Hur McConnell Jones utmärker sig genom flera ISO-certifieringar med ISMS.online och A-LIGN
Strömlinjeformad efterlevnadsprocess
Ökat kundförtroende
Framtidsklart ramverk
Om McConnell Jones
Enligt branschstudier är McConnell Jones ett av de största afroamerikanskt grundade och diversifierade CPA-företagen i USA. Företaget hjälper kunder att navigera i komplexa finansiella och regulatoriska miljöer genom att tillhandahålla redovisnings-, revisions-, skatte- och konsulttjänster. Deras syfte som CPA-företag är att skydda sina kunders konfidentiella uppgifter och säkerställa att de har tillämpat all due diligence i enlighet med ISO 27001 och framåt. Företaget erbjuder omfattande revisions-, skatte- och rådgivningstjänster till offentliga och privata företag, ideella organisationer samt lokala, statliga och federala myndigheter.
Utmaningen
McConnell Jones siktade på att uppnå efterlevnad av ISO 27001 (informationssäkerhetshantering), ISO 27701 (integritets- och informationshantering) och NIST:s cybersäkerhetsramverk.
Företaget sökte en enklare metod för att hantera efterlevnaden av flera standarder, vilket gjorde det möjligt för teamet att effektivt hantera överlappande krav, undvika onödiga ansträngningar och bibehålla tydlighet kring uppgifter specifika för varje standard. ”Vi letade efter en kostnadseffektiv och användarvänlig lösning för våra ISO-certifieringar”, säger Chris Williamson, Chief Information Security Officer på McConnell Jones.
Nästa steg var att välja en pålitlig revisionspartner för att validera efterlevnad och utfärda certifieringar. Med begränsade interna resurser för att hantera ett så omfattande projekt behövde McConnell Jones verktyg och expertis som skulle hjälpa dem att balansera dessa rigorösa efterlevnadskrav utan att störa det dagliga arbetet. ”Vi sökte efter en revisor som är villig att svara på frågor och ge insikter inom olika regelverk för efterlevnad. Vi ville samarbeta med en revisor vars värderingar och revisionsmetod överensstämmer med hur vi skulle granska våra egna kunder.”
Lösningen
McConnell Jones använde ISMS.online, en molnbaserad lösning som kan hjälpa företag att implementera ett ISMS och arbeta mot ISO 27001-efterlevnad.
Plattformen tillhandahöll ett centraliserat system som McConnell Jones implementerade för att hantera alla aspekter av deras ISMS, inklusive policyer, riskhantering och revisioner. ISMS.onlines förkonfigurerade mallar och guidade arbetsflöden hjälpte till under implementeringen, samtidigt som teamet enkelt kunde kartlägga kontroller över ISO 27001-, ISO 27701- och NIST-ramverk.
Mallarna som tillhandahölls för policyerna och kontrollerna minskade avsevärt tiden det tog att skriva våra nya policyer. Den virtuella coachen var till stor hjälp eftersom ISO var ett nytt område för oss. Vägledningen som den gav gjorde det enkelt för oss att övergå från NIST till ISO.
Chris Williamson, CISA, CDPSE Chief Information Security Officer, McConnell Jones
ISMS.onlines samarbetsfunktioner och revisionsverktyg i realtid underlättade certifieringsprocessen ytterligare. Plattformen gav McConnell Jones team möjlighet att arbeta tillsammans för att utveckla policyer, genomföra interna granskningar och säkerställa att alla intressenter var involverade.
”Att ha ett system som är specialbyggt för ISO-efterlevnad har varit fantastiskt. Utan ISMS.online tror jag inte att vi skulle kunna uppnå och bibehålla våra certifieringar med två personer som hanterar projektet”, sa Chris.
McConnell Jones samarbetade också med A-LIGN för att utföra certifieringsrevisionen. A-LIGNs djupa expertis inom certifieringskrav. kombinerat med deras orubbliga stöd under hela processen, resulterade i en sömlös revisionsupplevelse.
