Hoe Utonomy die eerste keer ISO 27001 behaal het met ISMS.online
ISO 27001 sukses
Gestroomlynde proses
Vernuwende infosec-bestuur
Oor Utonomie
Utonomy is geskep om 'n spesifieke probleem op te los: om gasnetwerkoperateurs te help om metaanlekkasie te verminder deur drukbestuur. Die maatskappy het innoverende tegnologie ontwikkel wat outomaties die druk in gasverspreidingsnetwerke optimaliseer, met inagneming van seisoenale en daaglikse variasies in aanvraag om 'n aansienlike vermindering in lekkasie te lewer.
Die uitdaging
Die besigheid voorsien kliënte wat krities is vir nasionale infrastruktuur en wat streng regulatoriese vereistes ondervind.
As sodanig het die Utonomy-span geweet dat die verkryging van ISO 27001-sertifisering 'n moet was om die maatskappy se proaktiewe inligtingsekuriteitshouding aan kliënte, belanghebbendes en voornemende kliënte te demonstreer wanneer tenders uitgereik word. Utonomy het reeds 'n basiese inligtingsekuriteitsbestuurstelsel (ISMS) in plek gehad as gevolg van die werk wat die span gedoen het om Cyber Essentials-sertifisering te behaal. Hulle het egter geweet dat die besigheid 'n meer omvattende ISMS benodig om ISO 27001-sertifisering suksesvol te behaal. Die maatskappy het 'n platform nodig gehad om ISO 27001-implementering en deurlopende nakoming so maklik as moontlik te maak.
Ons het besef dat ons ISO 27001 sou nodig hê in terme van ons verhoudings met ons kliënte; die bedryf het meer sekuriteitsbewus geword. Ons het heelwat werk rondom Cyber Essentials gedoen, maar ons het gedink: 'ons gaan ons spel moet opskerp.'
Steve Lewis CTO & CISO, Utonomy
Die oplossing
Utonomy het die ISMS.online-platform gekies vir ISO 27001-nakoming en -sertifisering, en al sy ISO 27001-beleide, spoorsnyers en bewyse onder een dak gebou.
Deur die platform se voorafgeboude beleidsjablone as vertrekpunt te gebruik, het Steve en sy span die sjablone uitgebrei om by Utonomy se spesifieke sekuriteitsdoelwitte te pas en te verseker dat hulle omvattende kennis het van die beleide en beheermaatreëls wat die organisasie se ISMS uitmaak. “Ons het baie goed in die spoorsnyers omdat hulle maklik is om te gebruik,” het Steve Lewis, Utonomy se CTO en CISCO, gesê. “Dit beteken dat die mense wat sekuriteitsvoorvalle moet opspoor, dit waarskynlik nie êrens anders sal doen nie, soos 'n nota in 'n boek of in een van ons ander stelsels. En dit maak dit makliker om te bestuur en makliker om te oudit.”
Die besigheid het produkrisiko-dokumentasie na ISMS.online gemigreer om produkbedreigings en -kontroles proaktief binne die platform te bestuur deur die risikoregister en risikoopsporing te gebruik. Met die gekoppelde werkfunksie het Utonomy meer as 60 risiko's en geassosieerde kontroles gekarteer en kan nou maklik produkrisiko's monitor en bestuur eerder as om dokumentasie handmatig op te dateer. “In hierdie nuwe vorm sal dit baie makliker wees om op te dateer wanneer ons nuwe produkkenmerke of produkveranderinge bekendstel. Dit sal 'n minder lastige, uitdagende taak wees om te probeer om deur die dinge te werk wat ons moet verander.”
Die sjablone het ons 'n struktuur gegee, en dit was 'n opvoedkundige manier om na 'n aanvaarbare beskrywing van 'n proses te kyk, want wanneer jy koud inkom, is dit altyd moeilik om te weet hoe ver jy nog met dokumentasie moet gaan.
Steve Lewis CTO & CISO, Utonomy
Die gevolg
Utonomy het die eerste keer binne 'n jaar ISO 27001-sertifisering behaal en het twee toesigoudits suksesvol geslaag, wat die span se verbintenis tot voortdurende verbetering van die besigheid se sekuriteitsposisie toon.
