Hur Spenn Group uppnådde ISO 27001-framgång med IO och Dunamis Technology
ISO 27001 framgång
En kultur av efterlevnad
Effektiviserad efterlevnadshantering
IO-plattformen fungerade som en enda hubb för att länka samman viktiga punkter som risker, tillgångar och kontroller. Integrationerna gjorde det enklare för oss att samla in bevis, hantera risker och visa en tydlig revisionslogg.
Kristian Kolstad
Produkt- och teknikchef (CPTO), Spenn Group
Om Spenn Group
Spenn Group AS (Spenn Group) bygger och driver en plattform som möjliggör ett ekosystem av kundlojalitetsprogram. Företaget är baserat i Norge och driver den nya nordiska lojalitetsvalutan Spenn, som etablerats i samarbete med Strawberry, Norwegian Air Shuttle och Reitan Retail. Spenn förenar belöningsprogram som gör det möjligt för medlemmar att tjäna och lösa in poäng på olika hotell, flyg och dagligvaror, vilket gör det till ett gemensamt och flexibelt ekosystem för lojalitetsprogram i Norden.
Utmaningen
Som ett snabbväxande startupföretag behövde Spenn Group snabbt – men strategiskt – implementera ett informationssäkerhetsledningssystem (ISMS) för att uppnå ISO 27001-certifiering.
Företaget behövde också visa att de uppfyllde kraven i den allmänna dataskyddsförordningen (GDPR). Även om teamet var medvetet om dessa viktiga krav på informationssäkerhet och dataskydd, hade företaget inte de interna resurser som krävdes för att effektivt implementera ISO 27001 och anpassa sig till GDPR-kraven.
Vi var en startup och ville tidigt implementera informationssäkerhet i vårt arbete, eftersom en certifiering var ett krav från våra grundare (Norwegian, Strawberry och Reitan Retail) och det skulle vara en konkurrensfördel.
Kristian Kolstad CPTO, Spenn-gruppen
Kristian och Spenn Group-teamet visste att etablering och kontinuerlig förbättring av ett robust, ISO 27001-certifierat ISMS skulle göra det möjligt för företaget att skydda sina känsliga kunddata och uppfylla förtroendekraven hos Spenn Groups högprofilerade företagsägare. Dessutom skulle framgångsrik certifiering och det förtroende som är förknippat med kompetent informationssäkerhetshantering också ge en konkurrensfördel för företaget.
Lösningen
Spenn Group använde sig av expertvägledning och support från virtuella Chief Information Security Officer (vCISO) från IO-partnern Dunamis Technology.
Dunamis Technology-teamet insåg företagets behov av snabb certifiering och rekommenderade IO:s effektiva plattform för efterlevnadshantering för att implementera och hantera de komplexa policyer, kontroller och dokumentation som krävs för ISO 27001-certifiering.
Spenn Group behövde snabbt implementera säkerhet som startup, samtidigt som de undvek den tidskrävande manuella, dokumentcentrerade metoden som vissa av deras chefer tidigare hade upplevt. Detta åtgärdades genom att utnyttja IO-plattformen, som tillhandahöll mallar och inbyggda processer för att snabbt få dem igång.
Ronny Stavem VD och chef för digitala säkerhetstjänster, Dunamis Technology
Plattformens inbyggda mallar, processer och riktlinjer gjorde det möjligt för Kristian och Spenn Group-teamet att snabbt etablera ett ISMS med fortsatt stöd från Dunamis Technology.
Det färdiga innehållet i policyer, kontroller och ramverk gjorde det möjligt för oss att påbörja implementeringen av ISO 27001 med en betydande del av dokumentationen redan klar, vilket minskade administrativa kostnader.
Kristian Kolstad CPTO, Spenn-gruppen
Med Dunamis Technologys expertis och företagets ISO 27001-projekt inom den användarvänliga och intuitiva IO-plattformen, tog Spenn Group ett holistiskt och strukturerat tillvägagångssätt för att implementera ISO 27001-standarden, och arbetade strategiskt genom certifieringskrav.
