Passer au contenu
L'hameçonnage à la recherche de problèmes – Le podcast IO est de retour pour une deuxième saison. Écouter maintenant
Normes multiples Technologie Petite entreprise

Comment 4way Consulting a ouvert la voie au succès de la norme ISO 27001

Succès ISO 27001

Obtention de la certification ISO 27001 en 17 mois

Centraliser la conformité

Migration de la norme ISO 9001 et mise en œuvre de la norme ISO 45001 à l'aide de la plateforme IO

Certification simplifiée

Nous avons utilisé la méthode IO Assured Results et le contenu Headstart pour garantir le succès.
Comment 4way Consulting a ouvert la voie au succès de la norme ISO 27001
La méthode « Résultats garantis » vous guide tout au long du processus, hiérarchise les ensembles de documents que vous devez consulter et vous aide à avancer dans la bonne direction.

Ian Pengelly

Directeur technique du numérique chez 4way Consulting

À propos de 4way Consulting

4way Consulting propose des services de conseil et d'assistance spécialisés en technologies, contribuant à améliorer la sécurité, la fiabilité et l'accessibilité des services de transport au Royaume-Uni. L'entreprise accompagne les administrations locales et centrales dans la gestion des réseaux de transport grâce au déploiement de technologies. Son équipe d'environ 45 personnes est principalement basée à Manchester et Birmingham.


Le défi

L'équipe de 4way Consulting souhaitait mettre en œuvre la norme ISO 27001 pour la gestion de la sécurité de l'information afin de compléter sa certification existante en matière de gestion de la qualité ISO 9001.

Ils envisageaient également la norme ISO 45001 pour la gestion de la santé et de la sécurité au travail (SST), car l'entreprise disposait déjà d'un système de gestion SST contenant des éléments sur lesquels elle pouvait s'appuyer pour assurer sa conformité. Comme l'entreprise traitait des informations sensibles, la certification ISO 27001 était essentielle pour démontrer que 4way Consulting appliquait les meilleures pratiques en matière de sécurité de l'information. Ils avaient besoin d'une méthode pour mettre en œuvre la norme de manière stratégique et ainsi gagner du temps et des ressources.

« Nous devions trouver la solution la plus économique et la plus rapide pour obtenir la certification », explique Ian Pengelly, directeur technique du numérique chez 4way Consulting. Une des options envisagées par Ian et son équipe consistait à créer leur propre système de gestion de la sécurité de l'information (SGSI). Une autre possibilité était d'adopter le système basé sur SharePoint utilisé par une société sœur. Aucune de ces options n'offrait l'efficacité ni la centralisation recherchées par l'équipe.


La solution

L'équipe de 4way Consulting a utilisé la plateforme IO pour mettre en œuvre la norme ISO 27001 et est en train de mettre en œuvre la norme ISO 45001, ainsi que de migrer son travail de gestion ISO 9001 existant vers la plateforme. 

L'équipe a utilisé la méthode en 11 étapes Assured Results Method (ARM) pour faire progresser sa conformité à la norme ISO 27001, ainsi que pour adapter les modèles de politiques et de contrôles préconfigurés de la plateforme.

En examinant la plateforme IO, nous avons constaté qu'elle offrait une solution efficace pour accélérer la mise en œuvre en automatisant une grande partie du travail préparatoire. Grâce à un ensemble de documents de base et à un cadre de développement, nous pouvions facilement développer notre solution. La méthode « Résultats garantis » vous accompagne tout au long du processus, hiérarchise les documents à consulter et vous aide à progresser dans la bonne direction.

Ian Pengelly Directeur technique du numérique chez 4way Consulting

L'entreprise a également utilisé la fonctionnalité de registre des risques de la plateforme pour créer un résumé des normes ISO 27001, ISO 45001 et ISO 9001. Elle a créé un nouveau groupe au sein de la plateforme IO, en le reliant aux registres des risques de ses normes. Ceci a permis d'obtenir un registre des risques consolidé, qui a ensuite pu être filtré pour ne retenir que les risques les plus critiques et utilisé comme registre des risques de l'entreprise. L'équipe de direction a ainsi pu évaluer et traiter ces risques plus fréquemment.

La plateforme IO intuitive a également aidé l'entreprise à établir des liens entre ses risques, ses actifs et ses contrôles, ce qui a permis de clarifier comment 4way Consulting gérait les risques conformément aux exigences des normes.

Une autre fonctionnalité que nous apprécions est la possibilité de relier les actifs, les risques et les contrôles, ce qui permet de visualiser clairement le lien entre les vulnérabilités et les mesures de contrôle mises en place au sein de l'entreprise. Cela contribue à expliquer clairement les raisons de nos actions et de la mise en place de ces contrôles.

Ian Pengelly Directeur technique du numérique chez 4way Consulting

De plus, la sensibilisation et l'engagement des employés sont essentiels au respect continu des normes ISO ; 4way Consulting a adapté son approche de l'apprentissage des employés en fonction de ses politiques et procédures sur la plateforme IO.

