Hoppa till innehåll
Nätfiske för problem –
IO Podcasten återvänder för säsong 2
Lyssna nu
ISO 27001 Bil Litet företag

Hur Autotech Group driver kontinuerlig förbättring av informationssäkerhet med ISO 27001

ISO 27001 framgång

Implementerade ett robust ISMS och uppnådde ISO 27001-certifiering på 11 månader

Effektiviserad certifiering

Använde IO Assured Results-metoden för att uppnå ISO 27001-framgång

Byggde en kultur av kontinuerlig förbättring

Bästa praxis för inbäddad informationssäkerhet i hela verksamheten
Certifieringen är en biprodukt av resan – vi har gjort detta för att förbättra oss själva som företag och förbättra vår strategi för informationssäkerhetshantering, slutanvändarutbildning och processer.

Jack Salsbury

Chef för IT- och informationssäkerhet, Autotech Group

Om Autotech-gruppen

Autotech Group, en specialist inom fordons- och mobilitetssektorn, består av fyra varumärken: Autotech Recruit, Autotech Training, Autotech Academy och Autotech Connect.

Företaget är ett prisbelönt specialiserat konsultföretag som driver innovation inom fordons- och mobilitetssektorn i stort. Genom skräddarsydda lösningar byggda kring företagets tre kärnkompetensområden – människor, kompetens och teknik – tar de itu med en av branschens mest akuta utmaningar: den växande bristen på arbetskraft.


Utmaningen

Autotech Group-teamet behövde uppnå ISO 27001-efterlevnad som en del av sin strategiska strategi för informationssäkerhet.

 De visste att genom att bygga, underhålla och förbättra ett ISO 27001-kompatibelt informationssäkerhetsledningssystem (ISMS) kunde de säkerställa att företagets strategi för informationssäkerhet var i linje med bästa praxis.

Informationssäkerhet förblir inte statisk. Vi förändras och utvecklas ständigt och ser till att vår informationssäkerhet står i proportion till vad vi behöver som ett företag snarare än att bara lägga till vad vi än kan få.

Jack Salsbury Chef för IT- och informationssäkerhet, Autotech Group

ISO 27001-certifiering skulle också göra det möjligt för Autotech Group att visa för intressenter att verksamheten uppfyllde centrala informationssäkerhetskrav. Många av Autotech Groups leverantörer och partners krävde bevis på efterlevnad av informationssäkerhetskrav, med krav som ofta gick utöver ramen för grundläggande säkerhetsramverk som Cyber ​​Essentials och Cyber ​​Essentials Plus.

Detta gjorde det avgörande för fortsatt framgång att demonstrera effektiva informationssäkerhetsåtgärder: ISO 27001-certifiering skulle vara en katalysator för tillväxt.

För oss var Cyber ​​Essentials och Cyber ​​Essentials Plus inte längre tillräckliga. ISO 27001 blev det bredare nästa steget när det gäller certifiering och att kunna bevisa vår informationssäkerhet.

Jack Salsbury Chef för IT- och informationssäkerhet, Autotech Group

Men i takt med att teamet utvecklade sin interna expertis inom ISO 27001 behövde de ytterligare stöd för att genomföra implementeringen och en plattform för att konsolidera efterlevnadsprocessen.


Lösningen

Teamet anlitade expertisen hos informationssäkerhetskonsulterna SGG och utnyttjade IO-plattformen för att centralisera sin efterlevnadshantering.

Internt ansvarade Autotech Groups projektledare, Nadège, för dedikerad projektledning. Hon anpassade ISO 27001-projektets struktur och ansvarsområden till interna resurser och affärskrav för att i slutändan säkerställa en framgångsrik certifiering. Chris Gill, chef för cybersäkerhet, GRC och revision på SGG, gav stöd genom hela certifieringsprocessen. Han arbetade med Autotech Group-teamet för att diskutera områden i standarden som var något tvetydiga och delade bästa praxis för implementering. Chris sa: ”Både Jack och Nadège hade hög kompetens när det gällde informationssäkerhet. SGG:s roll var att ge klarhet i de tekniska kraven i ISO 27001:2022 och ge råd om hur man effektivt implementerar och uppfyller kraven.”

SGG bidrog med tydlighet och expertis till certifieringsprocessen och tog upp områden inom standarden där vi behövde stöd.

Jack Salsbury Chef för IT- och informationssäkerhet, Autotech Group

Jack och Nadège använde IO:s 11-stegs Assured Results Method (ARM) för att ha en strategisk strategi för implementeringen. De använde även plattformens inbyggda policy- och kontrollmallar och anpassade dem för att säkerställa att de var specifika för verksamhetens sammanhang.

ARM gav oss ett rationellt sätt att närma oss ISO 27001-standarden, och vi kunde använda det för att sedan gå in på varje klausul och kontroll i bilaga A. Plattformen gav oss ramverket och innehållet som vi kunde anpassa – vår interna ISO 27001-erfarenhet utvecklades, så det var ovärderligt för att stödja vår framgång.

