כיצד מקונל ג'ונס מצטיין באמצעות מספר אישורי ISO עם ISMS.online ו
A-LIGN

מספר תקנים
שותפות
אמצע השוק
הורד קובץ PDF

מקונל ג'ונס עוזר ללקוחות לנווט בסביבות פיננסיות ורגולטוריות מורכבות על ידי מתן שירותי חשבונאות, ביקורת, מס וייעוץ. מטרתם כחברת רואי חשבון היא להגן על הנתונים הסודיים של הלקוח שלהם ולהבטיח שהם יישמו את כל בדיקת הנאותות בבסיס ISO 27001 ואילך.

האתגר

מקונל ג'ונס שאף להשיג עמידה בתקן ISO 27001 (ניהול אבטחת מידע), ISO 27701 (ניהול מידע פרטיות) ומסגרת אבטחת הסייבר של NIST. המשרד חיפש גישה פשוטה יותר לניהול עמידה בתקנים מרובים, המאפשרת לצוות לטפל בדרישות החופפות ביעילות, להימנע מאמצים מיותרים ולשמור על בהירות לגבי משימות ספציפיות לכל תקן.

"חיפשנו פתרון חסכוני וידידותי למשתמש עבור אישורי ה-ISO שלנו."
כריס וויליאמסון, CISA, CDPSE קצין אבטחת מידע ראשי, מקונל ג'ונס

השלב הבא היה בחירת שותף ביקורת אמין שיאמת את התאימות והנפקת אישורים. עם משאבים פנימיים מוגבלים לניהול פרויקט כה משמעותי, מקונל ג'ונס דרש כלים ומומחיות שיעזרו להם לאזן את דרישות הציות הקפדניות הללו מבלי להפריע לעבודה היומיומית.

"חיפשנו מבקר שמוכן לענות על שאלות ולספק תובנות על פני מסגרות ציות שונות. רצינו לשתף פעולה עם מבקר שערכיו וגישות הביקורת שלו תואמות את הדרך שבה נבקר את הלקוחות שלנו".
כריס וויליאמסון, CISA, CDPSE קצין אבטחת מידע ראשי, מקונל ג'ונס

הפתרון

מקונל ג'ונס אימץ את ISMS.online, פתרון מבוסס ענן שיכול לסייע לחברות ליישם ISMS ולעבוד לקראת תאימות ל-ISO 27001. הפלטפורמה סיפקה מערכת מרכזית שמקונל ג'ונס יישם לניהול כל ההיבטים של ה-ISMS שלהם, כולל מדיניות, ניהול סיכונים וביקורות. התבניות המוגדרות מראש וזרימות העבודה המודרכות של ISMS.online סייעו במהלך ההטמעה, ובמקביל גם אפשרו לצוות למפות בקרות בקלות על פני מסגרות ISO 27001, ISO 27701 ו-NIST.

"התבניות שסופקו עבור המדיניות והבקרות הפחיתו משמעותית את הזמן שנדרש לכתיבת המדיניות החדשה שלנו. המאמן הוירטואלי עזר מאוד שכן ISO היה תחום חדש עבורנו. ההדרכה שהיא סיפקה הקלה עלינו לעבור מ-NIST ל-ISO."
כריס וויליאמסון, CISA, CDPSE קצין אבטחת מידע ראשי, מקונל ג'ונס

תכונות שיתוף הפעולה בזמן אמת וכלי הביקורת של ISMS.online הקלו עוד יותר על תהליך ההסמכה. הפלטפורמה הסמיכה את הצוותים של מקונל ג'ונס לעבוד יחד בפיתוח מדיניות, ביצוע ביקורות פנימיות והבטחה שכל בעלי העניין היו מעורבים.

"היענות למערכת שנבנתה לעמידה ב-ISO הייתה נהדרת. ללא ISMS.online, אני לא חושב שנוכל להשיג ולשמור על ההסמכות שלנו עם שני אנשים שיש לנו מנהלים את הפרויקט."
כריס וויליאמסון, CISA, CDPSE קצין אבטחת מידע ראשי, מקונל ג'ונס

מקונל ג'ונס גם שיתף פעולה עם A-LIGN כדי לבצע את ביקורת ההסמכה. המומחיות המעמיקה של A-LIGN בדרישות הסמכה. בשילוב עם התמיכה הבלתי מעורערת שלהם לאורך התהליך, הביא לחוויית ביקורת חלקה.

