Hur KPS stärkte och enhetligade informationssäkerhetshanteringen över flera kontor med IO
Ökat kundförtroende
Har redan vunnit två kontrakt på styrkan av att bli certifierad enligt ISO 27001
Inbädda efterlevnadskultur
Ökat internt fokus på riskhantering och säkerhet
ISO 27001 revisionsförtroende
På väg mot en framgångsrik revision trots en ambitiös tidsram
Om KPS
Experterna på digital transformation, KPS, tillhandahåller den programvara, de verktyg och de strategier som deras kunder behöver för att skapa högkvalitativa kundupplevelser på sina egna webbplatser. KPS specialiserar sig på att stödja mellanstora till exklusiva återförsäljare, inklusive många välkända namn. KPS säkerhetsmedvetna kunder, som hanterar stora mängder kunders finansiella och personuppgifter, förväntar sig en hög standard av informationssäkerhet från KPS.
Utmaningen
KPS beslutade att sträva efter ISO 27001-certifiering främst för att det håller på att bli ett kritiskt krav för både befintliga och potentiella kunder.
Men att uppnå certifiering var extra utmanande på grund av KPS decentraliserade struktur – med fyra kontor i tre länder som använde olika system och processer på grund av tidigare förvärv. KPS stod inför flera utmaningar som hämmade informationssäkerhetshantering och tillsyn på företagsnivå:
- Olika nivåer av informationssäkerhetsmognad på flera webbplatser
- Decentraliserad, tystad data som lagras i olika kalkylblad, e-postmeddelanden och människors huvuden
- Ineffektiva gransknings- och godkännandeprocesser via e-postkedjor
Inledningsvis övervägde KPS-teamet att använda kalkylblad och SharePoint för att hantera ISO-certifieringsprocessen – men insåg snart komplexiteten i det. De bestämde sig för att investera i en specialiserad lösning för att hjälpa dem att effektivt implementera och hantera ett robust hanteringssystem för informationssäkerhet, inklusive inbäddning av en efterlevnadskultur.
Den största utmaningen var att samordna tre regionala kontor som är vana vid att arbeta relativt självständigt och som skiljer sig avsevärt åt i sina riskhanterings- och efterlevnadsrutiner – och inom en snäv tidsram. Vi var tvungna att ena alla i ett standardiserat arbetssätt för ISO 27001-ackrediteringen.
Peter Wells Risk and Compliance Manager, KPS
Lösningen
Efter att ha testat olika verktyg valde KPS ISMS.online för dess användarvänlighet, kompatibilitet med KPS befintliga app för enkel inloggning och omfattande resurser för att uppnå ISO 27001-ackreditering. Implementeringen av ISMS.online var enkel.
KPS-personalen tycker att det är lätt att lära sig och använda – även för personer som inte har engelska som modersmål.
ISMS.online gör precis vad vi behöver. Enkel inloggning via vår nuvarande identitetshanteringsleverantör – istället för att behöva installera en extra app – var ett stort plus som andra lösningar inte erbjöd.
Peter Wells Risk and Compliance Manager, KPS
ISMS.online tillhandahåller vägledning, innehåll, kontrollattribut, risker och föreslagna kontroller, allt redo för KPS att anta, anpassa eller lägga till efter behov – allt i en centraliserad, användarvänlig plattform. Digitala signaturer effektiviserar godkännandeprocesser.
ISMS.onlines upplägg är utmärkt eftersom det uppmuntrar dig att vara kompatibel direkt ur lådan: du måste göra det här, det här och det här. ARM är mycket hjälpsamt eftersom det guidar dig genom varje steg i ISO-processen på ett organiserat sätt, så att du kan uppnå certifiering relativt snabbt men också enligt den standard som krävs.
Peter Wells Risk and Compliance Manager, KPS
Resultatet
Bara tre månader in i sin ISO 27001-certifieringsprocess har KPS redan sett betydande förbättringar i effektiviteten av datahanteringen.
Att använda ISMS.online har effektiviserat arbetsflöden, förbättrat synligheten och främjat enklare samarbete, vilket gör det enklare att hantera och spåra uppgifter på olika platser. KPS stärker sin marknadsposition helt enkelt genom att arbeta mot certifiering – och har tack vare detta säkrat två nya kontrakt.
Vi har redan vunnit ett par kontrakt baserat på överenskommelsen att vi kommer att vara ISO 27001-kompatibla i slutet av året.
Peter Wells Risk and Compliance Manager, KPS
ISMS.online spelar en avgörande roll för att öka ansvarigheten inom KPS. Plattformens framstegsspårning i realtid, tydliga tilldelning av uppgifter och automatiska påminnelser säkerställer att alla vet vad de behöver göra – och tillsyn är mycket enklare.
ISMS.online är bra för att organisera arbetet. Att ha ett centraliserat, webbaserat verktyg innebär att personalen kan komma åt det var som helst, och det är enkelt att se vem som är ansvarig för vad och vem som har kvarstående uppgifter.
Peter Wells Risk and Compliance Manager, KPS
Antagandet av ISMS.online har katalyserat en kulturell förändring mot starkare efterlevnad av informationssäkerhet och riskhantering inom KPS – väckt viktiga interna samtal och lyft fram befintliga styrkor.
En stor fördel med att implementera ISMS.online är att det har tvingat oss att ha många fler interna samtal kring riskhantering och efterlevnad, vilket vi historiskt sett sällan har gjort som grupp. Lugnande nog har det också belyst det fantastiska arbete som redan pågår. Det har varit en ögonöppnare.
Peter Wells Risk and Compliance Manager, KPS
Vad kommer härnäst
Med siktet inställt på att uppnå certifiering i slutet av 2024 fokuserar KPS-teamet nu på att implementera policypaket för personal och leverantörer.
Det är enkelt att övervaka efterlevnaden med digitala signaturer i ISMS.online. Trots att man arbetar mot en ambitiös deadline ökar ISMS.online KPS förtroende för revisioner.
Att ha ISMS.online kommer att vara en enorm fördel under revisionsprocessen. Istället för att ge revisorerna stora pärmar fyllda med dokument kommer allt att vara webbaserat och lätt att hitta och visa.
Peter Wells Risk and Compliance Manager, KPS
För mer information besök vår ISO 27001 lösningar sida eller kontakta oss för att se hur vi kan hjälpa ditt företag.
Dubber uppnår global ISO 27001-certifiering med ISMS.online
Med tre internationella anläggningar i flera tidszoner och en snäv kommersiell deadline behövde Dubber en enda, strukturerad plattform för att samordna sin implementering av ISO 27001 utan att störa den dagliga verksamheten globalt.
Från fragmenterad till finjusterad: Hur Logiq byggde ett robust, ISO 27001-certifierat ISMS
Logiqs fragmenterade, kalkylbladsbaserade tillvägagångssätt för efterlevnad saknade den spårbarhet och ansvarsskyldighet som krävdes för att bygga och underhålla ett robust, ISO 27001-certifierat ISMS.
Clekt uppnår första gången ISO 27001-certifiering med ISMS.online-plattformen
För att hantera GDPR i kalkylblad behövde Clekt en molnbaserad allt-i-ett-plattform för att gå bortom egenbyggda system och uppnå ISO 27001-certifiering för att vinna större företagskunder.
Du är i gott sällskap
Över 1,000 XNUMX kunder litar på oss för deras efterlevnad
Vill du se hur vi kan hjälpa dig? Låt oss träffas och se hur du kan känna dig trygg med att följa reglerna.








