Hur Evolution Funding ledde till ISO 27001-certifiering
ISO 27001 framgång
Snabbare efterlevnad
Effektiviserade revisioner
Jag tror inte att det hade varit lika enkelt att bli certifierad utan IO-plattformen.
Jen Fox
GRC Informationssäkerhetschef på Evolution Funding
Om Evolution Funding
Evolutionsfinansiering är en FCA-reglerad motorfinansieringsmäklarfirma. Verksamheten erbjuder digitala finansieringslösningar som hjälper deras partners att bygga motorfinansieringsresor och förändra kundupplevelsen vid tecknande av motorfinansiering. Evolution Fundings omfattning och kapacitet går utöver en traditionell mäklares; deras innovativa digitala finansieringslösningar formar motorfinansieringsbranschen.
Utmaningen
Att uppnå ISO 27001-certifiering var ett centralt mål för Evolution Funding.
I takt med att verksamheten hade vuxit och förnyat sig hade den utvecklat sitt erbjudande ytterligare in i den tekniska världen, med marknadsledande finansiella programvarulösningar, leadgenereringsmöjligheter inom motorfinansiering, ett egenutvecklat digitalt finans-API och mer. Denna utveckling gjorde det avgörande att demonstrera robust informationssäkerhetshantering.
Evolution Funding-teamet behövde dock en centraliserad plattform för att implementera ISO 27001-standarden och arbeta med efterlevnadsprocessen. Ursprungligen använde de SharePoint, vilket erbjöd en stark lösning för att hantera dokumentation, men det gjorde det inte möjligt för teamet att enkelt samla in bevis eller koppla dem till sina policyer och kontroller för informationssäkerhetshanteringssystem (ISMS).
Vi använde SharePoint för att samla allt för ISO 27001. Även om det är bra för dokumentlagring och hantering kräver ISO-standarden mycket mer än bara dokumentlagring.
Jen Fox GRC Informationssäkerhetschef på Evolution Funding
Lösningen
För att effektivisera ISO 27001-certifieringsprocessen utnyttjade Evolution Funding IO-plattformen.
Teamet migrerade sin befintliga dokumentation från SharePoint till IO, vilket gjorde det möjligt för dem att konsolidera sin efterlevnadshantering, säkerställa att dokument lagrades på lämpliga platser i plattformen och få en liveöversikt över sina framsteg i sin instrumentpanel.
Att flytta vår dokumentation från olika delar av SharePoint till en enda plattform gjorde certifieringsprocessen mycket enklare.
Jen Fox GRC Informationssäkerhetschef på Evolution Funding
Den initiala implementeringen var enkel. Jen använde plattformens användarhanteringsfunktion för att lägga till användare i relevanta projekt och tilldela olika åtkomstnivåer efter behov. Detta förenklade också processen att ge åtkomst till tredje part, såsom interna och externa revisorer.
Att kunna lägga till de tredjeparter som stödjer oss med våra interna och externa revisioner i IO-plattformen så att de kan granska och revidera utan att behöva gå igenom allt med oss är en verklig fördel.
Jen Fox GRC Informationssäkerhetschef på Evolution Funding
Medan de arbetade sig igenom efterlevnadsprocessen använde Jen och teamet plattformens inbyggda policy- och kontrollmallar som vägledning. De använde IO:s funktioner för att "anta, anpassa, lägga till" för att skräddarsy mallar med sitt eget anpassade innehåll efter behov, och säkerställde att de var relevanta för Evolution Fundings specifika informationssäkerhetsbehov.
När vi var osäkra på vad vi skulle skriva för en policy eller kontroll var det mycket hjälpsamt att arbeta med mallarna för att omformulera dem och göra dem till våra egna.
Jen Fox GRC Informationssäkerhetschef på Evolution Funding
Resultatet
Genom att använda IO-plattformen för att centralisera och effektivisera sin efterlevnad uppnådde Evolution Funding ISO 27001-certifiering på 18 månader.
De åstadkom detta trots att företagets ursprungliga externa revisionsorgan upplevde resursutmaningar som försenade processen.
Certifieringsprocessen för ISO 27001 har blivit riktigt enkel. Jag tror inte att det hade varit lika enkelt att uppnå certifiering utan IO-plattformen.
Jen Fox GRC Informationssäkerhetschef på Evolution Funding
Jen berättade att IO-plattformen sparade verksamheten avsevärt mycket tid:
Ett område där vi sparade mycket tid var revisionsprocessen – vi behövde inte sitta i Teams-möten med revisorer i flera dagar. Vi kunde fortsätta och göra vårt vanliga arbete som ett team, medan revisorn använde plattformen.
Jen Fox GRC Informationssäkerhetschef på Evolution Funding
Kvartalsmöten med deras dedikerade Compliance Success Manager (CSM), Wayne, fortsätter att tillföra verkligt värde för verksamheten. Dessa möten stöder en öppen kommunikationslinje, där Wayne ofta identifierar nya lösningar för att hjälpa Evolution Funding att uppnå specifika mål inom plattformen. Till exempel krävde verksamheten nyligen en "undantagsregel från policyn" som gör det möjligt för teamet att använda specifika verktyg under en viss tid innan IO-plattformen automatiskt förhindrar återanvändning.
Vad kommer härnäst
Verksamheten planerar att vidareutveckla användningen av IO-plattformen för efterlevnadshantering.
Evolution Funding är en del av en större koncern, Evolution Group, och nästa steg inkluderar att lägga till systerbolagen Creditas och Motion Finance i deras ISO 27001 ISMS.
Dessutom undersöker teamet möjligheten att antingen utöka användningsfallet för ISO 27001 eller implementera Cyber Essentials för andra verksamheter inom Evolution-gruppen som kanske inte omfattas av deras befintliga ISMS.
Beryl uppnår ISO 27001-certifiering utan dyra konsulter och verktygssatser
Som ett växande mikromobilitetsföretag behövde Beryl uppnå ISO 27001 utan dyra konsulter eller verktygslådor – vilket höll kostnaderna nere samtidigt som företagets säkerhetsstandarder uppfylldes.
ISMS.online hjälpte Viital Ace genom deras ISO 27001-certifieringsprojekt
Viital behövde en plattform som effektivt kunde vägleda deras team genom ISO 27001-certifieringsprojektet, hjälpa dem att navigera i processen och nå ett framgångsrikt resultat utan att gå vilse i standardens komplexitet.
Hur vi hjälpte LandTech att ladda sin ISMS med turbo
Efter att ha haft ISO 27001 i flera år kämpade LandTechs kalkylbladsbaserade ISMS för att hålla jämna steg med den snabba tillväxten – medvetenhetsnivåerna sjönk bland nyanställda och efterlevnaden blev allt svårare att upprätthålla.
Du är i gott sällskap
Över 1,000 XNUMX kunder litar på oss för deras efterlevnad
Vill du se hur vi kan hjälpa dig? Låt oss träffas och se hur du kan känna dig trygg med att följa reglerna.








