nesevos framgång med multicertifieringsefterlevnad med IO
Framgång med flera certifieringar
Uppnådde ISO 27001 på 9 månader och ISO 14001 på 3 månader
Effektiviserad certifiering
Använde IO Assured Results Method och Headstart-innehåll för att säkerställa framgång
Centraliserad efterlevnad
Uppnå, hantera och upprätthålla efterlevnad av olika ramverk inom IO-plattformen
Den mest användbara IO-funktionen var Headstart-innehållet. Konceptet "anpassa eller adoptera" var revolutionerande för oss; ARM-funktionen hjälpte oss också mycket att komma igång.
Philipp Zuderell
Chef för informationssäkerhet, nesevo
Om Nesevo
nesevo erbjuder IT-tjänster för datacenter och kontor till kunder över hela världen. Från strukturerad kabeldragning och flytt av datacenter till upphandling av nätverkshårdvara, installationer av tekniska kontor och WiFi-optimering, erbjuder företaget en heltäckande servicestrategi som omfattar upphandling, förkonfiguration, logistik, installation, patchning och testning.
Utmaningen
Nesevo-teamet förberedde sig för att sträva efter ISO 27001-certifiering, men de hade svårt att effektivt hantera efterlevnaden mellan olika dokument och kalkylblad.
För att effektivisera processen behövde de en lösning som gjorde det möjligt för dem att konsolidera sin ISO 27001-efterlevnadshantering till en plattform. De behövde också inledande vägledning för att förstå standardens struktur och hantera kraven.
Kraven i ISO 27001 var överväldigande i början. Jag förstod ganska snabbt att det skulle vara omöjligt att hantera det med bara generiska verktyg som Excel.
Philipp Zuderell Chef för informationssäkerhet, nesevo
En viktig faktor var att säkerställa att teamet kunde utveckla och förbättra sitt informationssäkerhetssystem (ISMS) utan att behöva kontinuerligt stöd och besök på plats från dyra externa konsulter. Därför behövde företaget en lösning som stödde teamet i att uppnå och upprätthålla ISO 27001-efterlevnad på egen hand.
Våra verktyg ska vara bekväma och enkla att använda, både på och utanför arbetsplatsen, samtidigt som de ska vara säkra.
Philipp Zuderell Chef för informationssäkerhet, nesevo
Lösningen
Philipp och teamet implementerade IO-plattformen för att centralisera sin hantering och certifiering av ISO 27001-efterlevnad.
De använde plattformens Headstart-innehåll: en samling verktyg och färdiga policy- och kontrollmallar. Teamet följde också plattformens 11-stegs Assured Results Method (ARM), vilket gjorde det möjligt för dem att arbeta igenom efterlevnadsprocessen utan att ta in en extern konsult.
Den mest användbara IO-funktionen var Headstart-innehållet. Konceptet "anpassa eller adoptera" var revolutionerande för oss; ARM-funktionen hjälpte oss också mycket att komma igång.
Philipp Zuderell Chef för informationssäkerhet, nesevo
För ett företag som nesevo, med team som arbetar i flera länder och tidszoner, är det avgörande att ha våra ISMS och EMS på en molnbaserad plattform. Det gör det möjligt för vårt globalt distribuerade team att samarbeta kring efterlevnadsprocesser varifrån som helst, samtidigt som de upprätthåller en konsekvent och transparent strategi för informationssäkerhet och miljöledning.
Nils Kubowitsch Marknadschef och miljökonsekvensbedömare, nesevo
Förutom att centralisera sin efterlevnad fick Philipp och teamet stöd från IO för att hantera och schemalägga sina interna och externa revisioner. IO har ett omfattande partnernätverk med en rad konsulter och revisorspartners. Team nesevo sattes i kontakt med IO:s partners, Cybercontrols och PJR, som tillhandahöll intern respektive extern revision. Dessa partners var också bekanta med IO-plattformen, vilket effektiviserade den övergripande certifieringsprocessen.
Att ha IO som partner innebär också att vi får stöd med att hantera och schemalägga våra interna och externa revisioner, vilket är något jag inte förväntade mig, men som är en enorm fördel.
Philipp Zuderell Chef för informationssäkerhet, nesevo
Resultatet
Genom att använda IO-plattformen för att effektivisera sin compliance-hantering och ARM för att vägleda implementeringsprocessen uppnådde nesevo ISO 27001-certifiering på bara nio månader.
Processen förenklades tack vare vägledning från nesevos dedikerade compliance success manager (CSM), Wayne, som stödde teamet genom implementeringen.
Jag tyckte att IO-plattformen var ganska enkel att använda och navigera i. Wayne följde också upp varannan vecka under implementeringsprocessen och kopplade in rätt personer för att svara på alla frågor.
Philipp Zuderell Chef för informationssäkerhet, nesevo
Företaget följde snabbt upp sin ISO 27001-framgång med ISO 14001-certifiering, vilket de uppnådde på tre månader. Nu använder teamet plattformen för att arbeta mot ISO 45001- och ISO 9001-efterlevnad och certifiering. Philipp berättar att IO-plattformens inbyggda funktion för påminnelser om granskning och processen för innehållsägande och godkännande är de mest värdefulla för nesevo-teamet när de underhåller och förbättrar sina ISMS och EMS.
Påminnelser om granskning, ansvar för innehållsägande och signeringsprocessen är alla ISO-krav som hanteras av IO-plattformen, så du behöver inte oroa dig för dem.
Philipp Zuderell Chef för informationssäkerhet, nesevo
Vad kommer härnäst
På längre sikt planerar nesevo-teamet att uppnå både ISO 45001- och ISO 9001-certifieringar utöver sina befintliga ISO 27001- och ISO 14001-prestationer.
Genom att använda IO-plattformen kan de fortsätta att uppnå, upprätthålla och hantera efterlevnad utan att anlita externa konsulter. De överväger också R2-certifiering, en viktig standard för företag som hanterar IT-tillgångar och återvinning av elektronik.
Resilient IT-partner med ISMS.online för att hjälpa till att hålla Nya Zeelands företag säkra och säkra
Som ISO 27001-konsultföretag behövde Resilient IT en plattform som var tillräckligt sofistikerad för att vägleda olika kunder till certifiering, men ändå tillräckligt flexibel, enkel och kostnadseffektiv för att fungera för organisationer av alla storlekar.

Hur Autotech Group driver kontinuerlig förbättring av informationssäkerhet med ISO 27001
Autotech behövde ett strukturerat och metodiskt sätt att hantera ISO 27001-efterlevnad och kontinuerligt förbättra sin informationssäkerhet inom fordonssektorn.
ISMS.online är MVP i SATA CommHealths stödda framgång
SATA CommHealth, ett socialt företag i Singapore, behövde uppnå ISO 27001-certifieringen för att hantera känsliga patientuppgifter utan att ta fokus från sitt kärnuppdrag, vård – och krävde expertvägledning och en plattform som kunde göra det tunga arbetet.
Du är i gott sällskap
Över 1,000 XNUMX kunder litar på oss för deras efterlevnad
Vill du se hur vi kan hjälpa dig? Låt oss träffas och se hur du kan känna dig trygg med att följa reglerna.






