Zum Inhalt
Phishing, um Ärger zu verursachen –
Der IO-Podcast kehrt mit Staffel 2 zurück.
Hör jetzt zu
ISO 27001 IT-Service Unternehmen

Wie KPS das Informationssicherheitsmanagement in mehreren Niederlassungen mit IO gestärkt und vereinheitlicht hat

Erhöhtes Kundenvertrauen

Aufgrund der bevorstehenden ISO 27001-Zertifizierung wurden bereits zwei Aufträge gewonnen

Verankerung einer Compliance-Kultur

Verstärkter interner Fokus auf Risikomanagement und Sicherheit

Vertrauen in die ISO 27001-Auditqualität

Trotz ambitioniertem Zeitplan auf Kurs für ein erfolgreiches Audit

Über KPS

KPS, Experte für digitale Transformation, bietet seinen Kunden die Software, Tools und Strategien, die sie benötigen, um hochwertige Kundenerlebnisse auf ihren eigenen Websites zu schaffen. KPS ist spezialisiert auf die Unterstützung von Einzelhändlern der mittleren bis oberen Preisklasse, darunter viele bekannte Namen. Die sicherheitsbewussten Kunden von KPS, die mit großen Mengen an finanziellen und persönlichen Kundendaten umgehen, erwarten von KPS einen hohen Standard an Informationssicherheit.


Die Herausforderung

KPS hat sich für die ISO 27001-Zertifizierung entschieden, vor allem weil sie für bestehende und potenzielle Kunden immer mehr zu einer entscheidenden Voraussetzung wird.

Die Zertifizierung gestaltete sich aufgrund der dezentralen Struktur von KPS besonders schwierig – mit vier Niederlassungen in drei Ländern, die aufgrund früherer Übernahmen unterschiedliche Systeme und Prozesse nutzten. KPS sah sich mehreren Herausforderungen gegenüber, die das Informationssicherheitsmanagement und die Aufsicht auf Unternehmensebene beeinträchtigten: 

  • Unterschiedliche Reifegrade der Informationssicherheit an verschiedenen Standorten
  • Dezentrale, isolierte Daten, die in verschiedenen Tabellen, E-Mails und den Köpfen der Mitarbeiter gespeichert sind
  • Ineffiziente Prüf- und Genehmigungsprozesse über E-Mail-Ketten

Zunächst erwog das KPS-Team, Tabellenkalkulationen und SharePoint zur Verwaltung des ISO-Zertifizierungsprozesses zu verwenden – erkannte jedoch bald die damit verbundene Komplexität. Sie entschieden sich, in eine spezialisierte Lösung zu investieren, die ihnen bei der effizienten Implementierung und Verwaltung eines robusten Informationssicherheits-Managementsystems helfen sollte, einschließlich der Verankerung einer Compliance-Kultur.

Die größte Herausforderung bestand darin, drei regionale Niederlassungen, die bisher weitgehend unabhängig voneinander arbeiteten und sich in ihren Risikomanagement- und Compliance-Praktiken deutlich unterschieden, innerhalb eines engen Zeitrahmens aufeinander abzustimmen. Wir mussten alle Beteiligten auf eine einheitliche Arbeitsweise für die ISO 27001-Zertifizierung einführen.

Peter Wells Risiko- und Compliance-Manager, KPS

Die Lösung

Nach der Demonstration verschiedener Tools entschied sich KPS für ISMS.online aufgrund seiner Benutzerfreundlichkeit, der Kompatibilität mit der bestehenden Single-Sign-On-Anwendung von KPS und der umfassenden Ressourcen zur Unterstützung bei der Erlangung der ISO 27001-Zertifizierung. Die Implementierung von ISMS.online verlief unkompliziert.

Die Mitarbeiter von KPS finden es leicht zu erlernen und anzuwenden – selbst wenn sie Englisch nicht als Muttersprache sprechen.

ISMS.online erfüllt genau unsere Anforderungen. Die Möglichkeit, sich über unseren bestehenden Identitätsmanagement-Anbieter ein einziges Mal anzumelden – anstatt eine zusätzliche App installieren zu müssen – war ein großer Vorteil, den andere Lösungen nicht boten.

Peter Wells Risiko- und Compliance-Manager, KPS

ISMS.online bietet Anleitungen, Inhalte, Kontrollattribute, Risiken und Kontrollvorschläge, die KPS je nach Bedarf übernehmen, anpassen oder ergänzen kann – alles auf einer zentralen, benutzerfreundlichen Plattform. Digitale Signaturen optimieren Genehmigungsprozesse.

Die Einrichtung von ISMS.online ist hervorragend, da sie von Anfang an zur Einhaltung der Vorschriften anregt: Sie müssen dies, dies und jenes tun. ARM ist sehr hilfreich, da es Sie strukturiert durch jeden Schritt des ISO-Prozesses führt, sodass Sie die Zertifizierung relativ schnell und nach den geforderten Standards erreichen können.

Peter Wells Risiko- und Compliance-Manager, KPS

Das Ergebnis

Bereits drei Monate nach Beginn des Zertifizierungsprozesses nach ISO 27001 konnte KPS deutliche Verbesserungen bei der Effizienz des Datenmanagements feststellen.