Resultatet
Med de kombinerade funktionerna hos ISMS.online och A-LIGN uppnådde McConnell Jones framgångsrikt certifieringar för ISO 27001, ISO 27701 och efterlevnad av NIST Cybersecurity Framework.
ISMS.online-plattformen minskade implementeringskomplexiteten och sparade tid, vilket gjorde det möjligt för företaget att slutföra processen mer effektivt än med traditionella metoder.
Plattformen har förbättrat vår effektivitet avsevärt. Vi har också haft stora förbättringar i insamlingen av bevis eftersom 90 % av dem kommer från ISMS.online.
Chris Williamson, CISA, CDPSE Chief Information Security Officer, McConnell Jones
A-LIGNs expertis gav garantier för att McConnell Jones säkerhets- och integritetsåtgärder uppfyllde globala standarder. Eftersom ISMS.online och A-LIGN har ett redan existerande partnerskap, drog McConnell Jones nytta av effektivitetsvinsterna som kommer från både företag som arbetar i nära unisont och de strömlinjeformade processer som har utvecklats.
Alla revisorer som har använt eller observerat användningen av ISMS.online har varit mycket imponerade av plattformen. De har kunnat hitta all dokumentation de behöver relativt snabbt och med minimal instruktion om hur plattformen används.
Chris Williamson, CISA, CDPSE Chief Information Security Officer, McConnell Jones
Vad kommer härnäst
Byggande på sin framgång planerar McConnell Jones att kontinuerligt förbättra sitt ISMS och säkerställa fortsatt efterlevnad.
Företaget är fast beslutet att använda ISMS.online för att övervaka risker, uppdatera policyer och upprätthålla sina certifieringar. Regelbundna internrevisioner och personalutbildning kommer att fortsätta vara en prioritet för att säkerställa att företaget ligger steget före nya hot. Organisationer som strävar efter liknande resultat kan se till McConnell Jones som en ritning för framgång och utnyttja verktyg som ISMS.online och betrodda revisionspartners som A-LIGN för att navigera vägen mot efterlevnad.
ISO 27001- och ISO 27701-certifieringar är allmänt erkända signaler om förtroende och trygghet. Det är fantastiskt att arbeta med organisationer som McConnell Jones som förstår värdet av expertis för att driva en effektiv revision och vikten av en högkvalitativ slutrapport.
Steve Simmons Chief Operating Officer, A-LIGN
Om du vill ha sådana här resultat då komma i kontakt med oss idag för att se hur vi kan hjälpa ditt företag.
Om A-LIGN
JUSTERA är den ledande leverantören av högkvalitativa, effektiva program för efterlevnad av cybersäkerhet. Genom att kombinera erfarna revisorer och revisionshanteringsteknik, tillhandahåller A-LIGN den bredaste bredden och djupet av tjänster inklusive SOC 2, ISO 27001, HITRUST, FedRAMP och PCI. A-LIGN är den främsta emittenten av SOC 2 och HITRUST och en topp tre FedRAMP-bedömare. För mer information, besök a-lign.com.
METCLOUD uppnår ISO 27001 och skapar ny tjänst med ISMS.online
Med en reglerad kundbas av banker och finansinstitut behövde METCLOUD en UKAS-ackrediterad ISO 27001-certifiering och ett bättre sätt att hantera sina ISMS utöver komplexa manuella processer.

Hur Utonomy uppnådde ISO 27001 första gången med ISMS.online
Som förstagångsansökare inom energisektorn behövde Utonomy tydlig och strukturerad vägledning för att navigera certifieringen med självförtroende och klara revisionen första gången.
Hur Kocho byggde ett integrerat ledningssystem för flera ISO:er och företagsriskhantering
Kocho behövde en integrerad plattform för att hantera flera ISO-standarder och företagsrisker inom ett växande IT-tjänsteföretag och för att förena efterlevnad och gå bortom isolerade kalkylblad.
Du är i gott sällskap
Över 1,000 XNUMX kunder litar på oss för deras efterlevnad
Vill du se hur vi kan hjälpa dig? Låt oss träffas och se hur du kan känna dig trygg med att följa reglerna.








