Passer au contenu
Hameçonnage pour attirer les ennuis –
Le podcast IO est de retour pour une deuxième saison.
Écouter maintenant
ISO 27001 FinTech Moyenne entreprise

Comment Evolution Funding a réussi sa certification ISO 27001

Succès ISO 27001

Obtention de la certification ISO 27001 en 18 mois

Conformité accélérée

J'ai personnalisé les modèles de politiques et de contrôles intégrés à la plateforme pour optimiser le succès.

Audits simplifiés

Nous avons donné aux auditeurs un accès à la plateforme pour un processus d'audit plus fluide et plus simple.
Je ne pense pas que nous aurions trouvé l'obtention de la certification aussi facile sans la plateforme IO.

Jen Fox

Responsable de la sécurité de l'information GRC chez Evolution Funding

À propos d'Evolution Funding

Financement de l'évolution Evolution Funding est un courtier en financement automobile agréé par la FCA. L'entreprise propose des solutions de financement numérique qui aident ses partenaires à concevoir des parcours de financement automobile et à transformer l'expérience client. L'expertise et les capacités d'Evolution Funding dépassent celles d'un courtier traditionnel ; ses solutions de financement numérique innovantes révolutionnent le secteur du financement automobile.


Le défi

L’obtention de la certification ISO 27001 était un objectif fondamental pour Evolution Funding.

Avec sa croissance et son esprit d'innovation, l'entreprise a étendu son offre au domaine technologique, proposant des solutions logicielles financières de pointe, des outils de génération de prospects pour le financement automobile, une API de finance numérique propriétaire, et bien plus encore. Ces évolutions ont rendu cruciale la mise en place d'une gestion rigoureuse de la sécurité de l'information.

L'équipe d'Evolution Funding avait besoin d'une plateforme centralisée pour mettre en œuvre la norme ISO 27001 et mener à bien le processus de conformité. Elle utilisait initialement SharePoint, une solution performante pour la gestion documentaire, mais qui ne permettait pas de collecter facilement les preuves ni de les intégrer aux politiques et contrôles de son système de gestion de la sécurité de l'information (SGSI).

Nous utilisions SharePoint pour centraliser tous les documents relatifs à la norme ISO 27001. Bien que cet outil soit pratique pour le stockage et la gestion de la documentation, la norme ISO exige bien plus qu'un simple stockage de documents.

Jen Fox Responsable de la sécurité de l'information GRC chez Evolution Funding

La solution

Pour rationaliser le processus de certification ISO 27001, Evolution Funding a tiré parti de la plateforme IO.

L'équipe a migré sa documentation existante de SharePoint vers IO, ce qui lui a permis de consolider sa gestion de la conformité, de s'assurer que les documents étaient stockés dans des zones appropriées de la plateforme et d'obtenir une vue d'ensemble en temps réel de son avancement sur son tableau de bord.

Le regroupement de notre documentation provenant de différentes sections de SharePoint sur une plateforme unique a considérablement simplifié le processus de certification.

Jen Fox Responsable de la sécurité de l'information GRC chez Evolution Funding

La mise en œuvre initiale s'est déroulée sans problème. Jen a utilisé la fonctionnalité de gestion des utilisateurs de la plateforme pour ajouter des utilisateurs aux projets concernés et leur attribuer différents niveaux d'accès selon les besoins. Cela a également simplifié le processus d'octroi d'accès à des tiers, tels que les auditeurs internes et externes.

Pouvoir ajouter à la plateforme IO les tiers qui nous accompagnent dans nos audits internes et externes afin qu'ils puissent examiner et auditer sans avoir à tout passer en revue avec nous est un véritable avantage.

Jen Fox Responsable de la sécurité de l'information GRC chez Evolution Funding

Tout au long du processus de mise en conformité, Jen et son équipe se sont appuyées sur les modèles de politiques et de contrôles intégrés à la plateforme. Grâce aux fonctionnalités « adopter, adapter, ajouter » d'IO, elles ont pu personnaliser ces modèles en y intégrant leur propre contenu, afin de garantir leur adéquation aux besoins spécifiques d'Evolution Funding en matière de sécurité de l'information.

Lorsque nous n'étions pas tout à fait sûrs de ce que nous devions écrire pour une politique ou un contrôle, travailler avec les modèles pour les reformuler et les personnaliser s'est avéré très utile.

