METCLOUD behaal ISO 27001 en skep nuwe diens met ISMS.online
Download PDFDie Uitdaging
Baie van METCLOUD-kliënte word gereguleer, insluitend finansiële huise en banke. Die aanbieding van inligtingsekuriteitsversekering met 'n UKAS-geakkrediteerde ISO 27001-sertifisering het dus belangriker geword, veral met BBP dreigende en toenemende kubermisdaad.
METCLOUD het geweet die sertifisering sou dit 'n mededingende voordeel gee en ook help om bestaande besigheid te beveilig. Hulle wou hul reeds robuuste sekuriteitspraktyke formaliseer en verbeter, eerder as om 'n teoretiese ISMS te hê wat bepaal hoe hulle hul besigheid moet bestuur.
Die opdrag was vir 'n buigsame oplossing wat sou help om hul sertifisering te versnel en ook hul ISMS-benadering sou toelaat om ook nuwe groei moontlik te maak. Ideaal gesproke wou hulle 'n oplossing hê wat hulle ook aan kliënte kon bied, een wat maklik was om te volg gegewe hoe moeilik ISO 27001 vir organisasies kan wees om te bereik en te onderhou.
“Outydse benaderings tot die ISMS beteken tipies 'droë' sigblaaie wat dit moeilik maak om verband te hou met hoe die ISMS in sy geheel funksioneer en presteer. Tipies val die ISMS op die bereiking van sy inligtingsekuriteitsdoelwitte as gevolg van die kompleksiteit van die vaslegging van bewyse, die bestuur van dokumentasie en betekenisvolle resensies. Dit is die vinnigste manier om die ouditeure in jou jaarlikse toesigbesoeke te benadeel.”
Inligtingsekuriteitsbeampte en kwaliteitbestuurder, METCLOUD
Die Oplossing
Nadat hy ISO 27001 op die harde manier in vorige organisasies geïmplementeer en bestuur het, was METCLOUD se InfoSec-hoof, Carl Vaughan bly om te ontdek ISMS.online het hulle gehelp om die ISMS te bou wat hulle wou hê.
“Ons is mal oor die feit dat ons nou interaktiewe instrumente het waar ons risiko’s en die impak daarvan kan visualiseer. Die kragtige koppeling in ISMS.online maak dit ook vinnig en eenvoudig om die Verklaring van Toepaslikheid op datum te hou, en demonstreer duidelik waarom die kontroles nodig is, watter inligtingsbates jy beskerm en waarteen. Dit maak die prioritisering van risikobehandeling en aksies baie makliker.”
Inligtingsekuriteitsbeampte en kwaliteitbestuurder, METCLOUD