Wie 4way Consulting den Weg zum Erfolg nach ISO 27001 ebnete
ISO 27001-Erfolg
Compliance zentralisieren
Optimierte Zertifizierung

Die Methode „Ergebnisgarantie“ führt Sie durch den Prozess, priorisiert die zu prüfenden Dokumentensätze und hilft Ihnen, den richtigen Weg einzuschlagen.
Ian Pengelly
Technischer Direktor für Digitales bei 4way Consulting
Über 4way Consulting
4way Consulting bietet spezialisierte Technologieberatung und -unterstützung zur Verbesserung der Sicherheit, Zuverlässigkeit und Zugänglichkeit von Transportdienstleistungen in Großbritannien. Das Unternehmen unterstützt lokale und zentrale Behörden bei der Verwaltung von Verkehrsnetzen durch den Einsatz von Technologie. Das Team von rund 45 Mitarbeitern ist hauptsächlich in Manchester und Birmingham ansässig.
Die Herausforderung
Das Team von 4way Consulting wollte die ISO 27001 für Informationssicherheitsmanagement implementieren, um ihre bestehende ISO 9001 Qualitätsmanagement-Zertifizierung zu ergänzen.
Sie erwogen außerdem die Einführung der ISO 45001 für Arbeitsschutzmanagement, da das Unternehmen bereits über ein Arbeitsschutzmanagementsystem verfügte, dessen Material als Grundlage für die Umsetzung der Konformität dienen konnte. Da das Unternehmen sensible Daten verarbeitete, war die ISO 27001-Zertifizierung unerlässlich, um nachzuweisen, dass 4way Consulting Best Practices im Bereich Informationssicherheit anwendete. Sie benötigten eine Möglichkeit, den Standard strategisch zu implementieren und dabei Zeit und Ressourcen zu sparen.
„Wir mussten den kostengünstigsten und zeitsparendsten Weg zur Zertifizierung finden“, sagte Ian Pengelly, Technischer Direktor für Digitales bei 4way Consulting. Eine Option, die Ian und sein Team in Betracht zogen, war der komplett neue Aufbau ihres Informationssicherheitsmanagementsystems (ISMS). Alternativ konnten sie das SharePoint-basierte System eines Schwesterunternehmens übernehmen. Keine dieser Optionen bot jedoch die angestrebte Effizienz und Zentralisierung.
Die Lösung
Das Team von 4way Consulting nutzte die IO-Plattform zur Implementierung von ISO 27001 und ist derzeit dabei, ISO 45001 zu implementieren sowie seine bestehenden ISO 9001-Managementprozesse auf die Plattform zu migrieren.
Das Team nutzte die 11-stufige Assured Results Method (ARM), um seine ISO 27001-Konformität voranzutreiben, und passte außerdem die vorgefertigten Richtlinien- und Kontrollvorlagen der Plattform an.
Bei der Analyse der IO-Plattform erkannten wir, dass sie die Implementierung deutlich beschleunigte, indem sie uns durch die Bereitstellung eines zentralen Dokumentensatzes und eines Frameworks, auf dem wir aufbauen konnten, viele grundlegende Arbeiten abnahm. Die Methode „Ergebnisgarantie“ führt Sie durch den Prozess, priorisiert die relevanten Dokumente und hilft Ihnen, den richtigen Weg einzuschlagen.
Ian Pengelly Technischer Direktor für Digitales bei 4way Consulting
Das Unternehmen nutzte außerdem die Risikoregisterfunktion der Plattform, um eine Zusammenfassung der Risiken gemäß ISO 27001, ISO 45001 und ISO 9001 zu erstellen. Dazu wurde innerhalb der IO-Plattform ein neues Cluster eingerichtet und mit den Risikoregistern der jeweiligen Normen verknüpft. So entstand ein konsolidiertes Risikoregister, das nach den Risiken mit der höchsten Punktzahl gefiltert und als unternehmensweites Risikoregister verwendet werden konnte. Dies ermöglichte dem Managementteam eine häufigere Bewertung und Anpassung dieser Risiken.
Die intuitive IO-Plattform unterstützte das Unternehmen auch bei der Verknüpfung von Risiken, Vermögenswerten und Kontrollen und sorgte für Klarheit darüber, wie 4way Consulting Risiken im Einklang mit den Anforderungen der Standards managte.
Ein weiteres Feature, das uns gefällt, ist die Möglichkeit, Assets, Risiken und Kontrollmaßnahmen miteinander zu verknüpfen. So wird der Zusammenhang zwischen Ihren Schwachstellen und deren Behebung im Unternehmen deutlich. Das hilft, überzeugend darzulegen, warum Sie bestimmte Maßnahmen ergreifen und warum Sie diese Kontrollmechanismen implementieren.
Ian Pengelly Technischer Direktor für Digitales bei 4way Consulting
Darüber hinaus sind das Bewusstsein und das Engagement der Mitarbeiter entscheidend für die fortlaufende Einhaltung der ISO-Normen; 4way Consulting hat seinen Ansatz zum Mitarbeiterlernen auf der Grundlage seiner Richtlinien und Verfahren in der IO-Plattform angepasst.
Sie stellten ihre Dokumentation den Mitarbeitern zur Verfügung, die eine Bestätigung unterzeichneten, dass sie die Dokumente gelesen und verstanden hatten. Gleichzeitig konnten sie Feedback zu Bereichen geben, in denen sie weitere Erläuterungen benötigten. Dadurch konnten sie dieses Feedback protokollieren, die Dokumente aktualisieren und Versionen innerhalb der IO-Plattform nachverfolgen. Dies lieferte weitere Belege für das Engagement der Mitarbeiter und unterstützte ihre Zertifizierung.
Es war großartig, dem Wirtschaftsprüfer diese Zusammenarbeit präsentieren zu können – dass wir den Nutzern geholfen hatten, Dokumente zu verstehen und ihre Anmerkungen berücksichtigt hatten. Dank dieses Feedbacks konnten wir das System verbessern.
Ian Pengelly Technischer Direktor für Digitales bei 4way Consulting
Das Unternehmen entwickelt außerdem sein Lernmanagementsystem (LMS) mit interaktiven Videoinhalten, die weiteres Feedback ermöglichen, das Engagement der Mitarbeiter verfolgen und als Nachweis für die Einhaltung der Vorschriften protokolliert werden können.
Das Ergebnis
4way Consulting erreichte die ISO 27001-Zertifizierung in 17 Monaten, obwohl das Team schätzt, dass dies mit mehr Ressourcen etwa 10 Monate gedauert hätte.
Ian berichtet, dass die Benutzerfreundlichkeit der Plattform zu einem optimierten Prüfprozess geführt hat:
Das Audit-Team war bereits mit der Plattform vertraut, konnte sich problemlos in unsere Dokumentensätze einarbeiten und uns nützliches Feedback geben.
Ian Pengelly Technischer Direktor für Digitales bei 4way Consulting
ISO-Normen erfordern ständige Verbesserung. Daher konzentriert sich das Team auf die Optimierung seiner ISO-27001-Konformität, führt regelmäßige Risiko- und Kontrollprüfungen durch und bewertet das Risikoregister des Unternehmens. Das IO-Team unterstützt 4way Consulting weiterhin bei der Weiterentwicklung des Informationssicherheitsmanagementsystems (ISMS) von Ian und seinem Team und bereitet sich auf die nächsten Schritte vor: zusätzliche ISO-Zertifizierungen.
Ich glaube, das IO-Team war genauso begeistert davon, dass wir die Plattform nutzten, wie wir selbst. Es wirkte, als ob sie ein gewisses Interesse daran hatten, und die Tatsache, dass wir gemeinsam Erfolge feiern konnten, war unglaublich positiv.
Ian Pengelly Technischer Direktor für Digitales bei 4way Consulting
Was kommt als nächstes
Ian und das Team von 4way Consulting setzen die Implementierung von ISO 45001 für das Gesundheits- und Sicherheitsmanagement fort.
Sie migrieren außerdem weiterhin ihr Qualitätsmanagement nach ISO 9001 auf die IO-Plattform. Das Team erstellt zudem mit Unterstützung des Weiterbildungsteams Schulungsvideos, um den Einarbeitungsprozess neuer Mitarbeiter zu unterstützen, das Wissen der bestehenden Mitarbeiter aufrechtzuerhalten und sicherzustellen, dass Lieferanten die Informationssicherheitsanforderungen von 4way Consulting erfüllen.
Möchten Sie solche Ergebnisse?
Buchen Sie noch heute eine Demo und erhalten Sie
Compliance-Vertrauen
Kontakt

