איך טאי טריאן השיגה את הסמכת ISO 27001 מהר יותר ב-50% עם ISMS.online
טאי טריאן, אחת מספקיות הדיור הציבורי הגדולות ביותר בוויילס, מחזיקה ביותר מ-9,000 נכסים ברובע מחוז נית' פורט טלבוט. טאי טריאן, חברה רשומה וארגון ללא מטרות רווח, מסייעת לאנשים למצוא ולנהל דיור, ומספקת מגוון שירותים, כולל ניהול כספים ותמיכה לאנשים מבוגרים. העסק מטפל באופן קבוע בכמויות גדולות של נתונים רגישים, כולל מידע פיננסי ומידע אישי מזהה של שוכרים, חוכרים ולקוחות אחרים. הבטחת הגנה מאובטחת של כל הנתונים והרשתות היא קריטית ליכולתה של טאי טריאן לתמוך בלקוחותיה.
האתגר
בשנת 2021, כאשר אבטחת סייבר הפכה לדאגה גוברת עבור ארגונים, טאי טריאן'ס צוות הטכנולוגיה והחדשנות (T&I) החליט לנקוט עמדה נחרצת ולחתור להסמכת ISO 27001. בקרב המתחרים והספקים שלה, מעטים, אם בכלל, היו בעלי הסמכת ISO 27001, אך הסיכונים הלכו וגדלו.
"רצינו להיות תואם ל-ISO 27001 כדי להראות שאנו מתייחסים ברצינות לאבטחת סייבר. איגוד דיור אחר בוויילס נפרץ לאחרונה, וזה עלה להם הרבה אפסים, הרבה זמן השבתה ופגיעה במוניטין".
מנהל תאימות טכנולוגיה וחדשנות, טאי טריאן
בעוד מומחי IT מוכשרים ביותר, לאף אחד מצוות ה-T&I של טאי טריאן לא היה הרבה ניסיון קודם ב-ISO 27001. למרות שהם כבר עקבו אחר נוהלי אבטחה טובים, היה מקום לשפר את התיעוד, הסטנדרטיזציה וניהול הסיכונים. רכישת צוותים כדי להשיג אישור ISO 27001 היה חיוני.
"אתגר גדול היה לגרום לכולם להצטרף לשיפור הציות וניהול הסיכונים שלנו", אמר סקוט. "אי אפשר פשוט להגיד להם שזה קורה: צריך לשלב אותם ולגרום להם לעבוד איתך."
הפתרון
לטאי טריאן יש שותפות מתמשכת עם ספק תשתיות ושירותי IT מומחה חתול רך, בראשות מנהלת החשבון שלהם, ליאן סטונטון. כדי להניח בסיס חזק להצלחת ISO 27001, ליאן יישרה את צוות הייעוץ הפנימי של Softcat לעבוד לצד צוות ה-T&I של Tai Tarian. יחד, הם יצרו מבנה ברור ומפת דרכים עבור טאי טריאן לעבוד לקראת השגת הסמכה.
Softcat עזרה לטאי טריאן ליישם את ISMS.online. לאחר מכן, צוות הציות התחיל לעבוד על הבטחת התהליכים, המדיניות והמידע הנכונים עבור הסמכת ISO 27001.
טאי טריאן מצא שהמעקב אחר הפעולות המתקנות ISMS.online מספק כלי ויזואלי שימושי לניטור ואחריות קלים יותר, מה שהקל על מעורבות הצוות. משימות מאתגרות כמו יצירת פנקס סיכונים פשטו על ידי התבניות של ISMS.online ומידע עזר מקיף.
"בנק הסיכונים ב-ISMS.online באמת עזר לנו והאיץ אותנו, כי לא התחלנו מאפס. זה איפשר לנו להתחיל לתעד ולנהל סיכונים הרבה יותר מהר ממה שהיינו עושים אחרת, וכנראה גם סיקרנו אותם בצורה יסודית יותר".
קצין נתוני תאימות טכנולוגיה וחדשנות, טאי טריאן
מההתחלה, Softcat שיחקה תפקיד משמעותי בהצלחת ה-ISO של טאי טריאן, כשהיא מספקת ייעוץ מותאם, הדרכה ותמיכה מעשית. בנוסף ליתרונות המעשיים, שותפות זו גם מעניקה לצוות T&I ביטחון שהם יכולים להתגבר על כל אתגרים שיתעוררו.
"סופטקט הם חלק בלתי נפרד ממה שאנחנו עושים", הוסיף סקוט. "הם מורידים מאיתנו את המשקל ומביאים לדברים לקרות. ליאן סטאונטון היא מיס פיקסיט: עדיין לא נתקלתי בשום דבר שהיא לא יכולה לסדר עבורנו."
