Wie KPS das Informationssicherheitsmanagement in mehreren Niederlassungen mit IO gestärkt und vereinheitlicht hat
Erhöhtes Kundenvertrauen
Aufgrund der bevorstehenden ISO 27001-Zertifizierung wurden bereits zwei Aufträge gewonnen
Verankerung einer Compliance-Kultur
Verstärkter interner Fokus auf Risikomanagement und Sicherheit
Vertrauen in die ISO 27001-Auditqualität
Trotz ambitioniertem Zeitplan auf Kurs für ein erfolgreiches Audit
Über KPS
KPS, Experte für digitale Transformation, bietet seinen Kunden die Software, Tools und Strategien, die sie benötigen, um hochwertige Kundenerlebnisse auf ihren eigenen Websites zu schaffen. KPS ist spezialisiert auf die Unterstützung von Einzelhändlern der mittleren bis oberen Preisklasse, darunter viele bekannte Namen. Die sicherheitsbewussten Kunden von KPS, die mit großen Mengen an finanziellen und persönlichen Kundendaten umgehen, erwarten von KPS einen hohen Standard an Informationssicherheit.
Die Herausforderung
KPS hat sich für die ISO 27001-Zertifizierung entschieden, vor allem weil sie für bestehende und potenzielle Kunden immer mehr zu einer entscheidenden Voraussetzung wird.
Die Zertifizierung gestaltete sich aufgrund der dezentralen Struktur von KPS besonders schwierig – mit vier Niederlassungen in drei Ländern, die aufgrund früherer Übernahmen unterschiedliche Systeme und Prozesse nutzten. KPS sah sich mehreren Herausforderungen gegenüber, die das Informationssicherheitsmanagement und die Aufsicht auf Unternehmensebene beeinträchtigten:
- Unterschiedliche Reifegrade der Informationssicherheit an verschiedenen Standorten
- Dezentrale, isolierte Daten, die in verschiedenen Tabellen, E-Mails und den Köpfen der Mitarbeiter gespeichert sind
- Ineffiziente Prüf- und Genehmigungsprozesse über E-Mail-Ketten
Zunächst erwog das KPS-Team, Tabellenkalkulationen und SharePoint zur Verwaltung des ISO-Zertifizierungsprozesses zu verwenden – erkannte jedoch bald die damit verbundene Komplexität. Sie entschieden sich, in eine spezialisierte Lösung zu investieren, die ihnen bei der effizienten Implementierung und Verwaltung eines robusten Informationssicherheits-Managementsystems helfen sollte, einschließlich der Verankerung einer Compliance-Kultur.
Die größte Herausforderung bestand darin, drei regionale Niederlassungen, die bisher weitgehend unabhängig voneinander arbeiteten und sich in ihren Risikomanagement- und Compliance-Praktiken deutlich unterschieden, innerhalb eines engen Zeitrahmens aufeinander abzustimmen. Wir mussten alle Beteiligten auf eine einheitliche Arbeitsweise für die ISO 27001-Zertifizierung einführen.
Peter Wells Risiko- und Compliance-Manager, KPS
Die Lösung
Nach der Demonstration verschiedener Tools entschied sich KPS für ISMS.online aufgrund seiner Benutzerfreundlichkeit, der Kompatibilität mit der bestehenden Single-Sign-On-Anwendung von KPS und der umfassenden Ressourcen zur Unterstützung bei der Erlangung der ISO 27001-Zertifizierung. Die Implementierung von ISMS.online verlief unkompliziert.
Die Mitarbeiter von KPS finden es leicht zu erlernen und anzuwenden – selbst wenn sie Englisch nicht als Muttersprache sprechen.
ISMS.online erfüllt genau unsere Anforderungen. Die Möglichkeit, sich über unseren bestehenden Identitätsmanagement-Anbieter ein einziges Mal anzumelden – anstatt eine zusätzliche App installieren zu müssen – war ein großer Vorteil, den andere Lösungen nicht boten.
Peter Wells Risiko- und Compliance-Manager, KPS
ISMS.online bietet Anleitungen, Inhalte, Kontrollattribute, Risiken und Kontrollvorschläge, die KPS je nach Bedarf übernehmen, anpassen oder ergänzen kann – alles auf einer zentralen, benutzerfreundlichen Plattform. Digitale Signaturen optimieren Genehmigungsprozesse.
Die Einrichtung von ISMS.online ist hervorragend, da sie von Anfang an zur Einhaltung der Vorschriften anregt: Sie müssen dies, dies und jenes tun. ARM ist sehr hilfreich, da es Sie strukturiert durch jeden Schritt des ISO-Prozesses führt, sodass Sie die Zertifizierung relativ schnell und nach den geforderten Standards erreichen können.
Peter Wells Risiko- und Compliance-Manager, KPS
Das Ergebnis
Bereits drei Monate nach Beginn des Zertifizierungsprozesses nach ISO 27001 konnte KPS deutliche Verbesserungen bei der Effizienz des Datenmanagements feststellen.
