Comment le groupe Spenn a réussi sa certification ISO 27001 grâce aux technologies IO et Dunamis
Succès ISO 27001
Une culture de conformité
Gestion rationalisée de la conformité
La plateforme IO a servi de point central pour relier des éléments essentiels tels que les risques, les actifs et les contrôles. Les intégrations ont facilité la collecte de preuves, la gestion des risques et la mise en place d'une piste d'audit claire.
Kristian Kolstad
Directeur des produits et de la technologie (CPTO), Groupe Spenn
À propos du groupe Spenn
Spenn Group AS (Spenn Group) conçoit et exploite une plateforme qui facilite la mise en place d'un écosystème de programmes de fidélité. Basée en Norvège, la société gère Spenn, la nouvelle monnaie de fidélité nordique, créée en partenariat avec Strawberry, Norwegian Air Shuttle et Reitan Retail. Spenn unifie les programmes de récompenses, permettant aux membres de cumuler et d'utiliser des points dans les hôtels, les compagnies aériennes et les supermarchés, créant ainsi un écosystème commun et flexible pour la fidélisation dans les pays nordiques.
Le défi
En tant que start-up à croissance rapide, Spenn Group devait mettre en œuvre rapidement – mais de manière stratégique – un système de gestion de la sécurité de l'information (SGSI) pour obtenir la certification ISO 27001.
L'entreprise devait également démontrer sa conformité au Règlement général sur la protection des données (RGPD). Bien que l'équipe fût consciente de ces exigences essentielles en matière de sécurité de l'information et de confidentialité des données, l'entreprise ne disposait pas des ressources internes nécessaires pour mettre en œuvre efficacement la norme ISO 27001 et se conformer aux exigences du RGPD.
Nous étions une start-up et souhaitions intégrer la sécurité de l'information à notre travail dès le début, car une certification était une exigence de nos fondateurs (Norwegian, Strawberry et Reitan Retail) et constituerait un avantage concurrentiel.
Kristian Kolstad CPTO, Groupe Spenn
Kristian et l'équipe du Groupe Spenn savaient que la mise en place et l'amélioration continue d'un système de gestion de la sécurité de l'information (SGSI) robuste et certifié ISO 27001 permettraient à l'entreprise de protéger les données sensibles de ses clients et de satisfaire aux exigences de confiance des actionnaires prestigieux du Groupe Spenn. De plus, l'obtention de cette certification et la confiance associée à une gestion compétente de la sécurité de l'information constitueraient un avantage concurrentiel pour l'entreprise.
La solution
Spenn Group a utilisé les conseils et le soutien d'un responsable virtuel de la sécurité des systèmes d'information (vCISO) fournis par son partenaire IO, Dunamis Technology.
L'équipe de Dunamis Technology a reconnu le besoin de l'entreprise d'obtenir une certification rapide et a recommandé la plateforme de gestion de la conformité efficace d'IO pour mettre en œuvre et gérer les politiques, les contrôles et la documentation complexes requis pour la certification ISO 27001.
Le groupe Spenn devait impérativement mettre en place rapidement un système de sécurité performant, tout en évitant les méthodes manuelles et documentaires fastidieuses que certains de ses responsables avaient connues auparavant. Pour répondre à ce besoin, la plateforme IO a été choisie. Celle-ci fournissait des modèles et des processus intégrés permettant une mise en œuvre rapide.
Ronny Stavem PDG et responsable des services de sécurité numérique, Dunamis Technology
Les modèles, processus et directives intégrés à la plateforme ont permis à Kristian et à l'équipe du groupe Spenn de mettre rapidement en place un système de gestion de la sécurité de l'information (SGSI) avec le soutien continu de Dunamis Technology.
Le contenu préétabli des politiques, des contrôles et des cadres nous a permis de commencer la mise en œuvre de la norme ISO 27001 avec une partie importante de la documentation déjà complète, réduisant ainsi la charge administrative.
Kristian Kolstad CPTO, Groupe Spenn
Grâce à l'expertise de Dunamis Technology et au projet ISO 27001 de l'entreprise intégré à la plateforme IO conviviale et intuitive, Spenn Group a adopté une approche holistique et structurée pour la mise en œuvre de la norme ISO 27001, en travaillant de manière stratégique sur les exigences de certification.
