כיצד קבוצת Spenn השיגה הצלחה בתקן ISO 27001 בעזרת IO ו-Dunamis Technology
ISO 27001 הצלחה
תרבות של ציות
ניהול ציות יעיל
פלטפורמת ה-IO פעלה כמרכז יחיד לקישור פריטים חיוניים כמו סיכונים, נכסים ובקרות. האינטגרציות הקלו עלינו לאסוף ראיות, לנהל סיכונים ולהדגים נתיב ביקורת ברור.
כריסטיאן קולסטד
מנהל מוצר וטכנולוגיה ראשי (CPTO), קבוצת ספן
אודות קבוצת ספן
קבוצת Spenn AS (Spenn Group) בונה ומפעילה פלטפורמה המאפשרת מערכת אקולוגית של תוכניות נאמנות לקוחות. החברה, שבסיסה בנורבגיה, מפעילה את מטבע הנאמנות הנורדי החדש, Spenn, שהוקם בשיתוף פעולה עם Strawberry, Norwegian Air Shuttle ו-Reitan Retail. Spenn מאחדת תוכניות תגמול המאפשרות לחברים לצבור ולממש נקודות במלונות, טיסות ומכולת, מה שהופך אותה למערכת אקולוגית משותפת וגמישה לנאמנות לקוחות במדינות הנורדיות.
האתגר
כסטארט-אפ בצמיחה מהירה, קבוצת Spenn הייתה צריכה ליישם במהירות - אך באופן אסטרטגי - מערכת ניהול אבטחת מידע (ISMS) כדי להשיג הסמכת ISO 27001.
העסק היה צריך גם להוכיח עמידה בתקנת הגנת המידע הכללית (GDPR). בעוד שהצוות היה מודע לדרישות המרכזיות הללו של אבטחת מידע ופרטיות נתונים, לעסק לא היו המשאבים הפנימיים הנדרשים ליישם ביעילות את תקן ISO 27001 ולהתאים את עצמו לדרישות ה-GDPR.
היינו סטארט-אפ ורצינו ליישם אבטחת מידע בעבודתנו בשלב מוקדם, מכיוון שהסמכה הייתה דרישה מצד המייסדים שלנו (Norwegian, Strawberry ו-Reitan Retail) וזה היה יתרון תחרותי.
כריסטיאן קולסטד CPTO, קבוצת Spenn
כריסטיאן וצוות קבוצת Spenn ידעו כי הקמה ושיפור מתמיד של מערכת ניהול אבטחת מידע חזקה, בעלת הסמכת ISO 27001, יאפשרו לעסק להגן על נתוני לקוחות רגישים ולעמוד בדרישות האמון של בעלי התאגידים הבכירים של קבוצת Spenn. בנוסף, הסמכה מוצלחת והאמון הקשור לניהול אבטחת מידע מוסמך יספקו גם הם יתרון תחרותי לעסק.
הפתרון
קבוצת Spenn השתמשה בהדרכה ותמיכה של קצין אבטחת מידע ראשי וירטואלי (vCISO) שסופקו על ידי שותפת IO, Dunamis Technology.
צוות Dunamis Technology זיהה את הצורך של העסק בהסמכה מהירה והמליץ על פלטפורמת ניהול התאימות היעילה של IO ליישום וניהול המדיניות, הבקרות והתיעוד המורכבים הנדרשים להסמכת ISO 27001.
קבוצת Spenn הייתה צריכה ליישם במהירות אבטחה כסטארט-אפ, תוך הימנעות מהגישה הידנית והמתוכננת של מסמכים, שגוזלת זמן רב, כפי שחוו חלק מהמנהלים שלה בעבר. פתרון לכך טופלה על ידי מינוף פלטפורמת IO, שסיפקה תבניות ותהליכים מובנים כדי להפעיל אותם במהירות.
רוני סטאבם מנכ"ל וראש שירותי אבטחה דיגיטלית, דונאמיס טכנולוג'י
התבניות, התהליכים וההנחיות המובנות של הפלטפורמה אפשרו לכריסטיאן ולצוות קבוצת Spenn להקים במהירות מערכת ניהול מידע (ISMS) עם התמיכה המתמשכת של Dunamis Technology.
התוכן המוכן מראש של מדיניות, בקרות ומסגרות אפשר לנו להתחיל את יישום תקן ISO 27001 כאשר חלק משמעותי מהתיעוד כבר היה מוכן, ובכך הפחיתה את העלויות המנהליות.
כריסטיאן קולסטד CPTO, קבוצת Spenn
בעזרת המומחיות של Dunamis Technology ופרויקט ISO 27001 של העסק, הכלולים בפלטפורמת IO ידידותית למשתמש ואינטואיטיבית, קבוצת Spenn נקטה בגישה הוליסטית ומובנית ליישום תקן ISO 27001, תוך עבודה אסטרטגית באמצעות דרישות הסמכה.
