Meteen naar de inhoud
Meerdere normen Technologie Klein bedrijf

Hoe 4way Consulting de weg vrijmaakte voor ISO 27001-succes

ISO 27001-succes

ISO 27001-certificering behaald in 17 maanden

Centraliseren van compliance

Migratie van ISO 9001 en implementatie van ISO 45001 met behulp van het IO-platform

Gestroomlijnde certificering

Gebruik gemaakt van de IO Assured Results-methode en Headstart-content om succes te garanderen.
Hoe 4way Consulting de weg vrijmaakte voor ISO 27001-succes
De Assured Results-methode begeleidt u door het proces, geeft prioriteit aan de documentensets die u moet bekijken en helpt u de juiste richting op te gaan.

Ian Pengelly

Technisch directeur digitale zaken bij 4way Consulting

Over 4way Consulting

4way Consulting levert specialistisch technologisch advies en ondersteuning om de veiligheid, betrouwbaarheid en toegankelijkheid van transportdiensten in het Verenigd Koninkrijk te verbeteren. Het bedrijf ondersteunt lokale en centrale overheden bij het beheer van transportnetwerken door middel van de inzet van technologie. Het team van circa 45 mensen is voornamelijk gevestigd in Manchester en Birmingham.


De uitdaging

Het team van 4way Consulting wilde ISO 27001 implementeren voor informatiebeveiligingsbeheer, als aanvulling op hun bestaande ISO 9001-certificering voor kwaliteitsmanagement.

Ze overwogen ook ISO 45001 voor gezondheids- en veiligheidsmanagement (H&S), aangezien het bedrijf al een bestaand H&S-managementsysteem had met materiaal waarop ze hun naleving konden baseren. Omdat het bedrijf gevoelige informatie verwerkte, was ISO 27001-certificering essentieel om aan te tonen dat 4way Consulting de beste praktijken op het gebied van informatiebeveiliging toepaste. Ze hadden een manier nodig om de norm strategisch te implementeren en tegelijkertijd tijd en middelen te besparen.

"We moesten de meest kostenefficiënte en tijdbesparende manier vinden om de certificering te behalen", aldus Ian Pengelly, technisch directeur Digital bij 4way Consulting. Een van de opties die Ian en zijn team overwogen, was om hun informatiebeveiligingsbeheersysteem (ISMS) helemaal opnieuw op te bouwen. Een alternatief was om het op SharePoint gebaseerde systeem van een zusterbedrijf over te nemen. Geen van beide opties bood echter de efficiëntie of centralisatie die het team voor ogen had.


De oplossing

Het team van 4way Consulting heeft het IO-platform gebruikt om ISO 27001 te implementeren en is bezig met de implementatie van ISO 45001, evenals de migratie van hun bestaande ISO 9001-managementwerk naar het platform. 

Het team gebruikte de 11-stappenmethode Assured Results Method (ARM) om hun ISO 27001-conformiteit te verbeteren en de vooraf opgestelde beleids- en controlesjablonen van het platform aan te passen.

Toen we het IO-platform bekeken, realiseerden we ons dat het een goede manier bood om de implementatie te versnellen door veel van het voorbereidende werk uit handen te nemen. We hadden namelijk al een set kerndocumenten en een raamwerk waarop we konden voortbouwen. De Assured Results Method begeleidt je door het proces, geeft prioriteit aan de documentensets die je moet bekijken en helpt je de juiste richting te kiezen.

Ian Pengelly Technisch directeur digitale zaken bij 4way Consulting

Het bedrijf gebruikte ook de risicoregisterfunctie van het platform om een ​​overzicht te maken van de risico's volgens ISO 27001, ISO 45001 en ISO 9001. Ze creëerden een nieuw cluster binnen het IO-platform en koppelden dit aan de risicoregisters van hun standaarden. Dit leverde een geconsolideerd risicoregister op dat vervolgens kon worden gefilterd op de risico's met de hoogste score en gebruikt als bedrijfsbreed risicoregister. Hierdoor kon het managementteam deze risico's vaker beoordelen en aanpakken.

Het intuïtieve IO-platform ondersteunde het bedrijf ook bij het leggen van verbanden tussen risico's, activa en beheersmaatregelen, waardoor duidelijk werd hoe 4way Consulting risico's beheerde in overeenstemming met de vereisten van de normen.

Een andere functie die we waarderen, is de mogelijkheid om verbanden te leggen tussen activa, risico's en beheersmaatregelen. Zo zie je een duidelijk verband tussen waar je kwetsbaarheden zich bevinden en hoe je die binnen het bedrijf beheerst. Het helpt om een ​​sterk verhaal te vertellen over waarom je bepaalde acties onderneemt en waarom je de beheersmaatregelen implementeert.

Ian Pengelly Technisch directeur digitale zaken bij 4way Consulting

Daarnaast zijn bewustwording en betrokkenheid van medewerkers cruciaal voor continue naleving van ISO-normen; 4way Consulting heeft hun aanpak voor medewerkersopleiding afgestemd op hun beleid en procedures in het IO-platform.

