NHS Professionals behaalt de ISO 27001-certificering en verbetert hun infosec-beheer
ISO-succes
Sterkere beveiliging
Verfijnd proces
Over NHS Professionals
NHS Professionals werken samen met ziekenhuistrusts om een bank van hoogopgeleid tijdelijk personeel te bieden die flexibel willen werken binnen de NHS. Ze hebben meer dan 130,000 geregistreerde leden en meer dan 50 NHS-klantentrusts. De personeelsgroepen die zij leveren, zijn onder meer verpleegkundigen, vroedvrouwen, artsen en een verscheidenheid aan andere hoogwaardige gezondheidswerkers.
De uitdaging
Vanwege de aard van hun werkzaamheden, waarbij persoonsgegevens van medewerkers, klanten en kandidaten worden verwerkt, is informatiebeveiliging van cruciaal belang.
Het informatiebeveiligingsbeheersysteem dat de basis vormt voor de organisatie is dan ook cruciaal. Toen NHS Professionals contact opnam met ISMS.online, hadden ze twee doelstellingen: snel een UKAS-certificering volgens ISO 27001 behalen en hun informatiebeveiligingsbeheer continu verbeteren.
Deze belangrijke bedrijfsdoelstellingen vormden de kern van het ISO-implementatieproject en waren de drijvende kracht achter het behalen van de certificering in zo'n korte tijd. NHS Professionals was al 7 jaar ISO 9001-gecertificeerd en voldeed al aan zowel de NHS Data Security Protection Toolkit (DSPT) als de AVG.
Net als veel andere organisaties documenteerden ze hun informatiebeveiliging in Word en Excel en bewaarden ze hun beleid op gedeelde schijven. Zoals we vaak zien bij organisaties die dit soort oplossingen gebruiken, is het lastig om ze up-to-date te houden voor één enkele standaard. Wanneer je dus aan meerdere standaarden of regelgevingen moet voldoen, kan het hele systeem vastlopen of erg duur worden om te onderhouden. Het kan ook leiden tot praktische problemen met samenwerking, versiebeheer, goedkeuring van beleid en het delen van beleid. Al het bovenstaande kan uiteindelijk leiden tot non-compliance en het bedrijfsrisico vergroten in plaats van verkleinen.
Het behalen van een ISO 27001-certificering zou kunnen leiden tot dubbele inspanningen en beleidsregels, wat de kosten zou verhogen en de risico's zou vergroten. Daarom hebben we advies ingewonnen bij een consultant, die aangaf dat ISMS.online ons zou helpen onze bestaande processen te stroomlijnen en de certificeringstijd te verkorten.
Decaan Velden IT-directeur, NHS Professionals
De oplossing
NHS Professionals bood een nieuwe dienst aan waarvoor ze binnen 6 maanden ISO 27001-gecertificeerd moesten zijn. Het was voor NHS Professionals belangrijk dat al hun ISMS-werkzaamheden in één applicatie beheerd konden worden.
ISMS.online biedt een aantal frameworks aan, waaronder de recent uitgebrachte NHS Data Security Protection Toolkit (DSPT), die de IG Toolkit vervangt. Dit stelt klanten in staat om een hoger compliance-niveau te bereiken zonder extra investeringen. NHS Professionals was al goed gepositioneerd om te starten; ze beschikten over diverse beleidsregels en processen die vele aspecten van informatiebeveiliging bestreken. Met behulp van de Assured Results Method konden we hen helpen hun goede praktijken snel over te zetten naar ISMS.online.
Het supportteam is van onschatbare waarde geweest. Ze hebben ons geholpen met de datamigratie, onze dagelijkse vragen over de functionaliteit beantwoord en hun informatiebeveiligingsexperts stonden klaar om ons persoonlijke ondersteuning te bieden.
Decaan Velden IT-directeur, NHS Professionals
Het resultaat
NHS Professionals heeft de eerste fase van de audit na slechts 6 weken afgerond, zonder noemenswaardige bevindingen.
Dit werd al snel gevolgd door succes bij de Stage 2-certificeringsaudit, zonder non-conformiteiten, opmerkingen of verbeterpunten. Dit fantastische resultaat bewees de waarde van het gebruik van het ISMS.online-platform, de Virtual Coach en de Assured Results Method, aangevuld met directe consultancyondersteuning.
Dankzij ISMS.online hebben we binnen vier maanden de ISO 27001 UKAS-certificering behaald. Ik kan eerlijk zeggen dat we dit niet hadden gekund zonder ISMS.online en hun supportteam.
Decaan Velden IT-directeur, NHS Professionals
Wil je dit soort resultaten?
Vraag vandaag nog een demo aan en ontdek
nalevingsvertrouwen
Demo boeken
Hoe Mesh-AI in slechts zes maanden de ISO 27001-certificering behaalde
Als AI-adviesbureau dat snel het vertrouwen van klanten moest winnen, had Mesh-AI een platform nodig met kant-en-klare sjablonen en duidelijke richtlijnen om binnen zes maanden ISO 27001-gecertificeerd te worden.
Van klant naar ISMS.online vertrouwde partner
Ziptech begon halverwege het ISO 27001-traject en had daarom een platform nodig dat al hun werk kon samenbrengen, losse spreadsheets en documenten kon vervangen en de structuur en begeleiding kon bieden om de certificering vol vertrouwen te behalen.
Hoe Paymenttools de ISO 27001-certificering behaalde en uniform compliancebeheer implementeerde.
Met beperkte middelen had het Paymenttools-team een gestroomlijnde en pragmatische oplossing nodig die door een klein, gefocust team kon worden beheerd om de ISO 27001-certificering succesvol te behalen.
Je bent in goed gezelschap
Meer dan 1,000 klanten vertrouwen ons hun compliance toe
Wilt u weten hoe wij u kunnen helpen? Laten we een afspraak maken en kijken hoe u vol vertrouwen aan de regelgeving kunt voldoen.








