצחון עבורם.

קייטי אולדריץ' ראש תפעול, LearnSci

"כמה שאלוני אבטחת מידע שעשיתי בשנה שעברה כללו טופס ארוך, והשאלה הראשונה היא: 'האם אתם בעלי הסמכת ISO 27001?' אם אתם יכולים לסמן את התיבה הזו ולציין את מספר התעודה שלכם, אינכם צריכים למלא את הטופס."

LearnSci השיגה גם חיסכון משמעותי בעלויות באמצעות שימוש בפלטפורמת ISMS.online.

אם לוקחים בחשבון את עלות המערכת ואת עלות הזמן שלנו, זה הרבה פחות מעלות העסקת מישהו בתפקיד קצין ציות. לא נוכל להעסיק מישהו ברמה המתאימה לעשות זאת, כי עדיין נצטרך זמן מאנשים אחרים בחברה.

קייטי אולדריץ' ראש תפעול, LearnSci

מה הלאה

צוות LearnSci גאה על כך שהשיג את תקן ISO 27001 ומתכנן פרסום סביבו, כמו גם כיצד לשמור על הסטנדרטים הגבוהים שהוא מציב.

הם ימנפו את ההסמכה בדיונים סביב מכירות וחידושים עתידיים במהלך החודשים הקרובים, כאשר אוניברסיטאות יתחילו לבחון משאבים לשנת הלימודים הבאה.

הסמכת ISO 27001 שלנו באמת הולכת להיכנס לתמונה בששת החודשים הקרובים, כשאנחנו נכנסים לעונת שיא המכירות שלנו.

קייטי אולדריץ' ראש תפעול, LearnSci

רוצים תוצאות כאלה?

הזמינו הדגמה עוד היום וקבלו אמון הציות

הזמן הדגמה
ISO 27001 תשתיות עסק בינוני

כיצד Utonomy השיגה ISO 27001 בפעם הראשונה עם ISMS.online

כמבקשת ISO 27001 בפעם הראשונה במגזר התשתיות, חברת Utonomy נזקקה להדרכה ברורה ומובנית כדי לנווט בביטחון בהסמכה ולעבור את הביקורת בפעם הראשונה.

מספר תקנים טכנולוגיה עסק קטן

כיצד 4way Consulting סללה את הדרך להצלחה בתקן ISO 27001

4way, שעבדה עם נתוני לקוחות רגישים על פני מספר תקנים, נזקקה לדרך יעילה מבחינת עלות וזמן כדי ליישם את תקן ISO 27001 - מבלי לבנות מערכת ISMS מאפס או להסתמך על יועצים חיצוניים יקרים.

ISO 27001 IT ושירותים מִפְעָל

כיצד KPS חיזקה ואיחדה את ניהול אבטחת המידע במספר משרדים בעזרת IO

עם מספר משרדים בינלאומיים ובסיס לקוחות הולך וגדל, KPS נזקקה לפלטפורמה אחת כדי לתקנן ולחזק את ניהול אבטחת המידע בכל המיקומים.

אתה בחברה טובה

מעל 1,000 לקוחות סומכים עלינו בנוגע לתאימותם לתקנות

רוצים לראות איך נוכל לעזור לכם? בואו ניפגש ונראה איך תוכלו להיות בטוחים בתאימות.

לידר - קיץ 2026
בעלי ביצועים גבוהים - קיץ 2026 עסקים קטנים בבריטניה
מנהיג אזורי - קיץ 2026 האיחוד האירופי
מנהיג אזורי - קיץ 2026 EMEA
מנהיג אזורי - קיץ 2026 בריטניה
ביצועים גבוהים - קיץ 2026 שוק בינוני EMEA
ISO 27001
חבר בבורסת הסייבר
ISO 27001
ISO 27701
יסודות סייבר
ISMS.online

מספר חברה: 04922343

בית הנילוס, רחוב הנילוס, ברייטון, אנגליה, BN1 1HW
זכויות יוצרים © 2026 אליאנטיסט בע"מ