Hvordan Utonomy oppnådde ISO 27001 første gang med ISMS.online
ISO 27001 suksess
Strømlinjeformet prosess
Innovert infosec-administrasjon
Om Utonomy
Utonomy ble opprettet for å løse et spesifikt problem: å hjelpe gassnettverksoperatører med å redusere metanlekkasje gjennom trykkstyring. Selskapet har utviklet innovativ teknologi som automatisk optimerer trykket i gassdistribusjonsnettverk, tar hensyn til sesongmessige og daglige variasjoner i etterspørselen for å levere en betydelig reduksjon i lekkasje.
Utfordringen
Virksomheten leverer til kunder som er kritiske for nasjonal infrastruktur og som står overfor strenge regulatoriske krav.
Utonomy-teamet visste derfor at det var et must å oppnå ISO 27001-sertifisering for å demonstrere selskapets proaktive holdning til informasjonssikkerhet til kunder, interessenter og potensielle kunder ved anbudskonkurranser. Utonomy hadde allerede et grunnleggende styringssystem for informasjonssikkerhet (ISMS) på plass på grunn av arbeidet teamet hadde gjort for å oppnå Cyber Essentials-sertifisering. De visste imidlertid at virksomheten trengte et mer omfattende ISMS for å oppnå ISO 27001-sertifisering. Selskapet trengte en plattform for å gjøre implementering og løpende samsvar med ISO 27001 så enkelt som mulig.
Vi innså at vi kom til å trenge ISO 27001 for våre forhold til kundene våre. Bransjen ble mer sikkerhetsbevisst. Vi hadde jobbet en del med Cyber Essentials, men vi tenkte at «vi må skjerpe oss».
Steve Lewis Teknikksjef og IT-sjef, Utonomy
løsningen
Utonomy valgte ISMS.online-plattformen for ISO 27001-samsvar og -sertifisering, og samlet alle sine ISO 27001-policyer, sporingssystemer og bevis under ett tak.
Ved å bruke plattformens forhåndsbygde policymaler som utgangspunkt, utvidet Steve og teamet hans malene for å passe Utonomys spesifikke sikkerhetsmål og sørget for at de hadde omfattende kunnskap om policyene og kontrollene som utgjør organisasjonens ISMS. «Vi har mye i sporerne fordi de er enkle å bruke», sa Steve Lewis, Utonomys CTO og CISCO. «Det betyr at de som trenger å spore sikkerhetshendelser sannsynligvis ikke gjør det et annet sted, som et notat i en bok eller i et av våre andre systemer. Og det gjør det enklere å administrere og enklere å revidere.»
Virksomheten migrerte produktrisikodokumentasjon til ISMS.online for proaktivt å håndtere produkttrusler og kontroller i plattformen ved hjelp av risikoregisteret og risikosporing. Med den koblede arbeidsfunksjonen kartla Utonomy over 60 risikoer og tilhørende kontroller, og kan nå enkelt overvåke og administrere produktrisikoer i stedet for å oppdatere dokumentasjonen manuelt. «I denne nye formen vil det være mye enklere å oppdatere når vi lanserer nye produktfunksjoner eller produktendringer. Det vil være en mindre byrdefull og skremmende oppgave å prøve å jobbe seg gjennom de tingene vi trenger å endre.»
Malene ga oss en struktur, og det var en lærerik måte å se på en akseptabel beskrivelse av en prosess, for når man kommer inn i en kald situasjon, er det alltid vanskelig å vite hvor langt man har igjen å gå med dokumentasjonen.
Steve Lewis Teknikksjef og IT-sjef, Utonomy
Resultatet
Utonomy oppnådde ISO 27001-sertifisering første gang i løpet av et år og har bestått to overvåkingsrevisjoner, noe som viser teamets forpliktelse til å kontinuerlig forbedre virksomhetens sikkerhetsstilling.
Utonomy-teamet har nå begynt å utforske nye måter å bruke ISMS.online på for mer effektiv samsvar.
For eksempel bruker bedriften funksjonen for policypakker til å levere og overvåke sikkerhetsbevissthet og -opplæring for ansatte. Utonomy bruker deretter disse policypakkene som bevis på at alle i bedriften har fullført den nødvendige opplæringen, slik policypakken viser når en ansatt har krysset av for opplæringsaktiviteten.
Steve var strålende fornøyd med opplevelsen deres: «Jeg er veldig fornøyd med ISMS.online-plattformen. Den gjorde det den lovet, og den hjalp oss definitivt med å få ISO 27001 første gang.» Bedriften samarbeidet også med ISMS.onlines supportteam for å diskutere en ekstra skreddersydd funksjon for å støtte bedriftens trusselmodelleringsmuligheter, og implementerte disse funksjonene da ISMS.online-supporten leverte dette innen kort tid.
Den tekniske supporten til ISMS.online er uten sidestykke, og folkene i førstelinjesupporten har stor kunnskap om produktet og er ekstremt hjelpsomme. Imponerende nok, når jeg har trengt å gjøre noe som ikke er teknisk støttet av produktet, har de jobbet bak kulissene for å hjelpe meg og løse problemet mitt i løpet av få dager.
Steve Lewis Teknikksjef og IT-sjef, Utonomy
Ved å innovere med ISMS.online-plattformen, samt administrere ISO 27001-samsvar, fortsetter Utonomy å demonstrere sin sterke sikkerhetsholdning til eksterne revisorer og posisjonerer seg som en pålitelig leverandør for sine kritiske nasjonale infrastrukturkunder.
Utonomy fikk også stor ros fra en uavhengig konsulent som gjennomgikk sikkerhetstiltakene som en del av et pilotprogram for sikkerhet i oppstartsinnovasjon. Ved å gi ham begrenset tilgang til sitt ISO 27001-prosjekt i ISMS.online, oppnådde Utonomy en ekstremt positiv rapport.
Hva blir det neste
Etter å ha fullført sin ISO 27001:2013-overvåkingsrevisjon, forbereder Utonomy seg på å oppdatere til den nyeste versjonen av ISO 27001, 2022-gjentakelsen av standarden.
Steve og teamet hans kartlegger også selskapets produkt- og ISMS-kontroller til National Cybersecurity Centres Cyber Assessment Framework. Teamet kan deretter produsere ferdiglaget innhold for å hjelpe kundene med å fullføre risikovurderinger rundt Utonomy som leverandør og vise hvordan produktet stemmer overens med rammeverket.
ISMS.online hjalp Viital Ace gjennom ISO 27001-sertifiseringsprosjektet deres
Viital trengte en plattform som kunne veilede teamet deres effektivt gjennom ISO 27001-sertifiseringsprosjektet, hjelpe dem med å navigere i prosessen og oppnå et vellykket resultat uten å gå seg vill i standardens kompleksitet.

Hvordan Evolution Funding kjørte til ISO 27001-sertifiseringssuksess
Å oppnå ISO 27001-sertifisering var et kjernemål for Evolution Funding. Teamet trengte en sentralisert plattform som de kunne implementere ISO 27001-standarden med og jobbe seg gjennom samsvarsprosessen.

Hvordan Tribeca Technology oppnådde en effektiv ISO 27001-revisjon med ISMS.online og Alcumus ISOQAR
Tribeca trengte en samsvarsplattform som kunne holde ISMS-systemet deres kontinuerlig revisjonsklart, noe som gjorde sertifiseringsfornyelser smidige og stressfrie år etter år.
Du er i godt selskap
Over 1,000 kunder stoler på oss når det gjelder samsvar med regelverket
Vil du se hvordan vi kan hjelpe deg? La oss møtes og se hvordan du kan bli trygg på at du overholder regelverket.








