McConnell Jones erreicht ISO 27001, um ihre Glaubwürdigkeit der Sicherheit zu verbessern

Buchhaltung
Erreichen von ISO 27001
Mittelstand
PDF Downloaden

Angetrieben von einem festen Engagement für Datensicherheit und den Schutz ihrer Kundendaten, McConnell Jones wollte, dass die ISO 27001-Zertifizierung im Vordergrund ihres Compliance-Programms steht.

Die Herausforderung

Das Team von McConnell Jones suchte nach einer Lösung, die ihnen helfen würde, den ISO 27001-Auditprozess zu rationalisieren und ihre unmittelbaren Compliance-Anforderungen zu angemessenen Kosten zu erfüllen. Der Schlüssel zur Vision von McConnell Jones war die Möglichkeit, die Plattform einfach anzupassen, wenn das Unternehmen sein Sicherheitsprogramm über ISO 27001 hinaus erweitern wollte. Es war wichtig, dass das System als eine einzige Quelle der Wahrheit fungierte, um sicherzustellen, dass sie den Prozess einfach und sicher steuern konnten .

„Wir brauchten eine Plattform, die benutzerfreundlich ist, da Sicherheit und ISO 27001-Konformität für den Großteil unseres Unternehmens ein neues Konzept sind. Wir wollten außerdem eine Plattform, die sich leicht erweitern lässt, um künftigen Compliance-Anforderungen gerecht zu werden.“
Chris Williamson, CISA, CDPSE Chief Information Security Officer, McConnell Jones

Die Lösung

Mit ISMS.online konnte McConnell Jones einen Großteil seiner bestehenden Arbeit verbessern, indem er unsere vorkonfigurierten Inhalte sofort übernahm. Anstelle einer verstreuten Dokumentation über verschiedene Ordner und Arbeitsstationen hinweg nutzte McConnell Jones einen zentralen Hub, was die Zusammenarbeit der Beteiligten erheblich verbesserte und den Genehmigungsprozess vereinfachte. ISMS.online hat McConnell Jones dabei geholfen, Stunden an Aufwand zu sparen, indem es die Komplexität der Navigation im ISO 27001-Auditvorbereitungsprozess beseitigt hat.

„Die nützlichsten Bereiche des Systems waren die Richtlinien und Kontrollen, Richtlinienpakete und der virtuelle Coach. Die Vorlagen für die Richtlinien und Kontrollen haben den Zeitaufwand für die Erstellung unserer neuen Richtlinien erheblich verkürzt.“
Chris Williamson, CISA, CDPSE Chief Information Security Officer, McConnell Jones

Die ISMS.online Virtual Coach-Funktion war maßgeblich daran beteiligt, McConnell Jones durch die Anforderungen der einzelnen ISO 27001-Anhänge zu führen und ihnen klare Anleitungen zu geben, wie sie die Anforderungen erfüllen und beibehalten können.

„Der virtuelle Coach hat uns sehr geholfen, da ISO 27001 ein neues Gebiet für uns war. Die bereitgestellten Anleitungen haben uns den Übergang von NIST zu ISO 27001 erleichtert.“
Chris Williamson, CISA, CDPSE Chief Information Security Officer, McConnell Jones

Die Tatsache, dass wir eine zentrale Informationsquelle haben, hat uns dabei geholfen, unsere Compliance- und Sicherheitsanforderungen zu optimieren.

Chris Williamson, CISA, CDPSE Chief Information Security Officer, McConnell Jones

Das Ergebnis

McConnell Jones hat sein ISO 27001-Stufe-2-Audit erfolgreich abgeschlossen und die Zertifizierung innerhalb des gewünschten Zeitrahmens erhalten. Jetzt können sie ihre Compliance ganz einfach an einem Ort verwalten und sie anpassen, wenn sich ihre Sicherheitsanforderungen ändern.

„Wir würden ISMS.online auf jeden Fall weiterempfehlen. Das System ist ziemlich einfach zu bedienen und jeder, der es verwendet hat, hatte keine Beschwerden.“
Chris Williamson, CISA, CDPSE Chief Information Security Officer, McConnell Jones

Einer der größten Vorteile für McConnell Jones besteht darin, dass sie keine Zeit mehr damit verschwenden müssen, die Sicherheit ihrer Daten nachzuweisen – ISO 27001 erledigt dies für sie.

Struktur & Organisation

Wenn es um Sicherheits-Compliance geht, steht McConnell Jones gerade erst am Anfang. Das Team investiert kontinuierlich Zeit und Ressourcen, um die strengen Anforderungen der Kunden an die Informationssicherheit zu erfüllen. Mit ISMS.online möchte McConnell Jones ISO 27001 beibehalten und seine Compliance-Bemühungen bald auf andere Frameworks ausweiten. Die Flexibilität der Plattform und die vernetzte Struktur des Systems ermöglichen es McConnell Jones, mit seinen Anforderungen zu wachsen.

„Unser Ziel als CPA-Unternehmen ist es, vertrauliche Daten unserer Kunden zu schützen und sicherzustellen, dass wir alle Sorgfaltspflichten im Kern von ISO 27001 und darüber hinaus angewendet haben. Da ISMS.online eine Quelle der Wahrheit ist, möchten wir sie gerne für andere Compliance-Bereiche nutzen, in die wir möglicherweise einsteigen.“
Chris Williamson, CISA, CDPSE Chief Information Security Officer, McConnell Jones

Möchten Sie solche Ergebnisse?

100 % unserer Benutzer erreichen beim ersten Mal die ISO 27001-Zertifizierung. Beginnen Sie Ihre Reise noch heute

Sehen Sie, wie wir helfen können

ISMS.online unterstützt jetzt ISO 42001 – das weltweit erste KI-Managementsystem. Klicken Sie hier, um mehr zu erfahren