Hopp til innhold
Phishing for Trouble – IO-podkasten er tilbake for sesong 2 Hør nå
Flere standarder Teknologi Lite firma

Hvordan 4way Consulting banet vei for ISO 27001-suksess

ISO 27001 suksess

Oppnådde ISO 27001-sertifisering på 17 måneder

Sentralisere etterlevelse

Migrering av ISO 9001 og implementering av ISO 45001 ved hjelp av IO-plattformen

Strømlinjeformet sertifisering

Brukte IO Assured Results-metoden og Headstart-innholdet for å sikre suksess
Hvordan 4way Consulting banet vei for ISO 27001-suksess
Metoden for sikrede resultater veileder deg gjennom prosessen, prioriterer dokumentsettene du må se på og hjelper deg i riktig retning.

Ian Pengelly

Teknisk direktør for digitalt arbeid hos 4way Consulting

Om 4way Consulting

4way Consulting leverer spesialisert teknologirådgivning og -støtte, og forbedrer sikkerheten, påliteligheten og tilgjengeligheten til transporttjenester i Storbritannia. Virksomheten støtter lokale og sentrale myndigheter i å forvalte transportnettverk gjennom utplassering av teknologi. Teamet på omtrent 45 personer er hovedsakelig basert i Manchester og Birmingham.


Utfordringen

4way Consulting-teamet ønsket å implementere ISO 27001 for informasjonssikkerhetsstyring som et supplement til deres eksisterende ISO 9001-sertifisering for kvalitetsstyring.

De vurderte også ISO 45001 for HMS-styring, ettersom bedriften hadde et eksisterende HMS-styringssystem som inneholdt materiale de kunne bygge opp samsvar med. Ettersom bedriften håndterte sensitiv informasjon, var ISO 27001-sertifisering avgjørende for å vise at 4way Consulting anvendte beste praksis for informasjonssikkerhet. De trengte en måte å implementere standarden strategisk og spare både tid og ressurser.

«Vi måtte finne ut av den mest kostnads- og tidseffektive måten å oppnå sertifisering på», sa Ian Pengelly, teknisk direktør for digitalt arbeid hos 4way Consulting. Et alternativ Ian og teamet vurderte var å bygge opp informasjonssikkerhetsstyringssystemet (ISMS) fra bunnen av. Et alternativ var å ta i bruk det SharePoint-baserte systemet som ble brukt av et søsterselskap. Ingen av disse alternativene ga den effektiviteten eller sentraliseringen teamet ønsket å oppnå.


løsningen

4way Consulting-teamet brukte IO-plattformen til å implementere ISO 27001 og er i ferd med å implementere ISO 45001, samt å migrere sitt eksisterende ISO 9001-ledelsesarbeid til plattformen. 

Teamet brukte 11-trinns Assured Results Method (ARM) for å videreutvikle ISO 27001-samsvaret, samt skreddersy plattformens forhåndsbygde policy- og kontrollmaler.

Da vi så på IO-plattformen, innså vi at den faktisk ga en god måte å akselerere implementeringen på ved å ta mye av det grunnleggende arbeidet ut av det vi trengte å gjøre, ved å ha kjernedokumentene og et rammeverk vi kunne bygge videre på. Assured Results-metoden veileder deg gjennom prosessen, prioriterer dokumentsettene du trenger å se på og hjelper deg med å bevege deg i riktig retning.

Ian Pengelly Teknisk direktør for digitalt arbeid hos 4way Consulting

Bedriften brukte også plattformens risikoregisterfunksjon for å lage et sammendrag på tvers av ISO 27001, ISO 45001 og ISO 9001. De opprettet en ny klynge innenfor IO-plattformen, som koblet denne til standardenes risikoregistre. Dette ga et konsolidert risikoregister som deretter kunne filtreres ned til de høyest scorende risikoene og brukes som et bedriftsrisikoregister, og tillot ledergruppen å vurdere og håndtere disse risikoene oftere.

Den intuitive IO-plattformen støttet også virksomheten i å koble sammen risikoer, eiendeler og kontroller, og ga klarhet i hvordan 4way Consulting håndterte risiko i tråd med standardenes krav.

En annen funksjon vi liker er muligheten til å koble sammen eiendeler, risikoer og kontroller, slik at du kan se en tydelig sammenheng mellom hvor sårbarhetene dine ligger og hvordan du kontrollerer disse i virksomheten. Det bidrar til å fortelle en sterk historie om hvorfor du gjør ting og hvorfor du setter inn kontrollene.

Ian Pengelly Teknisk direktør for digitalt arbeid hos 4way Consulting

I tillegg er medarbeiderbevissthet og -engasjement avgjørende for fortsatt samsvar med ISO-standarder; 4way Consulting skreddersydde sin tilnærming til medarbeiderlæring basert på sine retningslinjer og prosedyrer i IO-plattformen.