Durch den Einsatz von ISMS.online wurden Arbeitsabläufe optimiert, die Transparenz verbessert und die Zusammenarbeit erleichtert, wodurch die Verwaltung und Nachverfolgung von Aufgaben an verschiedenen Standorten vereinfacht wurde. KPS stärkt seine Marktposition allein durch das Bestreben nach einer Zertifizierung – und konnte dadurch zwei neue Aufträge gewinnen.
Wir haben bereits einige Aufträge gewonnen, basierend auf der Annahme, dass wir bis Ende dieses Jahres die Anforderungen der ISO 27001 erfüllen werden.
Peter Wells Risiko- und Compliance-Manager, KPS
ISMS.online spielt eine entscheidende Rolle bei der Steigerung der Verantwortlichkeit innerhalb von KPS. Die Echtzeit-Fortschrittsverfolgung der Plattform, die klare Aufgabenzuweisung und die automatischen Erinnerungen stellen sicher, dass jeder weiß, was er zu tun hat – und die Übersicht wird viel einfacher.
ISMS.online eignet sich hervorragend für die Arbeitsorganisation. Ein zentrales, webbasiertes Tool ermöglicht den Mitarbeitern den Zugriff von überall aus und man sieht sofort, wer für was verantwortlich ist und wer noch Aufgaben zu erledigen hat.
Peter Wells Risiko- und Compliance-Manager, KPS
Die Einführung von ISMS.online hat bei KPS einen kulturellen Wandel hin zu einer stärkeren Einhaltung der Informationssicherheit und einem besseren Risikomanagement ausgelöst. Dadurch wurden wichtige interne Gespräche angestoßen und vorhandene Stärken hervorgehoben.
Ein wesentlicher Vorteil der Implementierung von ISMS.online besteht darin, dass wir dadurch gezwungen waren, intern deutlich mehr Gespräche über Risikomanagement und Compliance zu führen, was wir als Gruppe in der Vergangenheit selten getan haben. Erfreulicherweise hat es auch die bereits geleistete hervorragende Arbeit hervorgehoben. Es war eine echte Offenbarung.
Peter Wells Risiko- und Compliance-Manager, KPS
Was kommt als nächstes
Mit dem festen Ziel, die Zertifizierung bis Ende 2024 zu erreichen, konzentriert sich das KPS-Team nun auf die Umsetzung von Richtlinienpaketen für Mitarbeiter und Lieferanten.
Die Überwachung der Einhaltung von Vorschriften ist mit digitalen Signaturen in ISMS.online unkompliziert. Trotz des ambitionierten Zeitplans stärkt der Einsatz von ISMS.online das Vertrauen von KPS in die Audits.
Die Nutzung von ISMS.online wird im Auditprozess von großem Vorteil sein. Anstatt den Prüfern dicke Ordner voller Dokumente auszuhändigen, ist alles webbasiert und somit leicht zu finden und einzusehen.
Peter Wells Risiko- und Compliance-Manager, KPS
Für weitere Informationen, besuchen Sie unsere ISO 27001-Lösungsseite oder kontaktieren Sie uns, um zu erfahren, wie wir Ihrem Unternehmen helfen können.
Möchten Sie solche Ergebnisse?
Buchen Sie noch heute eine Demo und erhalten Sie
Compliance-Vertrauen
Kontakt
Wie Trinity M Consulting ISMS.online für die ISO-Zertifizierung und als Mini-QMS nutzt
Als kleines Beratungsunternehmen im Gesundheitswesen benötigte Trinity M eine kostengünstige, flexible Lösung, die sowohl die ISO-Zertifizierung unterstützen als auch als leichtgewichtiges Qualitätsmanagementsystem dienen konnte.
Die FDM -Gruppe erreicht einen fantastischen ROI mit Isms.online
Als global tätiges IT-Personalvermittlungsunternehmen, das Berater an Kundenstandorte vermittelt, benötigte FDM die ISO 27001-Zertifizierung, um sein Engagement für Datensicherheit klar zu demonstrieren und Kunden weltweit Vertrauen in seine Informationssicherheitspraktiken zu geben.
Metcloud erreicht ISO 27001 und schafft einen neuen Service mit isms.online
Mit einem regulierten Kundenstamm aus Banken und Finanzinstituten benötigte METCLOUD eine UKAS-akkreditierte ISO 27001-Zertifizierung und eine bessere Möglichkeit, ihr ISMS über komplexe manuelle Prozesse hinaus zu verwalten.
Sie sind in guter Gesellschaft
Über 1,000 Kunden vertrauen uns ihre Compliance an
Sie möchten wissen, wie wir Ihnen helfen können? Lassen Sie uns treffen und sehen, wie Sie die Compliance-Anforderungen sicher erfüllen können.






