Från fragmenterad till finjusterad: Hur Logiq byggde ett robust, ISO 27001-certifierat ISMS
ISO 27001 framgång
Effektiviserad efterlevnadshantering
Förbättrat engagemang för informationssäkerhet inom hela verksamheten
IO eliminerar tvetydigheter, ökar ansvarsskyldigheten och ger spårbarhet från hela processen, från risk till kontroll till bevis.
Lars Hauger
Teknikchef, Logiq
Om Logiq
Logiq är en nordisk SaaS-leverantör som specialiserar sig på säkert och högtillgängligt informationsutbyte mellan företag. I mer än 25 år har Logiq drivit ett affärskritiskt digitalt handelsnätverk som hanterar storskaliga EDI, e-fakturering och dokumentflöden för företag i hela Norden.
Logiqs serviceplattform är tillgänglig dygnet runt med en drifttid på >99.99 % och är en integrerad del av kundernas finansiella processer och leveranskedjeprocesser.
Utmaningen
Vi behövde en enhetlig styrningsplattform med förutsägbara arbetsflöden, bevishantering och stark granskningsbarhet.
Lars Hauger Teknikchef, Logiq
Detta skulle också stödja fortsatt efterlevnad av viktiga regler som GDPR och NIS 2 samt strikta förväntningar från finanssektorn.
Logiq hade ett befintligt informations-ISMS byggt över olika verktyg och format, inklusive specialbyggt intranät, kalkylblad, interna databaser och lokalt lagrade dokument. Även om denna metod var funktionell saknade den integrerad styrning, automatisering och centraliserad kontroll. Logiq-teamet fann att det var utmanande att upprätthålla konsekvens, spårbarhet och versionskontroll över policyer, register, kontroller och revisioner.
Lars och teamet behövde vägledning för att påskynda implementeringen och säkerställa en robust, certifieringsklar ISMS-struktur, samt en centraliserad plattform för att konsolidera sina insatser och effektivisera efterlevnadshanteringen.
Lösningen
Logiq anlitade Dunamis Technology för att ge expertstöd och vägledning under implementeringen av ISO 27001.
Dunamis Technology-teamet hjälpte till att strukturera verksamhetens ISMS, konfigurera register, förfina policyramverk och kartlägga bevis effektivt. Dunamis Technology rekommenderade att använda IO-plattformen för att åtgärda problemet med Logiqs befintliga, fragmenterade styrningsmiljö.
Vi löste detta genom att implementera IO, vilket skapade en helt centraliserad, konsekvent och versionskontrollerad miljö som eliminerade tvetydigheter och ökade ansvarsskyldigheten.
Ronny Stavem VD och chef för digitala säkerhetstjänster, Dunamis Technology
Logiq migrerade sitt befintliga ISMS-innehåll till IO-plattformen. De använde sedan Dunamis Technologys implementeringsmetodik, IO:s omfattande 11-stegs Assured Results Method (ARM) och plattformens förkonfigurerade ISO 27001-ramverk för att etablera ett robust ISMS i linje med standardens krav.
Vårt huvudfokus var att säkerställa att IO-plattformen användes optimalt och att översätta komplexa standarder och revisorernas förväntningar till praktiska, operativt anpassade arbetsflöden.
Ronny Stavem VD och chef för digitala säkerhetstjänster, Dunamis Technology
Logiq-teamet utnyttjade plattformens kärnfunktioner för efterlevnadshantering för att säkerställa certifieringens framgång: centraliserad policyhantering, riskhanteringsmodul, tillgångs- och leverantörsregister, automatiserad kartläggning av efterlevnad och strukturerad rapportering. Revisions-, korrigerande åtgärder- och evidenskopplingsfunktionerna gav också en tydlig revisionslogg.
De vägledda ramverken, förkonfigurerade ISO-kontrolluppsättningarna och automatiserade modulerna för policyer, tillgångar och revisioner effektiviserade våra arbetsflöden avsevärt.
Lars Hauger Teknikchef, Logiq
Logiq-teamet nämner IO-plattformens förkonfigurerade ISO 27001-ramverk och automatiserade bevishantering som de mest värdefulla delarna av att arbeta med IO: ”Det eliminerade osäkerhet och förenklade komplexa uppgifter.”