Ze deelden hun documentatie met de medewerkers, die een bevestigingsdocument ondertekenden om te bevestigen dat ze elk document hadden gelezen en begrepen. Dit document gaf hen ook de mogelijkheid om feedback te geven op punten waar ze behoefte hadden aan verduidelijking. Hierdoor konden ze deze feedback vastleggen, de documenten bijwerken en versies bijhouden binnen het IO-platform. Dit leverde verder bewijs van de betrokkenheid van de medewerkers en ondersteunde hun certificering.

Het was fantastisch om de auditor te laten zien dat we betrokken waren – dat we mensen hadden geholpen documenten te begrijpen en hun opmerkingen ter harte hadden genomen. Dankzij die feedback hebben we het systeem kunnen verbeteren.

Ian Pengelly Technisch directeur digitale zaken bij 4way Consulting

Het bedrijf ontwikkelt tevens een leerbeheersysteem (LMS) met interactieve video-inhoud, waarmee feedback verder kan worden versterkt, de betrokkenheid van medewerkers kan worden bijgehouden en dat als bewijs van naleving kan worden vastgelegd.


Het resultaat

4way Consulting behaalde de ISO 27001-certificering in 17 maanden, hoewel het team schat dat dit met meer middelen ongeveer 10 maanden zou hebben geduurd.

Ian vertelt dat het gebruiksgemak van het platform heeft geleid tot een gestroomlijnd auditproces:

Het auditteam was al bekend met het platform en vond het erg gemakkelijk om onze documenten te bekijken en ons nuttige feedback te geven.

Ian Pengelly Technisch directeur digitale zaken bij 4way Consulting

ISO-normen vereisen continue verbetering, daarom richt het team zich op het verfijnen van de naleving van ISO 27001, het regelmatig uitvoeren van risico- en beheersbeoordelingen en het evalueren van het risicoregister van de organisatie. Het IO-team blijft 4way Consulting ondersteunen bij de verdere ontwikkeling van het informatiebeveiligingsmanagementsysteem (ISMS) van Ian en het team, en kijkt uit naar de volgende stappen: aanvullende ISO-certificeringen.

Ik denk dat het IO-team net zo enthousiast was over ons gebruik van het platform als wijzelf. Het voelde alsof ze er zelf ook in hadden geïnvesteerd, en het feit dat we successen samen hebben kunnen vieren, is ontzettend positief.

Ian Pengelly Technisch directeur digitale zaken bij 4way Consulting

Wat is het volgende

Ian en het team van 4way Consulting zetten de implementatie van ISO 45001 voor gezondheids- en veiligheidsmanagement voort.

Ze zijn ook bezig hun ISO 9001-kwaliteitsmanagementsysteem te migreren naar het IO-platform. Daarnaast ontwikkelt het team, met de hulp van het leer- en ontwikkelingsteam, trainingsvideo's ter ondersteuning van het onboardingproces voor nieuwe medewerkers, om de kennis van bestaande medewerkers op peil te houden en ervoor te zorgen dat leveranciers voldoen aan de informatiebeveiligingseisen van 4way Consulting.

Wil je dit soort resultaten?

Vraag vandaag nog een demo aan en ontdek nalevingsvertrouwen

Demo boeken
ISO 27001 Gezondheidszorg Middelgrote onderneming

ISMS.online is MVP in het ondersteunde succes van SATA CommHealth

SATA CommHealth, een sociale onderneming in Singapore die gevoelige patiëntgegevens verwerkt, moest ISO 27001-gecertificeerd worden zonder afbreuk te doen aan hun kerntaak: zorg verlenen. Dit vereiste deskundige begeleiding en een platform dat het zware werk kon verrichten.

ISO 27001 IT dienst Klein bedrijf

Hoe Spenn Group met IO en Dunamis-technologie ISO 27001-certificering behaalde

Spenn Group had behoefte aan één centraal punt om risico's, activa en controles met elkaar te verbinden, en aan een betrouwbare partner om hen voor het eerst te begeleiden bij het behalen van de ISO 27001-certificering.

ISO 27001 IT dienst Klein bedrijf

Aluma versnellen naar ISO 27001-certificering en verder

Aluma raakte overweldigd door de complexiteit van hun zelfontwikkelde spreadsheets en had moeite met het opstellen van een risicoregister. Daarom hadden ze een platform nodig dat de complexiteit kon vereenvoudigen en hen binnen een strakke deadline naar ISO 27001-certificering kon leiden.

Je bent in goed gezelschap

Meer dan 1,000 klanten vertrouwen ons hun compliance toe

Wilt u weten hoe wij u kunnen helpen? Laten we een afspraak maken en kijken hoe u vol vertrouwen aan de regelgeving kunt voldoen.

Leider - voorjaar 2026
Top performer - voorjaar 2026 Small Business UK
Regionale leider - Lente 2026 EU
Regionaal leider - voorjaar 2026 EMEA
Regionale leider - voorjaar 2026 VK
Hoogpresterend - voorjaar 2026, middenmarkt EMEA
ISO 27001
Cyber ​​Exchange-lid
ISO 27001
ISO 27701
Cyberbenodigdheden
ISMS.online

Bedrijfsnummer: 04922343

Nile House, Nile Street, Brighton, Engeland, BN1 1HW
Copyright © 2026 Alliantist Ltd