Hoe Tai Tarian 27001% sneller de ISO 50-certificering behaalde met ISMS.online
ISO 27001-succes
50% sneller certificeringstraject
Sterkere compliancecultuur
ISMS.online versnelde ons certificeringsproces met 6-12 maanden. En waar ik het meest trots op ben, is dat we onze eerste audit hebben doorstaan zonder grote of kleine fouten, met een team dat nog geen 3 jaar oud was en zonder hardcore ISO-certificeringservaring.
Scott Taylor
Manager Technologie en Innovatie Compliance, Tai Tarian
Over Tai Tarian
Tai Tarian, een van de grootste aanbieders van sociale huisvesting in Wales, bezit meer dan 9,000 woningen in het graafschap Neath Port Talbot. Als geregistreerde vereniging en non-profitorganisatie helpt Tai Tarian mensen bij het vinden en beheren van huisvesting en biedt het een scala aan diensten, waaronder financieel beheer en ondersteuning voor ouderen. Het bedrijf verwerkt regelmatig grote hoeveelheden gevoelige gegevens, waaronder financiële en persoonsgegevens van huurders, leasehouders en andere klanten. Het waarborgen van de beveiliging van alle gegevens en netwerken is cruciaal voor Tai Tarian om haar klanten te kunnen blijven ondersteunen.
De uitdaging
In 2021, toen cyberbeveiliging een steeds grotere zorg werd voor organisaties, besloot het technologie- en innovatieteam (T&I) van Tai Tarian een krachtig standpunt in te nemen en de ISO 27001-certificering na te streven.
Onder de concurrenten en leveranciers beschikten er maar weinig, zo niet geen, over een ISO 27001-certificering, terwijl de risico's wel toenamen.
We wilden voldoen aan de ISO 27001-norm om aan te tonen dat we cybersecurity serieus nemen. Een andere woningcorporatie in Wales werd onlangs gehackt, wat hen veel geld, aanzienlijke uitvaltijd en reputatieschade heeft gekost.
Scott Taylor Manager Technologie en Innovatie Compliance, Tai Tarian
Hoewel ze zeer competente IT-professionals waren, had niemand van het T&I-team van Tai Tarian veel eerdere ervaring met ISO 27001. Hoewel ze al goede beveiligingspraktijken volgden, was er ruimte om de documentatie, standaardisatie en risicobeheer te verbeteren. Het was van cruciaal belang dat het personeel zich engageerde om de ISO 27001-certificering te behalen.
"Een grote uitdaging was om iedereen mee te krijgen in het verbeteren van onze compliance en ons risicomanagement", aldus Scott. "Je kunt ze niet zomaar vertellen dat het gebeurt: je moet ze meenemen en ze laten meewerken."
De oplossing
Tai Tarian heeft een doorlopend partnerschap met Softcat, een expert op het gebied van IT-infrastructuur en -diensten, onder leiding van hun accountmanager Lian Staunton.
Om een solide basis te leggen voor het behalen van de ISO 27001-certificering, liet Lian het interne adviesteam van Softcat samenwerken met het trainings- en certificeringsteam van Tai Tarian. Samen ontwikkelden ze een duidelijke structuur en routekaart waarmee Tai Tarian de certificering kon behalen.
Softcat hielp Tai Tarian bij de implementatie van ISMS.online. Het compliance-team ging vervolgens aan de slag om ervoor te zorgen dat de juiste processen, beleidsregels en informatie aanwezig waren voor ISO 27001-certificering. Tai Tarian ontdekte dat de tracker voor corrigerende acties van ISMS.online een handig visueel hulpmiddel is voor eenvoudigere monitoring en verantwoording, wat de betrokkenheid van medewerkers bevorderde. Moeilijke taken zoals het opstellen van een risicoregister werden vereenvoudigd door de sjablonen en uitgebreide referentie-informatie van ISMS.online.
De risicobank in ISMS.online heeft ons enorm geholpen en de zaken versneld, omdat we niet helemaal vanaf nul hoefden te beginnen. Hierdoor konden we veel sneller risico's documenteren en beheren dan anders het geval zou zijn geweest, en hebben we ze waarschijnlijk ook grondiger in kaart gebracht.
Jon Edwards Technology and Innovation Compliance Data Officer, Tai Tarian
Vanaf het begin heeft Softcat een belangrijke rol gespeeld in het ISO-succes van Tai Tarian door advies, begeleiding en praktische ondersteuning op maat te bieden. Naast de praktische voordelen geeft dit partnerschap het T&I-team ook het vertrouwen dat zij alle uitdagingen die zich voordoen, kunnen overwinnen.
"Softcat is essentieel voor wat we doen", voegde Scott eraan toe. "Ze nemen ons werk uit handen en zorgen dat dingen gebeuren. Lian Staunton is Miss Fixit: ik ben nog niets tegengekomen dat ze niet voor ons kan regelen."
