Hopp til innhold
Phishing for trøbbel –
IO Podcasten er tilbake for sesong 2
Hør nå
ISO 27001 IT og tjenester Lite firma

Hvordan Spenn Group oppnådde ISO 27001-suksess med IO og Dunamis Technology

ISO 27001 suksess

Implementerte et robust ISMS og oppnådde ISO 27001-sertifisering med selvtillit

En kultur for etterlevelse

Brukte IOs integrasjoner for å forbedre engasjementet innen informasjonssikkerhet i hele virksomheten

Strømlinjeformet overholdelsesstyring

Brukte IO Assured Results-metoden for å oppnå ISO 27001-suksess
IO-plattformen fungerte som et enkelt knutepunkt for å koble sammen viktige elementer som risikoer, eiendeler og kontroller. Integrasjonene gjorde det enklere for oss å samle inn bevis, håndtere risiko og demonstrere et tydelig revisjonsspor.

Kristian Kolstad

Produkt- og teknologisjef (CPTO), Spenn Group

Om Spenn Group

Spenn Group AS (Spenn Group) bygger og driver en plattform som muliggjør et økosystem av kundelojalitetsprogrammer. Selskapet er basert i Norge og driver den nye nordiske lojalitetsvalutaen Spenn, etablert i samarbeid med Strawberry, Norwegian Air Shuttle og Reitan Retail. Spenn forener belønningsprogrammer som lar medlemmer tjene og innløse poeng på tvers av hoteller, flyreiser og dagligvarer, noe som gjør det til et felles, fleksibelt økosystem for lojalitet i Norden.


Utfordringen

Som en raskt voksende oppstartsbedrift trengte Spenn Group raskt – men strategisk – å implementere et informasjonssikkerhetsstyringssystem (ISMS) for å oppnå ISO 27001-sertifisering.

Virksomheten måtte også demonstrere samsvar med personvernforordningen (GDPR). Selv om teamet var klar over disse viktige kravene til informasjonssikkerhet og personvern, hadde ikke virksomheten de interne ressursene som var nødvendige for å implementere ISO 27001 effektivt og samsvare med GDPR-kravene.

Vi var en oppstartsbedrift og ønsket å implementere informasjonssikkerhet i arbeidet vårt tidlig, siden en sertifisering var et krav fra grunnleggerne våre (Norwegian, Strawberry og Reitan Retail) og det ville være et konkurransefortrinn.

Kristian Kolstad CPTO, Spenn-gruppen

Kristian og Spenn Group-teamet visste at etablering og kontinuerlig forbedring av et robust, ISO 27001-sertifisert ISMS ville gjøre det mulig for virksomheten å beskytte sine sensitive kundedata og tilfredsstille tillitskravene til Spenn Groups høyprofilerte bedriftseiere. I tillegg ville vellykket sertifisering og tilliten knyttet til kompetent informasjonssikkerhetsstyring også gi et konkurransefortrinn for virksomheten.


løsningen

Spenn Group brukte veiledning og støtte fra virtuell Chief Information Security Officer (vCISO) fra IO-partneren Dunamis Technology.

Dunamis Technology-teamet anerkjente bedriftens behov for rask sertifisering og anbefalte IOs effektive plattform for samsvarsstyring for å implementere og administrere de komplekse retningslinjene, kontrollene og dokumentasjonen som kreves for ISO 27001-sertifisering.

Spenn Group måtte raskt implementere sikkerhet som en oppstartsbedrift, samtidig som de unngikk den tidkrevende manuelle, dokumentsentriske tilnærmingen som noen av lederne deres tidligere hadde opplevd. Dette ble løst ved å utnytte IO-plattformen, som ga maler og innebygde prosesser for å få dem raskt i gang.

Ronny Stavem Administrerende direktør og leder for digitale sikkerhetstjenester, Dunamis Technology

Plattformens innebygde maler, prosesser og retningslinjer gjorde det mulig for Kristian og Spenn Group-teamet raskt å etablere et ISMS med kontinuerlig støtte fra Dunamis Technology.

Det forhåndsbygde innholdet i retningslinjer, kontroller og rammeverk gjorde det mulig for oss å starte implementeringen av ISO 27001 med en betydelig del av dokumentasjonen allerede ferdig, noe som reduserte administrative kostnader.

Kristian Kolstad CPTO, Spenn-gruppen

Med Dunamis Technologys ekspertise og bedriftens ISO 27001-prosjekt innebygd i den brukervennlige og intuitive IO-plattformen, tok Spenn Group en helhetlig og strukturert tilnærming til implementeringen av ISO 27001-standarden, og jobbet strategisk gjennom sertifiseringskrav.

IO-plattformen fungerte som et enkelt knutepunkt for å koble sammen viktige elementer som risikoer, eiendeler og kontroller. Integrasjonene gjorde det enklere for oss å samle inn bevis, håndtere risiko og demonstrere et tydelig revisjonsspor.

