כיצד מקונל ג'ונס מצטיין באמצעות אישורי ISO מרובים עם ISMS.online ו-A-LIGN
תהליך תאימות יעיל
אמון משופר של הלקוחות
מסגרת מוכנה לעתיד
אודות מקונל ג'ונס
על פי מחקרים בתעשייה, מקונל ג'ונס היא אחת ממשרדי רואי החשבון הגדולים ביותר שנוסדו על ידי אפרו-אמריקאים ובעלות מגוונת בארה"ב. העסק מסייע ללקוחות לנווט בסביבות פיננסיות ורגולטוריות מורכבות על ידי מתן שירותי חשבונאות, ביקורת, מס וייעוץ. מטרתם כמשרד רואי חשבון היא להגן על נתונים סודיים של לקוחותיהם ולהבטיח שהם יישמו את כל בדיקת הנאותות בליבת ISO 27001 ומעבר לכך. החברה מציעה שירותי אבטחת מידע, מס וייעוץ מקיפים לחברות ציבוריות ופרטיות, ארגונים ללא מטרות רווח וסוכנויות ממשלתיות מקומיות, מדינתיות ופדרליות.
האתגר
מקונל ג'ונס שאפה להשיג תאימות לתקן ISO 27001 (ניהול אבטחת מידע), ISO 27701 (ניהול מידע ופרטיות) ומסגרת אבטחת הסייבר של NIST.
החברה חיפשה גישה פשוטה יותר לניהול תאימות לתקנים מרובים, שתאפשר לצוות לטפל בדרישות החופפות ביעילות, להימנע ממאמצים מיותרים ולשמור על בהירות לגבי משימות ספציפיות לכל תקן. "חיפשנו פתרון חסכוני וידידותי למשתמש עבור אישורי ה-ISO שלנו", אמר כריס וויליאמסון, מנהל אבטחת מידע ראשי ב-McConnell Jones.
השלב הבא היה לבחור שותף ביקורת אמין לאימות תאימות ולהנפקת אישורים. עם משאבים פנימיים מוגבלים לניהול פרויקט כה משמעותי, מקונל ג'ונס נזקקה לכלים ומומחיות שיסייעו להם לאזן בין דרישות התאימות המחמירות הללו מבלי לשבש את העבודה היומיומית. "חיפשנו רואה חשבון שמוכן לענות על שאלות ולספק תובנות על פני מסגרות תאימות שונות. רצינו לשתף פעולה עם רואה חשבון שערכיו וגישת הביקורת שלו תואמים את האופן שבו היינו מבקרים את לקוחותינו."
הפתרון
מקונל ג'ונס אימצה את ISMS.online, פתרון מבוסס ענן שיכול לסייע לחברות ליישם ISMS ולפעול לקראת תאימות לתקן ISO 27001.
הפלטפורמה סיפקה מערכת מרכזית שמקונל ג'ונס יישמה לניהול כל היבטי ה-ISMS שלהם, כולל מדיניות, ניהול סיכונים וביקורות. התבניות המוגדרות מראש וזרימות העבודה המודרכות של ISMS.online סייעו במהלך היישום, תוך שהם מאפשרים לצוות למפות בקלות בקרות על פני מסגרות ISO 27001, ISO 27701 ו-NIST.
התבניות שסופקו עבור המדיניות והבקרות קיצרו משמעותית את הזמן שלקח לכתיבת המדיניות החדשה שלנו. המאמן הווירטואלי עזר לנו מאוד מכיוון ש-ISO היה תחום חדש עבורנו. ההדרכה שהוא סיפק הקלה עלינו את המעבר מ-NIST ל-ISO.
כריס וויליאמסון, CISA, CDPSE קצין אבטחת מידע ראשי, מקונל ג'ונס
תכונות שיתוף הפעולה בזמן אמת וכלי הביקורת של ISMS.online הקלו עוד יותר על תהליך ההסמכה. הפלטפורמה הסמיכה את הצוותים של מקונל ג'ונס לעבוד יחד בפיתוח מדיניות, ביצוע ביקורות פנימיות והבטחה שכל בעלי העניין היו מעורבים.
"העובדה שהמערכת שלנו בנויה במיוחד עבור תאימות לתקן ISO הייתה נהדרת. בלי ISMS.online, אני לא חושב שהיינו מסוגלים להשיג ולשמור על ההסמכות שלנו עם שני אנשים שמנהלים את הפרויקט", אמר כריס.
מקונל ג'ונס גם שיתף פעולה עם A-LIGN כדי לבצע את ביקורת ההסמכה. המומחיות המעמיקה של A-LIGN בדרישות הסמכה. בשילוב עם התמיכה הבלתי מעורערת שלהם לאורך התהליך, הביא לחוויית ביקורת חלקה.
התוצאה
בעזרת היכולות המשולבות של ISMS.online ו-A-LIGN, מקונל ג'ונס השיגה בהצלחה הסמכות עבור ISO 27001, ISO 27701, ועמידה בתקן NIST Cybersecurity Framework.