Dunamis Technology gav expertvägledning under hela implementeringen och hjälpte till att strukturera våra ISMS, konfigurera register, förfina policyramverk och kartlägga bevis effektivt.
Lars Hauger Teknikchef, Logiq
Resultatet
Logiq uppnådde ISO 27001:2022-certifiering på cirka 12 månader, inklusive planering, migrering av befintligt innehåll och interna beredskapsbedömningar.
Lars uppskattar att samarbetet med Dunamis Technology och IO gjorde det möjligt för verksamheten att minska tiden för ISMS-underhåll, bevishantering och revisionsförberedelser med 40–60 %. Lars sa: ”Enbart konsolideringen av dokumentationen sparade betydande driftstimmar i hela organisationen.”
IO eliminerar tvetydigheter, ökar ansvarsskyldigheten och ger spårbarhet från hela processen, från risk till kontroll till bevis.
Lars Hauger Teknikchef, Logiq
Stödet från Dunamis Technology accelererade också direkt Logiqs väg mot certifiering, vilket säkerställde att företagets arbetsflöde var i linje med ISO 27001-kraven. Deras revisionserfarenhet hjälpte Logiq att utforma ett definitiv, certifieringsklart ISMS inom IO-plattformen. De kunde översätta standarder och revisorernas förväntningar till praktiska, operativt anpassade arbetsflöden för Logiq.
Dunamis Technologys erfarenhet av revisioner och praktiska rekommendationer var avgörande för att utforma ett certifieringsklart ISMS. Deras erfarenhet säkerställde att vårt ISMS blev både kompatibelt och genuint användbart.
Lars Hauger Teknikchef, Logiq
Team Logiq har också fått oväntade fördelar med att använda IO. Med ISO 27001-efterlevnaden samlad på en plattform har verksamheten stärkt den avdelningsövergripande samordningen av informationssäkerhet. Roller och ansvarsområden är mer transparenta och intressenter utanför säkerheten är mer engagerade. Som ett resultat har Logiq byggt en starkare organisationsomfattande styrningskultur.
Även icke-tekniska intressenter kunde med tillförsikt anamma IO-lösningen när de väl hade anpassat sig till den nya strukturen.
Lars Hauger Teknikchef, Logiq
Vad kommer härnäst
Logiq-teamet fortsätter att utveckla sina ISMS i linje med ISO 27001:s krav på kontinuerlig förbättring genom att utöka ISMS-arbetsflöden och mogna leverantörshanteringskontroller.
Verksamheten utnyttjar även IO-plattformen för bredare efterlevnadsområden, inklusive NIS 2 och framtida regelkrav, med stöd och expertis från Dunamis Technology.
Plattformens arkitektur är idealisk för att hantera flera standarder samtidigt, vilket är avgörande för Logiq med tanke på deras framtida efterlevnadsbehov.
Ronny Stavem VD och chef för digitala säkerhetstjänster, Dunamis Technology
Hur Paymenttools uppnådde ISO 27001-certifiering och enhetlig efterlevnadshantering
Med begränsade resurser behövde Paymenttools-teamet en smidig och pragmatisk lösning som kunde drivas av ett litet, fokuserat team för att framgångsrikt uppnå ISO 27001-certifiering.

Hur TouchPoints.health använder ISO 27001-certifiering för att möjliggöra affärstillväxt
Som ett startupföretag inom hälso- och sjukvård som hanterar känsliga uppgifter behövde TouchPoints.health ISO 27001 för att göra efterlevnad till en del av den dagliga verksamheten, inte en betungande sidouppgift.

Hur McConnell Jones utmärker sig genom flera ISO-certifieringar med ISMS.online och A-LIGN
McConnell Jones behövde sträva efter och upprätthålla flera ISO-certifieringar samtidigt – en prestation de ansåg ha varit omöjlig utan en dedikerad compliance-plattform.
Du är i gott sällskap
Över 1,000 XNUMX kunder litar på oss för deras efterlevnad
Vill du se hur vi kan hjälpa dig? Låt oss träffas och se hur du kan känna dig trygg med att följa reglerna.






