Boomerang oppnår en kostnadseffektiv ISO 27001-suksess med ISMS.online

Oppnå ISO 27001
IT og tjenester
Lite firma

Challenge

Boomerang var i utgangspunktet ukjent med ISO 27001 og nøyaktig hva som ville være involvert i veien til sertifisering. Som en SMB med sine ressurser fokusert på den daglige driften av virksomheten, var det klart at uansett hvilken vei den fulgte, måtte være enkel å bruke og fleksibel nok til å endre seg etter hvert som selskapet vokste.

"Du ville ikke prøve å etterligne Microsoft Office, så hvorfor prøve å bygge vår egen løsning for å administrere ISMS hvis andre kunne gjøre jobben."
Andy Allen Driftsdirektør, Boomerang

The Solution

Boomerang la ut på ruten til ISO 27001, med mål om uavhengig UKAS-sertifisering for styringssystemet for informasjonssikkerhet (ISMS). Etter å ha sett seg godt rundt på de ulike alternativene, innså Boomerang raskt at ISMS.online var et klart valg.
ISMS.online-pakken for små bedrifter var perfekt for en organisasjon som Boomerang. Den kombinerte plattformen for informasjonssikkerhetsadministrasjon med handlingsrettede retningslinjer som den kunne ta i bruk rett ut av boksen for å gi den et stort forsprang. Dette, kombinert med ekstra implementeringsstøtte, gjorde at Boomerang-teamet holdt seg fokusert og på rett spor med den virkelig praktiske veiledningen vi ga.

"ISMS.online-teamet investerte tiden sin i å forstå virksomheten vår og målene våre og satt sammen en pakke med fjernadopsjonsstøtte."
Andy Allen Driftsdirektør, Boomerang

Det er mer enn bare en flott skyprogramvare med alt vi trenger for ISMS på ett sted.

Andy Allen, Driftsdirektør, Boomerang

Resultatet

Boomerangs fase 2-revisjon gikk veldig bra og de har fått ISO 27001-sertifisering. Andy Allen fra Boomerang sa:

"Revisoren var virkelig imponert over ISMS.online og sa at det gjorde det veldig enkelt å revidere."
Andy Allen Driftsdirektør, Boomerang

Boomerang er det perfekte eksempelet på hvorfor ISMS.online-teamet opprettet en spesifikk pakke for å hjelpe mindre organisasjoner med å nå sine mål kostnadseffektivt. Mange mindre organisasjoner utelukker ISO 27001 da det ofte blir sett på som et kostbart og tidkrevende alternativ. Og likevel begrenser de deres evne til å vinne verdifull virksomhet som krever at forsyningskjeden deres demonstrerer samsvar med styringssystemet for informasjonssikkerhet.

"Vi er glade for å ha hjulpet Boomerang med å oppnå ISO 27001-sertifiseringen. Informasjonssikkerhet øker tydeligvis i betydning for alle virksomheter i forsyningskjeden, men til nå har det vært nesten umulig for mindre organisasjoner å få disse legitimasjonene, og utelukket dem fra å vinne nye forretninger.
ISMS.online gir rimelig og pålitelig informasjonssikkerhetspraksis innen rekkevidde for alle organisasjoner, fra de minste bedriftene til globale bedrifter og store forsyningskjeder.»
Mark Darby administrerende direktør, ISMS.online

Hva blir det neste?

Etter deres ISO 27001-sertifisering har Boomerang begynt å implementere ytterligere kontroller rundt forretningskontinuitet med ISO 22301 BCMS. De anerkjenner kontinuiteten i den bredere forretningsdriften som går utover ISO 27001 vedlegg A 17, og dens betydning for kundene deres. ISO 22301 er et velkomment tillegg til Boomerangs informasjonssikkerhetsstyring, og selv om det ikke vil øke arbeidsmengden deres mye, vil det hjelpe virksomheten deres med å stå hode og skuldre over resten. Å være proaktiv når det gjelder forretningskontinuitet vil være akkurat det kundene deres ser etter gitt den nåværende COVID-19-pandemien.
I tillegg, og som en forlengelse av deres ISO 27001, ser Boomerang også på ISO 27701:2019 for håndtering av personverninformasjon som øker due diligence rundt personopplysninger.

Ønsker du resultater som dette?

100 % av brukerne våre oppnår ISO 27001-sertifisering første gang. Start reisen din i dag

Se hvordan vi kan hjelpe

ISMS.online støtter nå ISO 42001 – verdens første AI Management System. Klikk for å finne ut mer