כיצד מקונל ג'ונס מצטיין באמצעות אישורי ISO מרובים עם ISMS.online ו-A-LIGN
על פי מחקרים בתעשייה, מקונל ג'ונס היא אחת ממשרדי רואי החשבון הגדולים ביותר שנוסדו על ידי אפרו-אמריקאים ובעלות מגוונת בארה"ב. העסק מסייע ללקוחות לנווט בסביבות פיננסיות ורגולטוריות מורכבות על ידי מתן שירותי חשבונאות, ביקורת, מס וייעוץ. מטרתם כמשרד רואי חשבון היא להגן על נתונים סודיים של לקוחותיהם ולהבטיח שהם יישמו את כל בדיקת הנאותות בליבת ISO 27001 ומעבר לכך. החברה מציעה שירותי אבטחת מידע, מס וייעוץ מקיפים לחברות ציבוריות ופרטיות, ארגונים ללא מטרות רווח וסוכנויות ממשלתיות מקומיות, מדינתיות ופדרליות.
האתגר
מקונל ג'ונס שאף להשיג עמידה בתקן ISO 27001 (ניהול אבטחת מידע), ISO 27701 (ניהול מידע פרטיות) ומסגרת אבטחת הסייבר של NIST. המשרד חיפש גישה פשוטה יותר לניהול עמידה בתקנים מרובים, המאפשרת לצוות לטפל בדרישות החופפות ביעילות, להימנע מאמצים מיותרים ולשמור על בהירות לגבי משימות ספציפיות לכל תקן.
"חיפשנו פתרון חסכוני וידידותי למשתמש עבור אישורי ה-ISO שלנו", אמר כריס וויליאמסון, מנהל אבטחת מידע ראשי במקונל ג'ונס.
השלב הבא היה בחירת שותף ביקורת אמין שיאמת את התאימות והנפקת אישורים. עם משאבים פנימיים מוגבלים לניהול פרויקט כה משמעותי, מקונל ג'ונס דרש כלים ומומחיות שיעזרו להם לאזן את דרישות הציות הקפדניות הללו מבלי להפריע לעבודה היומיומית.
"חיפשנו מבקר שמוכן לענות על שאלות ולספק תובנות על פני מסגרות ציות שונות. רצינו לשתף פעולה עם מבקר שערכיו וגישות הביקורת שלו תואמות את הדרך שבה נבקר את הלקוחות שלנו".
הפתרון
מקונל ג'ונס אימץ את ISMS.online, פתרון מבוסס ענן שיכול לסייע לחברות ליישם ISMS ולעבוד לקראת תאימות ל-ISO 27001. הפלטפורמה סיפקה מערכת מרכזית שמקונל ג'ונס יישם לניהול כל ההיבטים של ה-ISMS שלהם, כולל מדיניות, ניהול סיכונים וביקורות. התבניות המוגדרות מראש וזרימות העבודה המודרכות של ISMS.online סייעו במהלך ההטמעה, ובמקביל גם אפשרו לצוות למפות בקרות בקלות על פני מסגרות ISO 27001, ISO 27701 ו-NIST.
"התבניות שסופקו עבור המדיניות והבקרות הפחיתו משמעותית את הזמן שנדרש לכתיבת המדיניות החדשה שלנו. המאמן הוירטואלי עזר מאוד שכן ISO היה תחום חדש עבורנו. ההדרכה שהיא סיפקה הקלה עלינו לעבור מ-NIST ל-ISO."
קצין אבטחת מידע ראשי, מקונל ג'ונס
תכונות שיתוף הפעולה בזמן אמת וכלי הביקורת של ISMS.online הקלו עוד יותר על תהליך ההסמכה. הפלטפורמה הסמיכה את הצוותים של מקונל ג'ונס לעבוד יחד בפיתוח מדיניות, ביצוע ביקורות פנימיות והבטחה שכל בעלי העניין היו מעורבים.
"העובדה שהמערכת שלנו בנויה במיוחד עבור תאימות לתקן ISO הייתה נהדרת. בלי ISMS.online, אני לא חושב שהיינו מסוגלים להשיג ולשמור על ההסמכות שלנו עם שני אנשים שמנהלים את הפרויקט", אמר כריס.
מקונל ג'ונס גם שיתף פעולה עם A-LIGN כדי לבצע את ביקורת ההסמכה. המומחיות המעמיקה של A-LIGN בדרישות הסמכה. בשילוב עם התמיכה הבלתי מעורערת שלהם לאורך התהליך, הביא לחוויית ביקורת חלקה.
