nesevos suksess med samsvar med flere sertifiseringer med IO
Suksess med flere sertifiseringer
Oppnådde ISO 27001 på 9 måneder og ISO 14001 på 3 måneder
Strømlinjeformet sertifisering
Brukte IO Assured Results-metoden og Headstart-innholdet for å sikre suksess
Sentralisert samsvar
Oppnå, administrer og vedlikehold samsvar med ulike rammeverk innenfor IO-plattformen
Den nyttigste IO-funksjonen var Headstart-innholdet. «Tilpass eller adopter»-konseptet endret alt for oss; ARM hjalp oss også mye med å komme i gang.
Philipp Zuderell
Sjef for informasjonssikkerhet, nesevo
Om Nesevo
nesevo tilbyr IT-tjenester for datasentre og kontorer til kunder over hele verden. Fra strukturert kabling og flytting av datasentre til anskaffelse av nettverksmaskinvare, installasjon av tekniske kontorer og WiFi-optimalisering, tilbyr virksomheten en 360° tjenestetilnærming som dekker anskaffelse, forhåndskonfigurasjon, logistikk, installasjon, patching og testing.
Utfordringen
Nesevo-teamet forberedte seg på å oppnå ISO 27001-sertifisering, men de slet med å håndtere samsvar effektivt på tvers av ulike dokumenter og regneark.
For å effektivisere prosessen trengte de en løsning som gjorde det mulig for dem å konsolidere sin ISO 27001-samsvarsstyring til én plattform. De trengte også innledende veiledning i å forstå standardens struktur og håndtere krav.
Kravene i ISO 27001 var overveldende i starten. Jeg forsto ganske raskt at det ville være umulig å klare seg med bare generiske verktøy som Excel.
Philipp Zuderell Sjef for informasjonssikkerhet, nesevo
En viktig faktor var å sikre at teamet kunne utvikle og forbedre sitt informasjonssikkerhetsstyringssystem (ISMS) uten å trenge kontinuerlig støtte og besøk på stedet fra dyre eksterne konsulenter. Derfor trengte bedriften en løsning som støttet teamet i å oppnå og opprettholde ISO 27001-samsvar uavhengig.
Verktøyene våre skal være praktiske og enkle å bruke, både på og utenfor arbeidsplassen, samtidig som de skal være sikre.
Philipp Zuderell Sjef for informasjonssikkerhet, nesevo
løsningen
Philipp og teamet implementerte IO-plattformen for å sentralisere sin ISO 27001-samsvarsstyring og -sertifisering.
De brukte plattformens Headstart-innhold: en samling verktøy og forhåndsskrevne policy- og kontrollmaler. Teamet fulgte også plattformens 11-trinns Assured Results Method (ARM), som gjorde det mulig for dem å jobbe seg gjennom samsvarsprosessen uten å hente inn en ekstern konsulent.
Den nyttigste IO-funksjonen var Headstart-innholdet. «Tilpass eller adopter»-konseptet endret alt for oss; ARM hjalp oss også mye med å komme i gang.
Philipp Zuderell Sjef for informasjonssikkerhet, nesevo
For et selskap som nesevo, med team som jobber på tvers av flere land og tidssoner, er det avgjørende å ha ISMS og EMS på en skybasert plattform. Det lar vårt globalt distribuerte team samarbeide om samsvarsprosesser fra hvor som helst, samtidig som vi opprettholder en konsekvent og transparent tilnærming til informasjonssikkerhet og miljøstyring.
Nils Kubowitsch Markedsføringssjef og miljøkonsekvensutreder, nesevo
I tillegg til å sentralisere compliance-prosessen, fikk Philipp og teamet støtte fra IO til å administrere og planlegge interne og eksterne revisjoner. IO har et omfattende partnernettverk med en rekke konsulenter og revisorpartnere. Team nesevo ble satt i kontakt med IOs partnere, Cybercontrols og PJR, som leverte henholdsvis intern og ekstern revisjon. Disse partnerne var også kjent med IO-plattformen, noe som strømlinjeformet den overordnede sertifiseringsprosessen.
Å ha IO som partner betyr også at vi får støtte til å administrere og planlegge våre interne og eksterne revisjoner, noe jeg ikke forventet, men som er en stor fordel.
Philipp Zuderell Sjef for informasjonssikkerhet, nesevo
Resultatet
Ved å bruke IO-plattformen til å effektivisere samsvarsstyringen og ARM til å veilede implementeringsprosessen, oppnådde nesevo ISO 27001-sertifisering på bare ni måneder.
Prosessen ble forenklet av veiledningen fra nesevos dedikerte compliance success manager (CSM), Wayne, som støttet teamet gjennom implementeringen.
Jeg syntes IO-plattformen var ganske enkel å bruke og navigere i. Wayne fulgte også opp hver 1.–2. uke under implementeringsprosessen og sløyfet inn de riktige personene for å svare på alle spørsmål.
Philipp Zuderell Sjef for informasjonssikkerhet, nesevo
Bedriften fulgte raskt opp ISO 27001-suksessen med ISO 14001-sertifisering, som de oppnådde på tre måneder. Nå bruker teamet plattformen til å jobbe mot samsvar med og sertifisering for ISO 45001 og ISO 9001. Philipp forteller at IO-plattformens innebygde påminnelsesfunksjon for gjennomgang og prosessen for eierskap og godkjenning av innhold er de mest verdifulle for nesevo-teamet når de vedlikeholder og forbedrer sine ISMS og EMS.
Påminnelser om gjennomgang, ansvar for innholdseierskap og godkjenningsprosessen er alle ISO-krav som ivaretas av IO-plattformen, så du trenger ikke å bekymre deg for dem.
Philipp Zuderell Sjef for informasjonssikkerhet, nesevo
Hva blir det neste
På lengre sikt planlegger nesevo-teamet å oppnå både ISO 45001- og ISO 9001-sertifisering i tillegg til sine eksisterende ISO 27001- og ISO 14001-prestasjoner.
Bruk av IO-plattformen vil gjøre det mulig for dem å fortsette å oppnå, opprettholde og administrere samsvar uten å bruke eksterne konsulenter. De vurderer også R2-sertifisering, en viktig standard for bedrifter innen avhending av IT-ressurser og resirkulering av elektronikk.
Fleksibel IT-partner med ISMS.online for å holde New Zealand-selskaper trygge og sikre
Som ISO 27001-konsulentselskap trengte Resilient IT en plattform som var sofistikert nok til å veilede ulike kunder til sertifisering, men samtidig fleksibel, enkel og kostnadseffektiv nok til å fungere for organisasjoner av alle størrelser.

Xergy-verktøyet Proteus genererer vekst gjennom ISO 27001-samsvar med ISMS.online
Som en oppstartsbedrift som bygde programvare for strengt regulerte ingeniørsektorer, trengte Xergy ISO 27001 for å generere vekst gjennom tillit – og en dokumentert ekstern partner for å håndtere de strenge kravene uten å avlede utviklingsteamet.

MIRACL gjør tillit til et konkurransefortrinn med ISO 27001-sertifisering
Som sikkerhetsleverandør tapte MIRACL måneder på manuell due diligence med potensielle kunder. De trengte ISO 27001-sertifisering for å erstatte den langvarige prosessen med et enkelt, pålitelig bevis på sikkerhetslegitimasjon.
Du er i godt selskap
Over 1,000 kunder stoler på oss når det gjelder samsvar med regelverket
Vil du se hvordan vi kan hjelpe deg? La oss møtes og se hvordan du kan bli trygg på at du overholder regelverket.