Het resultaat
Tai Tarian slaagde voor de eerste ISO 27001-audit zonder enige aanbeveling voor verbetering – een bijzonder indrukwekkende prestatie gezien het feit dat ze begonnen met een relatief onervaren team.
ISMS.online versnelde ons certificeringsproces met 6-12 maanden. En waar ik het meest trots op ben, is dat we onze eerste audit hebben doorstaan zonder grote of kleine fouten, met een team dat nog geen 3 jaar oud was en zonder hardcore ISO-certificeringservaring.
Scott Taylor Manager Technologie en Innovatie Compliance, Tai Tarian
Tai Tarian beschikt nu over een grote hoeveelheid bewijsmateriaal en documentatie als onderdeel van de ISO 27001-naleving en aansprakelijkheid. Voorheen hadden ze één beveiligingsbeleid, nu hebben ze er bijna dertig. Medewerkers hebben de afgelopen twee jaar 30 kennisartikelen geschreven.
Tai Tarian heeft zijn risicobeheerprocessen over de hele linie versterkt. Als een nieuwe leverancier niet over ISO 27001 beschikt, moet een directeur de acceptatie van dit risico beoordelen en aftekenen. Het gebruik van ISMS.online heeft ertoe geleid dat het personeel van Tai Tarian een sterker gevoel van eigenaarschap en verantwoordelijkheid voor compliance en risicobeheer heeft ontwikkeld.
ISMS.online heeft onze manier van werken veranderd. Omdat we mensen voorheen constant aanspoorden om bewijsmateriaal aan te leveren, is dat nu de norm geworden. Collega's brengen nu proactief bewijsmateriaal naar ons toe – we hoeven er niet meer om te smeken.
Jon Edwards Technology and Innovation Compliance Data Officer, Tai Tarian
De relatie van Tai Tarian met Softcat blijft bloeien, wat de voortdurende voordelen van hun partnerschap aantoont.
Ik ben ontzettend blij dat ik een rol heb mogen spelen in de fantastische prestatie van Scott, Jon en Steph. Tai Tarian is een geweldige partner om mee samen te werken, en dit laat zien wat er allemaal mogelijk is wanneer twee organisaties elkaar vertrouwen en op een respectvolle, open en transparante manier samenwerken.
Lian Staunton Accountdirecteur, Softcat
Wat is het volgende
In plaats van op hun lauweren te rusten, werkt het complianceteam van T&I nu aan de ISO 9001-certificering.
We zijn erg trots op wat we hebben bereikt en we wilden de lat hoog leggen voor onze leveranciers en stakeholders, zodat ze begrijpen dat we een zero trust-beleid hanteren. Ze kunnen onze investeringen zien en weten dat we veiligheid serieus nemen.
Scott Taylor Manager Technologie en Innovatie Compliance, Tai Tarian
Omdat ze ISMS.online al gebruikten voor de versies ISO 27001 2017 en 2022, vonden ze het eenvoudig om een nieuw cluster voor 9001 in te stellen en te gebruiken. Ze hebben ook hun bedrijfsrisicoregister naar ISMS.online verplaatst.
We kennen ISMS.online inmiddels vrij goed en het is relatief eenvoudig in gebruik, dus het was geen enkel probleem om het voor meer dan één ISO-bestand te gaan gebruiken.
Jon Edwards Technology and Innovation Compliance Data Officer, Tai Tarian
Als je dit soort resultaten wilt, dan Neem gerust contact op! Neem vandaag nog contact met ons op om te zien hoe we uw bedrijf kunnen helpen.
Wil je dit soort resultaten?
Vraag vandaag nog een demo aan en ontdek
nalevingsvertrouwen
Demo boeken
ISMS.online is MVP in het ondersteunde succes van SATA CommHealth
SATA CommHealth, een sociale onderneming in Singapore die gevoelige patiëntgegevens verwerkt, moest ISO 27001-gecertificeerd worden zonder afbreuk te doen aan hun kerntaak: zorg verlenen. Dit vereiste deskundige begeleiding en een platform dat het zware werk kon verrichten.

Generis helpen hun pad naar ISO 27001-certificering te vereenvoudigen
De migratie van hun software naar de cloud bracht een golf van nieuwe beveiligingsvereisten met zich mee voor Generis. Ze moesten de complexe eisen van ISO 27001 vertalen naar een eenvoudig, duurzaam ISMS dat hun hele team kon volgen.
Hoe we LandTech hebben geholpen zijn ISMS een turbolading te geven
Hoewel LandTech al jaren ISO 27001-gecertificeerd was, kon het op spreadsheets gebaseerde ISMS de snelle groei niet bijbenen. Het bewustzijn onder nieuwe medewerkers nam af en het werd steeds moeilijker om de naleving van de regelgeving te waarborgen.
Je bent in goed gezelschap
Meer dan 1,000 klanten vertrouwen ons hun compliance toe
Wilt u weten hoe wij u kunnen helpen? Laten we een afspraak maken en kijken hoe u vol vertrouwen aan de regelgeving kunt voldoen.








