Hopp til innhold
Phishing for trøbbel –
IO Podcasten er tilbake for sesong 2
Hør nå
ISO 27001 FinTech Mellomstor bedrift

Hvordan Evolution Funding kjørte til ISO 27001-sertifiseringssuksess

ISO 27001 suksess

Oppnådde ISO 27001-sertifisering på 18 måneder

Akselerert samsvar

Tilpasset plattformens innebygde policy- og kontrollmaler for å effektivisere suksess

Strømlinjeformede revisjoner

Gav tilgang til gjennomgang av revisorplattformen for en smidigere og enklere revisjonsprosess
Jeg tror ikke vi ville ha funnet det like enkelt å oppnå sertifisering uten IO-plattformen.

Jen Fox

GRC Informasjonssikkerhetssjef hos Evolution Funding

Om Evolution Funding

Evolusjonsfinansiering er et FCA-regulert meglerfirma for motorfinansiering. Virksomheten tilbyr digitale finansieringsløsninger som hjelper partnerne deres med å bygge motorfinansieringsreiser og forvandle kundeopplevelsen ved å ta opp motorfinansiering. Evolution Fundings omfang og muligheter går utover det en tradisjonell megler har; deres innovative digitale finansieringsløsninger former motorfinansieringsbransjen.


Utfordringen

Å oppnå ISO 27001-sertifisering var et kjernemål for Evolution Funding.

Etter hvert som virksomheten hadde vokst og innovert, hadde den utviklet tilbudet sitt ytterligere inn i det teknologiske området, med markedsledende finansprogramvareløsninger, muligheter for generering av leads innen motorfinansiering, et proprietært digitalt finans-API og mer. Denne utviklingen gjorde det avgjørende å demonstrere robust informasjonssikkerhetsstyring.

Evolution Funding-teamet trengte imidlertid en sentralisert plattform som de kunne implementere ISO 27001-standarden med og jobbe seg gjennom samsvarsprosessen. De brukte opprinnelig SharePoint, som tilbød en sterk løsning for håndtering av dokumentasjon, men som ikke tillot teamet å enkelt samle inn bevis eller koble dem til retningslinjene og kontrollene for informasjonssikkerhetsstyringssystemet (ISMS).

Vi brukte SharePoint til å samle alt for ISO 27001. Selv om det er bra for lagring og administrasjon av dokumentasjon, krever ISO-standarden mye mer enn bare dokumentlagring.

Jen Fox GRC Informasjonssikkerhetssjef hos Evolution Funding

løsningen

For å effektivisere ISO 27001-sertifiseringsprosessen, benyttet Evolution Funding seg av IO-plattformen.

Teamet migrerte sin eksisterende dokumentasjon fra SharePoint til IO, noe som gjorde det mulig for dem å konsolidere samsvarsstyringen, sørge for at dokumenter ble lagret på passende steder på plattformen og få en direkte oversikt over fremdriften i dashbordet.

Å flytte dokumentasjonen vår fra forskjellige områder av SharePoint til én enkelt plattform gjorde sertifiseringsprosessen mye enklere.

Jen Fox GRC Informasjonssikkerhetssjef hos Evolution Funding

Den første implementeringen var enkel. Jen brukte plattformens brukeradministrasjonsfunksjon til å legge til brukere i relevante prosjekter og tildele ulike tilgangsnivåer etter behov. Dette forenklet også prosessen med å gi tilgang til tredjeparter, som interne og eksterne revisorer.

Det er en reell fordel å kunne legge til tredjepartene som støtter oss med interne og eksterne revisjoner i IO-plattformen, slik at de kan gjennomgå og revidere uten å måtte gå gjennom alt med oss.

Jen Fox GRC Informasjonssikkerhetssjef hos Evolution Funding

Mens de jobbet seg gjennom samsvarsprosessen, brukte Jen og teamet plattformens innebygde policy- og kontrollmaler som veiledning. De brukte IOs «adopter, tilpass, legg til»-funksjoner for å skreddersy maler med sitt eget tilpassede innhold etter behov, og sørget for at de var relevante for Evolution Fundings spesifikke informasjonssikkerhetsbehov.

Der vi var usikre på hva vi skulle skrive om i en policy eller kontroll, var det veldig nyttig å bruke malene for å omformulere dem og gjøre dem til våre egne.

