NHS Professionals משיגים הסמכת ISO 27001 ומשפרים את ניהול ה-infosec שלהם

שיפור
בריאות
מִפְעָל
הורד קובץ PDF

האתגר

כתוצאה מאופי העסק שלהם, עיבוד הנתונים האישיים של הצוות, הלקוחות והמועמדים פירושו שאבטחת מידע היא קריטית. ככזה מערכת ניהול אבטחת המידע העומדת בבסיס העסק היא המפתח.
כאשר אנשי NHS יצרו קשר עם ISMS.online היו להם שתי מטרות: להשיג אישור UKAS ISO 27001 במהירות ולשפר את הניהול השוטף של אבטחת מידע. היעדים העסקיים המרכזיים הללו היו לב ליבו של פרויקט הטמעת ISO והכוח המניע להשגת הסמכה בזמן כה קצר.

כיצד פנו אנשי NHS ל-infosec לפני השימוש ב-ISMS.online?

אנשי NHS החזיקו ב-ISO 9001 במשך 7 שנים וכבר היו תואמים הן ל-NHS Data Security Toolkit (DSPT) והן GDPR. כמו ארגונים רבים, הם תיעדו את ה- InfoSec שלהם ב-Word ו-Excel ושמרו את המדיניות שלהם בכוננים משותפים.
כפי שאנו רואים לעתים קרובות בארגונים המשתמשים בפתרונות מסוג זה, קשה לשמור אותם מעודכנים עבור תקן אחד. לכן, כאשר יש לך מספר תקנים או תקנות לעקוב אחריהם, המערכת כולה עלולה ליפול או להיות יקרה מאוד לתחזוקה. זה יכול גם לגרום לאתגרים מעשיים סביב שיתוף פעולה, בקרת גרסאות, אישור מדיניות ושיתוף מדיניות. כל מה שיכול בסופו של דבר לגרום לאי ציות ולהגדיל את הסיכון העסקי במקום להפחית אותו.

"הוספת הסמכת ISO 27001 עלולה לגרום למאמצים ולמדיניות כפולים להגדיל את העלויות ולהוסיף סיכונים, אז ביקשנו ייעוץ מיועץ שציין ש-ISMS.online יעזור לייעל את התהליכים הבוגרים שלנו ולצמצם את הזמן הנדרש עד להסמכה."
דין פילדס מנהל IT, מקצועני NHS

ביקשנו ייעוץ מיועץ שציין ש-ISMS.online יעזור לייעל את התהליכים הבוגרים שלנו ולצמצם את זמן ההסמכה.

דין פילדס, מנהל IT, מקצועני NHS

הפתרון

למקצועני NHS הייתה הצעת שירות חדשה שחייבה אותם לקבל אישור ISO 27001 תוך 6 חודשים.
לאנשי NHS היה חשוב שכל עבודת ה-ISMS שלהם יכולה להיות מנוהלת באפליקציה אחת. ל-ISMS.online יש מספר מסגרות זמינות, כולל ערכת הכלים להגנה על נתונים של NHS (DSPT) שהונפקה לאחרונה, המחליפה את ערכת הכלים של IG. זה מאפשר ללקוחות להשיג רמות גבוהות יותר של תאימות ללא השקעה נוספת.
אנשי NHS כבר היו בעמדה טובה להתחיל; היו להם מספר מדיניות ותהליכים המכסים היבטים רבים של אבטחת מידע. באמצעות שיטת התוצאות המובטחות, הצלחנו לעזור להם להעביר במהירות את השיטות הטובות שלהם ל-ISMS.online.

"צוות התמיכה היה בעל ערך רב. הם עזרו לנו להעביר נתונים, ענו על שאלות הפונקציונליות היומיומיות שלנו, ומומחי אבטחת המידע שלהם היו זמינים כדי לתת לנו תמיכה אחד לאחד."
דין פילדס מנהל IT, מקצועני NHS

התוצאה

אנשי NHS סיימו את הביקורת בשלב 1 שלהם לאחר 6 שבועות בלבד, ללא ממצאים משמעותיים. לאחריה באה הצלחה בביקורת ההסמכה בשלב 2 ללא אי-התאמות, תצפיות או הזדמנויות שזוהו לשיפור.
תוצאה פנטסטית זו הוכיחה את הערך של שימוש בפלטפורמת ISMS.online, המאמן הוירטואלי ושיטת התוצאות המובטחות בתוספת תמיכה ישירה בייעוץ.

"הודות ל-ISMS.online, השגנו אישור ISO 27001 UKAS תוך 4 חודשים. אני יכול לומר בכנות שלא היינו יכולים לעשות את זה ללא ISMS.online וצוות התמיכה שלהם."
דין פילדס מנהל IT, מקצועני NHS

רוצים תוצאות כאלה?

100% מהמשתמשים שלנו משיגים אישור ISO 27001 בפעם הראשונה. התחל את המסע שלך עוד היום

תראה איך אנחנו יכולים לעזור

ISMS.online תומך כעת ב-ISO 42001 - מערכת ניהול הבינה המלאכותית הראשונה בעולם. לחץ למידע נוסף