פלטפורמת ISMS.online הפחיתה את מורכבות היישום וחסכה זמן, מה שאפשר לחברה להשלים את התהליך בצורה יעילה יותר בהשוואה לשיטות מסורתיות.
הפלטפורמה שיפרה מאוד את היעילות שלנו. חלה גם שיפור משמעותי באיסוף ראיות, שכן 90% מהן מגיעות מ-ISMS.online.
כריס וויליאמסון, CISA, CDPSE קצין אבטחת מידע ראשי, מקונל ג'ונס
המומחיות של A-LIGN סיפקה ביטחון שאמצעי האבטחה והפרטיות של מקונל ג'ונס עומדים בסטנדרטים עולמיים. כאשר ל-ISMS.online ול-A-LIGN יש שותפות קיימת, מקונל ג'ונס נהנה מהיעילות שמגיעה משתי החברות שעובדות בשיתוף הדוק ומהתהליכים היעילים שפותחו.
כל המבקרים שהשתמשו או צפו בשימוש ב-ISMS.online התרשמו מאוד מהפלטפורמה. הם הצליחו למצוא כל תיעוד הדרוש להם במהירות יחסית ועם הדרכה מינימלית על השימוש בפלטפורמה.
כריס וויליאמסון, CISA, CDPSE קצין אבטחת מידע ראשי, מקונל ג'ונס
מה הלאה
בהתבסס על הצלחתה, מקונל ג'ונס מתכננת לשפר באופן מתמיד את מערכת ה-ISMS שלה ולהבטיח עמידה מתמשכת בתקנות.
החברה מחויבת למנף את ISMS.online כדי לנטר סיכונים, לעדכן מדיניות ולשמור על האישורים שלה. ביקורות פנימיות סדירות והכשרת עובדים יישארו בעדיפות עליונה על מנת להבטיח שהחברה תישאר צעד אחד קדימה מול איומים מתעוררים. ארגונים המבקשים להשיג תוצאות דומות יכולים להסתכל על מקונל ג'ונס כתכנית אב להצלחה, תוך מינוף כלים כמו ISMS.online ושותפי ביקורת מהימנים כמו A-LIGN כדי לנווט את הדרך לעמידה בתקנות.
אישורי ISO 27001 ו-ISO 27701 הם אותות מוכרים של אמון וביטחון. נהדר לעבוד עם ארגונים כמו מקונל ג'ונס שמבינים את הערך של מומחיות בניהול ביקורת יעילה ואת החשיבות של דוח סופי איכותי.
סטיב סימונס מנהל תפעול ראשי, A-LIGN
אם אתה רוצה תוצאות כאלה אז להתקשר איתנו היום כדי לראות איך אנחנו יכולים לעזור לעסק שלך.
אודות A-LIGN
A-LIGN היא הספקית המובילה של תוכניות תאימות לאבטחת סייבר באיכות גבוהה ויעילות. בשילוב של מבקרים מנוסים וטכנולוגיית ניהול ביקורת, A-LIGN מספקת את הרוחב והעומק הרחב ביותר של שירותים כולל SOC 2, ISO 27001, HITRUST, FedRAMP ו-PCI. A-LIGN היא המנפיקה מספר אחת של SOC 2 ו-HITRUST ומעריכה מובילה של FedRAMP. למידע נוסף, בקר ב-a-lign.com.

איך טאי טריאן השיגה את הסמכת ISO 27001 מהר יותר ב-50% עם ISMS.online
לנוכח לוח זמנים ארוך להסמכה, טאי טאראן הייתה צריכה לזרז את דרכה לתקן ISO 27001 מבלי להתפשר על איכות - ולקצץ בחצי את מה שיכול היה לקחת 12 חודשים.
ISMS.online הוא MVP בהצלחה הנתמכת של SATA CommHealth
SATA CommHealth, המטפלת בנתוני מטופלים רגישים כמיזם חברתי בסינגפור, הייתה צריכה להשיג את תקן ISO 27001 מבלי להסיט את המיקוד ממשימת הליבה שלה - טיפול - ובכך נדרשה הדרכה מקצועית ופלטפורמה שיכולה לבצע את העבודה הקשה.

MIRACL הופכת אמון ליתרון תחרותי עם הסמכת ISO 27001
כספקית אבטחה, MIRACL בזבזה חודשים על בדיקות נאותות ידניות עם לקוחות פוטנציאליים. הם נזקקו להסמכת ISO 27001 כדי להחליף את התהליך הממושך הזה בהוכחה אחת ואמינה לאישורי אבטחה.
אתה בחברה טובה
מעל 1,000 לקוחות סומכים עלינו בנוגע לתאימותם לתקנות
רוצים לראות איך נוכל לעזור לכם? בואו ניפגש ונראה איך תוכלו להיות בטוחים בתאימות.







