NHS Professionals uppnår ISO 27001-certifiering och förbättrar sin infosec-hantering
Ladda ner PDFUtmaningen
Som ett resultat av deras verksamhets natur innebär bearbetning av personalens, klientens och kandidaternas personuppgifter informationssäkerhet är avgörande. Som sådan är ledningssystemet för informationssäkerhet som ligger till grund för verksamheten nyckeln.
När NHS Professionals kom i kontakt med ISMS.online hade de två mål: uppnå UKAS-certifierad ISO 27001 snabbt och förbättra sin löpande hantering av informationssäkerhet. Dessa viktiga affärsmål var kärnan i ISO-implementeringsprojektet och drivkraften för att uppnå certifiering på så kort tid.
Hur närmade sig NHS-proffs infosec innan de använde ISMS.online?
NHS Professionals hade haft ISO 9001 i 7 år och var redan kompatibla med både NHS Data Security Toolkit (DSPT) och GDPR. Liksom många organisationer dokumenterade de sin InfoSec i Word och Excel och sparade sina policyer på delade enheter.
Som vi ofta ser med organisationer som använder dessa typer av lösningar är det svårt att hålla dem uppdaterade för en standard. Så när du har flera standarder eller föreskrifter att följa kan hela systemet falla omkull eller bli mycket dyrt att underhålla. Det kan också resultera i praktiska utmaningar kring samarbete, versionskontroll, policygodkännande och policydelning. Allt som i slutändan kan orsaka bristande efterlevnad och öka affärsrisken snarare än att minska den.
"Att lägga till ISO 27001-certifiering kunde ha resulterat i dubbla ansträngningar och policyer som ökade kostnaderna och ökade risker, så vi sökte råd från en konsult som indikerade att ISMS.online skulle hjälpa till att effektivisera våra mogna processer och minska tiden det tar för certifiering."
IT-direktör, NHS Professionals