Van ISO 27001 implementering tot opvolg oudits met ISMS.online
Die Uitdaging
Alhoewel daar geen dringende dryfveer was om ISO 27001-sertifisering te behaal nie, het Amigo se uitvoerende span besef dat die ondernemingsvlakkliënte wat hulle lok, toenemend inligtingsekuriteitsversekering soek.
Amigo is altyd gretig om homself te onderskei deur uitnemendheid en wou sy toewyding tot inligtingsekuriteit en die beskerming van klantdata deur 'n UKAS-geakkrediteerde ISO 27001-sertifisering demonstreer.
Die uitdaging was 'n algemene een, veral vir 'n KMO. Amigo het nie 'n persoon gehad wat voltyds toegewy was aan 'n inligtingsekuriteitsrol nie, so hy wou die proses so veel as moontlik outomatiseer en vereenvoudig. Daar was beperkte kennis van die ISO 27001-standaard, en hulle het besef dat 'n tradisionele konsultasie-geleide benadering duur kan wees en hulle steeds sal laat om 'n struktuur vir die ISMS te bou en te oorweeg hoe om die vereiste werkprosesse te bestuur en te bewys. Emmie Cooney, Amigo se bedryfsbestuurder, het die uitdaging wat hulle in die gesig gestaar het opgesom:
“Ons is 'n ratse organisasie met 'n tegnologie-vaardige span, wat beteken ons bestuur 'n papierlose kantoor met alle aktiwiteite wat wolkgebaseerd is. Om suksesvol te wees, het ons geweet ons het tegnologie nodig om ons manier van werk te ondersteun en ons te help om ons doelwitte te bereik met beperkte ontwrigting van besigheid-soos-gewoonlik.”
Bedryfsbestuurder, Amigo