Durch den Einsatz von ISMS.online wurden Arbeitsabläufe optimiert, die Transparenz verbessert und die Zusammenarbeit erleichtert, wodurch die Verwaltung und Nachverfolgung von Aufgaben an verschiedenen Standorten vereinfacht wurde. KPS stärkt seine Marktposition allein durch das Bestreben nach einer Zertifizierung – und konnte dadurch zwei neue Aufträge gewinnen.

Wir haben bereits einige Aufträge gewonnen, basierend auf der Annahme, dass wir bis Ende dieses Jahres die Anforderungen der ISO 27001 erfüllen werden.

Peter Wells Risiko- und Compliance-Manager, KPS

ISMS.online spielt eine entscheidende Rolle bei der Steigerung der Verantwortlichkeit innerhalb von KPS. Die Echtzeit-Fortschrittsverfolgung der Plattform, die klare Aufgabenzuweisung und die automatischen Erinnerungen stellen sicher, dass jeder weiß, was er zu tun hat – und die Übersicht wird viel einfacher.

ISMS.online eignet sich hervorragend für die Arbeitsorganisation. Ein zentrales, webbasiertes Tool ermöglicht den Mitarbeitern den Zugriff von überall aus und man sieht sofort, wer für was verantwortlich ist und wer noch Aufgaben zu erledigen hat.

Peter Wells Risiko- und Compliance-Manager, KPS

Die Einführung von ISMS.online hat bei KPS einen kulturellen Wandel hin zu einer stärkeren Einhaltung der Informationssicherheit und einem besseren Risikomanagement ausgelöst. Dadurch wurden wichtige interne Gespräche angestoßen und vorhandene Stärken hervorgehoben.

Ein wesentlicher Vorteil der Implementierung von ISMS.online besteht darin, dass wir dadurch gezwungen waren, intern deutlich mehr Gespräche über Risikomanagement und Compliance zu führen, was wir als Gruppe in der Vergangenheit selten getan haben. Erfreulicherweise hat es auch die bereits geleistete hervorragende Arbeit hervorgehoben. Es war eine echte Offenbarung.

Peter Wells Risiko- und Compliance-Manager, KPS

Was kommt als nächstes

Mit dem festen Ziel, die Zertifizierung bis Ende 2024 zu erreichen, konzentriert sich das KPS-Team nun auf die Umsetzung von Richtlinienpaketen für Mitarbeiter und Lieferanten.

Die Überwachung der Einhaltung von Vorschriften ist mit digitalen Signaturen in ISMS.online unkompliziert. Trotz des ambitionierten Zeitplans stärkt der Einsatz von ISMS.online das Vertrauen von KPS in die Audits.

Die Nutzung von ISMS.online wird im Auditprozess von großem Vorteil sein. Anstatt den Prüfern dicke Ordner voller Dokumente auszuhändigen, ist alles webbasiert und somit leicht zu finden und einzusehen.

Peter Wells Risiko- und Compliance-Manager, KPS

Für weitere Informationen, besuchen Sie unsere ISO 27001-Lösungsseite oder kontaktieren Sie uns, um zu erfahren, wie wir Ihrem Unternehmen helfen können.

Möchten Sie solche Ergebnisse?

Buchen Sie noch heute eine Demo und erhalten Sie Compliance-Vertrauen

Kontakt
Mehrere Standards Gesundheitswesen Kleinbetrieb

Wie Trinity M Consulting ISMS.online für die ISO-Zertifizierung und als Mini-QMS nutzt

Als kleines Beratungsunternehmen im Gesundheitswesen benötigte Trinity M eine kostengünstige, flexible Lösung, die sowohl die ISO-Zertifizierung unterstützen als auch als leichtgewichtiges Qualitätsmanagementsystem dienen konnte.

ISO 27001 IT-Service Unternehmen

Die FDM -Gruppe erreicht einen fantastischen ROI mit Isms.online

Als global tätiges IT-Personalvermittlungsunternehmen, das Berater an Kundenstandorte vermittelt, benötigte FDM die ISO 27001-Zertifizierung, um sein Engagement für Datensicherheit klar zu demonstrieren und Kunden weltweit Vertrauen in seine Informationssicherheitspraktiken zu geben.

ISO 27001 IT-Service Kleinbetrieb

Metcloud erreicht ISO 27001 und schafft einen neuen Service mit isms.online

Mit einem regulierten Kundenstamm aus Banken und Finanzinstituten benötigte METCLOUD eine UKAS-akkreditierte ISO 27001-Zertifizierung und eine bessere Möglichkeit, ihr ISMS über komplexe manuelle Prozesse hinaus zu verwalten.

Sie sind in guter Gesellschaft

Über 1,000 Kunden vertrauen uns ihre Compliance an

Sie möchten wissen, wie wir Ihnen helfen können? Lassen Sie uns treffen und sehen, wie Sie die Compliance-Anforderungen sicher erfüllen können.

Leiter/in – Sommer 2026
Hochleister – Sommer 2026, Kleinunternehmen in Großbritannien
Regionalleiter – Sommer 2026 EU
Regionalleiter – Sommer 2026 EMEA
Regionalleiter – Sommer 2026, Großbritannien
High Performer – Sommer 2026, Mittelstand EMEA
ISO 27001
Mitglied der Cyber ​​Exchange
ISO 27001
ISO 27701
Cyber-Grundlagen
ISMS.online

Firmennummer: 04922343

Nile House, Nile Street, Brighton, England, BN1 1HW
Copyright © 2026 Alliantist Ltd