Hvordan Tai Tarian oppnådde ISO 27001-sertifisering 50 % raskere med ISMS.online
ISO 27001 suksess
50 % raskere sertifiseringsprosess
Sterkere samsvarskultur
ISMS.online fremskyndet sertifiseringsprosessen vår med 6–12 måneder. Og det jeg er mest stolt av er at vi bestod vår første revisjon uten store eller mindre feil, med et team som er mindre enn 3 år gammelt og uten hardcore ISO-sertifiseringserfaring.
Scott Taylor
Teknologi- og innovasjonssamsvarssjef, Tai Tarian
Om Tai Tarian
Tai Tarian er en av Wales' største leverandører av sosiale boliger og eier over 9,000 eiendommer i Neath Port Talbot County Borough. Tai Tarian er et registrert selskap og en ideell organisasjon som hjelper folk med å finne og administrere bolig, og tilbyr en rekke tjenester, inkludert pengehåndtering og støtte til eldre. Virksomheten håndterer jevnlig store mengder sensitive data, inkludert økonomisk og personlig identifiserbar informasjon om leietakere, andelshavere og andre kunder. Å sikre at alle data og nettverk er sikkert beskyttet er avgjørende for Tai Tarians evne til å støtte kundene sine.
Utfordringen
I 2021, ettersom nettsikkerhet ble en stadig større bekymring for organisasjoner, bestemte Tai Tarians teknologi- og innovasjonsteam (T&I) seg for å ta et sterkt standpunkt og satse på ISO 27001-sertifisering.
Blant konkurrentene og leverandørene var det få, om noen, som hadde ISO 27001-sertifisering, men risikoen vokste.
Vi ønsket å bli ISO 27001-samsvarende for å vise at vi tar cybersikkerhet på alvor. Et annet boligbyggelag i Wales ble nylig hacket, og det kostet dem mange nuller, mye nedetid og omdømmetap.
Scott Taylor Teknologi- og innovasjonssamsvarssjef, Tai Tarian
Selv om de er svært kompetente IT-profesjonelle, hadde ingen av Tai Tarians T&I-team mye tidligere ISO 27001-erfaring. Selv om de allerede fulgte god sikkerhetspraksis, var det rom for å forbedre dokumentasjon, standardisering og risikostyring. Å få medarbeidere med på å oppnå ISO 27001-sertifisering var avgjørende.
«En stor utfordring var å få alle med på å forbedre samsvars- og risikostyringen vår», sa Scott. «Du kan ikke bare fortelle dem at det skjer: du må få dem med deg og få dem til å samarbeide med deg.»
løsningen
Tai Tarian har et pågående samarbeid med den erfarne IT-infrastruktur- og tjenesteleverandøren Softcat, ledet av deres kundedirektør, Lian Staunton.
For å legge et sterkt grunnlag for ISO 27001-suksess, allierte Lian Softcats interne rådgivningsteam til å jobbe sammen med Tai Tarians T&I-team. Sammen skapte de en tydelig struktur og et veikart for Tai Tarians arbeid mot å oppnå sertifisering.
Softcat hjalp Tai Tarian med å implementere ISMS.online. Compliance-teamet satte deretter i gang arbeidet med å sikre at de riktige prosessene, retningslinjene og informasjonen var på plass for ISO 27001-sertifisering. Tai Tarian fant ut at ISMS.onlines sporing av korrigerende tiltak gir et nyttig visuelt verktøy for enklere overvåking og ansvarlighet, noe som fremmet medarbeiderengasjement. Utfordrende oppgaver som å opprette et risikoregister ble forenklet av ISMS.onlines maler og omfattende referanseinformasjon.
Risikobanken i ISMS.online hjalp oss virkelig og satte fart på sakene, fordi vi ikke startet helt fra bunnen av. Den gjorde det mulig for oss å dokumentere og håndtere risikoer mye raskere enn vi ellers ville ha gjort, og vi dekket dem sannsynligvis også grundigere.
Jon Edwards Dataansvarlig for samsvar med teknologi og innovasjon, Tai Tarian
Fra starten har Softcat spilt en betydelig rolle i Tai Tarians ISO-suksess, ved å gi skreddersydde råd, veiledning og praktisk støtte. I tillegg til de praktiske fordelene, gir dette partnerskapet også T&I-teamet tillit til at de kan overvinne de utfordringene som måtte oppstå.
«Softcat er en integrert del av det vi gjør», la Scott til. «De tar av oss og får ting til å skje. Lian Staunton er Miss Fixit: Jeg har ennå ikke kommet over noe hun ikke kan ordne for oss.»