Kristian Kolstad CPTO, Spenn-gruppen

Dunamis Technology sørget for at toppledelsen i Spenn Group var involvert tidlig i prosessen og holdt workshops for å støtte fremdriften. VCISO-støtten og veiledningen de ga, gjorde det mulig for Kristian og Spenn Group-teamet å bevege seg raskt og trygt gjennom ISO 27001-sertifiseringsprosessen.

Dunamis Technologys støtte gjorde det mulig for oss å raskt etablere et robust ISMS-rammeverk, bruke IO-plattformen effektivt og trygt navigere i de komplekse kravene som er nødvendige for å oppnå ISO 27001-sertifisering.

Kristian Kolstad CPTO, Spenn-gruppen

Resultatet

Spenn Group oppnådde ISO 27001-sertifisering på rundt 9–10 måneder.

Kristian anslår at ved å bruke IO og Dunamis Technology, oppnådde virksomheten dette på bare 50 % av tiden det ville ha tatt dem dersom de hadde brukt en manuell, dokumentsentrert tilnærming. For Spenn Group var det mest verdifulle elementet ved å bruke IO-plattformen muligheten til å opprettholde kontroll over prosjektimplementeringen og å etablere en klar oversikt og forståelse av ISMS-strukturen. Kristian sa: «Denne klarheten sørget for at teamet visste hva som måtte gjøres og hvorfor, noe som gjorde hele sertifiseringsprosessen håndterbar.» IO-plattformens brukervennlighet og viktige integrasjoner har også gjort det mulig for Spenn Group å oppmuntre ansattes engasjement i informasjonssikkerhet, et kjerneprinsipp i ISO 27001-samsvar, og noe Dunamis Technology hadde identifisert som avgjørende for fortsatt suksess.

En uventet, men viktig fordel med IO var at plattformens brukervennlighet og sentraliserte natur førte til enklere organisatorisk integrering. Dette sørget for at sikkerhetsarbeidet lettere ble en integrert og naturlig del av Spenn Groups daglige drift og kultur. Vi bruker Slack til intern kommunikasjon, og integreringen av IO med Slack har gitt oss medarbeiderinvolvering.

Kristian Kolstad CPTO, Spenn-gruppen

Kristian roste også støtten fra Dunamis Technology-teamet: «Deres ekspertise og fremtidsrettede tilnærming sørget for at den komplekse implementeringsprosessen ble håndtert effektivt, noe som resulterte i en smidig og trygg vei til sertifisering.»


Hva blir det neste

Spenn Group-teamet fokuserer sin innsats på den løpende driften og vedlikeholdet av sitt ISMS for å sikre at virksomheten opprettholder sin ISO 27001-sertifisering.

Selskapet vurderer også å implementere ISO 9001-standarden for å utvide styringssystemene sine til kvalitetssikring.

Ønsker du resultater som dette?

Bestill en demonstrasjon i dag og få samsvarstillit

Kontakt
ISO 27001 Helsevesen Mellomstor bedrift

Hjelper Peppy med å oppnå ISO 27001-sertifisering og vinne nye forretninger

Peppy trengte ISO 27001 for å håndtere svært sensitive helsedata via en forbrukerapp, og trengte å gi store bedriftskunder som Santander og Novartis den informasjonssikkerhetssikkerheten de trengte.

ISO 27001 Mellomstor bedrift

Hvordan Moore-Wilson strømlinjeformet ISO 27001-samsvar med ISMS.online

Moore-Wilson trengte å erstatte en manuell, frakoblet samsvarsprosess med en strømlinjeformet plattform som gjorde løpende vedlikehold i henhold til ISO 27001 håndterbart for et mellomstort team.

ISO 27001 IT og tjenester Enterprise

FDM Group oppnår en fantastisk avkastning med ISMS.online

Som et globalt IT-rekrutteringsfirma som plasserer konsulenter ute hos kunder, trengte FDM ISO 27001 for å tydelig demonstrere sin forpliktelse til datasikkerhet og gi kunder over hele verden tillit til sine informasjonssikkerhetspraksiser.

Du er i godt selskap

Over 1,000 kunder stoler på oss når det gjelder samsvar med regelverket

Vil du se hvordan vi kan hjelpe deg? La oss møtes og se hvordan du kan bli trygg på at du overholder regelverket.

Leder - Sommeren 2026
Høypresterende – Sommeren 2026 Small Business UK
Regional leder - sommeren 2026 EU
Regional leder - Sommeren 2026 EMEA
Regional leder - Sommeren 2026 Storbritannia
Høypresterende - Sommeren 2026 Mellommarked EMEA
ISO 27001
Medlem av Cyber ​​Exchange
ISO 27001
ISO 27701
Cyber ​​Essentials
ISMS.online

Firmanummer: 04922343

Nile House, Nile Street, Brighton, England, BN1 1HW
Opphavsrett © 2026 Alliantist Ltd.