כיצד מקונל ג'ונס מצטיין באמצעות מספר אישורי ISO עם ISMS.online ו
A-LIGN
הורד קובץ PDFמקונל ג'ונס עוזר ללקוחות לנווט בסביבות פיננסיות ורגולטוריות מורכבות על ידי מתן שירותי חשבונאות, ביקורת, מס וייעוץ. מטרתם כחברת רואי חשבון היא להגן על הנתונים הסודיים של הלקוח שלהם ולהבטיח שהם יישמו את כל בדיקת הנאותות בבסיס ISO 27001 ואילך.
האתגר
מקונל ג'ונס שאף להשיג עמידה בתקן ISO 27001 (ניהול אבטחת מידע), ISO 27701 (ניהול מידע פרטיות) ומסגרת אבטחת הסייבר של NIST. המשרד חיפש גישה פשוטה יותר לניהול עמידה בתקנים מרובים, המאפשרת לצוות לטפל בדרישות החופפות ביעילות, להימנע מאמצים מיותרים ולשמור על בהירות לגבי משימות ספציפיות לכל תקן.
"חיפשנו פתרון חסכוני וידידותי למשתמש עבור אישורי ה-ISO שלנו."
קצין אבטחת מידע ראשי, מקונל ג'ונס
השלב הבא היה בחירת שותף ביקורת אמין שיאמת את התאימות והנפקת אישורים. עם משאבים פנימיים מוגבלים לניהול פרויקט כה משמעותי, מקונל ג'ונס דרש כלים ומומחיות שיעזרו להם לאזן את דרישות הציות הקפדניות הללו מבלי להפריע לעבודה היומיומית.
"חיפשנו מבקר שמוכן לענות על שאלות ולספק תובנות על פני מסגרות ציות שונות. רצינו לשתף פעולה עם מבקר שערכיו וגישות הביקורת שלו תואמות את הדרך שבה נבקר את הלקוחות שלנו".
קצין אבטחת מידע ראשי, מקונל ג'ונס
הפתרון
מקונל ג'ונס אימץ את ISMS.online, פתרון מבוסס ענן שיכול לסייע לחברות ליישם ISMS ולעבוד לקראת תאימות ל-ISO 27001. הפלטפורמה סיפקה מערכת מרכזית שמקונל ג'ונס יישם לניהול כל ההיבטים של ה-ISMS שלהם, כולל מדיניות, ניהול סיכונים וביקורות. התבניות המוגדרות מראש וזרימות העבודה המודרכות של ISMS.online סייעו במהלך ההטמעה, ובמקביל גם אפשרו לצוות למפות בקרות בקלות על פני מסגרות ISO 27001, ISO 27701 ו-NIST.
"התבניות שסופקו עבור המדיניות והבקרות הפחיתו משמעותית את הזמן שנדרש לכתיבת המדיניות החדשה שלנו. המאמן הוירטואלי עזר מאוד שכן ISO היה תחום חדש עבורנו. ההדרכה שהיא סיפקה הקלה עלינו לעבור מ-NIST ל-ISO."
קצין אבטחת מידע ראשי, מקונל ג'ונס
תכונות שיתוף הפעולה בזמן אמת וכלי הביקורת של ISMS.online הקלו עוד יותר על תהליך ההסמכה. הפלטפורמה הסמיכה את הצוותים של מקונל ג'ונס לעבוד יחד בפיתוח מדיניות, ביצוע ביקורות פנימיות והבטחה שכל בעלי העניין היו מעורבים.
"היענות למערכת שנבנתה לעמידה ב-ISO הייתה נהדרת. ללא ISMS.online, אני לא חושב שנוכל להשיג ולשמור על ההסמכות שלנו עם שני אנשים שיש לנו מנהלים את הפרויקט."
קצין אבטחת מידע ראשי, מקונל ג'ונס
מקונל ג'ונס גם שיתף פעולה עם A-LIGN כדי לבצע את ביקורת ההסמכה. המומחיות המעמיקה של A-LIGN בדרישות הסמכה. בשילוב עם התמיכה הבלתי מעורערת שלהם לאורך התהליך, הביא לחוויית ביקורת חלקה.