Hvordan TouchPoints.health bruker ISO 27001-sertifisering for å muliggjøre forretningsvekst
UKAS-akkreditert ISO 27001-sertifisering
Konsolidert samsvarsstyring
Strømlinjeformet sertifisering
For et helseforetak som vårt er tillit alt. Å ha en partner som IO har vært avgjørende for å gjøre compliance fra en utfordring til en vekstfaktor.
Alex Almoudaris
Administrerende direktør og grunnlegger, TouchPoints.health
Om TouchPoints.health
TouchPoints.health er en sikker, skybasert plattform for praksisadministrasjon, spesielt utviklet for private leger og klinikker i Storbritannia. Virksomheten gjør det mulig for klinikere å drive hele tjenesten sin fra én brukervennlig plattform med vekt på menneskesentrert design og sikkerhet.
Deres oppdrag er å forvandle den private helseopplevelsen for både leger og pasienter ved å kombinere brukervennlighet med robust samsvar og sikkerhet.
Utfordringen
TouchPoints.health er bygget eksklusivt for klinikere og deres pasienter. Derfor lagres sensitive helsedata i plattformen, og robuste og sikre datahåndteringspraksiser er avgjørende.
Teamet visste at ISO 27001-sertifisering var nøkkelen til å bygge tillit til plattformen og demonstrere at virksomheten håndterer sensitive data på en sikker måte.
En viktig prioritet var å demonstrere for klinikere, pasienter og partnere at plattformen vår er både trygg og effektiv. Tillit til hvordan vi håndterer sensitive helsedata er grunnleggende for adopsjonen.
Alex Almoudaris Administrerende direktør og grunnlegger, TouchPoints.health
Alex og teamet hans håndterte organisasjonens samsvar med informasjonssikkerhetsregler ved hjelp av en rekke SharePoint-dokumenter, regneark og interne sjekklister. Selv om denne tilnærmingen var gjennomførbar, var den ikke skalerbar med selskapets vekst.
Som en del av arbeidet med å oppnå ISO 27001-sertifisering, visste TouchPoints.health-teamet at virksomheten måtte skalere fra ulike retningslinjer og prosedyrer til et fullt strukturert, revisjonsklart informasjonssikkerhetsstyringssystem (ISMS) som var tydelig, dynamisk og integrert i den daglige driften. For å gjøre dette trengte de en omfattende, sentralisert tilnærming til samsvar og en løsning som ville støtte deres ISO 27001-sertifiseringsreise.
Som et lite, men voksende team, trengte vi en løsning som kunne veilede oss gjennom beste praksis samtidig som den administrative byrden minimertes.
Alex Almoudaris Administrerende direktør og grunnlegger, TouchPoints.health
løsningen
TouchPoints.health tok i bruk IO-plattformen for å støtte deres ISO 27001-samsvars- og sertifiseringsreise, ved å bruke vår 11-trinns Assured Results Method (ARM) for å effektivisere og støtte fremdriften deres.
Plattformen tilbyr en strukturert veiledning med praktisk veiledning, noe som hjalp oss med å akselerere vår beredskap. [IO-plattformens] brukervennlighet skilte seg ut sammenlignet med tradisjonelle dokumenttunge systemer.
Alex Almoudaris Administrerende direktør og grunnlegger, TouchPoints.health
I tillegg brukte Alex og teamet hans plattformens ISO 27001-rammeverk for å støtte samsvar og sertifisering. ISO 27001-modulen leveres med policy- og kontrollmaler som bedrifter kan tilpasse til sin spesifikke bransje og krav, komplett med intuitive oppgavehåndteringsfunksjoner, en risikobank og et bevisbibliotek.
Det forhåndskartlagte ISO 27001-rammeverket, dynamiske retningslinjer og kontroller, og samarbeidende oppgavehåndtering var uvurderlige. Det revisjonsklare bevisbiblioteket ga oss også trygghet i forberedelsene til eksterne vurderinger.
Alex Almoudaris Administrerende direktør og grunnlegger, TouchPoints.health
Ved hjelp av IO-plattformen og det forhåndsinstallerte ISO 27001-rammeverket akselererte det dedikerte TouchPoints.health-teamet sin ISO 27001-sertifiseringsreise.
Resultatet
Imponerende nok oppnådde TouchPoints.health UKAS-akkreditert ISO 27001-sertifisering på bare seks måneder, uten avvik.
Dette skyldes i stor grad engasjementet til TouchPoints.health-teamet. Alex beskrev hvordan bruk av IO gjorde det mulig for teamet å integrere samsvar i daglige arbeidsflyter og på tvers av organisasjonen: «I stedet for at samsvar er en sideoppgave, er det nå en del av hvordan vi opererer.»
Vi anslår at IO har spart oss for minst 30–40 % av tiden sammenlignet med å prøve å bygge og vedlikeholde ISMS-ene våre manuelt, spesielt når det gjelder å kartlegge kontroller og samle bevis. Det mest verdifulle elementet har vært det klare rammeverket og veiledningen som fjerner tvetydighet, og den utmerkede støtten som tilbys når det er nødvendig. Dette har akselerert fremgangen vår samtidig som det sikrer at vi holder oss i tråd med beste praksis.
Alex Almoudaris Administrerende direktør og grunnlegger, TouchPoints.health
Bevissthet om informasjonssikkerhet blant ansatte er avgjørende for kontinuerlig samsvar med ISO 27001, så vel som spesielt innenfor helsesektoren, som er svært ettertraktet av trusselaktører. IOs opplæringsfunksjoner for ansatte var et område der Alex sa at plattformen ga uventet støtte: «En uventet fordel har vært hvordan plattformen støtter teamengasjement og opplæring. Den strukturerte tilnærmingen betyr at sikkerhet nå er en del av hverdagssamtaler, ikke bare et samsvarsprosjekt.»
Alex roste også støtten fra IO-teamet.
Det har vært en glede å jobbe med teamet. De har vært støttende, kunnskapsrike og lydhøre. Deres ekspertise i å navigere i ISO 27001 har vært avgjørende for å hjelpe oss å gå videre med selvtillit.
Alex Almoudaris Administrerende direktør og grunnlegger, TouchPoints.health
Hva blir det neste
TouchPoints.health-teamet hviler ikke på laurbærene når det gjelder samsvar, men de har ett viktig neste steg å ta!
Vårt neste steg er å finne et sted å henge opp sertifikatet vårt!
Alex Almoudaris Administrerende direktør og grunnlegger, TouchPoints.health
Hvordan vi hjalp LandTech med å turbolade ISMS
Etter å ha hatt ISO 27001 i årevis, slet LandTechs regnearkbaserte ISMS med å holde tritt med den raske veksten – med synkende bevissthetsnivåer blant nykommere og stadig vanskeligere å opprettholde samsvar.
Beryl oppnår ISO 27001-sertifisering uten dyre konsulenter og verktøysett
Som et voksende mikromobilitetsselskap måtte Beryl oppnå ISO 27001 uten dyre konsulenter eller verktøysett – noe som holdt kostnadene lave samtidig som de oppfylte bedriftens sikkerhetsstandarder.

Hvordan G Games åpnet for samarbeidende, sentralisert samsvarshåndtering
G Games måtte oppnå ISO 27001-sertifisering raskt og samarbeidsorientert, med en sentralisert plattform som ga et lite team full oversikt og kontroll over prosessen.
Du er i godt selskap
Over 1,000 kunder stoler på oss når det gjelder samsvar med regelverket
Vil du se hvordan vi kan hjelpe deg? La oss møtes og se hvordan du kan bli trygg på at du overholder regelverket.








