Generis helpen hun pad naar ISO 27001-certificering te vereenvoudigen
Generis helpt sterk gereguleerde organisaties bij het beheren van hun inhoud, waaronder sectoren als de grote farmaceutische sector, de financiële dienstverlening en de overheid. Dit betekent dat informatiebeveiliging altijd erg belangrijk is geweest voor het bedrijf.
De Uitdaging
ISO 27001 certificering werd een must toen het bedrijf een cloudversie van zijn software creëerde, wat leidde tot een reeks nieuwe beveiligingsvereisten. Het Generis QA-team voerde een infosec-gapanalyse uit en begon te werken aan beveiligingsbeleid en -controles.
Maar ze wisten niet hoe ze alle vereisten van ISO 27001 moesten omzetten in een eenvoudig, veilig en duurzaam ISMS. Het beheren van de infosec-risico's van Generis was een bijzondere uitdaging, omdat deze risico's moesten aansluiten bij de regelgevingsbehoeften van hun klanten. En het team wilde er zeker van zijn dat hun ISMS door al hun medewerkers werd begrepen en gevolgd.
Dus kwam Generis naar ons toe voor hulp, meldde zich in juli 2020 aan en werkte zich door de uitdagingen van de lockdown heen om tegen het einde van het jaar de ISO 27001-certificering te behalen.
“We zijn blij met alles wat ISMS.online voor ons heeft gedaan. Het was een prettige samenwerking met deskundige mensen.”
Hoofd QA, Generis
De oplossing
Het helemaal opnieuw creëren van een ISMS is een complex proces. Generis wilde het zo eenvoudig mogelijk maken. In plaats van het wiel opnieuw uit te vinden, wilde het QA-team een systeem vinden met kant-en-klare, beproefde tools, procedures en raamwerken, zoals ISMS.online.
Het team had ook behoefte aan een oplossing die aansluit bij hun bestaande systemen en gemakkelijk kon voortbouwen op het werk dat ze al hadden gedaan. We hebben ze laten zien dat het eenvoudig is om inhoud te importeren in of te exporteren vanuit ISMS.online, of om koppelingen te maken tussen onze en andere platforms.
“We hadden een paar potentiële leveranciers van ISMS-systemen gevonden en een paar demo’s gehad. We waren onder de indruk van alle functionaliteit die ISMS.online biedt en hoe handig het in gebruik is.”
Hoofd QA, Generis
En uiteraard gaat informatiebeveiliging niet alleen over technologie. Het gaat ook over mensen. Generis zag dat onze experts gemakkelijk te bereiken en zeer behulpzaam zijn. En we zijn altijd blij om op maat gemaakte ondersteuningsinhoud te creëren wanneer dat nodig is.
“Wij kunnen ISMS.online van harte aanbevelen. Het is een onmisbare hulp tijdens het ISO 27001-certificeringstraject, met een mix van geweldige software en een ervaren ondersteuningsteam.”
Hoofd QA, Generis
Het resultaat
Generis heeft de ISO 27001-certificering behaald en een beter begrip van ISO 27001 gekregen door het gebruik van het platform en de begeleiding van ons ondersteuningsteam.
“Het ISMS.online supportteam is zeer deskundig en heeft ons enorm geholpen toen we probeerden te begrijpen hoe we een ISMS vanaf nul konden opzetten.”
Hoofd QA, Generis
Ze vonden onze risicobeheertools erg nuttig. Onze experts werkten samen met het QA-team om hun bestaande risicodocumentatie te beoordelen en ervoor te zorgen dat de documentatie werd gekoppeld aan de juiste controles binnen het platform. We hebben ook geholpen bij het opzetten en aanpassen van hun risicoregister.
“De risicomanagementaanpak van ISMS.online is vooral nuttig omdat aan elk project een apart risicoregister kan worden gekoppeld.”
Hoofd QA, Generis
En natuurlijk moest iedereen bij Generis het belang van het nieuwe ISMS begrijpen. Daarom creëerden we een op maat gemaakt trainingsprogramma voor hun 40 medewerkers, waarin het belang van ISO 27001 en het ISMS werd uitgelegd. Het gaf stagiairs duidelijke, bedrijfsgerichte redenen om de procedures te volgen en liet hen zien wat er zou kunnen gebeuren als ze die procedures niet volgden.
Alle cursisten werden getest op hun kennis en kregen een specifieke, praktische infosec-checklist mee. Dat zorgde ervoor dat al het personeel volledig voorbereid was op de externe ISO 27001-audit van het bedrijf. De training is nu onderdeel geworden van het onboardingproces en wordt jaarlijks herhaald voor al het relevante personeel, waardoor het ISMS wordt ingebed in de dagelijkse bedrijfscultuur.
En Verder?
Nu ze ISO 27001 hebben behaald, is Generis al bezig met het plannen van hun lopende certificeringsonderhoudsaudits. Zij hebben zich voor de komende drie jaar bij ons aangesloten en wij gaan hun interne audits uitvoeren. Dat is slechts één voorbeeld van hoe ons platform doorlopend ISMS-onderhoud en -verbetering tot een eenvoudige taak maakt.
Wilt u met ons praten over hoe wij u kunnen helpen met uw ISO 27001- en compliancedoelstellingen? boek een demo <p></p>

Op basis
United Kingdom
Bedrijfsomvang
51-200
Industrie
Informatietechnologie en services
Nalevingskaders
ISO 27001
Ontvang een persoonlijke demo
Haal tot 5x sneller een certificering
Ontdek hoe u 5x sneller gecertificeerd kunt worden met onze kant-en-klare sjablonen en stapsgewijze begeleiding. Boek vandaag nog uw gepersonaliseerde platformdemo en start uw ISO 27001-reis!








