Help Generis om hul pad na ISO 27001-sertifisering te vereenvoudig
Oor Generis
Generis help swaar gereguleerde organisasies om hul inhoud te bestuur, insluitend sektore soos groot farmaseutiese, finansiële dienste en die regering. Dit beteken inligtingsekuriteit was nog altyd baie belangrik vir die besigheid.
Die uitdaging
ISO 27001-sertifisering het 'n moet-hê geword toe die maatskappy 'n wolkweergawe van sy sagteware geskep het, wat tot 'n reeks nuwe sekuriteitsvereistes gelei het.
Die Generis QA-span het 'n inligtingsekerheidsgapingsanalise uitgevoer en begin werk aan sekuriteitsbeleide en -beheermaatreëls. Maar hulle was nie seker hoe om al ISO 27001 se vereistes in 'n eenvoudige, veilige, volhoubare ISMS te omskep nie. Die bestuur van Generis se inligtingsekerheidsrisiko's was 'n besondere uitdaging, want daardie risiko's moes terugskakel na hul kliënte se regulatoriese behoeftes. En die span wou seker maak dat hul ISMS deur al hul personeel verstaan en gevolg word. Dus het Generis na ons toe gekom vir hulp, in Julie 2020 aangemeld en deur die uitdagings van die inperking gewerk om ISO 27001-sertifisering teen die einde van die jaar te behaal.
Ons is tevrede met alles wat ISMS.online vir ons gedoen het. Dit was 'n voordelige samewerking met kundige mense.
Olga Vovk Hoof van QA, Generis
Die oplossing
Om 'n ISMS van nuuts af te skep, is 'n komplekse proses. Generis wou dit so eenvoudig as moontlik maak.
Eerder as om die wiel weer uit te vind, wou die QA-span 'n stelsel vind met voorafgeboude, beproefde gereedskap, prosedures en raamwerke, soos ISMS.online. Die span het ook 'n oplossing nodig gehad wat by hul bestaande stelsels inpas en maklik kon put uit die werk wat hulle reeds gedoen het. Ons het hulle gewys dat dit maklik is om inhoud in te voer in of uit te voer vanaf ISMS.online, of skakels tussen ons en ander platforms te skep.
Ons het 'n paar potensiële verskaffers van ISMS-stelsels gevind en 'n paar demonstrasies gehad. Ons was beïndruk deur al die funksionaliteit wat ISMS.online bied en hoe gerieflik dit is om te gebruik.
Olga Vovk Hoof van QA, Generis
En natuurlik gaan inligtingsekuriteit nie net oor tegnologie nie. Dit gaan ook oor mense. Generis het gesien dat ons kundiges maklik toeganklik is en inderdaad baie nuttig is. En ons is altyd bly om op maat gemaakte ondersteuningsinhoud te skep soos en wanneer nodig.
Ons beveel ISMS.online sterk aan. Dit is 'n onontbeerlike hulpmiddel op die ISO 27001-sertifiseringsreis, met 'n mengsel van goeie sagteware en 'n ervare ondersteuningspan.
Olga Vovk Hoof van QA, Generis
Die gevolg
Generis het hul ISO 27001-sertifisering behaal en 'n beter begrip van ISO 27001 verkry deur die gebruik van die platform en die leiding van ons ondersteuningspan.
Die ISMS.online-ondersteuningspan is baie kundig en het ons baie gehelp terwyl ons probeer verstaan het hoe om 'n ISMS van nuuts af te skep.
Olga Vovk Hoof van QA, Generis
Hulle het ons risikobestuursinstrumente baie nuttig gevind. Ons kundiges het saam met die QA-span gewerk om hul bestaande risikodokumentasie te hersien en seker te maak dat dokumentasie aan die regte kontroles binne die platform gekoppel is. Ons het ook gehelp om hul risikoregister te skep en aan te pas.
ISMS.online se risikobestuursbenadering is veral voordelig omdat 'n aparte Risikoregister aan elke projek gekoppel kan word.
Olga Vovk Hoof van QA, Generis
En natuurlik moes almal by Generis die belangrikheid van sy nuwe ISMS verstaan. Ons het dus 'n pasgemaakte opleidingsprogram vir hul 40 personeellede geskep wat die belangrikheid van ISO 27001 en die ISMS verduidelik het. Dit het aan leerlinge duidelike, besigheidsgedrewe redes gegee om sy prosedures te volg en vir hulle gewys wat kan gebeur as hulle nie daardie prosedures volg nie.
Alle leerlinge is op hul kennis getoets en het 'n spesifieke, praktiese infosec-kontrolelys gelaat. Dit het seker gemaak dat alle personeel ten volle voorbereid was vir die maatskappy se eksterne ISO 27001-oudit. Die opleiding het nou deel van die aanboordproses geword en word jaarliks vir alle relevante personeel herhaal, wat die ISMS in die daaglikse korporatiewe kultuur insluit.
Wat is volgende
Noudat hulle ISO 27001 behaal het, beplan Generis reeds vir hul voortgesette sertifiseringsonderhoudoudits.
Hulle het vir die volgende drie jaar by ons aangesluit en ons sal hul interne oudits uitvoer. Dis net een voorbeeld van hoe ons platform deurlopende ISMS-instandhouding en -verbetering 'n eenvoudige taak maak. As jy met ons wil gesels oor hoe ons jou kan help met jou ISO 27001- en voldoeningsdoelwitte, bespreek dan vandag nog 'n demonstrasie.
METCLOUD behaal ISO 27001 en skep nuwe diens met ISMS.online
Met 'n gereguleerde kliëntebasis van banke en finansiële instellings, het METCLOUD 'n UKAS-geakkrediteerde ISO 27001-sertifisering en 'n beter manier nodig gehad om hul ISMS te bestuur bo en behalwe komplekse handmatige prosesse.

Hoe Autotech Groep Deurlopende Inligtingsekuriteitsverbetering met ISO 27001 dryf
Autotech het 'n gestruktureerde, metodiese manier nodig gehad om ISO 27001-nakoming te benader en hul inligtingsekuriteitsposisie in die motorsektor voortdurend te verbeter.
Rekeningkundige versekering styg bo die norm met ISO 27001-sertifisering
Rekeningkundige Versekering moes hul sekuriteitsstandaarde bo bedryfsnorme verhoog en streng databeskerming aan kliënte demonstreer, wat hulle aangespoor het om ISO 27001-sertifisering na te streef.
Jy is in goeie geselskap
Meer as 1,000 XNUMX kliënte vertrou ons met hul nakoming
Wil jy sien hoe ons jou kan help? Kom ons ontmoet en kyk hoe jy met selfvertroue nakoming kan kry.