התוצאה
עם היכולות המשולבות של ISMS.online ו-A-LIGN, מקונל ג'ונס השיג בהצלחה הסמכות עבור ISO 27001, ISO 27701 ועמידה במסגרת NIST Cybersecurity Framework. פלטפורמת ISMS.online הפחיתה את מורכבות ההטמעה וחסכה זמן, ואיפשרה לחברה להשלים את התהליך בצורה יעילה יותר מאשר שיטות מסורתיות.
"הפלטפורמה שיפרה מאוד את היעילות שלנו. היו לנו גם שיפורים גדולים באיסוף הראיות מכיוון ש-90% מהן מגיעות מ-ISMS.online."
קצין אבטחת מידע ראשי, מקונל ג'ונס
המומחיות של A-LIGN סיפקה ביטחון שאמצעי האבטחה והפרטיות של מקונל ג'ונס עומדים בסטנדרטים עולמיים. כאשר ל-ISMS.online ול-A-LIGN יש שותפות קיימת, מקונל ג'ונס נהנה מהיעילות שמגיעה משתי החברות שעובדות בשיתוף הדוק ומהתהליכים היעילים שפותחו.
"כל המבקרים שהשתמשו או צפו בשימוש ב-ISMS.online התרשמו מאוד מהפלטפורמה. הם הצליחו למצוא כל תיעוד שהם צריכים במהירות יחסית ובמינימום הדרכה על השימוש בפלטפורמה".
קצין אבטחת מידע ראשי, מקונל ג'ונס
מה הלאה?
בהתבסס על הצלחתו, מקונל ג'ונס מתכננת לשפר ללא הרף את ה-ISMS שלה ולהבטיח ציות מתמשך. המשרד מחויב למנף את ISMS.online כדי לנטר סיכונים, לעדכן מדיניות ולתחזק את האישורים שלה. ביקורות פנימיות סדירות והכשרת עובדים יישארו בראש סדר העדיפויות כדי להבטיח שהחברה תעמוד לפני האיומים המתעוררים.
ארגונים המבקשים להשיג תוצאות דומות יכולים להסתכל על מקונל ג'ונס כתוכנית להצלחה, תוך מינוף כלים כמו ISMS.online ושותפי ביקורת מהימנים כמו A-LIGN כדי לנווט את הנתיב לציות.
"הסמכות ISO 27001 ו-ISO 27701 הן אותות מוכרים של אמון וביטחון. נהדר לעבוד עם ארגונים כמו מקונל ג'ונס שמבינים את הערך של מומחיות בניהול ביקורת יעילה ואת החשיבות של דוח סופי איכותי."
מנהל תפעול ראשי, A-LIGN
אם אתה רוצה תוצאות כאלה אז להתקשר איתנו היום כדי לראות איך אנחנו יכולים לעזור לעסק שלך.
אודות A-LIGN
A-LIGN היא הספקית המובילה של תוכניות תאימות לאבטחת סייבר באיכות גבוהה ויעילות. בשילוב של מבקרים מנוסים וטכנולוגיית ניהול ביקורת, A-LIGN מספקת את הרוחב והעומק הרחב ביותר של שירותים כולל SOC 2, ISO 27001, HITRUST, FedRAMP ו-PCI. A-LIGN היא המנפיקה מספר אחת של SOC 2 ו-HITRUST ומעריכה מובילה של FedRAMP. למידע נוסף, בקר ב-a-lign.com.

מבוסס
ארצות הברית
גודל החברה
51-200
התעשייה
רואי חשבון
מסגרות תאימות
ISO 27001, ISO 27701 ו-NIST
תהליך תאימות יעיל
השיג יישור מסגרת אבטחת סייבר של ISO 27001, ISO 27701 ו-NIST ביעילות באמצעות ISMS.online ו-A-LIGN
אמון משופר של הלקוחות
הסמכות הגבירו את האמינות, הניעו את אמון הלקוחות ואת הצמיחה העסקית
מסגרת מוכנה לעתיד
הקים מערכת ISMS ניתנת להרחבה כדי לעמוד באתגרי אבטחה ופרטיות מתפתחים
קבל הדגמה מותאמת אישית
קבל הסמכה עד פי 5 מהר יותר
גלו כיצד תוכלו לקבל הסמכה פי 5 מהר יותר בעזרת התבניות המוכנות מראש וההדרכה שלב אחר שלב. הזמינו הדגמה מותאמת אישית של הפלטפורמה שלכם עוד היום והתחילו את המסע שלכם לתקן ISO 27001!