התוצאה
טאי טריאן עבר את ביקורת ISO 27001 הראשונה שלה עם אפס המלצות לשיפור - הישג מרשים במיוחד בהתחשב בכך שהם התחילו עם צוות חסר ניסיון יחסית.
"ISMS.online האיץ את תהליך ההסמכה שלנו ב-6-12 חודשים. ומה שאני הכי גאה בו הוא שעברנו את הביקורת הראשונה שלנו ללא שגיאות גדולות או קלות, עם צוות בן פחות מ-3 שנים וללא ניסיון הסמכת ISO קשה”.
מנהל תאימות טכנולוגיה וחדשנות, טאי טריאן
לטאי טריאן יש כעת גוף גדול של ראיות ותיעוד כחלק מהתאימות והאחריות שלה לתקן ISO 27001. בעבר הייתה להם מדיניות אבטחה אחת, עכשיו יש להם כמעט 30. עובדים כתבו 260 מאמרים מבוססי ידע בשנתיים האחרונות.
טאי טריאן חיזקה את תהליכי ניהול הסיכונים שלה בכל הלוח. אם לספק חדש אין ISO 27001, מנהל צריך לבדוק ולחתום על הסכמה לסיכון זה. השימוש ב-ISMS.online הוביל את צוות Tai Tarian לפתח תחושה חזקה יותר של בעלות ואחריות על ציות וניהול סיכונים.
"הקיום של ISMS.online שינתה את דרכי העבודה שלנו. מכיוון שכל הזמן דחינו אנשים לספק ראיות, זה הפך לנורמה. עמיתים מביאים לנו כעת ראיות באופן יזום - אנחנו לא מתחננים יותר".
קצין נתוני תאימות טכנולוגיה וחדשנות, טאי טריאן
מערכת היחסים של טאי טריאן עם Softcat ממשיכה לפרוח, ומדגימה את היתרונות המתמשכים של השותפות שלהם.
"אני נרגש ששיחקתי תפקיד בהישג הפנטסטי בראשות סקוט, ג'ון וסטף. טאי טריאן הוא שותף מבריק לעבוד איתו, וזה מציג את הדברים הפנטסטיים האפשריים כששני ארגונים סומכים זה על זה ועובדים יחד בכבוד, אמון ושקיפות".
מנהל חשבון, Softcat
מה הלאה?
רחוק מלנוח על זרי הדפנה, צוות הציות ל-T&I פועל כעת לקראת הסמכת ISO 9001.
"אנחנו מאוד גאים במה שהשגנו, ורצינו להציב את הרף עבור הספקים ומחזיקי העניין שלנו כדי להבין את עמדת אפס האמון שלנו. הם יכולים לראות את ההשקעה שלנו ולדעת שאנחנו מתייחסים לאבטחה ברצינות".
מנהל תאימות טכנולוגיה וחדשנות, טאי טריאן
לאחר שכבר השתמשו ב-ISMS.online עבור גרסאות ISO 27001 2017 ו-2022, הם מצאו שזה פשוט להגדיר ולהשתמש באשכול חדש עבור 9001. הם גם העבירו את מרשם הסיכונים העסקיים שלהם ל-ISMS.online.
"אנחנו מכירים את ISMS.online די טוב עכשיו והוא פשוט יחסית לשימוש, אז זה לא היה בעיה בכלל להתחיל להשתמש בו עבור יותר מ-ISO אחד."
קצין נתוני תאימות טכנולוגיה וחדשנות, טאי טריאן
אם אתה רוצה תוצאות כאלה אז להתקשר איתנו היום כדי לראות איך אנחנו יכולים לעזור לעסק שלך.

מבוסס
בריטניה
גודל החברה
500-1,000
התעשייה
התאחדות הדיור
מסגרות תאימות
ISO 27001, ISO 9001
ISO 27001 הצלחה
השיג הסמכת ISO 27001 לראשונה ללא שגיאות
מסע הסמכה מהיר יותר ב-50%
חסכון של עד 12 חודשים על קבלת הסמכה
תרבות ציות חזקה יותר
בעלות ואחריות של צוות מוטמעת לציות וניהול סיכונים יעילים
קבל הדגמה מותאמת אישית
קבל הסמכה עד פי 5 מהר יותר
גלו כיצד תוכלו לקבל הסמכה פי 5 מהר יותר בעזרת התבניות המוכנות מראש וההדרכה שלב אחר שלב. הזמינו הדגמה מותאמת אישית של הפלטפורמה שלכם עוד היום והתחילו את המסע שלכם לתקן ISO 27001!








