Wie Evolution Funding den erfolgreichen Weg zur ISO 27001-Zertifizierung beschritt.
ISO 27001-Erfolg
Beschleunigte Einhaltung
Optimierte Audits
Ich glaube nicht, dass wir die Zertifizierung ohne die IO-Plattform so einfach erreicht hätten.
Jens Fuchs
GRC-Informationssicherheitsmanager bei Evolution Funding
Über Evolution Funding
Evolutionsfinanzierung Evolution Funding ist ein von der FCA regulierter Kfz-Finanzierungsvermittler. Das Unternehmen bietet digitale Finanzlösungen, die seinen Partnern helfen, Kfz-Finanzierungsprozesse zu optimieren und das Kundenerlebnis bei der Kfz-Finanzierung zu verbessern. Die Leistungen und Kompetenzen von Evolution Funding gehen weit über die eines traditionellen Vermittlers hinaus; seine innovativen digitalen Finanzlösungen prägen die Kfz-Finanzierungsbranche.
Die Herausforderung
Die Erlangung der ISO 27001-Zertifizierung war ein zentrales Ziel von Evolution Funding.
Mit dem Wachstum und den Innovationen des Unternehmens wurde das Angebot technologisch weiterentwickelt und umfasst nun marktführende Finanzsoftwarelösungen, Funktionen zur Leadgenerierung im Bereich der Fahrzeugfinanzierung, eine eigene Digital Finance API und vieles mehr. Diese Entwicklungen machten ein robustes Informationssicherheitsmanagement unerlässlich.
Das Team von Evolution Funding benötigte jedoch eine zentrale Plattform, mit der es die ISO-27001-Norm implementieren und den Compliance-Prozess durchführen konnte. Ursprünglich nutzten sie SharePoint, das zwar eine gute Lösung für die Dokumentenverwaltung bot, es dem Team aber nicht ermöglichte, Nachweise einfach zu erfassen oder mit den Richtlinien und Kontrollen ihres Informationssicherheitsmanagementsystems (ISMS) zu verknüpfen.
Wir nutzten SharePoint, um alle Dokumente für ISO 27001 zusammenzuführen. Obwohl es gut für die Dokumentenspeicherung und -verwaltung geeignet ist, erfordert die ISO-Norm weit mehr als nur die reine Dokumentenspeicherung.
Jens Fuchs GRC-Informationssicherheitsmanager bei Evolution Funding
Die Lösung
Um den ISO 27001-Zertifizierungsprozess zu vereinfachen, nutzte Evolution Funding die IO-Plattform.
Das Team migrierte seine bestehende Dokumentation von SharePoint nach IO, wodurch es sein Compliance-Management konsolidieren, sicherstellen konnte, dass Dokumente in geeigneten Bereichen der Plattform gespeichert wurden, und sich in seinem Dashboard einen Live-Überblick über seinen Fortschritt verschaffen konnte.
Durch die Verlagerung unserer Dokumentation aus verschiedenen Bereichen von SharePoint auf eine einzige Plattform wurde der Zertifizierungsprozess deutlich vereinfacht.
Jens Fuchs GRC-Informationssicherheitsmanager bei Evolution Funding
Die anfängliche Implementierung verlief unkompliziert. Jen nutzte die Benutzerverwaltungsfunktion der Plattform, um Benutzer relevanten Projekten hinzuzufügen und ihnen je nach Bedarf unterschiedliche Zugriffsebenen zuzuweisen. Dies vereinfachte auch die Gewährung des Zugriffs für Dritte, wie z. B. interne und externe Prüfer.
Dass wir die Drittanbieter, die uns bei unseren internen und externen Audits unterstützen, in die IO-Plattform einbinden können, sodass sie Prüfungen und Audits durchführen können, ohne alles mit uns durchgehen zu müssen, ist ein echter Vorteil.
Jens Fuchs GRC-Informationssicherheitsmanager bei Evolution Funding
Während sie den Compliance-Prozess durchliefen, nutzten Jen und ihr Team die in die Plattform integrierten Richtlinien- und Kontrollvorlagen als Orientierungshilfe. Mithilfe der „Übernehmen, Anpassen, Hinzufügen“-Funktionen von IO konnten sie die Vorlagen bei Bedarf mit eigenen Inhalten anpassen und so sicherstellen, dass sie den spezifischen Informationssicherheitsanforderungen von Evolution Funding entsprachen.
Wenn wir uns nicht ganz sicher waren, was wir für eine Richtlinie oder Kontrollmaßnahme schreiben sollten, war es sehr hilfreich, mit den Vorlagen zu arbeiten, um sie umzuformulieren und an unsere Bedürfnisse anzupassen.
