Comment Evolution Funding a réussi sa certification ISO 27001
Succès ISO 27001
Conformité accélérée
Audits simplifiés
Je ne pense pas que nous aurions trouvé l'obtention de la certification aussi facile sans la plateforme IO.
Jen Fox
Responsable de la sécurité de l'information GRC chez Evolution Funding
À propos d'Evolution Funding
Financement de l'évolution Evolution Funding est un courtier en financement automobile agréé par la FCA. L'entreprise propose des solutions de financement numérique qui aident ses partenaires à concevoir des parcours de financement automobile et à transformer l'expérience client. L'expertise et les capacités d'Evolution Funding dépassent celles d'un courtier traditionnel ; ses solutions de financement numérique innovantes révolutionnent le secteur du financement automobile.
Le défi
L’obtention de la certification ISO 27001 était un objectif fondamental pour Evolution Funding.
Avec sa croissance et son esprit d'innovation, l'entreprise a étendu son offre au domaine technologique, proposant des solutions logicielles financières de pointe, des outils de génération de prospects pour le financement automobile, une API de finance numérique propriétaire, et bien plus encore. Ces évolutions ont rendu cruciale la mise en place d'une gestion rigoureuse de la sécurité de l'information.
L'équipe d'Evolution Funding avait besoin d'une plateforme centralisée pour mettre en œuvre la norme ISO 27001 et mener à bien le processus de conformité. Elle utilisait initialement SharePoint, une solution performante pour la gestion documentaire, mais qui ne permettait pas de collecter facilement les preuves ni de les intégrer aux politiques et contrôles de son système de gestion de la sécurité de l'information (SGSI).
Nous utilisions SharePoint pour centraliser tous les documents relatifs à la norme ISO 27001. Bien que cet outil soit pratique pour le stockage et la gestion de la documentation, la norme ISO exige bien plus qu'un simple stockage de documents.
Jen Fox Responsable de la sécurité de l'information GRC chez Evolution Funding
La solution
Pour rationaliser le processus de certification ISO 27001, Evolution Funding a tiré parti de la plateforme IO.
L'équipe a migré sa documentation existante de SharePoint vers IO, ce qui lui a permis de consolider sa gestion de la conformité, de s'assurer que les documents étaient stockés dans des zones appropriées de la plateforme et d'obtenir une vue d'ensemble en temps réel de son avancement sur son tableau de bord.
Le regroupement de notre documentation provenant de différentes sections de SharePoint sur une plateforme unique a considérablement simplifié le processus de certification.
Jen Fox Responsable de la sécurité de l'information GRC chez Evolution Funding
La mise en œuvre initiale s'est déroulée sans problème. Jen a utilisé la fonctionnalité de gestion des utilisateurs de la plateforme pour ajouter des utilisateurs aux projets concernés et leur attribuer différents niveaux d'accès selon les besoins. Cela a également simplifié le processus d'octroi d'accès à des tiers, tels que les auditeurs internes et externes.
Pouvoir ajouter à la plateforme IO les tiers qui nous accompagnent dans nos audits internes et externes afin qu'ils puissent examiner et auditer sans avoir à tout passer en revue avec nous est un véritable avantage.
Jen Fox Responsable de la sécurité de l'information GRC chez Evolution Funding
Tout au long du processus de mise en conformité, Jen et son équipe se sont appuyées sur les modèles de politiques et de contrôles intégrés à la plateforme. Grâce aux fonctionnalités « adopter, adapter, ajouter » d'IO, elles ont pu personnaliser ces modèles en y intégrant leur propre contenu, afin de garantir leur adéquation aux besoins spécifiques d'Evolution Funding en matière de sécurité de l'information.
Lorsque nous n'étions pas tout à fait sûrs de ce que nous devions écrire pour une politique ou un contrôle, travailler avec les modèles pour les reformuler et les personnaliser s'est avéré très utile.
Jen Fox Responsable de la sécurité de l'information GRC chez Evolution Funding
Le résultat
En utilisant la plateforme IO pour centraliser et rationaliser leur conformité, Evolution Funding a obtenu avec succès la certification ISO 27001 en 18 mois.
Ils ont réussi malgré les difficultés de ressources rencontrées par l'organisme d'audit externe initial de l'entreprise, ce qui a retardé le processus.
Le processus de certification ISO 27001 a été grandement simplifié. Je ne pense pas que nous aurions pu obtenir cette certification aussi facilement sans la plateforme IO.
Jen Fox Responsable de la sécurité de l'information GRC chez Evolution Funding
Jen a indiqué que la plateforme IO avait permis à l'entreprise de gagner un temps considérable :
Nous avons notamment gagné un temps précieux lors de l'audit : nous n'avons pas eu à passer des jours en réunions Teams avec les auditeurs. Nous avons pu poursuivre notre travail d'équipe habituel pendant que l'auditeur accédait à la plateforme.
Jen Fox Responsable de la sécurité de l'information GRC chez Evolution Funding
Les réunions trimestrielles avec Wayne, leur responsable de la conformité dédié, continuent d'apporter une réelle valeur ajoutée à l'entreprise. Ces réunions favorisent une communication ouverte, Wayne identifiant souvent de nouvelles solutions pour aider Evolution Funding à atteindre des objectifs spécifiques au sein de la plateforme. Par exemple, l'entreprise a récemment eu besoin d'une règle d'« exceptions à la politique » permettant à l'équipe d'utiliser certains outils pendant une période déterminée avant que la plateforme IO n'en bloque automatiquement l'utilisation.
Et après
L'entreprise prévoit de développer l'utilisation de la plateforme IO pour la gestion de la conformité.
Evolution Funding fait partie d'un groupe plus large, Evolution Group, et les prochaines étapes consistent à ajouter les sociétés sœurs, Creditas et Motion Finance, au périmètre de son système de gestion de l'information ISO 27001.
De plus, l'équipe envisage soit d'étendre le cas d'utilisation de la norme ISO 27001, soit de la mettre en œuvre. Cyber Essentials pour les autres entreprises du groupe Evolution qui ne relèvent pas du champ d'application de leur système de gestion de l'information existant.
Vous voulez des résultats comme celui-ci ?
Réservez une démo dès aujourd'hui et obtenez
confiance en matière de conformité
Demander demo
Comment Mesh-AI a obtenu la certification ISO 27001 en seulement six mois
En tant que société de conseil en IA devant instaurer rapidement la confiance de ses clients, Mesh-AI avait besoin d'une plateforme avec des modèles prêts à l'emploi et des instructions claires pour obtenir la certification ISO 27001 en six mois.
Le groupe FDM réalise un retour sur investissement fantastique avec ISMS.online
En tant que société mondiale de recrutement informatique plaçant des consultants chez ses clients, FDM avait besoin de la norme ISO 27001 pour démontrer clairement son engagement en matière de sécurité des données et donner confiance à ses clients du monde entier dans ses pratiques de sécurité de l'information.
Comment Trinity M Consulting utilise ISMS.online pour la certification ISO et comme mini QMS
En tant que petite société de conseil en soins de santé, Trinity M avait besoin d'une solution abordable et flexible qui puisse prendre en charge la certification ISO et servir également de système de gestion de la qualité léger.
Tu es en bonne compagnie
Plus de 1,000 XNUMX clients nous font confiance pour leur conformité
Vous souhaitez savoir comment nous pouvons vous aider ? Rencontrons-nous et voyons comment vous pouvez garantir votre conformité en toute sérénité.








