Hoppa till innehåll
Nätfiske efter problem – IO-podden återvänder för säsong 2 Lyssna nu
ISO 27001 Bekvämligheter Medium affär

Hur Utonomy uppnådde ISO 27001 första gången med ISMS.online

ISO 27001 framgång

Uppnådde ISO 27001-certifiering första gången, uppfyllde kärnverksamhetens mål

Strömlinjeformad process

Antaget centralt ISMS för att säkra information och hantera allt på ett ställe

Innoverad infosec-hantering

Använde riskramar för att hantera produktrisker och policypaket för att förbättra personalutbildningen

Om Utonomy

Utonomy skapades för att lösa ett specifikt problem: att hjälpa gasnätoperatörer att minska metanläckage genom tryckhantering. Företaget har utvecklat innovativ teknik som automatiskt optimerar trycket i gasdistributionsnäten, med hänsyn tagen till säsongsmässiga och dagliga variationer i efterfrågan för att ge en betydande minskning av läckaget.


Utmaningen

Verksamheten levererar till kunder som är kritiska för nationell infrastruktur och som står inför stränga myndighetskrav.

Utonomy-teamet visste därför att det var ett måste att uppnå ISO 27001-certifiering för att visa företagets proaktiva informationssäkerhetsställning för kunder, intressenter och potentiella kunder vid anbudsförfaranden. Utonomy hade redan ett grundläggande informationssäkerhetsledningssystem (ISMS) på plats tack vare det arbete teamet hade gjort för att uppnå Cyber ​​Essentials-certifiering. De visste dock att verksamheten behövde ett mer omfattande ISMS för att framgångsrikt uppnå ISO 27001-certifiering. Företaget behövde en plattform för att göra implementeringen och den löpande efterlevnaden av ISO 27001 så enkel som möjligt.

Vi insåg att vi skulle behöva ISO 27001 för våra relationer med våra kunder; branschen blev mer säkerhetsmedveten. Vi hade arbetat en hel del med Cyber ​​Essentials, men vi tänkte att "vi kommer att behöva förbättra oss".

Steve Lewis Teknisk chef och IT-chef, Utonomy

Lösningen

Utonomy valde plattformen ISMS.online för ISO 27001-efterlevnad och certifiering, och samlade alla sina ISO 27001-policyer, spårningsverktyg och bevis under ett och samma tak.

Med plattformens färdiga policymallar som utgångspunkt utökade Steve och hans team mallarna för att passa Utonomys specifika säkerhetsmål och säkerställde att de hade omfattande kunskap om de policyer och kontroller som utgör organisationens ISMS. ”Vi har mycket material i spårarna eftersom de är enkla att använda”, säger Steve Lewis, Utonomys CTO och CISCO. ”Det betyder att de personer som behöver spåra säkerhetsincidenter sannolikt inte gör det någon annanstans, som en anteckning i en bok eller i ett av våra andra system. Och det gör det enklare att hantera och enklare att granska.”

Företaget migrerade produktriskdokumentationen till ISMS.online för att proaktivt hantera produkthot och kontroller inom plattformen med hjälp av riskregistret och riskspårning. Med den länkade arbetsfunktionen kartlade Utonomy över 60 risker och tillhörande kontroller och kan nu enkelt övervaka och hantera produktrisker istället för att uppdatera dokumentationen manuellt. ”I den här nya formen blir det mycket enklare att uppdatera när vi lanserar nya produktfunktioner eller produktändringar. Det blir en mindre betungande och skrämmande uppgift att försöka arbeta igenom de saker vi behöver ändra.”

Mallarna gav oss en struktur, och det var ett lärorikt sätt att se på en acceptabel beskrivning av en process, för när man kommer in kallt är det alltid svårt att veta hur långt man har kvar med dokumentationen.

Steve Lewis Teknisk chef och IT-chef, Utonomy

Resultatet

Utonomy uppnådde ISO 27001-certifiering första gången inom ett år och har framgångsrikt klarat två övervakningsrevisioner, vilket visar teamets engagemang för att kontinuerligt förbättra företagets säkerhetsställning.

