Hoppa till innehåll
Nätfiske för problem –
IO Podcasten återvänder för säsong 2
Lyssna nu
Flera standarder Medium affär

Hur Tai Tarian uppnådde ISO 27001-certifiering 50 % snabbare med ISMS.online

ISO 27001 framgång

Uppnådde första gången ISO 27001 certifiering utan några fel

50 % snabbare certifieringsprocess

Sparade upp till 12 månader på att bli klar med certifiering

Starkare efterlevnadskultur

Inbäddat ägarskap och ansvar för personalen för effektiv efterlevnad och riskhantering
ISMS.online påskyndade vår certifieringsprocess med 6–12 månader. Och det jag är mest stolt över är att vi klarade vår första revision utan större eller mindre fel, med ett team som är mindre än 3 år gammalt och utan hård erfarenhet av ISO-certifiering.

Scott Taylor

Chef för efterlevnad av teknik och innovation, Tai Tarian

Om Tai Tarian

Tai Tarian, en av Wales största leverantörer av sociala bostäder, äger över 9 000 fastigheter i Neath Port Talbot County Borough. Tai Tarian är en registrerad förening och ideell organisation som hjälper människor att hitta och hantera boende och erbjuder en rad tjänster, inklusive ekonomisk hantering och stöd för äldre personer. Företaget hanterar regelbundet stora mängder känsliga uppgifter, inklusive finansiell och personligt identifierbar information om sina hyresgäster, leasetagare och andra kunder. Att säkerställa att all data och nätverk är säkert skyddade är avgörande för Tai Tarians förmåga att stödja sina kunder.


Utmaningen

År 2021, då cybersäkerhet blev ett allt större problem för organisationer, beslutade Tai Tarians teknik- och innovationsteam (T&I) att ta en stark ställning och sträva efter ISO 27001-certifiering.

Bland dess konkurrenter och leverantörer hade få om ens några ISO 27001-certifiering, men riskerna växte.

Vi ville bli ISO 27001-kompatibla för att visa att vi tar cybersäkerhet på allvar. En annan bostadsrättsförening i Wales blev nyligen hackad, och det kostade dem många nollor, mycket driftstopp och anseendeskador.

Scott Taylor Chef för efterlevnad av teknik och innovation, Tai Tarian

Även om de var mycket kompetenta IT-proffs, hade ingen av Tai Tarians T&I-team mycket tidigare erfarenhet av ISO 27001. Även om de redan följde god säkerhetspraxis, fanns det utrymme för att förbättra dokumentation, standardisering och riskhantering. Att få personal att köpa in sig för att uppnå ISO 27001-certifiering var avgörande.

”En stor utmaning var att få alla med på att förbättra vår regelefterlevnad och riskhantering”, sa Scott. ”Man kan inte bara berätta för dem att det händer: man måste få med dem och få dem att samarbeta.”


Lösningen

Tai Tarian har ett pågående samarbete med den expertbaserade IT-infrastruktur- och tjänsteleverantören Softcat, lett av deras Account Director, Lian Staunton.

För att lägga en stark grund för ISO 27001-certifiering, samordnade Lian Softcats interna rådgivningsteam för att arbeta tillsammans med Tai Tarians T&I-team. Tillsammans skapade de en tydlig struktur och färdplan för Tai Tarians arbete mot att uppnå certifiering.

Softcat hjälpte Tai Tarian att implementera ISMS.online. Compliance-teamet började sedan arbeta med att säkerställa att rätt processer, policyer och information fanns på plats för ISO 27001-certifiering. Tai Tarian fann att ISMS.onlines korrigerande åtgärder är ett användbart visuellt verktyg för enklare övervakning och ansvarsskyldighet, vilket underlättade personalens engagemang. Utmanande uppgifter som att skapa ett riskregister förenklades av ISMS.onlines mallar och omfattande referensinformation.

Riskbanken inom ISMS.online hjälpte oss verkligen och skyndade på oss, eftersom vi inte började från början. Den gjorde det möjligt för oss att börja dokumentera och hantera risker mycket snabbare än vi annars skulle ha gjort, och vi täckte dem förmodligen också mer noggrant.

Jon Edwards Dataansvarig för efterlevnad av teknik och innovation, Tai Tarian

Från början har Softcat spelat en betydande roll i Tai Tarians ISO-framgång, genom att tillhandahålla skräddarsydda råd, vägledning och praktiskt stöd. Förutom de praktiska fördelarna ger detta partnerskap också T&I-teamet förtroende för att de kan övervinna alla utmaningar som uppstår.

”Softcat är en viktig del av det vi gör”, tillade Scott. ”De avlastar oss och får saker att hända. Lian Staunton är Miss Fixit: Jag har ännu inte stött på något som hon inte kan ordna åt oss.”


Resultatet

Tai Tarian klarade sin första ISO 27001-revision med noll rekommendationer för förbättringar - en särskilt imponerande bedrift eftersom de började med ett relativt oerfaret team. 

