Hoppa till innehåll
Nätfiske efter problem – IO-podden återvänder för säsong 2 Lyssna nu
Flera standarder Teknologi Litet företag

Hur 4way Consulting banade väg för framgång enligt ISO 27001

ISO 27001 framgång

Uppnådde ISO 27001-certifiering på 17 månader

Centralisera efterlevnaden

Migrering av ISO 9001 och implementering av ISO 45001 med hjälp av IO-plattformen

Effektiviserad certifiering

Använde IO Assured Results Method och Headstart-innehåll för att säkerställa framgång
Hur 4way Consulting banade väg för framgång enligt ISO 27001
Metoden för garanterade resultat vägleder dig genom processen, prioriterar de dokumentuppsättningar du behöver titta på och hjälper dig att gå i rätt riktning.

Ian Pengelly

Teknisk chef för digitalt arbete på 4way Consulting

Om 4way Consulting

4way Consulting levererar specialiserad teknikkonsultrådgivning och support, och förbättrar säkerheten, tillförlitligheten och tillgängligheten för transporttjänster i Storbritannien. Verksamheten stöder lokala och centrala myndigheter i att hantera transportnätverk genom implementering av teknik. Teamet på cirka 45 personer är huvudsakligen baserat i Manchester och Birmingham.


Utmaningen

4way Consulting-teamet ville implementera ISO 27001 för informationssäkerhetshantering för att komplettera sin befintliga ISO 9001-certifiering för kvalitetsledning.

De övervägde också ISO 45001 för arbetsmiljöledning, eftersom företaget hade ett befintligt arbetsmiljöledningssystem som innehöll material från vilket de kunde bygga upp sin efterlevnad. Eftersom företaget hanterade känslig information var ISO 27001-certifiering avgörande för att visa att 4way Consulting tillämpade bästa praxis för informationssäkerhet. De behövde ett sätt att implementera standarden strategiskt och spara både tid och resurser.

”Vi behövde fastställa det mest kostnads- och tidseffektiva sättet att uppnå certifiering”, sa Ian Pengelly, teknisk chef för digitalt arbete på 4way Consulting. Ett alternativ som Ian och teamet övervägde var att bygga sitt informationssäkerhetssystem (ISMS) från grunden. Ett alternativ var att använda det SharePoint-baserade system som användes av ett systerföretag. Inget av dessa alternativ erbjöd den effektivitet eller centralisering som teamet ville uppnå.


Lösningen

4way Consulting-teamet använde IO-plattformen för att implementera ISO 27001 och håller på att implementera ISO 45001, samt migrera sitt befintliga ISO 9001-ledningsarbete till plattformen. 

Teamet använde 11-stegsmetoden Assured Results Method (ARM) för att vidareutveckla sin ISO 27001-efterlevnad, samt skräddarsy plattformens färdiga policy- och kontrollmallar.

När vi tittade på IO-plattformen insåg vi att den faktiskt var ett bra sätt att påskynda implementeringen genom att ta bort mycket av det grundläggande arbetet från det vi behövde göra, genom att ha kärndokumenten och ett ramverk som vi kunde bygga vidare från. Assured Results-metoden vägleder dig genom processen, prioriterar de dokumentuppsättningar du behöver titta på och hjälper dig att röra dig i rätt riktning.

Ian Pengelly Teknisk chef för digitalt arbete på 4way Consulting

Företaget använde även plattformens riskregisterfunktion för att skapa en sammanfattning över ISO 27001, ISO 45001 och ISO 9001. De skapade ett nytt kluster inom IO-plattformen och kopplade detta till sina standarders riskregister. Detta gav ett konsoliderat riskregister som sedan kunde filtreras ner till de högst rankade riskerna och användas som ett företagsriskregister, vilket gjorde det möjligt för ledningsgruppen att bedöma och åtgärda dessa risker oftare.

Den intuitiva IO-plattformen hjälpte också verksamheten att koppla samman sina risker, tillgångar och kontroller, vilket gav tydlighet i hur 4way Consulting hanterade risker i enlighet med standardernas krav.

En annan funktion vi gillar är möjligheten att koppla samman tillgångar, risker och kontroller, så att man kan se en tydlig koppling mellan var sårbarheterna finns och hur man kontrollerar dem inom verksamheten. Det hjälper till att berätta en stark historia om varför man gör saker och varför man inför kontrollerna.

Ian Pengelly Teknisk chef för digitalt arbete på 4way Consulting

Dessutom är medarbetarnas medvetenhet och engagemang avgörande för fortsatt efterlevnad av ISO-standarder; 4way Consulting skräddarsydde sin strategi för medarbetarnas lärande baserat på sina policyer och rutiner i IO-plattformen.