Jen Fox Responsable de la sécurité de l'information GRC chez Evolution Funding

Le résultat

En utilisant la plateforme IO pour centraliser et rationaliser leur conformité, Evolution Funding a obtenu avec succès la certification ISO 27001 en 18 mois.

Ils ont réussi malgré les difficultés de ressources rencontrées par l'organisme d'audit externe initial de l'entreprise, ce qui a retardé le processus.

Le processus de certification ISO 27001 a été grandement simplifié. Je ne pense pas que nous aurions pu obtenir cette certification aussi facilement sans la plateforme IO.

Jen Fox Responsable de la sécurité de l'information GRC chez Evolution Funding

Jen a indiqué que la plateforme IO avait permis à l'entreprise de gagner un temps considérable :

Nous avons notamment gagné un temps précieux lors de l'audit : nous n'avons pas eu à passer des jours en réunions Teams avec les auditeurs. Nous avons pu poursuivre notre travail d'équipe habituel pendant que l'auditeur accédait à la plateforme.

Jen Fox Responsable de la sécurité de l'information GRC chez Evolution Funding

Les réunions trimestrielles avec Wayne, leur responsable de la conformité dédié, continuent d'apporter une réelle valeur ajoutée à l'entreprise. Ces réunions favorisent une communication ouverte, Wayne identifiant souvent de nouvelles solutions pour aider Evolution Funding à atteindre des objectifs spécifiques au sein de la plateforme. Par exemple, l'entreprise a récemment eu besoin d'une règle d'« exceptions à la politique » permettant à l'équipe d'utiliser certains outils pendant une période déterminée avant que la plateforme IO n'en bloque automatiquement l'utilisation.


Et après

L'entreprise prévoit de développer l'utilisation de la plateforme IO pour la gestion de la conformité.

Evolution Funding fait partie d'un groupe plus large, Evolution Group, et les prochaines étapes consistent à ajouter les sociétés sœurs, Creditas et Motion Finance, au périmètre de son système de gestion de l'information ISO 27001.

De plus, l'équipe envisage soit d'étendre le cas d'utilisation de la norme ISO 27001, soit de la mettre en œuvre. Cyber ​​Essentials pour les autres entreprises du groupe Evolution qui ne relèvent pas du champ d'application de leur système de gestion de l'information existant.

Vous voulez des résultats comme celui-ci ?

Réservez une démo dès aujourd'hui et obtenez confiance en matière de conformité

Demander demo
ISO 27001 Conseil Moyenne entreprise

Comment Mesh-AI a obtenu la certification ISO 27001 en seulement six mois

En tant que société de conseil en IA devant instaurer rapidement la confiance de ses clients, Mesh-AI avait besoin d'une plateforme avec des modèles prêts à l'emploi et des instructions claires pour obtenir la certification ISO 27001 en six mois.

ISO 27001 Services informatiques Entreprise

Le groupe FDM réalise un retour sur investissement fantastique avec ISMS.online

En tant que société mondiale de recrutement informatique plaçant des consultants chez ses clients, FDM avait besoin de la norme ISO 27001 pour démontrer clairement son engagement en matière de sécurité des données et donner confiance à ses clients du monde entier dans ses pratiques de sécurité de l'information.

Normes multiples Santé Petite entreprise

Comment Trinity M Consulting utilise ISMS.online pour la certification ISO et comme mini QMS

En tant que petite société de conseil en soins de santé, Trinity M avait besoin d'une solution abordable et flexible qui puisse prendre en charge la certification ISO et servir également de système de gestion de la qualité léger.

Tu es en bonne compagnie

Plus de 1,000 XNUMX clients nous font confiance pour leur conformité

Vous souhaitez savoir comment nous pouvons vous aider ? Rencontrons-nous et voyons comment vous pouvez garantir votre conformité en toute sérénité.

Responsable - Été 2026
Entreprise à haut potentiel - Été 2026 Petites entreprises Royaume-Uni
Responsable régional - Été 2026 UE
Responsable régional - Été 2026 EMEA
Responsable régional - Été 2026 Royaume-Uni
Performance exceptionnelle - Été 2026 Marché intermédiaire EMEA
ISO 27001
Membre de Cyber ​​Exchange
ISO 27001
ISO 27701
Cyber ​​Essentials
ISMS.en ligne

Numéro d'entreprise: 04922343

Nile House, Nile Street, Brighton, Angleterre, BN1 1HW
Copyright © 2026 Alliantist Ltd