Jens Fuchs GRC-Informationssicherheitsmanager bei Evolution Funding
Das Ergebnis
Durch den Einsatz der IO-Plattform zur Zentralisierung und Optimierung ihrer Compliance-Prozesse erreichte Evolution Funding innerhalb von 18 Monaten erfolgreich die ISO 27001-Zertifizierung.
Dies gelang ihnen trotz der Tatsache, dass die ursprünglich mit der externen Wirtschaftsprüfung beauftragte Stelle mit Ressourcenengpässen zu kämpfen hatte, was den Prozess verzögerte.
Der Zertifizierungsprozess für ISO 27001 wurde deutlich vereinfacht. Ohne die IO-Plattform wäre die Zertifizierung meiner Meinung nach nicht so einfach gewesen.
Jens Fuchs GRC-Informationssicherheitsmanager bei Evolution Funding
Jen berichtete, dass die IO-Plattform dem Unternehmen viel Zeit erspart habe:
Ein Bereich, in dem wir viel Zeit gespart haben, war der Auditprozess – wir mussten nicht mehr tagelang in Teams-Meetings mit den Prüfern sitzen. Wir konnten unsere normale Teamarbeit fortsetzen, während der Prüfer auf die Plattform zugriff.
Jens Fuchs GRC-Informationssicherheitsmanager bei Evolution Funding
Die vierteljährlichen Treffen mit dem zuständigen Compliance Success Manager (CSM), Wayne, sind weiterhin ein echter Mehrwert für das Unternehmen. Diese Treffen fördern eine offene Kommunikation, und Wayne findet häufig neue Lösungen, die Evolution Funding dabei helfen, spezifische Ziele innerhalb der Plattform zu erreichen. Beispielsweise benötigte das Unternehmen kürzlich eine Ausnahmeregelung, die es dem Team ermöglicht, bestimmte Tools für einen begrenzten Zeitraum zu nutzen, bevor die IO-Plattform die weitere Nutzung automatisch unterbindet.
Was kommt als nächstes
Das Unternehmen plant, den Einsatz der IO-Plattform für das Compliance-Management voranzutreiben.
Evolution Funding ist Teil einer größeren Unternehmensgruppe, der Evolution Group. Zu den nächsten Schritten gehört die Einbeziehung der Schwestergesellschaften Creditas und Motion Finance in den Geltungsbereich des ISO 27001 ISMS.
Darüber hinaus prüft das Team entweder die Erweiterung des Anwendungsfalls ISO 27001 oder die Implementierung. Cyber-Grundlagen für andere Unternehmen der Evolution Group, die möglicherweise nicht unter deren bestehendes ISMS fallen.
Möchten Sie solche Ergebnisse?
Buchen Sie noch heute eine Demo und erhalten Sie
Compliance-Vertrauen
Kontakt
Von fragmentiert zu feinabgestimmt: Wie Logiq ein robustes, ISO 27001-zertifiziertes ISMS aufgebaut hat
Logiqs fragmentierter, tabellenkalkulationsbasierter Ansatz zur Einhaltung von Vorschriften bot nicht die Rückverfolgbarkeit und Verantwortlichkeit, die für den Aufbau und die Aufrechterhaltung eines robusten, nach ISO 27001 zertifizierten ISMS erforderlich sind.
Widerstandsfähiger IT -Partner mit isms.online, um neuseeländische Unternehmen sicher und sicher zu halten
Als ISO 27001-Beratungsunternehmen benötigte Resilient IT eine Plattform, die anspruchsvoll genug war, um unterschiedliche Kunden zur Zertifizierung zu führen, gleichzeitig aber flexibel, einfach und kostengünstig genug, um für Organisationen jeder Größe geeignet zu sein.
Wie die Spenn Group mit IO- und Dunamis-Technologie den Erfolg nach ISO 27001 erzielte.
Die Spenn Group benötigte eine zentrale Plattform, um Risiken, Vermögenswerte und Kontrollen miteinander zu verknüpfen – und einen vertrauenswürdigen Partner, der sie zum ersten Mal durch die ISO 27001-Zertifizierung begleitet.
Sie sind in guter Gesellschaft
Über 1,000 Kunden vertrauen uns ihre Compliance an
Sie möchten wissen, wie wir Ihnen helfen können? Lassen Sie uns treffen und sehen, wie Sie die Compliance-Anforderungen sicher erfüllen können.








