Wie Utonomy mit ISMS.online erstmals ISO 27001 erreichte
PDF DownloadenUtonomy wurde gegründet, um ein spezifisches Problem zu lösen: Gasnetzbetreibern dabei zu helfen, Methanlecks durch Druckmanagement zu reduzieren. Das Unternehmen hat eine innovative Technologie entwickelt, die den Druck in Gasverteilungsnetzen automatisch optimiert und dabei saisonale und tägliche Bedarfsschwankungen berücksichtigt, um Lecks deutlich zu reduzieren.
Die Herausforderung
Das Unternehmen beliefert Kunden, die für die nationale Infrastruktur von entscheidender Bedeutung sind und strengen gesetzlichen Anforderungen unterliegen. Daher war dem Team von Utonomy klar, dass die ISO 27001-Zertifizierung ein Muss war, um Kunden, Stakeholdern und Interessenten bei Ausschreibungen die proaktive Haltung des Unternehmens in Sachen Informationssicherheit zu demonstrieren.
Aufgrund der Arbeit, die das Team geleistet hatte, um die Cyber Essentials-Zertifizierung zu erhalten, verfügte Utonomy bereits über ein grundlegendes Informationssicherheits-Managementsystem (ISMS). Sie wussten jedoch, dass das Unternehmen ein umfassenderes ISMS benötigte, um die ISO 27001-Zertifizierung erfolgreich zu erreichen. Das Unternehmen benötigte eine Plattform, um die Implementierung und fortlaufende Einhaltung von ISO 27001 so einfach wie möglich zu gestalten.
„Wir erkannten, dass wir ISO 27001 für unsere Beziehungen zu unseren Kunden brauchen würden; die Branche wurde sich der Sicherheit immer bewusster. Wir hatten schon ziemlich viel Arbeit in Cyber Essentials gesteckt, aber wir dachten: ‚Wir müssen unsere Leistung steigern.‘“
Steve Lewis, Chief Technology Officer und Chief Information Security Officer bei Utonomy
Die Lösung
„Wir haben eine Menge Zeug in den Trackern, weil sie einfach zu verwenden sind. Das bedeutet, dass die Leute, die [Sicherheitsvorfälle verfolgen] müssen, dies wahrscheinlich nicht woanders tun, beispielsweise in Form einer Notiz in einem Buch oder in einem unserer anderen Systeme. Und das macht es einfacher zu verwalten und zu prüfen.“
Steve Lewis, Chief Technology Officer und Chief Information Security Officer bei Utonomy
Utonomy entschied sich für die ISMS.online-Plattform zur Einhaltung und Zertifizierung von ISO 27001 und hat alle ISO 27001-Richtlinien, Tracker und Nachweise unter einem Dach zusammengestellt. Steve und sein Team nutzten die vorgefertigten Richtlinienvorlagen der Plattform als Ausgangspunkt und erweiterten diese, um sie an die spezifischen Sicherheitsziele von Utonomy anzupassen. Außerdem stellten sie sicher, dass sie umfassende Kenntnisse über die Richtlinien und Kontrollen hatten, aus denen das ISMS der Organisation besteht.
„Die Vorlagen gaben uns eine Struktur und waren eine lehrreiche Möglichkeit, eine akzeptable Beschreibung eines Prozesses zu finden. Denn wenn man unvorbereitet reinkommt, ist es immer schwierig zu wissen, wie weit man mit der Dokumentation gehen muss.“
Steve Lewis, Chief Technology Officer und Chief Information Security Officer bei Utonomy
Das Unternehmen migrierte die Produktrisikodokumentation in ISMS.online, um Produktbedrohungen und -kontrollen innerhalb der Plattform mithilfe des Risikoregisters und der Risikoverfolgung proaktiv zu verwalten. Mit der Funktion „Verknüpfte Arbeit“ hat Utonomy über 60 Risiken und zugehörige Kontrollen abgebildet und kann nun Produktrisiken problemlos überwachen und verwalten, anstatt die Dokumentation manuell zu aktualisieren.
„In dieser neuen Form wird es viel einfacher sein, Updates durchzuführen, wenn wir neue Produktfunktionen oder Produktänderungen einführen. Es wird eine weniger mühsame und entmutigende Aufgabe sein, die Dinge durchzuarbeiten, die wir ändern müssen.“
Steve Lewis, Chief Technology Officer und Chief Information Security Officer bei Utonomy