Utonomy-teamet har nu börjat utforska nya sätt att använda ISMS.online för effektivare efterlevnad.
Till exempel använder företaget policypaket för att leverera och övervaka personalens säkerhetsmedvetenhet och utbildning. Utonomy använder sedan dessa policypaket som bevis på att alla i företaget har genomfört den obligatoriska utbildningen, vilket policypaketet visar när en anställd har kryssat i utbildningsaktiviteten.

Steve var mycket nöjd med deras upplevelse: ”Jag är väldigt nöjd med ISMS.online-plattformen, den gjorde vad den lovade och den hjälpte oss definitivt att få vår ISO 27001 första gången.” Företaget samarbetade också med ISMS.onlines supportteam för att diskutera en ytterligare skräddarsydd funktion för att stödja företagets hotmodelleringskapacitet och implementerade dessa funktioner när ISMS.online-supporten tillhandahöll detta inom en kort tidsram.

ISMS.onlines tekniska support är oöverträffad, supportpersonalen i första linjen är mycket kunniga om produkten och extremt hjälpsamma. Imponerande nog, när jag har behövt göra något som inte tekniskt stöds av produkten, har de arbetat bakom kulisserna för att hjälpa mig och lösa mitt problem inom några dagar.

Steve Lewis Teknisk chef och IT-chef, Utonomy

Genom att förnya sig med ISMS.online-plattformen, samt hantera ISO 27001-efterlevnad, fortsätter Utonomy att visa sin starka säkerhetsställning för externa revisorer och positionerar sig som en pålitlig leverantör för sina kritiska nationella infrastrukturkunder.

Utonomy fick också mycket beröm av en oberoende konsult som granskade sina säkerhetsåtgärder som en del av ett pilotprogram för säkerhet inom nystartade innovationer. Genom att ge honom begränsad tillgång till sitt ISO 27001-projekt i ISMS.online fick Utonomy en extremt positiv rapport.


Vad kommer härnäst

Efter att ha slutfört sin ISO 27001:2013 övervakningsrevision förbereder sig Utonomy för att uppdatera till den senaste versionen av ISO 27001, 2022 års iteration av standarden.

Steve och hans team kartlägger också företagets produkt- och ISMS-kontroller till National Cybersecurity Centres Cyber ​​Assessment Framework. Teamet kan sedan producera färdigt innehåll för att hjälpa kunder att slutföra riskbedömningar kring Utonomy som leverantör och visa hur produkten överensstämmer med ramverket.

Vill du ha sådana här resultat?

Boka en demo idag och få efterlevnadsförtroende

Boka demo
ISO 27001 IT-tjänster Litet företag

Accelererar Aluma till ISO 27001-certifiering och mer

Överväldigade av mekanismerna i sina egenutvecklade kalkylblad och kämpande med att bygga ett riskregister, behövde Aluma en plattform som kunde minska komplexiteten och få dem till ISO 27001-certifiering inom en snäv tidsram.

ISO 27001 Teknologi Medium affär

Från fragmenterad till finjusterad: Hur Logiq byggde ett robust, ISO 27001-certifierat ISMS

Logiqs fragmenterade, kalkylbladsbaserade tillvägagångssätt för efterlevnad saknade den spårbarhet och ansvarsskyldighet som krävdes för att bygga och underhålla ett robust, ISO 27001-certifierat ISMS.

ISO 42001 Bygg Medium affär

AI Clearing uppnår världens första ISO 42001-certifiering

AI Clearing, som verkar i framkanten av AI inom byggbranschen, behövde bli pionjär inom ansvarsfull AI-styrning och bli världens första företag att uppnå ISO 42001-certifiering.

Du är i gott sällskap

Över 1,000 XNUMX kunder litar på oss för deras efterlevnad

Vill du se hur vi kan hjälpa dig? Låt oss träffas och se hur du kan känna dig trygg med att följa reglerna.

Ledare - Vårterminen 2026
Högpresterande - Vårterminen 2026 Small Business UK
Regional ledare - EU våren 2026
Regional ledare - Vårterminen 2026 EMEA
Regional ledare - våren 2026 Storbritannien
Högpresterande - Våren 2026 Mellanmarknad EMEA
ISO 27001
Medlem i Cyber ​​Exchange
ISO 27001
ISO 27701
Cyber ​​Essentials
ISMS.online

Företagsnummer: 04922343

Nile House, Nile Street, Brighton, England, BN1 1HW
Upphovsrätt © 2026 Alliantist Ltd