IO-plattformen fungerade som en enda hubb för att länka samman viktiga punkter som risker, tillgångar och kontroller. Integrationerna gjorde det enklare för oss att samla in bevis, hantera risker och visa en tydlig revisionslogg.
Kristian Kolstad CPTO, Spenn-gruppen
Dunamis Technology säkerställde att Spenn Groups högsta ledning var involverad tidigt i processen och erbjöd workshops för att stödja framstegen. Det vCISO-stöd och den vägledning de gav gjorde det möjligt för Kristian och Spenn Group-teamet att snabbt och säkert gå igenom ISO 27001-certifieringsprocessen.
Dunamis Technologys stöd gjorde det möjligt för oss att snabbt etablera ett robust ISMS-ramverk, använda IO-plattformen effektivt och med självförtroende navigera de komplexa krav som krävs för att uppnå ISO 27001-certifiering.
Kristian Kolstad CPTO, Spenn-gruppen
Resultatet
Spenn Group uppnådde framgångsrikt ISO 27001-certifiering på cirka 9–10 månader.
Kristian uppskattar att företaget genom att använda IO och Dunamis Technology uppnådde detta på bara 50 % av den tid det skulle ha tagit dem om de hade använt en manuell, dokumentcentrerad metod. För Spenn Group var det mest värdefulla med att använda IO-plattformen möjligheten att behålla kontrollen över projektimplementeringen och att skapa en tydlig översikt och förståelse för ISMS-strukturen. Kristian sa: ”Denna tydlighet säkerställde att teamet visste vad som behövde göras och varför, vilket gjorde hela certifieringsprocessen hanterbar.” IO-plattformens användbarhet och viktiga integrationer har också gjort det möjligt för Spenn Group att uppmuntra medarbetarnas engagemang i informationssäkerhet, en kärnprincip i ISO 27001-efterlevnad, och något som Dunamis Technology hade identifierat som avgörande för fortsatt framgång.
En oväntad men viktig fördel med IO var att plattformens användarvänlighet och centraliserade natur ledde till enklare organisatorisk integrering. Detta säkerställde att säkerhetsarbetet lättare blev en integrerad och naturlig del av Spenn Groups dagliga verksamhet och kultur. Vi använder Slack för intern kommunikation och integrationen av IO med Slack har gett oss medarbetarengagemang.
Kristian Kolstad CPTO, Spenn-gruppen
Kristian berömde också stödet från Dunamis Technology-teamet: ”Deras expertis och framåttänkande tillvägagångssätt säkerställde att den komplexa implementeringsprocessen hanterades effektivt, vilket resulterade i en smidig och säker väg till att uppnå certifiering.”
Vad kommer härnäst
Spenn Group-teamet fokuserar sina ansträngningar på den löpande driften och underhållet av sina ISMS för att säkerställa att verksamheten upprätthåller sin ISO 27001-certifiering.
Företaget överväger också att implementera ISO 9001-standarden för att utöka sina ledningssystem till kvalitetssäkring.
Clekt uppnår första gången ISO 27001-certifiering med ISMS.online-plattformen
För att hantera GDPR i kalkylblad behövde Clekt en molnbaserad allt-i-ett-plattform för att gå bortom egenbyggda system och uppnå ISO 27001-certifiering för att vinna större företagskunder.
Från fragmenterad till finjusterad: Hur Logiq byggde ett robust, ISO 27001-certifierat ISMS
Logiqs fragmenterade, kalkylbladsbaserade tillvägagångssätt för efterlevnad saknade den spårbarhet och ansvarsskyldighet som krävdes för att bygga och underhålla ett robust, ISO 27001-certifierat ISMS.
Accelererar Aluma till ISO 27001-certifiering och mer
Överväldigade av mekanismerna i sina egenutvecklade kalkylblad och kämpande med att bygga ett riskregister, behövde Aluma en plattform som kunde minska komplexiteten och få dem till ISO 27001-certifiering inom en snäv tidsram.
Du är i gott sällskap
Över 1,000 XNUMX kunder litar på oss för deras efterlevnad
Vill du se hur vi kan hjälpa dig? Låt oss träffas och se hur du kan känna dig trygg med att följa reglerna.