Resultatet
Tai Tarian besto sin første ISO 27001-revisjon med null anbefalinger for forbedringer – en spesielt imponerende prestasjon siden de startet med et relativt uerfarent team.
ISMS.online fremskyndet sertifiseringsprosessen vår med 6–12 måneder. Og det jeg er mest stolt av er at vi bestod vår første revisjon uten store eller mindre feil, med et team som er mindre enn 3 år gammelt og uten hardcore ISO-sertifiseringserfaring.
Scott Taylor Teknologi- og innovasjonssamsvarssjef, Tai Tarian
Tai Tarian har nå en stor mengde bevis og dokumentasjon som en del av sin ISO 27001-overholdelse og ansvarlighet. Tidligere hadde de én sikkerhetspolicy, nå har de nesten 30. Ansatte har skrevet 260 kunnskapsbaserte artikler de siste to årene.
Tai Tarian har styrket sine risikostyringsprosesser over hele linjen. Hvis en ny leverandør ikke har ISO 27001, må en direktør gjennomgå og signere aksept for denne risikoen. Bruk av ISMS.online har ført til at Tai Tarian-ansatte har utviklet en sterkere følelse av eierskap og ansvarlighet for overholdelse og risikostyring.
Å ha ISMS.online har endret måten vi jobber på. Fordi vi stadig har bedt folk om å fremlegge bevis, har det nå blitt normen. Kolleger bringer nå proaktivt bevis til oss – vi tigger ikke lenger.
Jon Edwards Dataansvarlig for samsvar med teknologi og innovasjon, Tai Tarian
Tai Tarians forhold til Softcat fortsetter å blomstre, og viser de pågående fordelene med partnerskapet deres.
Jeg er begeistret over å ha spilt en rolle i den fantastiske prestasjonen ledet av Scott, Jon og Steph. Tai Tarian er en strålende partner å jobbe med, og dette viser de fantastiske tingene som er mulige når to organisasjoner stoler på hverandre og jobber sammen med respekt, tillit og åpenhet.
Lian Staunton Kontodirektør, Softcat
Hva blir det neste
Langt fra å hvile på laurbærene, jobber T&I-samsvarsteamet nå mot ISO 9001-sertifisering.
Vi er veldig stolte av det vi har oppnådd, og vi ønsket å sette standarden for at våre leverandører og interessenter skulle forstå vår nulltillitsposisjon. De kan se investeringen vår og vite at vi tar sikkerhet på alvor.
Scott Taylor Teknologi- og innovasjonssamsvarssjef, Tai Tarian
Etter å ha allerede brukt ISMS.online for ISO 27001 2017- og 2022-versjoner, fant de det enkelt å sette opp og bruke en ny klynge for 9001. De har også flyttet bedriftsrisikoregisteret til ISMS.online.
Vi kjenner ISMS.online ganske godt nå, og det er relativt enkelt å bruke, så det var ikke noe problem i det hele tatt å begynne å bruke det for mer enn én ISO.
Jon Edwards Dataansvarlig for samsvar med teknologi og innovasjon, Tai Tarian
Hvis du vil ha resultater som dette da komme i kontakt med oss i dag for å se hvordan vi kan hjelpe din bedrift.

MIRACL gjør tillit til et konkurransefortrinn med ISO 27001-sertifisering
Som sikkerhetsleverandør tapte MIRACL måneder på manuell due diligence med potensielle kunder. De trengte ISO 27001-sertifisering for å erstatte den langvarige prosessen med et enkelt, pålitelig bevis på sikkerhetslegitimasjon.
Akselererer CCT til ISO 27001-sertifisering og utover
Etter å ha forsøkt å bygge sitt eget ISMS fra bunnen av og støtt på en vegg, trengte CCT en fleksibel alt-i-ett-plattform for å konsolidere samsvarsarbeidet sitt og oppnå ISO 27001-sertifisering.
Fleksibel IT-partner med ISMS.online for å holde New Zealand-selskaper trygge og sikre
Som ISO 27001-konsulentselskap trengte Resilient IT en plattform som var sofistikert nok til å veilede ulike kunder til sertifisering, men samtidig fleksibel, enkel og kostnadseffektiv nok til å fungere for organisasjoner av alle størrelser.
Du er i godt selskap
Over 1,000 kunder stoler på oss når det gjelder samsvar med regelverket
Vil du se hvordan vi kan hjelpe deg? La oss møtes og se hvordan du kan bli trygg på at du overholder regelverket.






