Hvordan Kocho bygde et integrert styringssystem for flere ISO-er og bedriftsrisikostyring
ISO 27001 og ISO 9001 suksess
Kortere eksterne revisjoner
Styrket etterlevelseskultur
Avkastningen til ISMS.online er tydelig ettersom den gjør vårt lille overholdelsesteam i stand til å administrere flere ISO-er pluss andre krav til bedriftens overholdelse. Det gir oss kjernefunksjonene vi trenger til en svært konkurransedyktig pris.
Steve Martin
Leder for bærekraft og etterlevelse, Kocho
Om Kocho
Kocho er eksperter på identitets-, sikkerhets- og skyløsninger, og tilbyr IT-tjenester og rådgivning som optimaliserer forretningsytelsen gjennom robust cybersikkerhet og administrerte IT-tjenester. Virksomheten hjelper kunder med å forbedre sikkerhetsstillingen sin, effektivisere IT-driften og oppnå kostnadseffektivitet. Å demonstrere høye standarder for sikkerhet og operasjonell kvalitet i henhold til anerkjente internasjonale standarder er avgjørende for at Kocho skal sikre arbeid og beholde kundenes tillit.
Utfordringen
Kocho ble dannet etter en fusjon av to selskaper, hvorav bare ett allerede var i samsvar med ISO 27001 og ISO 9001.
Hver av dem hadde ulike tilnærminger til risikostyring. Kocho måtte integrere beste praksis fra begge for å skape et helhetlig rammeverk for samsvar med ISO 27001 og 9001.
Begge selskapene stolte tidligere på tungvinte regneark, som viste seg utilstrekkelig for effektiv overholdelsesstyring. Regelmessige risikovurderinger og oppfølgingsoppgaver er avgjørende for å opprettholde samsvar, men travle ansatte opplevde det regnearkbaserte systemet som ineffektivt og tidkrevende.
Du kan ikke drive risikostyring med et regneark. Det er umulig fordi du ikke får en skikkelig oversikt, så du henger deg opp i å bare gjennomgå visse elementer. Alle mister interessen, og du gjør ikke gode fremskritt.
Steve Martin Leder for bærekraft og etterlevelse, Kocho
Han la til: «Vi trengte å forene tilnærmingen vår og lage et enkelt, strømlinjeformet system for å håndtere samsvar. Vi gjorde ting på den klumpete gamle måten med mange regneark, og vi ønsket å bli mye mer effektive.»
Kocho trengte en effektiv løsning for å håndtere samsvar og risiko på tvers av flere ISO-standarder. De hadde som mål å bygge et integrert styringssystem (IMS) som ville forenkle, standardisere og sentralisere deres etterlevelsesinnsats, og muliggjøre sterkere kontinuerlig engasjement og tilsyn.
løsningen
Kocho valgte ISMS.online til å håndtere samsvar med ISO 27001 og 9001, og nå også ISO 14001.
De samlet retningslinjer, sporingssystemer og dokumentasjon på tvers av ulike ISO-standarder til én sentralisert plattform, noe som forenklet administrasjonen og sikret at all relevant informasjon er på ett sted. En sentralisert visning med enkel filtrering og tagging gjør det mye enklere å spore fremdrift og oppdage risikoer og sårbarheter. Kocho har anerkjent plattformens potensial til å håndtere alle typer samsvar, og har utvidet bruken utover ISO-er, og innlemmet risikostyring på forretningsnivå og andre samsvarsområder. Disse inkluderer helse og sikkerhet, og en liste over blokkerte land. Det er enkelt å kopiere maler, tilpasse funksjoner og koble relevant informasjon på tvers av ulike samsvarsområder – ved å bruke ISMS.online som et sikkert, skalerbart IMS. «Det er ganske enkelt å sette opp nye samsvarsområder», sa Steve. «Det fine med verktøyet er at man enkelt kan se og koble relatert informasjon – det ville være veldig vanskelig å representere det visuelt i et regneark eller Word-dokument.»