פלטפורמת ה-IO פעלה כמרכז יחיד לקישור פריטים חיוניים כמו סיכונים, נכסים ובקרות. האינטגרציות הקלו עלינו לאסוף ראיות, לנהל סיכונים ולהדגים נתיב ביקורת ברור.
כריסטיאן קולסטד CPTO, קבוצת Spenn
חברת Dunamis Technology הבטיחה שההנהלה הבכירה בקבוצת Spenn תהיה מעורבת כבר בשלב מוקדם של התהליך וסיפקה סדנאות לתמיכה בהתקדמות. התמיכה וההכוונה של vCISO שסיפקו אפשרו לכריסטיאן ולצוות קבוצת Spenn להתקדם במהירות ובביטחון בתהליך ההסמכה לתקן ISO 27001.
התמיכה של Dunamis Technology אפשרה לנו להקים במהירות מסגרת ISMS חזקה, להשתמש בפלטפורמת IO ביעילות, ולנווט בביטחון בדרישות המורכבות הנדרשות להשגת הסמכת ISO 27001.
כריסטיאן קולסטד CPTO, קבוצת Spenn
התוצאה
קבוצת ספן השיגה בהצלחה הסמכת ISO 27001 תוך כ-9-10 חודשים.
כריסטיאן מעריך שבאמצעות IO ו-Dunamis Technology, העסק השיג זאת ב-50% בלבד מהזמן שהיה לוקח להם אילו היו משתמשים בגישה ידנית וממוקדת במסמכים. עבור קבוצת Spenn, המרכיב החשוב ביותר בשימוש בפלטפורמת IO היה היכולת לשמור על שליטה על יישום הפרויקט וליצור סקירה והבנה ברורים של מבנה ה-ISMS. כריסטיאן אמר: "הבהירות הזו הבטיחה שהצוות ידע מה צריך לעשות ומדוע, מה שהפך את כל תהליך ההסמכה לניתן לניהול." השימושיות של פלטפורמת IO והאינטגרציות המרכזיות שלה אפשרו גם לקבוצת Spenn לעודד מעורבות עובדים באבטחת מידע, עיקרון ליבה של תאימות לתקן ISO 27001, ומשהו ש-Dunamis Technology זיהתה כחיוני להצלחה מתמשכת.
יתרון בלתי צפוי אך חשוב של IO היה שנוחות המשתמש של הפלטפורמה ואופייה המרכזי הובילו להטמעה ארגונית קלה יותר. זה הבטיח שעבודת האבטחה הפכה ביתר קלות לחלק משולב וטבעי מהפעילות והתרבות היומיומית של קבוצת Spenn. אנו משתמשים ב-Slack לתקשורת פנימית ושילוב IO עם Slack העניק לנו מעורבות עובדים.
כריסטיאן קולסטד CPTO, קבוצת Spenn
כריסטיאן שיבח גם את התמיכה שסיפק צוות Dunamis Technology: "המומחיות והגישה המתקדמת שלהם הבטיחו שתהליך היישום המורכב נוהל ביעילות, וכתוצאה מכך נוצר מסלול חלק ובטוח להשגת הסמכה."
מה הלאה
צוות קבוצת Spenn ממקד את מאמציו בתפעול ותחזוקה שוטפים של מערכת ה-ISMS שלהם על מנת להבטיח שהעסק ישמור על הסמכת ISO 27001 שלו.
החברה שוקלת גם ליישם את תקן ISO 9001 כדי להרחיב את מערכות הניהול שלה לתחום אבטחת האיכות.

איך טאי טריאן השיגה את הסמכת ISO 27001 מהר יותר ב-50% עם ISMS.online
לנוכח לוח זמנים ארוך להסמכה, טאי טאראן הייתה צריכה לזרז את דרכה לתקן ISO 27001 מבלי להתפשר על איכות - ולקצץ בחצי את מה שיכול היה לקחת 12 חודשים.

MIRACL הופכת אמון ליתרון תחרותי עם הסמכת ISO 27001
כספקית אבטחה, MIRACL בזבזה חודשים על בדיקות נאותות ידניות עם לקוחות פוטנציאליים. הם נזקקו להסמכת ISO 27001 כדי להחליף את התהליך הממושך הזה בהוכחה אחת ואמינה לאישורי אבטחה.
מלקוח לשותף מהימן של ISMS.online
לאחר שהחלו את תהליך התקן ISO 27001 שלהם, Ziptech נזקקו לפלטפורמה שתוכל לאחד את כל עבודתם, להחליף גיליונות אלקטרוניים ומסמכים מנותקים, ולספק את המבנה וההכוונה כדי להגיע להסמכה בביטחון.
אתה בחברה טובה
מעל 1,000 לקוחות סומכים עלינו בנוגע לתאימותם לתקנות
רוצים לראות איך נוכל לעזור לכם? בואו ניפגש ונראה איך תוכלו להיות בטוחים בתאימות.