Nadège Gavarret-Clarke Projektledare, Autotech-gruppen

Med hjälp av IO-plattformen kunde Autotech Group även kartlägga krav mellan ISO 27001 och ISO 9001, kvalitetsledningsstandarden, och anpassa kontroller där de överlappade. Detta förhindrade dubbelarbete och effektiviserade efterlevnadshanteringen mellan de två standarderna.


Resultatet

Med denna helhetssyn på efterlevnad av regler och krav, oavsett om det gäller människor, processer eller plattform, uppnådde Autotech Group ISO 27001-certifiering på 11 månader.

Verksamheten har nu ett robust ISMS, och teamet fortsätter att utveckla sin strategi för informationssäkerhetshantering och följer ISO 27001-kravet på kontinuerlig förbättring. Autotech Recruit är nu ett av de enda rekryteringsföretagen i sin storlek som har både ISO 27001- och ISO 9001-certifiering, vilket återspeglar teamets engagemang för kvalitet och säkerhet.

IO har gett oss sinnesro att vi kan åtgärda förbättringar som kommer ut av våra revisioner och mäta dessa förbättringar. Vi kan se var vi befinner oss, och när vi gör en förändring kan vi se effekten. IO-plattformen ger oss en riktigt tydlig bild av vad vi har förbättrat på kontrollbasis.

Jack Salsbury Chef för IT- och informationssäkerhet, Autotech Group

Medan en framgångsrik ISO 27001-certifiering var det centrala målet, delade Jack med sig av att det var lika viktigt att standardens bästa praxis tillämpades effektivt i hela verksamheten:

Certifieringen är en biprodukt av resan – vi har gjort detta för att förbättra oss själva som företag och förbättra vår strategi för informationssäkerhetshantering, slutanvändarutbildning och processer.

Jack Salsbury Chef för IT- och informationssäkerhet, Autotech Group

Autotech Group har bokat sina kommande tre revisioner med SGG för att säkerställa fortsatt efterlevnad och utveckla mognaden hos deras ISMS. Jack sa: ”En av de saker jag tyckte var mest användbar med att arbeta med SGG är att diskutera den förväntade mognadsnivån för ett ISMS under resans gång.”

Det har varit fantastiskt att se hur Autotech Group har mognat sina processer och policyer sedan jag började arbeta med dem. Jag ser fram emot att genomföra deras interna revisioner för att fastställa efterlevnaden av kraven i ISO 27001:2022 och förbättringsområden i takt med att vårt partnerskap utvecklas.

Chris Gill Chef för cybersäkerhet, GRC och revision, SGG

Vad kommer härnäst

Teamet arbetar med Autotech Groups GDPR-efterlevnad under de kommande månaderna.

Med hjälp av IO-plattformen planerar de att börja med en gapanalys för att identifiera var de kontroller de implementerade för ISO 27001-certifiering kan anpassas till GDPR-kraven och var mer arbete krävs.

Vill du ha sådana här resultat?

Boka en demo idag och få efterlevnadsförtroende

Boka demo
ISO 27001 IT-tjänster Medium affär

Hur Paymenttools uppnådde ISO 27001-certifiering och enhetlig efterlevnadshantering

Med begränsade resurser behövde Paymenttools-teamet en smidig och pragmatisk lösning som kunde drivas av ett litet, fokuserat team för att framgångsrikt uppnå ISO 27001-certifiering.

ISO 27001 IT-tjänster Medium affär

Hur Tribeca Technology uppnådde en effektiv ISO 27001-revision med ISMS.online och Alcumus ISOQAR

Tribeca behövde en compliance-plattform som kunde hålla deras ISMS kontinuerligt redo för revision, vilket gjorde certifieringsförnyelser smidiga och stressfria år efter år.

ISO 27001 Sjukvård Företag

NHS Professionals uppnår ISO 27001-certifiering och förbättrar sin infosec-hantering

Med en snäv tidsfrist på sex månader och flera befintliga ramverk att integrera behövde NHS-personal en plattform som kunde integrera ISO 27001 utan att duplicera policyer eller öka risken i deras redan komplexa efterlevnadslandskap.

Du är i gott sällskap

Över 1,000 XNUMX kunder litar på oss för deras efterlevnad

Vill du se hur vi kan hjälpa dig? Låt oss träffas och se hur du kan känna dig trygg med att följa reglerna.

Ledare - Sommaren 2026
Högpresterande - Sommaren 2026 Small Business UK
Regional ledare - Sommaren 2026 EU
Regional ledare - Sommaren 2026 EMEA
Regional ledare - Sommaren 2026 Storbritannien
Högpresterande - Sommaren 2026 Mellanmarknad EMEA
ISO 27001
Medlem i Cyber ​​Exchange
ISO 27001
ISO 27701
Cyber ​​Essentials
ISMS.online

Företagsnummer: 04922343

Nile House, Nile Street, Brighton, England, BN1 1HW
Upphovsrätt © 2026 Alliantist Ltd