Zum Inhalt
Phishing, um Ärger zu verursachen –
Der IO-Podcast kehrt mit Staffel 2 zurück.
Hör jetzt zu
ISO 27001 FinTech Mittleres Geschäft

Wie Evolution Funding den erfolgreichen Weg zur ISO 27001-Zertifizierung beschritt.

ISO 27001-Erfolg

Die ISO 27001-Zertifizierung wurde in 18 Monaten erreicht.

Beschleunigte Einhaltung

Die in die Plattform integrierten Richtlinien- und Kontrollvorlagen wurden angepasst, um den Erfolg zu optimieren.

Optimierte Audits

Gewährte den Prüfern Zugriff auf die Plattform, um einen reibungsloseren und einfacheren Prüfprozess zu ermöglichen.
Ich glaube nicht, dass wir die Zertifizierung ohne die IO-Plattform so einfach erreicht hätten.

Jens Fuchs

GRC-Informationssicherheitsmanager bei Evolution Funding

Über Evolution Funding

Evolutionsfinanzierung Evolution Funding ist ein von der FCA regulierter Kfz-Finanzierungsvermittler. Das Unternehmen bietet digitale Finanzlösungen, die seinen Partnern helfen, Kfz-Finanzierungsprozesse zu optimieren und das Kundenerlebnis bei der Kfz-Finanzierung zu verbessern. Die Leistungen und Kompetenzen von Evolution Funding gehen weit über die eines traditionellen Vermittlers hinaus; seine innovativen digitalen Finanzlösungen prägen die Kfz-Finanzierungsbranche.


Die Herausforderung

Die Erlangung der ISO 27001-Zertifizierung war ein zentrales Ziel von Evolution Funding.

Mit dem Wachstum und den Innovationen des Unternehmens wurde das Angebot technologisch weiterentwickelt und umfasst nun marktführende Finanzsoftwarelösungen, Funktionen zur Leadgenerierung im Bereich der Fahrzeugfinanzierung, eine eigene Digital Finance API und vieles mehr. Diese Entwicklungen machten ein robustes Informationssicherheitsmanagement unerlässlich.

Das Team von Evolution Funding benötigte jedoch eine zentrale Plattform, mit der es die ISO-27001-Norm implementieren und den Compliance-Prozess durchführen konnte. Ursprünglich nutzten sie SharePoint, das zwar eine gute Lösung für die Dokumentenverwaltung bot, es dem Team aber nicht ermöglichte, Nachweise einfach zu erfassen oder mit den Richtlinien und Kontrollen ihres Informationssicherheitsmanagementsystems (ISMS) zu verknüpfen.

Wir nutzten SharePoint, um alle Dokumente für ISO 27001 zusammenzuführen. Obwohl es gut für die Dokumentenspeicherung und -verwaltung geeignet ist, erfordert die ISO-Norm weit mehr als nur die reine Dokumentenspeicherung.

Jens Fuchs GRC-Informationssicherheitsmanager bei Evolution Funding

Die Lösung

Um den ISO 27001-Zertifizierungsprozess zu vereinfachen, nutzte Evolution Funding die IO-Plattform.

Das Team migrierte seine bestehende Dokumentation von SharePoint nach IO, wodurch es sein Compliance-Management konsolidieren, sicherstellen konnte, dass Dokumente in geeigneten Bereichen der Plattform gespeichert wurden, und sich in seinem Dashboard einen Live-Überblick über seinen Fortschritt verschaffen konnte.

Durch die Verlagerung unserer Dokumentation aus verschiedenen Bereichen von SharePoint auf eine einzige Plattform wurde der Zertifizierungsprozess deutlich vereinfacht.

Jens Fuchs GRC-Informationssicherheitsmanager bei Evolution Funding

Die anfängliche Implementierung verlief unkompliziert. Jen nutzte die Benutzerverwaltungsfunktion der Plattform, um Benutzer relevanten Projekten hinzuzufügen und ihnen je nach Bedarf unterschiedliche Zugriffsebenen zuzuweisen. Dies vereinfachte auch die Gewährung des Zugriffs für Dritte, wie z. B. interne und externe Prüfer.

Dass wir die Drittanbieter, die uns bei unseren internen und externen Audits unterstützen, in die IO-Plattform einbinden können, sodass sie Prüfungen und Audits durchführen können, ohne alles mit uns durchgehen zu müssen, ist ein echter Vorteil.

Jens Fuchs GRC-Informationssicherheitsmanager bei Evolution Funding

Während sie den Compliance-Prozess durchliefen, nutzten Jen und ihr Team die in die Plattform integrierten Richtlinien- und Kontrollvorlagen als Orientierungshilfe. Mithilfe der „Übernehmen, Anpassen, Hinzufügen“-Funktionen von IO konnten sie die Vorlagen bei Bedarf mit eigenen Inhalten anpassen und so sicherstellen, dass sie den spezifischen Informationssicherheitsanforderungen von Evolution Funding entsprachen.

Wenn wir uns nicht ganz sicher waren, was wir für eine Richtlinie oder Kontrollmaßnahme schreiben sollten, war es sehr hilfreich, mit den Vorlagen zu arbeiten, um sie umzuformulieren und an unsere Bedürfnisse anzupassen.

