Hur Autotech Group driver kontinuerlig förbättring av informationssäkerhet med ISO 27001
ISO 27001 framgång
Effektiviserad certifiering
Byggde en kultur av kontinuerlig förbättring
Certifieringen är en biprodukt av resan – vi har gjort detta för att förbättra oss själva som företag och förbättra vår strategi för informationssäkerhetshantering, slutanvändarutbildning och processer.
Jack Salsbury
Chef för IT- och informationssäkerhet, Autotech Group
Om Autotech-gruppen
Autotech Group, en specialist inom fordons- och mobilitetssektorn, består av fyra varumärken: Autotech Recruit, Autotech Training, Autotech Academy och Autotech Connect.
Företaget är ett prisbelönt specialiserat konsultföretag som driver innovation inom fordons- och mobilitetssektorn i stort. Genom skräddarsydda lösningar byggda kring företagets tre kärnkompetensområden – människor, kompetens och teknik – tar de itu med en av branschens mest akuta utmaningar: den växande bristen på arbetskraft.
Utmaningen
Autotech Group-teamet behövde uppnå ISO 27001-efterlevnad som en del av sin strategiska strategi för informationssäkerhet.
De visste att genom att bygga, underhålla och förbättra ett ISO 27001-kompatibelt informationssäkerhetsledningssystem (ISMS) kunde de säkerställa att företagets strategi för informationssäkerhet var i linje med bästa praxis.
Informationssäkerhet förblir inte statisk. Vi förändras och utvecklas ständigt och ser till att vår informationssäkerhet står i proportion till vad vi behöver som ett företag snarare än att bara lägga till vad vi än kan få.
Jack Salsbury Chef för IT- och informationssäkerhet, Autotech Group
ISO 27001-certifiering skulle också göra det möjligt för Autotech Group att visa för intressenter att verksamheten uppfyllde centrala informationssäkerhetskrav. Många av Autotech Groups leverantörer och partners krävde bevis på efterlevnad av informationssäkerhetskrav, med krav som ofta gick utöver ramen för grundläggande säkerhetsramverk som Cyber Essentials och Cyber Essentials Plus.
Detta gjorde det avgörande för fortsatt framgång att demonstrera effektiva informationssäkerhetsåtgärder: ISO 27001-certifiering skulle vara en katalysator för tillväxt.
För oss var Cyber Essentials och Cyber Essentials Plus inte längre tillräckliga. ISO 27001 blev det bredare nästa steget när det gäller certifiering och att kunna bevisa vår informationssäkerhet.
Jack Salsbury Chef för IT- och informationssäkerhet, Autotech Group
Men i takt med att teamet utvecklade sin interna expertis inom ISO 27001 behövde de ytterligare stöd för att genomföra implementeringen och en plattform för att konsolidera efterlevnadsprocessen.
Lösningen
Teamet anlitade expertisen hos informationssäkerhetskonsulterna SGG och utnyttjade IO-plattformen för att centralisera sin efterlevnadshantering.
Internt ansvarade Autotech Groups projektledare, Nadège, för dedikerad projektledning. Hon anpassade ISO 27001-projektets struktur och ansvarsområden till interna resurser och affärskrav för att i slutändan säkerställa en framgångsrik certifiering. Chris Gill, chef för cybersäkerhet, GRC och revision på SGG, gav stöd genom hela certifieringsprocessen. Han arbetade med Autotech Group-teamet för att diskutera områden i standarden som var något tvetydiga och delade bästa praxis för implementering. Chris sa: ”Både Jack och Nadège hade hög kompetens när det gällde informationssäkerhet. SGG:s roll var att ge klarhet i de tekniska kraven i ISO 27001:2022 och ge råd om hur man effektivt implementerar och uppfyller kraven.”
SGG bidrog med tydlighet och expertis till certifieringsprocessen och tog upp områden inom standarden där vi behövde stöd.
Jack Salsbury Chef för IT- och informationssäkerhet, Autotech Group
Jack och Nadège använde IO:s 11-stegs Assured Results Method (ARM) för att ha en strategisk strategi för implementeringen. De använde även plattformens inbyggda policy- och kontrollmallar och anpassade dem för att säkerställa att de var specifika för verksamhetens sammanhang.