De delte dokumentasjonen sin med de ansatte, som signerte et bekreftelsesdokument for å bekrefte at de hadde lest og forstått hvert dokument, samtidig som de kunne gi tilbakemelding på områder der de trengte ytterligere avklaringer. Dette gjorde det mulig for dem å logge denne tilbakemeldingen, oppdatere dokumentene og spore versjoner i IO-plattformen, noe som ga ytterligere bevis på ansattes engasjement og støttet sertifiseringen deres.

Det var flott å vise revisoren det engasjementet – at vi hadde hjulpet folk med å forstå dokumenter og tatt hensyn til kommentarene deres. Med den tilbakemeldingen gjorde vi det til et bedre system.

Ian Pengelly Teknisk direktør for digitalt arbeid hos 4way Consulting

Bedriften utvikler også sitt læringsplattform (LMS) med interaktivt videoinnhold, som vil muliggjøre ytterligere tilbakemeldinger, spore ansattes engasjement og kan loggføres som bevis på samsvar.


Resultatet

4way Consulting oppnådde ISO 27001-sertifisering på 17 måneder, selv om teamet anslår at dette ville ha tatt rundt 10 måneder med mer tilgjengelige ressurser.

Ian deler at plattformens brukervennlighet førte til en strømlinjeformet revisjonsprosess:

Revisjonsteamet var allerede kjent med plattformen, og de syntes det var veldig enkelt å gå inn og undersøke dokumentsettene våre og gi oss nyttig tilbakemelding.

Ian Pengelly Teknisk direktør for digitalt arbeid hos 4way Consulting

ISO-standarder krever kontinuerlig forbedring, så teamet fokuserer innsatsen på å forbedre samsvar med ISO 27001, gjennomføre regelmessige gjennomganger av risikoer og kontroller, og vurdere virksomhetens risikoregister. IO-teamet fortsetter å støtte 4way Consulting etter hvert som Ian og teamet modner informasjonssikkerhetsstyringssystemet (ISMS) og ser mot de neste stegene: ytterligere ISO-sertifiseringer.

Jeg tror IO-teamet var like entusiastiske over at vi brukte plattformen som vi var over at vi brukte den selv. Det føltes som om de hadde investert mye i det, og det at vi har kunnet feire suksess sammen har vært utrolig positivt.

Ian Pengelly Teknisk direktør for digitalt arbeid hos 4way Consulting

Hva blir det neste

Ian og 4way Consulting-teamet fortsetter å implementere ISO 45001 for helse- og sikkerhetsstyring.

De fortsetter også å migrere sin ISO 9001-kvalitetsstyring til IO-plattformen. Teamet lager også opplæringsvideoer med hjelp fra lærings- og utviklingsteamet for å støtte onboarding-prosessen for ansatte, opprettholde eksisterende bevissthet blant ansatte og sikre at leverandører samsvarer med 4way Consultings krav til informasjonssikkerhet.

Ønsker du resultater som dette?

Bestill en demonstrasjon i dag og få samsvarstillit

Kontakt
ISO 27001 verktøy Mellomstor bedrift

Hvordan Utonomy oppnådde ISO 27001 første gang med ISMS.online

Som førstegangssøker for ISO 27001 i forsyningssektoren trengte Utonomy tydelig og strukturert veiledning for å navigere sertifiseringen trygt og bestå revisjonen første gang.

ISO 27001 Consultancy Mellomstor bedrift

Aperian Global oppnår de høyeste nivåene av personlig informasjonssikkerhet

Med Fortune 500-kunder som krever stadig mer personvernsgaranti, trengte Aperian Global ISO 27001- og ISO 27701-sertifisering for å erstatte lange sikkerhetsspørreskjemaer per kunde og beskytte betydelig virksomhet.

ISO 27001 IT og tjenester Lite firma

Akselererer Aluma til ISO 27001-sertifisering og utover

Overveldet av mekanikken i sine hjemmelagde regneark og i et stramt behov for å bygge et risikoregister, trengte Aluma en plattform som kunne redusere kompleksiteten og få dem til ISO 27001-sertifisering innen en kort tidsfrist.

Du er i godt selskap

Over 1,000 kunder stoler på oss når det gjelder samsvar med regelverket

Vil du se hvordan vi kan hjelpe deg? La oss møtes og se hvordan du kan bli trygg på at du overholder regelverket.

Leder - Våren 2026
Høypresterende - Våren 2026 Small Business UK
Regional leder - Våren 2026 EU
Regional leder - Våren 2026 EMEA
Regional leder – våren 2026 Storbritannia
Høypresterende - Våren 2026 Mellommarked EMEA
ISO 27001
Medlem av Cyber ​​Exchange
ISO 27001
ISO 27701
Cyber ​​Essentials
ISMS.online

Firmanummer: 04922343

Nile House, Nile Street, Brighton, England, BN1 1HW
Opphavsrett © 2026 Alliantist Ltd.