Die Utonomy-span het nou begin om nuwe maniere te verken om ISMS.online te gebruik vir meer doeltreffende nakoming.
Byvoorbeeld, die besigheid gebruik die beleidspakkette-funksie om personeel se sekuriteitsbewustheid en -opleiding te lewer en te monitor. Utonomy gebruik dan hierdie beleidspakkette as bewys dat almal in die besigheid die vereiste opleiding voltooi het, soos die beleidspakket wys wanneer 'n werknemer die opleidingsaktiwiteit afgemerk het.
Steve was baie tevrede met hul ervaring: “Ek is baie tevrede met die ISMS.online-platform, dit het gedoen wat dit belowe het, en dit het ons beslis gehelp om ons ISO 27001 die eerste keer te kry.” Die besigheid het ook met ISMS.online se ondersteuningspan gesels om 'n bykomende pasgemaakte funksie te bespreek om die besigheid se bedreigingsmodelleringsvermoëns te ondersteun en het daardie funksies geïmplementeer toe ISMS.online-ondersteuning dit binne 'n kort tydperk verskaf het.
Die ISMS.online tegniese ondersteuning is ongeëwenaard, die eerstelyn ondersteuning ouens is baie kundig oor die produk en uiters behulpsaam. Indrukwekkend, toe ek iets moes doen wat nie tegnies deur die produk ondersteun word nie, het hulle agter die skerms gewerk om my te help en my probleem binne 'n paar dae op te los.
Steve Lewis CTO & CISO, Utonomy
Deur innovasie met die ISMS.online platform, sowel as die bestuur van ISO 27001 voldoening, gaan Utonomy voort om sy sterk sekuriteitstandpunt aan eksterne ouditeure te demonstreer en posisioneer homself as 'n betroubare verskaffer vir sy kritieke nasionale infrastruktuurkliënte.
Utonomy het ook groot lof ontvang van 'n onafhanklike konsultant wat sy sekuriteitsmaatreëls hersien het as deel van 'n loodsprogram vir sekuriteit in opstartinnovasie. Deur hom beperkte toegang tot sy ISO 27001-projek in ISMS.online te gee, het Utonomy 'n uiters positiewe verslag behaal.
Wat is volgende
Nadat sy ISO 27001:2013-toesigoudit suksesvol voltooi is, berei Utonomy voor om op te dateer na die nuutste weergawe van ISO 27001, die 2022-herhaling van die standaard.
Steve en sy span karteer ook die maatskappy se produk- en ISMS-kontroles aan die Nasionale Kuberveiligheidsentrum se Kuberassesseringsraamwerk. Die span kan dan voorafgemaakte inhoud produseer om kliënte te help om risikobeoordelings rondom Utonomy as 'n verskaffer te voltooi en te wys hoe die produk in lyn is met die Raamwerk.
Van ISO 27001 implementering tot opvolg oudits met ISMS.online
Met kliënte op ondernemingsvlak wat toenemend sekuriteitsversekering eis, het Amigo ISO 27001-sertifisering nodig gehad om hulself proaktief te onderskei en hul toewyding tot die beskerming van kliëntedata te demonstreer.

Hoe Tai Tarian ISO 27001-sertifisering 50% vinniger behaal het met ISMS.online
Met 'n lang sertifiseringstydlyn in die gesig gestaar, moes Tai Tarian hul pad na ISO 27001 versnel sonder om gehalte in te boet – en sodoende wat 12 maande kon neem, halveer.
Beryl behaal ISO 27001-sertifisering sonder duur konsultante en gereedskapstelle
As 'n groeiende mikromobiliteitsmaatskappy moes Beryl ISO 27001 bereik sonder duur konsultante of gereedskapstelle – wat koste laag gehou het terwyl dit steeds aan ondernemingssekuriteitsstandaarde voldoen het.
Jy is in goeie geselskap
Meer as 1,000 XNUMX kliënte vertrou ons met hul nakoming
Wil jy sien hoe ons jou kan help? Kom ons ontmoet en kyk hoe jy met selfvertroue nakoming kan kry.