ARM gav oss ett rationellt sätt att närma oss ISO 27001-standarden, och vi kunde använda det för att sedan gå in på varje klausul och kontroll i bilaga A. Plattformen gav oss ramverket och innehållet som vi kunde anpassa – vår interna ISO 27001-erfarenhet utvecklades, så det var ovärderligt för att stödja vår framgång.
Nadège Gavarret-Clarke Projektledare, Autotech-gruppen
Med hjälp av IO-plattformen kunde Autotech Group även kartlägga krav mellan ISO 27001 och ISO 9001, kvalitetsledningsstandarden, och anpassa kontroller där de överlappade. Detta förhindrade dubbelarbete och effektiviserade efterlevnadshanteringen mellan de två standarderna.
Resultatet
Med denna helhetssyn på efterlevnad av regler och krav, oavsett om det gäller människor, processer eller plattform, uppnådde Autotech Group ISO 27001-certifiering på 11 månader.
Verksamheten har nu ett robust ISMS, och teamet fortsätter att utveckla sin strategi för informationssäkerhetshantering och följer ISO 27001-kravet på kontinuerlig förbättring. Autotech Recruit är nu ett av de enda rekryteringsföretagen i sin storlek som har både ISO 27001- och ISO 9001-certifiering, vilket återspeglar teamets engagemang för kvalitet och säkerhet.
IO har gett oss sinnesro att vi kan åtgärda förbättringar som kommer ut av våra revisioner och mäta dessa förbättringar. Vi kan se var vi befinner oss, och när vi gör en förändring kan vi se effekten. IO-plattformen ger oss en riktigt tydlig bild av vad vi har förbättrat på kontrollbasis.
Jack Salsbury Chef för IT- och informationssäkerhet, Autotech Group
Medan en framgångsrik ISO 27001-certifiering var det centrala målet, delade Jack med sig av att det var lika viktigt att standardens bästa praxis tillämpades effektivt i hela verksamheten:
Certifieringen är en biprodukt av resan – vi har gjort detta för att förbättra oss själva som företag och förbättra vår strategi för informationssäkerhetshantering, slutanvändarutbildning och processer.
Jack Salsbury Chef för IT- och informationssäkerhet, Autotech Group
Autotech Group har bokat sina kommande tre revisioner med SGG för att säkerställa fortsatt efterlevnad och utveckla mognaden hos deras ISMS. Jack sa: ”En av de saker jag tyckte var mest användbar med att arbeta med SGG är att diskutera den förväntade mognadsnivån för ett ISMS under resans gång.”
Det har varit fantastiskt att se hur Autotech Group har mognat sina processer och policyer sedan jag började arbeta med dem. Jag ser fram emot att genomföra deras interna revisioner för att fastställa efterlevnaden av kraven i ISO 27001:2022 och förbättringsområden i takt med att vårt partnerskap utvecklas.
Chris Gill Chef för cybersäkerhet, GRC och revision, SGG
Vad kommer härnäst
Teamet arbetar med Autotech Groups GDPR-efterlevnad under de kommande månaderna.
Med hjälp av IO-plattformen planerar de att börja med en gapanalys för att identifiera var de kontroller de implementerade för ISO 27001-certifiering kan anpassas till GDPR-kraven och var mer arbete krävs.
Hur Paymenttools uppnådde ISO 27001-certifiering och enhetlig efterlevnadshantering
Med begränsade resurser behövde Paymenttools-teamet en smidig och pragmatisk lösning som kunde drivas av ett litet, fokuserat team för att framgångsrikt uppnå ISO 27001-certifiering.

Hur Tribeca Technology uppnådde en effektiv ISO 27001-revision med ISMS.online och Alcumus ISOQAR
Tribeca behövde en compliance-plattform som kunde hålla deras ISMS kontinuerligt redo för revision, vilket gjorde certifieringsförnyelser smidiga och stressfria år efter år.
NHS Professionals uppnår ISO 27001-certifiering och förbättrar sin infosec-hantering
Med en snäv tidsfrist på sex månader och flera befintliga ramverk att integrera behövde NHS-personal en plattform som kunde integrera ISO 27001 utan att duplicera policyer eller öka risken i deras redan komplexa efterlevnadslandskap.
Du är i gott sällskap
Över 1,000 XNUMX kunder litar på oss för deras efterlevnad
Vill du se hur vi kan hjälpa dig? Låt oss träffas och se hur du kan känna dig trygg med att följa reglerna.








