Passer au contenu
Hameçonnage pour attirer les ennuis –
Le podcast IO est de retour pour une deuxième saison.
Écouter maintenant
ISO 27001 Petite entreprise

Comment LearnSci démontre une gestion de sécurité robuste et rationalise l'intégration des partenaires avec la certification ISO 27001

Succès ISO 27001

Mise en œuvre d'un SMSI robuste et obtention de la certification ISO 27001 en toute confiance

Bâtir une culture de conformité

Nous avons utilisé des packs de politiques et des formations régulières pour favoriser une culture de sensibilisation à la sécurité de l’information.

Gestion rationalisée de la conformité

Utilisation de la méthode ISMS.online Assured Results pour atteindre le succès ISO 27001

À propos de LearnSci

LearnSci est le partenaire technologique idéal pour l'apprentissage des sciences et de l'ingénierie. L'organisation développe des ressources de formation numérique pour l'enseignement supérieur, en collaboration avec des universités au Royaume-Uni et dans le monde entier. Outre la fourniture de contenu par abonnement, l'entreprise travaille également en étroite collaboration avec des universités pour développer des ressources personnalisées et sur mesure pour des cours spécifiques.


Le défi

LearnSci collabore directement avec les universités pour fournir des ressources éducatives numériques, ce qui signifie que l'entreprise détient une quantité importante de données sur les étudiants, les évaluations et les devoirs.

L'enquête 2025 sur les violations de cybersécurité a révélé que 97 % des établissements d'enseignement supérieur ont subi une violation de données ou une cyberattaque au cours de l'année écoulée. De ce fait, les fournisseurs potentiels sont soumis à des exigences de sécurité strictes ; l'obtention de la certification ISO 27001 était cruciale pour LearnSci, lui permettant de démontrer la robustesse de ses pratiques de sécurité. Katy Aldrich, responsable des opérations chez LearnSci, a déclaré : « Les universités intègrent certaines parties de notre système au leur, et nous stockons les données des étudiants sur nos serveurs. Nous devons être extrêmement vigilants quant à la protection de ces données. Les universités doivent suivre des procédures d'acquisition complexes lorsqu'elles acquièrent une licence pour un nouveau logiciel, et la certification ISO 27001 constitue un gage de qualité. »

Nous souhaitions obtenir la certification ISO 27001 pour démontrer que nous prenons soin des données qui nous sont confiées et que nous prenons en compte la sécurité des données à tous les niveaux de l'organisation.

Katy Aldrich Responsable des opérations, LearnSci

Katy et l'équipe Learning Science avaient tenté de mettre en œuvre la norme ISO 27001 à l'aide de divers modèles de documents et de politiques. Cependant, face à l'enlisement de la mise en œuvre, ils ont réalisé qu'ils avaient besoin d'un outil leur permettant de créer un système de gestion de la sécurité de l'information (SMSI) complet et efficace, conforme aux meilleures pratiques de la norme ISO 27001.

Nous avions essayé plusieurs solutions, mais rien ne fonctionnait vraiment et nous n'avancions pas. Nous avons testé quelques modèles de politiques, mais nous n'avions pas l'infrastructure interne nécessaire ni l'expérience requise en matière de registres des risques et des actifs. Il nous fallait une solution qui offre plus qu'un simple point de départ pour l'élaboration de nos politiques.

Katy Aldrich Responsable des opérations, LearnSci

La solution

L'entreprise a mis en œuvre ISMS.online pour gérer sa conformité à la norme ISO 27001, en utilisant la plateforme pour centraliser les politiques, les tâches, la gestion des risques, la collecte de preuves et bien plus encore.

En travaillant avec leur responsable de la réussite client dédié et en utilisant la méthode des résultats garantis (ARM) d'ISMS.online, LearnSci a adopté une approche étape par étape de la conformité, intégrant véritablement la sécurité de l'information dans toute l'entreprise.

L'application de la méthode ARM nous a permis d'identifier les domaines prioritaires pour progresser. Les modèles de politiques et de contrôles préétablis ont constitué une excellente base : ils répondaient à 90 % de nos besoins. Nous avons pu supprimer les éléments non pertinents et ajouter ceux qui l'étaient.

Katy Aldrich Responsable des opérations, LearnSci

Katy a ajouté : « Partir de zéro et essayer de trouver comment aligner la norme, rédigée de manière très spécifique, puis l'appliquer à notre entreprise aurait été beaucoup plus difficile. Avoir ce point de départ était vraiment important pour nous. »

LearnSci a également utilisé la fonctionnalité « policy packs » de la plateforme pour favoriser une culture de sensibilisation à la conformité. L'utilisation de ces « policy packs » par l'entreprise est en parfaite adéquation avec les exigences de formation et de sensibilisation des employés de la norme ISO 27001 et permet à LearnSci de s'assurer que les employés de toute l'organisation connaissent leurs rôles et responsabilités en matière de sécurité de l'information.

Nous utilisons ISMS.online pour partager les politiques clés ; lorsque de nouveaux employés prennent leurs fonctions, nous leur envoyons un dossier contenant 15 ou 20 politiques clés à prendre en compte dans leur travail quotidien. Nous pouvons ensuite republier régulièrement ce dossier et demander à chacun de vérifier qu'il les connaît toujours, car il est facile de lire un document puis de l'oublier. Cela s'est avéré utile lors de notre audit de certification, car nous avons pu prouver que nous avons présenté les politiques pertinentes aux employés et qu'ils les ont lues.


