Hopp til innhold
Phishing for Trouble – IO-podkasten er tilbake for sesong 2 Hør nå
ISO 27001 verktøy Mellomstor bedrift

Hvordan Utonomy oppnådde ISO 27001 første gang med ISMS.online

ISO 27001 suksess

Oppnådde ISO 27001-sertifisering første gang, og nådde kjernevirksomhetens mål

Strømlinjeformet prosess

Vedtatt sentral ISMS for sikring av informasjon og håndtering av alt på ett sted

Innovert infosec-administrasjon

Brukte risikorammer for å administrere produktrisiko og policypakker for å forbedre opplæringen av personalet

Om Utonomy

Utonomy ble opprettet for å løse et spesifikt problem: å hjelpe gassnettverksoperatører med å redusere metanlekkasje gjennom trykkstyring. Selskapet har utviklet innovativ teknologi som automatisk optimerer trykket i gassdistribusjonsnettverk, tar hensyn til sesongmessige og daglige variasjoner i etterspørselen for å levere en betydelig reduksjon i lekkasje.


Utfordringen

Virksomheten leverer til kunder som er kritiske for nasjonal infrastruktur og som står overfor strenge regulatoriske krav.

Utonomy-teamet visste derfor at det var et must å oppnå ISO 27001-sertifisering for å demonstrere selskapets proaktive holdning til informasjonssikkerhet til kunder, interessenter og potensielle kunder ved anbudskonkurranser. Utonomy hadde allerede et grunnleggende styringssystem for informasjonssikkerhet (ISMS) på plass på grunn av arbeidet teamet hadde gjort for å oppnå Cyber ​​Essentials-sertifisering. De visste imidlertid at virksomheten trengte et mer omfattende ISMS for å oppnå ISO 27001-sertifisering. Selskapet trengte en plattform for å gjøre implementering og løpende samsvar med ISO 27001 så enkelt som mulig.

Vi innså at vi kom til å trenge ISO 27001 for våre forhold til kundene våre. Bransjen ble mer sikkerhetsbevisst. Vi hadde jobbet en del med Cyber ​​Essentials, men vi tenkte at «vi må skjerpe oss».

Steve Lewis Teknikksjef og IT-sjef, Utonomy

løsningen

Utonomy valgte ISMS.online-plattformen for ISO 27001-samsvar og -sertifisering, og samlet alle sine ISO 27001-policyer, sporingssystemer og bevis under ett tak.

Ved å bruke plattformens forhåndsbygde policymaler som utgangspunkt, utvidet Steve og teamet hans malene for å passe Utonomys spesifikke sikkerhetsmål og sørget for at de hadde omfattende kunnskap om policyene og kontrollene som utgjør organisasjonens ISMS. «Vi har mye i sporerne fordi de er enkle å bruke», sa Steve Lewis, Utonomys CTO og CISCO. «Det betyr at de som trenger å spore sikkerhetshendelser sannsynligvis ikke gjør det et annet sted, som et notat i en bok eller i et av våre andre systemer. Og det gjør det enklere å administrere og enklere å revidere.»

Virksomheten migrerte produktrisikodokumentasjon til ISMS.online for proaktivt å håndtere produkttrusler og kontroller i plattformen ved hjelp av risikoregisteret og risikosporing. Med den koblede arbeidsfunksjonen kartla Utonomy over 60 risikoer og tilhørende kontroller, og kan nå enkelt overvåke og administrere produktrisikoer i stedet for å oppdatere dokumentasjonen manuelt. «I denne nye formen vil det være mye enklere å oppdatere når vi lanserer nye produktfunksjoner eller produktendringer. Det vil være en mindre byrdefull og skremmende oppgave å prøve å jobbe seg gjennom de tingene vi trenger å endre.»

Malene ga oss en struktur, og det var en lærerik måte å se på en akseptabel beskrivelse av en prosess, for når man kommer inn i en kald situasjon, er det alltid vanskelig å vite hvor langt man har igjen å gå med dokumentasjonen.

Steve Lewis Teknikksjef og IT-sjef, Utonomy

Resultatet

Utonomy oppnådde ISO 27001-sertifisering første gang i løpet av et år og har bestått to overvåkingsrevisjoner, noe som viser teamets forpliktelse til å kontinuerlig forbedre virksomhetens sikkerhetsstilling.