Jen Fox GRC Informasjonssikkerhetssjef hos Evolution Funding

Resultatet

Ved å bruke IO-plattformen til å sentralisere og effektivisere samsvarsprosessen, oppnådde Evolution Funding ISO 27001-sertifisering på 18 måneder.

De oppnådde dette til tross for at virksomhetens opprinnelige eksterne revisjonsorgan opplevde ressursutfordringer som forsinket prosessen.

Sertifiseringsprosessen for ISO 27001 har blitt veldig enkel. Jeg tror ikke vi ville ha funnet det like enkelt å oppnå sertifisering uten IO-plattformen.

Jen Fox GRC Informasjonssikkerhetssjef hos Evolution Funding

Jen delte at IO-plattformen sparte bedriften for mye tid:

Et område hvor vi sparte mye tid var revisjonsprosessen – vi trengte ikke å sitte i Teams-møter med revisorer i flere dager. Vi kunne fortsette og gjøre vårt vanlige arbeid som et team, mens revisoren hadde tilgang til plattformen.

Jen Fox GRC Informasjonssikkerhetssjef hos Evolution Funding

Kvartalsmøter med deres dedikerte Compliance Success Manager (CSM), Wayne, fortsetter å tilføre reell verdi for virksomheten. Disse møtene støtter en åpen kommunikasjonslinje, der Wayne ofte identifiserer nye løsninger for å hjelpe Evolution Funding med å nå spesifikke mål innenfor plattformen. For eksempel krevde virksomheten nylig en «unntaksregel fra policyen» som lar teamet bruke spesifikke verktøy i en viss periode før IO-plattformen automatisk forhindrer gjenbruk.


Hva blir det neste

Virksomheten planlegger å videreutvikle bruken av IO-plattformen for samsvarsstyring.

Evolution Funding er en del av et større konsern, Evolution Group, og de neste stegene inkluderer å legge til søsterselskapene Creditas og Motion Finance i omfanget av ISO 27001 ISMS.

I tillegg vurderer teamet enten å utvide bruksscenariet for ISO 27001 eller å implementere Cyber ​​Essentials for andre virksomheter i Evolution Group som kanskje ikke faller inn under omfanget av deres eksisterende ISMS.

Ønsker du resultater som dette?

Bestill en demonstrasjon i dag og få samsvarstillit

Kontakt
ISO 27001 Consultancy Mellomstor bedrift

Hvordan Mesh-AI oppnådde ISO 27001-sertifisering på bare seks måneder

Som et AI-konsulentfirma som raskt trengte å bygge klienttillit, trengte Mesh-AI en plattform med ferdige maler og tydelig veiledning for å oppnå ISO 27001-sertifisering på seks måneder.

ISO 27001 IT og tjenester Enterprise

FDM Group oppnår en fantastisk avkastning med ISMS.online

Som et globalt IT-rekrutteringsfirma som plasserer konsulenter ute hos kunder, trengte FDM ISO 27001 for å tydelig demonstrere sin forpliktelse til datasikkerhet og gi kunder over hele verden tillit til sine informasjonssikkerhetspraksiser.

Flere standarder Helsevesen Lite firma

Hvordan Trinity M Consulting bruker ISMS.online for ISO-sertifisering og som et mini QMS

Som et lite konsulentfirma innen helsevesenet trengte Trinity M en rimelig og fleksibel løsning som kunne støtte ISO-sertifisering og fungere som et lettvekts kvalitetsstyringssystem.

Du er i godt selskap

Over 1,000 kunder stoler på oss når det gjelder samsvar med regelverket

Vil du se hvordan vi kan hjelpe deg? La oss møtes og se hvordan du kan bli trygg på at du overholder regelverket.

Leder - Sommeren 2026
Høypresterende – Sommeren 2026 Small Business UK
Regional leder - sommeren 2026 EU
Regional leder - Sommeren 2026 EMEA
Regional leder - Sommeren 2026 Storbritannia
Høypresterende - Sommeren 2026 Mellommarked EMEA
ISO 27001
Medlem av Cyber ​​Exchange
ISO 27001
ISO 27701
Cyber ​​Essentials
ISMS.online

Firmanummer: 04922343

Nile House, Nile Street, Brighton, England, BN1 1HW
Opphavsrett © 2026 Alliantist Ltd.