ISMS.online påskyndade vår certifieringsprocess med 6–12 månader. Och det jag är mest stolt över är att vi klarade vår första revision utan större eller mindre fel, med ett team som är mindre än 3 år gammalt och utan hård erfarenhet av ISO-certifiering.

Scott Taylor Chef för efterlevnad av teknik och innovation, Tai Tarian

Tai Tarian har nu en stor mängd bevis och dokumentation som en del av sin ISO 27001-efterlevnad och ansvarsskyldighet. Tidigare hade de en säkerhetspolicy, nu har de nästan 30. Anställda har skrivit 260 kunskapsbaserade artiklar de senaste två åren. 

Tai Tarian har stärkt sina riskhanteringsprocesser över hela linjen. Om en ny leverantör inte har ISO 27001 måste en direktör granska och godkänna denna risk. Att använda ISMS.online har lett till att Tai Tarians personal utvecklat en starkare känsla av ägarskap och ansvar för efterlevnad och riskhantering. 

Att ha ISMS.online har förändrat våra arbetssätt. Eftersom vi ständigt har uppmanat folk att lämna bevis har det nu blivit normen. Kollegor tar nu proaktivt med sig bevis till oss – vi tigger inte längre.

Jon Edwards Dataansvarig för efterlevnad av teknik och innovation, Tai Tarian

Tai Tarians relation med Softcat fortsätter att blomstra, vilket visar de pågående fördelarna med deras partnerskap.

Jag är otroligt glad över att ha spelat en roll i den fantastiska prestation som Scott, Jon och Steph lett. Tai Tarian är en lysande partner att arbeta med, och detta visar på de fantastiska saker som är möjliga när två organisationer litar på varandra och arbetar tillsammans med respekt, tillit och transparens.

Lian Staunton Account Director, Softcat

Vad kommer härnäst

Långt ifrån att vila på lagrarna, arbetar T&I-efterlevnadsteamet nu mot ISO 9001-certifiering.

Vi är väldigt stolta över vad vi har uppnått, och vi ville sätta ribban för våra leverantörer och intressenter att förstå vår nollförtroendeposition. De kan se vår investering och veta att vi tar säkerhet på allvar.

Scott Taylor Chef för efterlevnad av teknik och innovation, Tai Tarian

Efter att redan ha använt ISMS.online för ISO 27001 2017 och 2022 versioner, fann de att det var enkelt att sätta upp och använda ett nytt kluster för 9001. De har också flyttat sitt företagsriskregister till ISMS.online.

Vi känner till ISMS.online ganska väl nu och det är relativt enkelt att använda, så det var inga problem alls att börja använda det för mer än en ISO.

Jon Edwards Dataansvarig för efterlevnad av teknik och innovation, Tai Tarian

Om du vill ha sådana här resultat då komma i kontakt med oss ​​idag för att se hur vi kan hjälpa ditt företag.

Vill du ha sådana här resultat?

Boka en demo idag och få efterlevnadsförtroende

Boka demo
ISO 27001 Teknologi Medium affär

Från fragmenterad till finjusterad: Hur Logiq byggde ett robust, ISO 27001-certifierat ISMS

Logiqs fragmenterade, kalkylbladsbaserade tillvägagångssätt för efterlevnad saknade den spårbarhet och ansvarsskyldighet som krävdes för att bygga och underhålla ett robust, ISO 27001-certifierat ISMS.

ISO 27001 Sjukvård Litet företag

Hur TouchPoints.health använder ISO 27001-certifiering för att möjliggöra affärstillväxt

Som ett startupföretag inom hälso- och sjukvård som hanterar känsliga uppgifter behövde TouchPoints.health ISO 27001 för att göra efterlevnad till en del av den dagliga verksamheten, inte en betungande sidouppgift.

Flera standarder IT-tjänster Medium affär

Hur Kocho byggde ett integrerat ledningssystem för flera ISO:er och företagsriskhantering

Kocho behövde en integrerad plattform för att hantera flera ISO-standarder och företagsrisker inom ett växande IT-tjänsteföretag och för att förena efterlevnad och gå bortom isolerade kalkylblad.

Du är i gott sällskap

Över 1,000 XNUMX kunder litar på oss för deras efterlevnad

Vill du se hur vi kan hjälpa dig? Låt oss träffas och se hur du kan känna dig trygg med att följa reglerna.

Ledare - Sommaren 2026
Högpresterande - Sommaren 2026 Small Business UK
Regional ledare - Sommaren 2026 EU
Regional ledare - Sommaren 2026 EMEA
Regional ledare - Sommaren 2026 Storbritannien
Högpresterande - Sommaren 2026 Mellanmarknad EMEA
ISO 27001
Medlem i Cyber ​​Exchange
ISO 27001
ISO 27701
Certifierad i cyberessentials
ISMS.online

Företagsnummer: 04922343

Nile House, Nile Street, Brighton, England, BN1 1HW
Upphovsrätt © 2026 Alliantist Ltd