De delade sin dokumentation med de anställda, som undertecknade ett bekräftelsedokument för att bekräfta att de hade läst och förstått varje dokument, samtidigt som de kunde ge feedback på områden där de behövde ytterligare förtydliganden. Detta gjorde det möjligt för dem att logga denna feedback, uppdatera dokumenten och spåra versioner inom IO-plattformen, vilket gav ytterligare bevis på medarbetarnas engagemang och stödde deras certifiering.

Det var fantastiskt att visa revisorn det engagemanget – att vi hade hjälpt folk att förstå dokument och tagit till oss deras kommentarer. Med den feedbacken gjorde vi det till ett bättre system.

Ian Pengelly Teknisk chef för digitalt arbete på 4way Consulting

Företaget utvecklar också sitt lärplattformssystem (LMS) med interaktivt videoinnehåll, vilket möjliggör ytterligare feedback, spårar medarbetarengagemang och kan loggas som bevis på efterlevnad.


Resultatet

4way Consulting uppnådde ISO 27001-certifiering på 17 månader, även om teamet uppskattar att detta skulle ha tagit cirka 10 månader med mer tillgängliga resurser.

Ian berättar att plattformens användarvänlighet ledde till en effektiviserad revisionsprocess:

Revisionsteamet var redan bekanta med plattformen och tyckte att det var väldigt enkelt att gå in och granska våra dokument och ge oss användbar feedback.

Ian Pengelly Teknisk chef för digitalt arbete på 4way Consulting

ISO-standarder kräver ständig förbättring, så teamet fokuserar sina ansträngningar på att förfina sin efterlevnad av ISO 27001, genomför regelbundna granskningar av risker och kontroller samt utvärderar verksamhetens riskregister. IO-teamet fortsätter att stödja 4way Consulting i takt med att Ian och teamet utvecklar sitt informationssäkerhetssystem (ISMS) och ser fram emot nästa steg: ytterligare ISO-certifieringar.

Jag tror att IO-teamet var lika entusiastiska över att vi använde plattformen som vi själva var över att använda den. Det kändes som att de hade investerat i den, och det faktum att vi har kunnat fira framgångar tillsammans har varit otroligt positivt.

Ian Pengelly Teknisk chef för digitalt arbete på 4way Consulting

Vad kommer härnäst

Ian och 4way Consulting-teamet fortsätter att implementera ISO 45001 för arbetsmiljöledning.

De fortsätter också att migrera sin ISO 9001-kvalitetsledning till IO-plattformen. Teamet skapar också utbildningsvideor med hjälp av utbildnings- och utvecklingsteamet för att stödja introduktionsprocessen för anställda, upprätthålla befintlig medarbetarmedvetenhet och säkerställa att leverantörer följer 4way Consultings informationssäkerhetskrav.

Vill du ha sådana här resultat?

Boka en demo idag och få efterlevnadsförtroende

Boka demo
ISO 27001 Bil Litet företag

Hur Autotech Group driver kontinuerlig förbättring av informationssäkerhet med ISO 27001

Autotech behövde ett strukturerat och metodiskt sätt att hantera ISO 27001-efterlevnad och kontinuerligt förbättra sin informationssäkerhet inom fordonssektorn.

ISO 27001 IT-tjänster Litet företag

Resilient IT-partner med ISMS.online för att hjälpa till att hålla Nya Zeelands företag säkra och säkra

Som ISO 27001-konsultföretag behövde Resilient IT en plattform som var tillräckligt sofistikerad för att vägleda olika kunder till certifiering, men ändå tillräckligt flexibel, enkel och kostnadseffektiv för att fungera för organisationer av alla storlekar.

Flera standarder Medium affär

Hur Tai Tarian uppnådde ISO 27001-certifiering 50 % snabbare med ISMS.online

Inför en lång certifieringsperiod behövde Tai Tarian påskynda sin väg till ISO 27001 utan att offra kvaliteten – och halvera det som kunde ha tagit 12 månader.

Du är i gott sällskap

Över 1,000 XNUMX kunder litar på oss för deras efterlevnad

Vill du se hur vi kan hjälpa dig? Låt oss träffas och se hur du kan känna dig trygg med att följa reglerna.

Ledare - Vårterminen 2026
Högpresterande - Vårterminen 2026 Small Business UK
Regional ledare - EU våren 2026
Regional ledare - Vårterminen 2026 EMEA
Regional ledare - våren 2026 Storbritannien
Högpresterande - Våren 2026 Mellanmarknad EMEA
ISO 27001
Medlem i Cyber ​​Exchange
ISO 27001
ISO 27701
Cyber ​​Essentials
ISMS.online

Företagsnummer: 04922343

Nile House, Nile Street, Brighton, England, BN1 1HW
Upphovsrätt © 2026 Alliantist Ltd