Hur Utonomy uppnådde ISO 27001 första gången med ISMS.online
Ladda ner PDFUtonomy skapades för att lösa ett specifikt problem: att hjälpa gasnätoperatörer att minska metanläckage genom tryckhantering. Företaget har utvecklat innovativ teknik som automatiskt optimerar trycket i gasdistributionsnäten, med hänsyn tagen till säsongsmässiga och dagliga variationer i efterfrågan för att ge en betydande minskning av läckaget.
Utmaningen
Verksamheten förser kunder som är kritiska till nationell infrastruktur som möter stränga regulatoriska krav. Som sådan visste Utonomy-teamet att att uppnå ISO 27001-certifiering var ett måste för att visa företagets proaktiva informationssäkerhetshållning för kunder, intressenter och framtidsutsikter vid anbud.
Utonomy hade redan ett grundläggande informationssäkerhetshanteringssystem (ISMS) på plats på grund av det arbete teamet hade gjort för att uppnå Cyber Essentials-certifiering. De visste dock att verksamheten behövde ett mer omfattande ISMS för att framgångsrikt uppnå ISO 27001-certifiering. Företaget behövde en plattform för att göra ISO 27001-implementering och löpande efterlevnad så enkelt som möjligt.
"Vi insåg att vi skulle behöva ISO 27001 när det gäller våra relationer med våra kunder; branschen blev mer säkerhetsmedveten. Vi hade gjort en hel del arbete kring Cyber Essentials, men vi tänkte "vi kommer att behöva intensifiera vårt spel."
Steve Lewis, Chief Technology Officer och Chief Information Security Officer på Utonomy
Lösningen
"Vi har massor av saker i spårarna eftersom de är lätta att använda. Det betyder att de personer som behöver [spåra säkerhetsincidenter] sannolikt inte kommer att göra det någon annanstans, som en anteckning i en bok eller i något av våra andra system. Och det gör det lättare att hantera och lättare att granska.”
Steve Lewis, Chief Technology Officer och Chief Information Security Officer på Utonomy
Utonomy valde ISMS.online-plattformen för ISO 27001-efterlevnad och certifiering, och byggde ut alla sina ISO 27001-policyer, spårare och bevis under ett tak. Med hjälp av plattformens förbyggda policymallar som utgångspunkt utökade Steve och hans team mallarna för att passa Utonomys specifika säkerhetsmål och säkerställde att de hade omfattande kunskap om policyerna och kontrollerna som utgör organisationens ISMS.
"Mallarna gav oss en struktur, och det var ett lärorikt sätt att se på en acceptabel beskrivning av en process, för när man kommer kallt är det alltid svårt att veta hur långt man måste gå med dokumentation."
Steve Lewis, Chief Technology Officer och Chief Information Security Officer på Utonomy
Verksamheten migrerade produktriskdokumentation till ISMS.online för att proaktivt hantera produkthot och kontroller inom plattformen med hjälp av riskregistret och riskspårning. Med den länkade arbetsfunktionen kartlade Utonomy över 60 risker och tillhörande kontroller och kan nu enkelt övervaka och hantera produktrisker snarare än att uppdatera dokumentationen manuellt.
”I den här nya formen blir det mycket lättare att uppdatera när vi lanserar nya produktfunktioner eller produktförändringar. Det kommer att bli en mindre betungande, skrämmande uppgift att försöka arbeta igenom de saker vi behöver förändra.”
Steve Lewis, Chief Technology Officer och Chief Information Security Officer på Utonomy