Hvordan Evolution Funding kjørte til ISO 27001-sertifiseringssuksess
ISO 27001 suksess
Akselerert samsvar
Strømlinjeformede revisjoner
Jeg tror ikke vi ville ha funnet det like enkelt å oppnå sertifisering uten IO-plattformen.
Jen Fox
GRC Informasjonssikkerhetssjef hos Evolution Funding
Om Evolution Funding
Evolusjonsfinansiering er et FCA-regulert meglerfirma for motorfinansiering. Virksomheten tilbyr digitale finansieringsløsninger som hjelper partnerne deres med å bygge motorfinansieringsreiser og forvandle kundeopplevelsen ved å ta opp motorfinansiering. Evolution Fundings omfang og muligheter går utover det en tradisjonell megler har; deres innovative digitale finansieringsløsninger former motorfinansieringsbransjen.
Utfordringen
Å oppnå ISO 27001-sertifisering var et kjernemål for Evolution Funding.
Etter hvert som virksomheten hadde vokst og innovert, hadde den utviklet tilbudet sitt ytterligere inn i det teknologiske området, med markedsledende finansprogramvareløsninger, muligheter for generering av leads innen motorfinansiering, et proprietært digitalt finans-API og mer. Denne utviklingen gjorde det avgjørende å demonstrere robust informasjonssikkerhetsstyring.
Evolution Funding-teamet trengte imidlertid en sentralisert plattform som de kunne implementere ISO 27001-standarden med og jobbe seg gjennom samsvarsprosessen. De brukte opprinnelig SharePoint, som tilbød en sterk løsning for håndtering av dokumentasjon, men som ikke tillot teamet å enkelt samle inn bevis eller koble dem til retningslinjene og kontrollene for informasjonssikkerhetsstyringssystemet (ISMS).
Vi brukte SharePoint til å samle alt for ISO 27001. Selv om det er bra for lagring og administrasjon av dokumentasjon, krever ISO-standarden mye mer enn bare dokumentlagring.
Jen Fox GRC Informasjonssikkerhetssjef hos Evolution Funding
løsningen
For å effektivisere ISO 27001-sertifiseringsprosessen, benyttet Evolution Funding seg av IO-plattformen.
Teamet migrerte sin eksisterende dokumentasjon fra SharePoint til IO, noe som gjorde det mulig for dem å konsolidere samsvarsstyringen, sørge for at dokumenter ble lagret på passende steder på plattformen og få en direkte oversikt over fremdriften i dashbordet.
Å flytte dokumentasjonen vår fra forskjellige områder av SharePoint til én enkelt plattform gjorde sertifiseringsprosessen mye enklere.
Jen Fox GRC Informasjonssikkerhetssjef hos Evolution Funding
Den første implementeringen var enkel. Jen brukte plattformens brukeradministrasjonsfunksjon til å legge til brukere i relevante prosjekter og tildele ulike tilgangsnivåer etter behov. Dette forenklet også prosessen med å gi tilgang til tredjeparter, som interne og eksterne revisorer.
Det er en reell fordel å kunne legge til tredjepartene som støtter oss med interne og eksterne revisjoner i IO-plattformen, slik at de kan gjennomgå og revidere uten å måtte gå gjennom alt med oss.
Jen Fox GRC Informasjonssikkerhetssjef hos Evolution Funding
Mens de jobbet seg gjennom samsvarsprosessen, brukte Jen og teamet plattformens innebygde policy- og kontrollmaler som veiledning. De brukte IOs «adopter, tilpass, legg til»-funksjoner for å skreddersy maler med sitt eget tilpassede innhold etter behov, og sørget for at de var relevante for Evolution Fundings spesifikke informasjonssikkerhetsbehov.
Der vi var usikre på hva vi skulle skrive om i en policy eller kontroll, var det veldig nyttig å bruke malene for å omformulere dem og gjøre dem til våre egne.
Jen Fox GRC Informasjonssikkerhetssjef hos Evolution Funding
Resultatet
Ved å bruke IO-plattformen til å sentralisere og effektivisere samsvarsprosessen, oppnådde Evolution Funding ISO 27001-sertifisering på 18 måneder.
De oppnådde dette til tross for at virksomhetens opprinnelige eksterne revisjonsorgan opplevde ressursutfordringer som forsinket prosessen.
Sertifiseringsprosessen for ISO 27001 har blitt veldig enkel. Jeg tror ikke vi ville ha funnet det like enkelt å oppnå sertifisering uten IO-plattformen.
Jen Fox GRC Informasjonssikkerhetssjef hos Evolution Funding
Jen delte at IO-plattformen sparte bedriften for mye tid:
Et område hvor vi sparte mye tid var revisjonsprosessen – vi trengte ikke å sitte i Teams-møter med revisorer i flere dager. Vi kunne fortsette og gjøre vårt vanlige arbeid som et team, mens revisoren hadde tilgang til plattformen.
Jen Fox GRC Informasjonssikkerhetssjef hos Evolution Funding
Kvartalsmøter med deres dedikerte Compliance Success Manager (CSM), Wayne, fortsetter å tilføre reell verdi for virksomheten. Disse møtene støtter en åpen kommunikasjonslinje, der Wayne ofte identifiserer nye løsninger for å hjelpe Evolution Funding med å nå spesifikke mål innenfor plattformen. For eksempel krevde virksomheten nylig en «unntaksregel fra policyen» som lar teamet bruke spesifikke verktøy i en viss periode før IO-plattformen automatisk forhindrer gjenbruk.
Hva blir det neste
Virksomheten planlegger å videreutvikle bruken av IO-plattformen for samsvarsstyring.
Evolution Funding er en del av et større konsern, Evolution Group, og de neste stegene inkluderer å legge til søsterselskapene Creditas og Motion Finance i omfanget av ISO 27001 ISMS.
I tillegg vurderer teamet enten å utvide bruksscenariet for ISO 27001 eller å implementere Cyber Essentials for andre virksomheter i Evolution Group som kanskje ikke faller inn under omfanget av deres eksisterende ISMS.
Hvordan Mesh-AI oppnådde ISO 27001-sertifisering på bare seks måneder
Som et AI-konsulentfirma som raskt trengte å bygge klienttillit, trengte Mesh-AI en plattform med ferdige maler og tydelig veiledning for å oppnå ISO 27001-sertifisering på seks måneder.
FDM Group oppnår en fantastisk avkastning med ISMS.online
Som et globalt IT-rekrutteringsfirma som plasserer konsulenter ute hos kunder, trengte FDM ISO 27001 for å tydelig demonstrere sin forpliktelse til datasikkerhet og gi kunder over hele verden tillit til sine informasjonssikkerhetspraksiser.
Hvordan Trinity M Consulting bruker ISMS.online for ISO-sertifisering og som et mini QMS
Som et lite konsulentfirma innen helsevesenet trengte Trinity M en rimelig og fleksibel løsning som kunne støtte ISO-sertifisering og fungere som et lettvekts kvalitetsstyringssystem.
Du er i godt selskap
Over 1,000 kunder stoler på oss når det gjelder samsvar med regelverket
Vil du se hvordan vi kan hjelpe deg? La oss møtes og se hvordan du kan bli trygg på at du overholder regelverket.