La plateforme IO a servi de point central pour relier des éléments essentiels tels que les risques, les actifs et les contrôles. Les intégrations ont facilité la collecte de preuves, la gestion des risques et la mise en place d'une piste d'audit claire.
Kristian Kolstad CPTO, Groupe Spenn
Dunamis Technology a veillé à impliquer la direction de Spenn Group dès le début du processus et a organisé des ateliers pour accompagner sa progression. Grâce à son accompagnement en tant que RSSI externalisé, Kristian et l'équipe de Spenn Group ont pu mener à bien la certification ISO 27001 avec rapidité et assurance.
Le soutien de Dunamis Technology nous a permis de mettre rapidement en place un cadre ISMS robuste, d'utiliser efficacement la plateforme IO et de naviguer avec assurance parmi les exigences complexes nécessaires à l'obtention de la certification ISO 27001.
Kristian Kolstad CPTO, Groupe Spenn
Le résultat
Le groupe Spenn a obtenu avec succès la certification ISO 27001 en environ 9 à 10 mois.
Kristian estime qu'en utilisant IO et Dunamis Technology, l'entreprise a atteint cet objectif en deux fois moins de temps qu'avec une approche manuelle et documentaire. Pour Spenn Group, le principal atout de la plateforme IO a été de garder le contrôle sur la mise en œuvre du projet et d'obtenir une vision claire de la structure du SMSI. Kristian explique : « Cette clarté a permis à l'équipe de comprendre les actions à entreprendre et leurs raisons, rendant ainsi l'ensemble du processus de certification gérable. » La facilité d'utilisation et les intégrations clés de la plateforme IO ont également permis à Spenn Group de favoriser l'implication des employés dans la sécurité de l'information, un principe fondamental de la conformité à la norme ISO 27001 et un élément que Dunamis Technology avait identifié comme essentiel à la réussite de l'entreprise.
Un avantage inattendu mais important d'IO a été que la convivialité et la centralisation de la plateforme ont facilité son intégration organisationnelle. Ainsi, les activités liées à la sécurité se sont naturellement intégrées aux opérations quotidiennes et à la culture du groupe Spenn. Nous utilisons Slack pour la communication interne et l'intégration d'IO à Slack a permis d'accroître l'implication de nos employés.
Kristian Kolstad CPTO, Groupe Spenn
Kristian a également salué le soutien apporté par l'équipe de Dunamis Technology : « Leur expertise et leur approche visionnaire ont permis de gérer efficacement le processus complexe de mise en œuvre, ce qui a permis d'obtenir la certification en toute sérénité. »
Et après
L'équipe du groupe Spenn concentre ses efforts sur le fonctionnement et la maintenance continus de son système de gestion de la sécurité de l'information (SGSI) afin de garantir le maintien de la certification ISO 27001 de l'entreprise.
L'entreprise envisage également de mettre en œuvre la norme ISO 9001 afin d'étendre ses systèmes de gestion à l'assurance qualité.
Vous voulez des résultats comme celui-ci ?
Réservez une démo dès aujourd'hui et obtenez
confiance en matière de conformité
Demander demo
L'Assurance Comptabilité dépasse la norme avec la certification ISO 27001
La société Accountancy Insurance devait rehausser ses normes de sécurité au-delà des normes du secteur et démontrer une protection rigoureuse des données à ses clients, ce qui l'a incitée à obtenir la certification ISO 27001.

Comment 4way Consulting a ouvert la voie au succès de la norme ISO 27001
Gérant des données clients sensibles selon de multiples normes, 4way avait besoin d'un moyen rentable et rapide d'obtenir la certification ISO 27001, sans avoir à créer un système de gestion de l'information (SGSI) à partir de zéro ni à faire appel à des consultants externes coûteux.

Comment Utonomy a obtenu la norme ISO 27001 pour la première fois avec ISMS.online
En tant que candidat à la certification ISO 27001 pour la première fois dans le secteur des services publics, Utonomy avait besoin de conseils clairs et structurés pour aborder la certification en toute confiance et réussir l'audit du premier coup.
Tu es en bonne compagnie
Plus de 1,000 XNUMX clients nous font confiance pour leur conformité
Vous souhaitez savoir comment nous pouvons vous aider ? Rencontrons-nous et voyons comment vous pouvez garantir votre conformité en toute sérénité.








