Hvordan Tai Tarian oppnådde ISO 27001-sertifisering 50 % raskere med ISMS.online
Last ned PDFTai Tarian håndterer regelmessig store mengder sensitive data, inkludert finansiell og personlig identifiserbar informasjon om sine leietakere, leietakere og andre kunder. Å sikre at alle data og nettverk er sikkert beskyttet er avgjørende for Tai Tarians evne til å støtte sine kunder.
Challenge
I 2021, ettersom cybersikkerhet ble en økende bekymring for organisasjoner, bestemte Tai Tarians teknologi- og innovasjonsteam (T&I) seg for å ta en sterk holdning og forfølge ISO 27001-sertifisering. Blant sine konkurrenter og leverandører var det få om noen som hadde ISO 27001-sertifisering, men risikoen vokste.
«Vi ønsket å bli ISO 27001-kompatibel for å vise at vi tar cybersikkerhet på alvor. Et annet borettslag i Wales ble nylig hacket, og det kostet dem mange nuller, mye nedetid og skade på omdømme.»
Technology & Innovation Compliance Manager, Tai Tarian
Selv om de er svært kompetente IT-profesjonelle, hadde ingen av Tai Tarians T&I-team mye tidligere ISO 27001-erfaring. Selv om de allerede fulgte god sikkerhetspraksis, var det rom for å forbedre dokumentasjon, standardisering og risikostyring. Å få medarbeidere med på å oppnå ISO 27001-sertifisering var avgjørende.
"En stor utfordring var å få alle med på å forbedre vår compliance og risikostyring. Du kan ikke bare fortelle dem at det skjer: du må ta dem med og få dem til å jobbe med deg.»
Technology & Innovation Compliance Manager, Tai Tarian
The Solution
Tai Tarian har et pågående partnerskap med ekspert IT-infrastruktur og tjenesteleverandør SoftCAT, ledet av deres kontodirektør, Lian Staunton. For å legge et sterkt grunnlag for suksess i ISO 27001, samordnet Lian Softcats interne rådgivende team til å jobbe sammen med Tai Tarians T&I-team. Sammen skapte de en klar struktur og veikart for Tai Tarian for å jobbe mot å oppnå sertifisering.
Softcat hjalp Tai Tarian med å implementere ISMS.online. Overholdelsesteamet begynte deretter å jobbe med å sikre at de riktige prosessene, retningslinjene og informasjonen var på plass for ISO 27001-sertifisering.
Tai Tarian fant at ISMS.online-sporingen for korrigerende handlinger gir et nyttig visuelt verktøy for enklere overvåking og ansvarlighet, noe som forenklet medarbeidernes engasjement. Utfordrende oppgaver som å lage et risikoregister ble forenklet av ISMS.onlines maler og omfattende referanseinformasjon.
«Risikobanken i ISMS.online hjalp oss virkelig og satte fart på oss, fordi vi ikke startet fra scratch. Det gjorde det mulig for oss å begynne å dokumentere og håndtere risikoer mye raskere enn vi ville ha gjort ellers, og vi har sannsynligvis også dekket dem mer grundig.»
Dataansvarlig for teknologi og innovasjon, Tai Tarian
Fra starten har Softcat spilt en betydelig rolle i Tai Tarians ISO-suksess, ved å gi skreddersydde råd, veiledning og praktisk støtte. I tillegg til de praktiske fordelene, gir dette partnerskapet også T&I-teamet tillit til at de kan overvinne de utfordringene som måtte oppstå.
"Softcat er integrert i det vi gjør. De tar vekten av oss og får ting til å skje. Lian Staunton er Miss Fixit: Jeg har ennå ikke kommet over noe hun ikke kan sortere for oss.»
Technology & Innovation Compliance Manager, Tai Tarian