NHS Professionals oppnår ISO 27001-sertifisering og forbedrer sin infosec-administrasjon
ISO-suksess
Sterkere sikkerhet
Raffinert prosess
Om NHS-fagfolk
NHS-fagfolk jobber i samarbeid med sykehustruster for å gi en bank med svært dyktige midlertidig ansatte som ønsker å jobbe fleksibelt innenfor NHS. De har over 130,000 50 registrerte medlemmer og mer enn XNUMX NHS-klienttruster. Bemanningsgrupper de leverer inkluderer sykepleiere, jordmødre, leger og en rekke andre helsepersonell av høy kvalitet.
Utfordringen
Som følge av virksomhetens art, betyr behandling av personopplysninger for ansatte, kunder og kandidater at informasjonssikkerhet er kritisk.
Derfor er informasjonssikkerhetssystemet som ligger til grunn for virksomheten avgjørende. Da NHS-personell kontaktet ISMS.online, hadde de to mål: raskt oppnå UKAS-sertifisering i henhold til ISO 27001 og forbedre den løpende styringen av informasjonssikkerhet.
Disse viktige forretningsmålene var kjernen i ISO-implementeringsprosjektet og drivkraften for å oppnå sertifisering på så kort tid. NHS-medarbeidere hadde hatt ISO 9001 i 7 år og var allerede i samsvar med både NHS Data Security Protection Toolkit (DSPT) og GDPR.
Som mange organisasjoner dokumenterte de sin infosecurity i Word og Excel og lagret retningslinjene sine på delte disker. Som vi ofte ser med organisasjoner som bruker denne typen løsninger, er det vanskelig å holde dem oppdatert for én standard. Så når du har flere standarder eller forskrifter å følge, kan hele systemet falle over eller bli veldig dyrt å vedlikeholde. Det kan også føre til praktiske utfordringer rundt samarbeid, versjonskontroll, godkjenning av retningslinjer og deling av retningslinjer. Alt dette kan til slutt føre til manglende samsvar og øke forretningsrisikoen i stedet for å redusere den.
Å legge til ISO 27001-sertifisering kunne ha ført til dobbeltarbeid og dobbeltarbeid, noe som økte kostnader og økt risiko. Vi søkte derfor råd hos en konsulent som mente at ISMS.online ville bidra til å effektivisere våre modne prosesser og redusere tiden det tar å oppnå sertifisering.
Dean Fields IT-direktør, NHS Professionals
løsningen
NHS-ansatte hadde et nytt tjenestetilbud som krevde at de skulle være ISO 27001-sertifisert innen 6 måneder. Det var viktig for NHS-ansatte at alt ISMS-arbeidet deres kunne administreres i ett program.
ISMS.online har en rekke rammeverk tilgjengelig, inkludert det nylig utgitte NHS Data Security Protection Toolkit (DSPT) som erstatter IG Toolkit. Dette lar kundene oppnå høyere nivåer av samsvar uten ytterligere investeringer. NHS-personell var allerede i en god posisjon til å starte; de hadde en rekke retningslinjer og prosesser som dekket mange aspekter av informasjonssikkerhet. Ved å bruke Assured Results Method kunne vi hjelpe dem med raskt å overføre sin gode praksis til ISMS.online.
Supportteamet har vært uvurderlig. De hjalp oss med å migrere data, svarte på våre daglige funksjonalitetsspørsmål, og deres informasjonssikkerhetseksperter var tilgjengelige for å gi oss personlig støtte.
Dean Fields IT-direktør, NHS Professionals
Resultatet
NHS-personell fullførte sin trinn 1-revisjon etter bare 6 uker, uten noen vesentlige funn.
Dette ble tett fulgt av suksess ved trinn 2-sertifiseringsrevisjonen uten avvik, observasjoner eller identifiserte forbedringsmuligheter. Dette fantastiske resultatet beviste verdien av å bruke ISMS.online-plattformen, den virtuelle coachen og Assured Results-metoden supplert med noe direkte konsulentstøtte.
Takket være ISMS.online oppnådde vi ISO 27001 UKAS-sertifisering i løpet av fire måneder. Jeg kan ærlig si at vi ikke ville ha klart det uten ISMS.online og supportteamet deres.
Dean Fields IT-direktør, NHS Professionals

Hvordan Evolution Funding kjørte til ISO 27001-sertifiseringssuksess
Å oppnå ISO 27001-sertifisering var et kjernemål for Evolution Funding. Teamet trengte en sentralisert plattform som de kunne implementere ISO 27001-standarden med og jobbe seg gjennom samsvarsprosessen.

Hvordan TouchPoints.health bruker ISO 27001-sertifisering for å muliggjøre forretningsvekst
Som en oppstartsbedrift innen helsevesenet som håndterer sensitive data, trengte TouchPoints.health ISO 27001 for å gjøre samsvar til en del av den daglige driften, ikke en byrdefull sideoppgave.

Hvordan G Games åpnet for samarbeidende, sentralisert samsvarshåndtering
G Games måtte oppnå ISO 27001-sertifisering raskt og samarbeidsorientert, med en sentralisert plattform som ga et lite team full oversikt og kontroll over prosessen.
Du er i godt selskap
Over 1,000 kunder stoler på oss når det gjelder samsvar med regelverket
Vil du se hvordan vi kan hjelpe deg? La oss møtes og se hvordan du kan bli trygg på at du overholder regelverket.