המבקר שלנו ב-A-LIGN הצליח לעזור לנו להבין את הדרישות והיה מוכן לעבוד עם לוחות הזמנים שלנו כדי לעזור לנו לעמוד באבני הדרך שלנו.

כריס וויליאמסון, CISA, CDPSE קצין אבטחת מידע ראשי, מקונל ג'ונס

התוצאה

עם היכולות המשולבות של ISMS.online ו-A-LIGN, מקונל ג'ונס השיג בהצלחה הסמכות עבור ISO 27001, ISO 27701 ועמידה במסגרת NIST Cybersecurity Framework. פלטפורמת ISMS.online הפחיתה את מורכבות ההטמעה וחסכה זמן, ואיפשרה לחברה להשלים את התהליך בצורה יעילה יותר מאשר שיטות מסורתיות.

"הפלטפורמה שיפרה מאוד את היעילות שלנו. היו לנו גם שיפורים גדולים באיסוף הראיות מכיוון ש-90% מהן מגיעות מ-ISMS.online."
כריס וויליאמסון, CISA, CDPSE קצין אבטחת מידע ראשי, מקונל ג'ונס

המומחיות של A-LIGN סיפקה ביטחון שאמצעי האבטחה והפרטיות של מקונל ג'ונס עומדים בסטנדרטים עולמיים. כאשר ל-ISMS.online ול-A-LIGN יש שותפות קיימת, מקונל ג'ונס נהנה מהיעילות שמגיעה משתי החברות שעובדות בשיתוף הדוק ומהתהליכים היעילים שפותחו.

"כל המבקרים שהשתמשו או צפו בשימוש ב-ISMS.online התרשמו מאוד מהפלטפורמה. הם הצליחו למצוא כל תיעוד שהם צריכים במהירות יחסית ובמינימום הדרכה על השימוש בפלטפורמה".
כריס וויליאמסון, CISA, CDPSE קצין אבטחת מידע ראשי, מקונל ג'ונס

מה הלאה?

בהתבסס על הצלחתו, מקונל ג'ונס מתכננת לשפר ללא הרף את ה-ISMS שלה ולהבטיח ציות מתמשך. המשרד מחויב למנף את ISMS.online כדי לנטר סיכונים, לעדכן מדיניות ולתחזק את האישורים שלה. ביקורות פנימיות סדירות והכשרת עובדים יישארו בראש סדר העדיפויות כדי להבטיח שהחברה תעמוד לפני האיומים המתעוררים.

ארגונים המבקשים להשיג תוצאות דומות יכולים להסתכל על מקונל ג'ונס כתוכנית להצלחה, תוך מינוף כלים כמו ISMS.online ושותפי ביקורת מהימנים כמו A-LIGN כדי לנווט את הנתיב לציות.

"הסמכות ISO 27001 ו-ISO 27701 הן אותות מוכרים של אמון וביטחון", אמר סטיב סימונס, COO של A-LIGN. "זה נהדר לעבוד עם ארגונים כמו מקונל ג'ונס שמבינים את הערך של מומחיות בניהול ביקורת יעילה ואת החשיבות של דו"ח סופי באיכות גבוהה."
סטיב סימונס מנהל תפעול ראשי, A-LIGN

אם אתה רוצה תוצאות כאלה אז להתקשר איתנו היום כדי לראות איך אנחנו יכולים לעזור לעסק שלך.

אודות A-LIGN

A-LIGN היא הספקית המובילה של תוכניות תאימות לאבטחת סייבר באיכות גבוהה ויעילות. בשילוב של מבקרים מנוסים וטכנולוגיית ניהול ביקורת, A-LIGN מספקת את הרוחב והעומק הרחב ביותר של שירותים כולל SOC 2, ISO 27001, HITRUST, FedRAMP ו-PCI. A-LIGN היא המנפיקה מספר אחת של SOC 2 ו-HITRUST ומעריכה מובילה של FedRAMP. למידע נוסף, בקר ב-a-lign.com.

רוצים תוצאות כאלה?

100% מהמשתמשים שלנו משיגים אישור ISO 27001 בפעם הראשונה. התחל את המסע שלך עוד היום

תראה איך אנחנו יכולים לעזור

SOC 2 כבר כאן! חזקו את האבטחה שלכם ובנו את אמון הלקוחות עם פתרון התאימות החזק שלנו היום!