Le résultat

L'équipe LearnSci a développé son SMSI et intégré des processus de sécurité de l'information dans l'entreprise sur une période de trois ans et a obtenu avec succès la certification ISO 27001 pour la première fois en 2025.

« Au moment des audits, nous disposions d'un système que nous avions développé depuis quelques années, qui fonctionnait bien et que nous maîtrisions parfaitement. Toute l'entreprise connaissait la plateforme, car nous avions déjà fait lire leurs dossiers de polices d'assurance à plusieurs reprises et impliqué d'autres personnes dans l'enregistrement des risques ou l'utilisation du suivi des incidents », a déclaré Katy. « Ainsi, lorsque les auditeurs nous posaient des questions, nous pouvions les orienter. Ils ont constaté que le système était vraiment bien configuré. »

La certification ISO 27001 devrait permettre à Katy et à son équipe de gagner un temps et des ressources précieux lors de leurs collaborations avec les universités. L'impact le plus important se fera sentir lors de l'intégration de nouveaux partenaires par LearnSci : dans de nombreux cas, la certification ISO 27001 évite à l'équipe de remplir des questionnaires complexes sur la sécurité de l'information. Elle démontre plutôt la solidité de la gestion de la sécurité de l'information de l'entreprise.

La certification ISO 27001 offre à nos partenaires la garantie que nous avons fait l'objet d'une certification externe et que la sécurité des données est assurée. C'est un atout majeur pour nous comme pour eux.

Katy Aldrich Responsable des opérations, LearnSci

« L'année dernière, j'ai rempli deux questionnaires sur la sécurité de l'information, dont la première question était : « Êtes-vous certifié ISO 27001 ? » Si vous pouvez cocher cette case et indiquer votre numéro de certificat, vous n'avez pas à remplir le formulaire. »

LearnSci a également réalisé des économies de coûts significatives en utilisant la plateforme ISMS.online.

Si l'on tient compte du coût du système et du temps que nous y consacrons, le coût est bien inférieur à celui d'un poste de responsable de la conformité. Nous ne pourrions pas recruter une personne qualifiée pour ce poste, car cela mobiliserait le temps d'autres collaborateurs de l'entreprise.

Katy Aldrich Responsable des opérations, LearnSci

Et après

L'équipe de LearnSci est fière d'avoir obtenu la certification ISO 27001 et prévoit de communiquer à ce sujet, ainsi que sur la manière de maintenir les normes élevées qu'elle établit.

Ils mettront à profit cette certification lors des discussions concernant les ventes et les renouvellements à venir au cours des prochains mois, alors que les universités commencent à se pencher sur les ressources nécessaires pour la prochaine année universitaire.

Notre certification ISO 27001 va vraiment jouer un rôle important au cours des six prochains mois, à l'approche de notre haute saison des ventes.

Katy Aldrich Responsable des opérations, LearnSci

Vous voulez des résultats comme celui-ci ?

Réservez une démo dès aujourd'hui et obtenez confiance en matière de conformité

Demander demo
ISO 27001 Automobile Petite entreprise

Comment Autotech Group améliore en continu la sécurité de l'information grâce à la norme ISO 27001

Autotech avait besoin d'une méthode structurée et rigoureuse pour aborder la conformité à la norme ISO 27001 et améliorer en permanence sa sécurité de l'information dans l'ensemble du secteur automobile.

ISO 27001 Services informatiques Petite entreprise

Lanrex s'associe à ISMS.online pour aider ses clients à améliorer la sécurité de leurs informations

Après avoir obtenu la certification ISO 27001 grâce à des consultants coûteux et à un système de gestion de l'information basé sur SharePoint, Lanrex a constaté que la gestion continue prenait de plus en plus de temps et avait besoin d'une plateforme spécialement conçue pour remplacer son système manuel et étendre la conformité à ses clients également.

ISO 27001 Conseil Moyenne entreprise

Comment Mesh-AI a obtenu la certification ISO 27001 en seulement six mois

En tant que société de conseil en IA devant instaurer rapidement la confiance de ses clients, Mesh-AI avait besoin d'une plateforme avec des modèles prêts à l'emploi et des instructions claires pour obtenir la certification ISO 27001 en six mois.

Tu es en bonne compagnie

Plus de 1,000 XNUMX clients nous font confiance pour leur conformité

Vous souhaitez savoir comment nous pouvons vous aider ? Rencontrons-nous et voyons comment vous pouvez garantir votre conformité en toute sérénité.

Responsable - Été 2026
Entreprise à haut potentiel - Été 2026 Petites entreprises Royaume-Uni
Responsable régional - Été 2026 UE
Responsable régional - Été 2026 EMEA
Responsable régional - Été 2026 Royaume-Uni
Performance exceptionnelle - Été 2026 Marché intermédiaire EMEA
ISO 27001
Membre de Cyber ​​Exchange
ISO 27001
ISO 27701
Certifié Cyber Essentials
ISMS.en ligne

Numéro d'entreprise: 04922343

Nile House, Nile Street, Brighton, Angleterre, BN1 1HW
Copyright © 2026 Alliantist Ltd