ISMS.online gjør vår daglige compliance-administrasjon svært effektiv. Ved å ha alt samlet på ett sentralisert, velordnet sted kan vi enkelt se fremgang, prioriteringer og hva som kommer.
Steve Martin Leder for samsvar, Kocho
Resultatet
Å konsolidere ikke bare flere ISO-standarder, men også viktige forretningsrelaterte risikoer i et IMS, har vært transformativt for Kocho.
Det har forbedret effektiviteten, virkningen og ansvarligheten innen risikostyring. ISMS.online har gitt Kocho en omfattende og kostnadseffektiv compliance-løsning, som gjør det mulig for et lite team å håndtere compliance til en høy standard og sikre kontinuerlig forbedring. Eksterne revisjoner tar nå kortere tid fordi det er enkelt for revisorer å få tilgang til og sjekke alt i ISMS.online, noe som reduserer spørsmål og fremskynder prosessen. Det klare beviset det gir på Kochos effektive risikostyring har styrket tilliten deres, noe Steve ser på som en uhåndgripelig, men verdifull fordel.
Å ha ISMS.online har styrket vår tillit til revisjonen fordi vi kan vise at vi styrer ting godt og reduserer risikoer. Og revisjoner går raskere fordi det er enklere for revisor å se all informasjonen de trenger.
Steve Martin Leder for bærekraft og etterlevelse, Kocho
Det intuitive brukergrensesnittet, automatiserte påminnelser og klar synlighet over oppgaver og fremdrift sikrer rettidige og effektive risikovurderinger, og styrker en kultur for samsvar.
«ISMS.online revolusjonerte risikovurderingene våre. Vi effektiviserte prosessene våre, forbedret synligheten og økte engasjementet», sa Steve. «Folk er nå begeistret for å delta fordi prosessen er rask og effektiv, og det er enklere å holde alle ansvarlige. Det er en spektakulær forskjell.»
Avkastningen til ISMS.online er tydelig ettersom den gjør vårt lille overholdelsesteam i stand til å administrere flere ISO-er pluss andre krav til bedriftens overholdelse. Det gir oss kjernefunksjonene vi trenger til en svært konkurransedyktig pris.
Steve Martin Leder for bærekraft og etterlevelse, Kocho
Hva blir det neste
I tillegg til å jobbe mot ISO 14001-sertifisering, planlegger Kocho å legge til DORA- og NIST-styring i sitt IMS.
Selskapets forpliktelse til kontinuerlig å utvide og forbedre bruken av ISMS.online skyldes delvis den høykvalitetstjenesten som tilbys av supportteamet. «ISMS.online-teamets kommunikasjon er uten sidestykke», sa Steve. «De er alltid veldig responsive, hjelpsomme og tålmodige – en fryd å jobbe med. De er opptatt av å bygge et kontinuerlig forhold og fortsette å forbedre plattformen.» For mer informasjon, besøk vår integrerte samsvarsside eller kontakt oss for å se hvordan vi kan hjelpe din bedrift.

Hvordan Autotech Group driver kontinuerlig forbedring av informasjonssikkerhet med ISO 27001
Autotech trengte en strukturert og metodisk måte å håndtere ISO 27001-samsvar på, og kontinuerlig forbedre informasjonssikkerheten sin i hele bilsektoren.
Fra ISO 27001 implementering til oppfølging av revisjoner med ISMS.online
Ettersom kunder på bedriftsnivå i økende grad krever sikkerhetsgaranti, trengte Amigo ISO 27001-sertifisering for å proaktivt differensiere seg og demonstrere sin forpliktelse til å beskytte kundedata.
Oppnå trippel sertifisering på rekordtid for å øke anbudssuksessen
For å skille seg ut i et konkurransepreget anbudsmarked, måtte JM oppnå ISO 27001, ISO 9001 og ISO 14001 samtidig – en trippel sertifiseringsutfordring som ble fullført på bare ni måneder.
Du er i godt selskap
Over 1,000 kunder stoler på oss når det gjelder samsvar med regelverket
Vil du se hvordan vi kan hjelpe deg? La oss møtes og se hvordan du kan bli trygg på at du overholder regelverket.