Jens Fuchs GRC-Informationssicherheitsmanager bei Evolution Funding

Das Ergebnis

Durch den Einsatz der IO-Plattform zur Zentralisierung und Optimierung ihrer Compliance-Prozesse erreichte Evolution Funding innerhalb von 18 Monaten erfolgreich die ISO 27001-Zertifizierung.

Dies gelang ihnen trotz der Tatsache, dass die ursprünglich mit der externen Wirtschaftsprüfung beauftragte Stelle mit Ressourcenengpässen zu kämpfen hatte, was den Prozess verzögerte.

Der Zertifizierungsprozess für ISO 27001 wurde deutlich vereinfacht. Ohne die IO-Plattform wäre die Zertifizierung meiner Meinung nach nicht so einfach gewesen.

Jens Fuchs GRC-Informationssicherheitsmanager bei Evolution Funding

Jen berichtete, dass die IO-Plattform dem Unternehmen viel Zeit erspart habe:

Ein Bereich, in dem wir viel Zeit gespart haben, war der Auditprozess – wir mussten nicht mehr tagelang in Teams-Meetings mit den Prüfern sitzen. Wir konnten unsere normale Teamarbeit fortsetzen, während der Prüfer auf die Plattform zugriff.

Jens Fuchs GRC-Informationssicherheitsmanager bei Evolution Funding

Die vierteljährlichen Treffen mit dem zuständigen Compliance Success Manager (CSM), Wayne, sind weiterhin ein echter Mehrwert für das Unternehmen. Diese Treffen fördern eine offene Kommunikation, und Wayne findet häufig neue Lösungen, die Evolution Funding dabei helfen, spezifische Ziele innerhalb der Plattform zu erreichen. Beispielsweise benötigte das Unternehmen kürzlich eine Ausnahmeregelung, die es dem Team ermöglicht, bestimmte Tools für einen begrenzten Zeitraum zu nutzen, bevor die IO-Plattform die weitere Nutzung automatisch unterbindet.


Was kommt als nächstes

Das Unternehmen plant, den Einsatz der IO-Plattform für das Compliance-Management voranzutreiben.

Evolution Funding ist Teil einer größeren Unternehmensgruppe, der Evolution Group. Zu den nächsten Schritten gehört die Einbeziehung der Schwestergesellschaften Creditas und Motion Finance in den Geltungsbereich des ISO 27001 ISMS.

Darüber hinaus prüft das Team entweder die Erweiterung des Anwendungsfalls ISO 27001 oder die Implementierung. Cyber-Grundlagen für andere Unternehmen der Evolution Group, die möglicherweise nicht unter deren bestehendes ISMS fallen.

Möchten Sie solche Ergebnisse?

Buchen Sie noch heute eine Demo und erhalten Sie Compliance-Vertrauen

Kontakt
ISO 27001 schaffen Mittleres Geschäft

Von fragmentiert zu feinabgestimmt: Wie Logiq ein robustes, ISO 27001-zertifiziertes ISMS aufgebaut hat

Logiqs fragmentierter, tabellenkalkulationsbasierter Ansatz zur Einhaltung von Vorschriften bot nicht die Rückverfolgbarkeit und Verantwortlichkeit, die für den Aufbau und die Aufrechterhaltung eines robusten, nach ISO 27001 zertifizierten ISMS erforderlich sind.

ISO 27001 IT-Service Kleinbetrieb

Widerstandsfähiger IT -Partner mit isms.online, um neuseeländische Unternehmen sicher und sicher zu halten

Als ISO 27001-Beratungsunternehmen benötigte Resilient IT eine Plattform, die anspruchsvoll genug war, um unterschiedliche Kunden zur Zertifizierung zu führen, gleichzeitig aber flexibel, einfach und kostengünstig genug, um für Organisationen jeder Größe geeignet zu sein.

ISO 27001 IT-Service Kleinbetrieb

Wie die Spenn Group mit IO- und Dunamis-Technologie den Erfolg nach ISO 27001 erzielte.

Die Spenn Group benötigte eine zentrale Plattform, um Risiken, Vermögenswerte und Kontrollen miteinander zu verknüpfen – und einen vertrauenswürdigen Partner, der sie zum ersten Mal durch die ISO 27001-Zertifizierung begleitet.

Sie sind in guter Gesellschaft

Über 1,000 Kunden vertrauen uns ihre Compliance an

Sie möchten wissen, wie wir Ihnen helfen können? Lassen Sie uns treffen und sehen, wie Sie die Compliance-Anforderungen sicher erfüllen können.

Leiter – Frühjahr 2026
High Performer – Frühjahr 2026, Small Business UK
Regionalleiter – Frühjahr 2026 EU
Regionalleiter – Frühjahr 2026 EMEA
Regionalleiter – Frühjahr 2026, Großbritannien
High Performer – Frühjahr 2026, Mittelstand EMEA
ISO 27001
Mitglied der Cyber ​​Exchange
ISO 27001
ISO 27701
Cyber-Grundlagen
ISMS.online

Firmennummer: 04922343

Nile House, Nile Street, Brighton, England, BN1 1HW
Copyright © 2026 Alliantist Ltd