Utonomy-teamet har nå begynt å utforske nye måter å bruke ISMS.online på for mer effektiv samsvar.
For eksempel bruker bedriften funksjonen for policypakker til å levere og overvåke sikkerhetsbevissthet og -opplæring for ansatte. Utonomy bruker deretter disse policypakkene som bevis på at alle i bedriften har fullført den nødvendige opplæringen, slik policypakken viser når en ansatt har krysset av for opplæringsaktiviteten.

Steve var strålende fornøyd med opplevelsen deres: «Jeg er veldig fornøyd med ISMS.online-plattformen. Den gjorde det den lovet, og den hjalp oss definitivt med å få ISO 27001 første gang.» Bedriften samarbeidet også med ISMS.onlines supportteam for å diskutere en ekstra skreddersydd funksjon for å støtte bedriftens trusselmodelleringsmuligheter, og implementerte disse funksjonene da ISMS.online-supporten leverte dette innen kort tid.

Den tekniske supporten til ISMS.online er uten sidestykke, og folkene i førstelinjesupporten har stor kunnskap om produktet og er ekstremt hjelpsomme. Imponerende nok, når jeg har trengt å gjøre noe som ikke er teknisk støttet av produktet, har de jobbet bak kulissene for å hjelpe meg og løse problemet mitt i løpet av få dager.

Steve Lewis Teknikksjef og IT-sjef, Utonomy

Ved å innovere med ISMS.online-plattformen, samt administrere ISO 27001-samsvar, fortsetter Utonomy å demonstrere sin sterke sikkerhetsholdning til eksterne revisorer og posisjonerer seg som en pålitelig leverandør for sine kritiske nasjonale infrastrukturkunder.

Utonomy fikk også stor ros fra en uavhengig konsulent som gjennomgikk sikkerhetstiltakene som en del av et pilotprogram for sikkerhet i oppstartsinnovasjon. Ved å gi ham begrenset tilgang til sitt ISO 27001-prosjekt i ISMS.online, oppnådde Utonomy en ekstremt positiv rapport.


Hva blir det neste

Etter å ha fullført sin ISO 27001:2013-overvåkingsrevisjon, forbereder Utonomy seg på å oppdatere til den nyeste versjonen av ISO 27001, 2022-gjentakelsen av standarden.

Steve og teamet hans kartlegger også selskapets produkt- og ISMS-kontroller til National Cybersecurity Centres Cyber ​​Assessment Framework. Teamet kan deretter produsere ferdiglaget innhold for å hjelpe kundene med å fullføre risikovurderinger rundt Utonomy som leverandør og vise hvordan produktet stemmer overens med rammeverket.

Ønsker du resultater som dette?

Bestill en demonstrasjon i dag og få samsvarstillit

Kontakt
ISO 27001 IT og tjenester Lite firma

ISMS.online hjalp Viital Ace gjennom ISO 27001-sertifiseringsprosjektet deres

Viital trengte en plattform som kunne veilede teamet deres effektivt gjennom ISO 27001-sertifiseringsprosjektet, hjelpe dem med å navigere i prosessen og oppnå et vellykket resultat uten å gå seg vill i standardens kompleksitet.

ISO 27001 FinTech Mellomstor bedrift

Hvordan Evolution Funding kjørte til ISO 27001-sertifiseringssuksess

Å oppnå ISO 27001-sertifisering var et kjernemål for Evolution Funding. Teamet trengte en sentralisert plattform som de kunne implementere ISO 27001-standarden med og jobbe seg gjennom samsvarsprosessen.

ISO 27001 IT og tjenester Mellomstor bedrift

Hvordan Tribeca Technology oppnådde en effektiv ISO 27001-revisjon med ISMS.online og Alcumus ISOQAR

Tribeca trengte en samsvarsplattform som kunne holde ISMS-systemet deres kontinuerlig revisjonsklart, noe som gjorde sertifiseringsfornyelser smidige og stressfrie år etter år.

Du er i godt selskap

Over 1,000 kunder stoler på oss når det gjelder samsvar med regelverket

Vil du se hvordan vi kan hjelpe deg? La oss møtes og se hvordan du kan bli trygg på at du overholder regelverket.

Leder - Våren 2026
Høypresterende - Våren 2026 Small Business UK
Regional leder - Våren 2026 EU
Regional leder - Våren 2026 EMEA
Regional leder – våren 2026 Storbritannia
Høypresterende - Våren 2026 Mellommarked EMEA
ISO 27001
Medlem av Cyber ​​Exchange
ISO 27001
ISO 27701
Cyber ​​Essentials
ISMS.online

Firmanummer: 04922343

Nile House, Nile Street, Brighton, England, BN1 1HW
Opphavsrett © 2026 Alliantist Ltd.