Beschleunigung der ISO 27001-Zertifizierung von Renalytix AI
Da Renalytix AI sensible Daten zu Nierenerkrankungen verarbeiten musste, benötigte das Unternehmen eine ISO 27001-Zertifizierung. Allerdings stellte sich heraus, dass die offenen Anforderungen der Norm schwer in ein praktisches ISMS umzusetzen waren – klare Vorgaben und fachkundige Unterstützung waren daher unerlässlich.

MIRACL wandelt Vertrauen mit der ISO 27001-Zertifizierung in einen Wettbewerbsvorteil um.
Als Sicherheitsanbieter verlor MIRACL Monate durch die manuelle Due-Diligence-Prüfung potenzieller Kunden. Sie benötigten die ISO-27001-Zertifizierung, um diesen langwierigen Prozess durch einen einzigen, verlässlichen Nachweis der Sicherheitsqualifikationen zu ersetzen.
Wie Mesh-AI in nur sechs Monaten die ISO 27001-Zertifizierung erreichte
Als KI-Beratungsunternehmen, das schnell das Vertrauen seiner Kunden gewinnen muss, benötigte Mesh-AI eine Plattform mit vorgefertigten Vorlagen und klaren Anleitungen, um innerhalb von sechs Monaten die ISO 27001-Zertifizierung zu erreichen.
Sie sind in guter Gesellschaft
Über 1,000 Kunden vertrauen uns ihre Compliance an
Sie möchten wissen, wie wir Ihnen helfen können? Lassen Sie uns treffen und sehen, wie Sie die Compliance-Anforderungen sicher erfüllen können.