Ils ont partagé leur documentation avec les employés, qui ont signé un document de confirmation attestant de leur lecture et de leur compréhension de chaque document, tout en leur permettant de formuler des commentaires sur les points nécessitant des éclaircissements. Cela leur a permis d'enregistrer ces commentaires, de mettre à jour les documents et de suivre leurs versions sur la plateforme IO, confirmant ainsi l'implication des employés et appuyant leur certification.

C'était formidable de montrer à l'auditeur notre implication : nous avions aidé les gens à comprendre les documents et pris en compte leurs commentaires. Grâce à ces retours, nous avons amélioré le système.

Ian Pengelly Directeur technique du numérique chez 4way Consulting

L'entreprise développe également son système de gestion de l'apprentissage (LMS) avec du contenu vidéo interactif, ce qui permettra d'obtenir davantage de commentaires, de suivre l'engagement des employés et pourra être enregistré comme preuve de conformité.


Le résultat

4way Consulting a obtenu la certification ISO 27001 en 17 mois, bien que l'équipe estime que cela aurait pris environ 10 mois avec davantage de ressources disponibles.

Ian explique que la facilité d'utilisation de la plateforme a permis de rationaliser le processus d'audit :

L'équipe d'audit connaissait déjà la plateforme ; elle a trouvé très facile d'y accéder, d'interroger nos ensembles de documents et de nous fournir des commentaires utiles.

Ian Pengelly Directeur technique du numérique chez 4way Consulting

Les normes ISO exigent une amélioration continue. C'est pourquoi l'équipe concentre ses efforts sur le perfectionnement de sa conformité à la norme ISO 27001, la réalisation d'examens réguliers des risques et des contrôles, ainsi que l'évaluation du registre des risques de l'entreprise. L'équipe IO continue d'accompagner 4way Consulting dans le développement de son système de gestion de la sécurité de l'information (SGSI) et la préparation de ses prochaines étapes : l'obtention de certifications ISO supplémentaires.

Je crois que l'équipe d'IO était aussi enthousiaste à l'idée de nous voir utiliser la plateforme que nous l'étions nous-mêmes. On sentait qu'ils y avaient investi du temps et des efforts, et le fait d'avoir pu célébrer ensemble nos succès a été extrêmement positif.

Ian Pengelly Directeur technique du numérique chez 4way Consulting

Et après

Ian et l'équipe de 4way Consulting continuent de mettre en œuvre la norme ISO 45001 pour la gestion de la santé et de la sécurité.

Ils poursuivent également la migration de leur système de gestion de la qualité ISO 9001 vers la plateforme IO. L'équipe crée par ailleurs des vidéos de formation, avec l'aide de l'équipe formation et développement, afin de faciliter l'intégration des nouveaux employés, de maintenir la sensibilisation des collaborateurs et de garantir la conformité des fournisseurs aux exigences de sécurité de l'information de 4way Consulting.

Vous voulez des résultats comme celui-ci ?

Réservez une démo dès aujourd'hui et obtenez confiance en matière de conformité

Demander demo
ISO 27001 Utilitaires Moyenne entreprise

Comment Utonomy a obtenu la norme ISO 27001 pour la première fois avec ISMS.online

En tant que candidat à la certification ISO 27001 pour la première fois dans le secteur des services publics, Utonomy avait besoin de conseils clairs et structurés pour aborder la certification en toute confiance et réussir l'audit du premier coup.

ISO 27001 Conseil en tourisme Moyenne entreprise

Aperian Global atteint les plus hauts niveaux de sécurité des informations personnelles

Avec des clients du Fortune 500 exigeant toujours plus d'assurance en matière de confidentialité, Aperian Global avait besoin des certifications ISO 27001 et ISO 27701 pour remplacer les longs questionnaires de sécurité par client et protéger des activités importantes.

ISO 27001 Services informatiques Petite entreprise

Accélération d’Aluma vers la certification ISO 27001 et au-delà

Débordée par les mécanismes de leurs feuilles de calcul maison et peinant à constituer un registre des risques, Aluma avait besoin d'une plateforme capable de simplifier les choses et de leur permettre d'obtenir la certification ISO 27001 dans des délais très courts.

Tu es en bonne compagnie

Plus de 1,000 XNUMX clients nous font confiance pour leur conformité

Vous souhaitez savoir comment nous pouvons vous aider ? Rencontrons-nous et voyons comment vous pouvez garantir votre conformité en toute sérénité.

Leader - Printemps 2026
Entreprise à haut potentiel - Printemps 2026 Petites entreprises Royaume-Uni
Responsable régional - Printemps 2026 UE
Responsable régional - Printemps 2026 EMEA
Responsable régional - Printemps 2026 Royaume-Uni
Performance exceptionnelle - Marché intermédiaire EMEA, printemps 2026
ISO 27001
Membre de Cyber ​​Exchange
ISO 27001
ISO 27701
Cyber ​​Essentials
ISMS.en ligne

Numéro d'entreprise: 04922343

Nile House, Nile Street, Brighton, Angleterre, BN1 1HW
Copyright © 2026 Alliantist Ltd