Comment Tribeca Technology a réalisé un audit ISO 27001 efficace avec ISMS.online et Alcumus ISOQAR
Succès ISO 27001
Des audits externes plus courts
Culture de sécurité développée
À propos de Tribeca Technology
Tribeca est un fournisseur de services informatiques gérés qui comprend les exigences des organisations du secteur financier. Experts en support informatique et en cybersécurité, Tribeca garantit le fonctionnement efficace et sécurisé des environnements informatiques de ses clients dans un contexte hautement réglementé. L'entreprise opère dans un secteur très réglementé où les menaces de cybersécurité sont omniprésentes et où la protection des données clients est primordiale.
Le défi
Tribeca est naturellement sensible aux risques, la sécurité de l'information figurait donc instinctivement parmi ses priorités.
Ils ont décidé d'obtenir la certification ISO 27001 afin de répondre aux besoins de leurs clients et de se conformer à une réglementation internationale. Ian Rimmer, directeur des opérations de Tribeca Technology Limited, explique : « Nos clients actuels et potentiels souhaitaient également que notre entreprise soit certifiée ISO. Nous avons donc décidé de lancer un projet pour obtenir cette certification. » Malgré sa solide expérience en sécurité informatique, l'équipe de Tribeca a dû relever le défi de satisfaire aux exigences de la norme ISO 27001 avec des ressources et une expertise limitées. La suite logique consistait à rechercher une plateforme de gestion capable d'accélérer la mise en œuvre de la norme ISO 27001 et de faciliter l'intégration de bonnes pratiques de sécurité de l'information au sein de l'organisation.
Personne au sein de notre entreprise n'avait mis en œuvre la norme ISO 27001 auparavant. Nous ne souhaitions pas faire appel à un consultant pour gérer le projet, car il nous semblait important, en tant qu'entreprise, de nous approprier le processus et de l'intégrer pleinement à nos pratiques.
Ian Rimmer Directeur des opérations, Tribeca Technology Limited
Tribeca souhaitait également travailler avec un organisme de certification réputé et accrédité UKAS, afin de s'appuyer sur ses vastes connaissances et son expérience du processus de certification pour les aider à atteindre leur plus haut potentiel.
La solution
Tribeca a choisi ISMS.online comme plateforme de gestion de confiance, réputée pour sa simplicité et son efficacité dans l'obtention de la norme ISO 27001, et Alcumus ISOQAR, l'un des organismes de certification accrédités UKAS les plus reconnus et respectés.
Tribeca a découvert que la plateforme ISMS.online simplifie la certification en fournissant un cadre ISMS clair avec du contenu, des risques, des contrôles et des outils de suivi, tous facilement liés et cartographiés au sein du système.
La plateforme ISMS.online nous a été recommandée et, après avoir examiné son offre, nous avons constaté qu'elle répondait parfaitement à nos besoins. Elle nous a permis de comprendre le référentiel ISO 27001 tout en nous laissant la possibilité de gérer le projet nous-mêmes.
Ian Rimmer Directeur des opérations, Tribeca Technology Limited
Pour atteindre ses objectifs de certification, Tribeca a contacté plusieurs organismes de certification accrédités UKAS sur la base des recommandations d'autres entreprises. Après mûre réflexion, Tribeca s'est tourné vers Alcumus ISOQAR pour son expertise en ISO 27001.
Tribeca a apprécié le soutien et l'attention personnalisée de l'équipe d'Alcumus ISOQAR, la transparence tout au long de l'audit et ce à quoi s'attendre à chaque étape, ce qui a donné lieu à un audit sans stress mais approfondi.
Le résultat
Grâce à ISMS.online et Alcumus ISOQAR, Tribeca a constaté une amélioration considérable de son efficacité en matière de gestion de la conformité et d'audit.
Grâce à ISMS.online, Tribeca a pu mettre en place son système de management de la sécurité de l'information (SMSI) conforme à la norme ISO 27001 en seulement six mois. Pour Tribeca, ce délai a été exceptionnellement court, compte tenu de l'ampleur de la transformation et des efforts nécessaires à l'échelle de toute l'organisation. Désormais, son équipe peut accéder à ISMS.online et vérifier la conformité de ses politiques et contrôles, et identifier, le cas échéant, les risques et vulnérabilités à corriger, ainsi que les délais à respecter.
ISMS.online est au cœur de notre système de gestion de la sécurité de l'information – c'est l'outil que nous utilisons pour évaluer les risques pour l'entreprise, documenter les contrôles relatifs à ces risques et nous permettre de poursuivre le processus d'amélioration continue.
Ian Rimmer Directeur des opérations, Tribeca Technology Limited
Tribeca a également trouvé un grand avantage dans la capacité d'Alcumus ISOQAR à mener un audit efficace dans ISMS.online. Cette approche a considérablement amélioré la communication avec leur auditeur et a réduit l'effort manuel de recherche et d'exportation des preuves, permettant à Tribeca de faciliter un audit plus approfondi.
Les audits de phase I et II se sont très bien déroulés. Le travail effectué sur ISMS.online a considérablement simplifié le processus. Lors de l'audit de phase I, toute la documentation nécessaire aux auditeurs était disponible au même endroit et, surtout, interconnectée. L'auditeur a ainsi pu visualiser les risques identifiés, liés aux actifs et aux contrôles concernés dans le cadre de la norme ISO.
Ian Rimmer Directeur des opérations, Tribeca Technology Limited
Tribeca a fourni aux auditeurs un accès à leur SMSI, ce qui a permis à l'équipe d'audit de naviguer facilement dans les contrôles et d'évaluer les informations documentées comme preuves. Le processus a été rationalisé et simple.
« Au cours de l'audit de phase II, nous avons pu démontrer les audits internes que nous avions effectués et toutes les preuves collectées de manière centralisée en un seul endroit via ISMS.online », a déclaré Ian.
La simplicité d'utilisation de la plateforme ISMS.online s'est avérée déterminante pour aider Tribeca à se préparer à la certification ISO 27001 en seulement deux mois. Grâce à ISMS.online, Tribeca était bien équipée pour répondre aux exigences de la norme ISO 27001 et a obtenu la certification avec un retour d'expérience exceptionnel.
Le système de gestion de la sécurité de l'information (SGSI) de l'organisation, hébergé sur ISMS.online, a été conçu avec soin pour garantir un accès facile et immédiat à toutes les informations nécessaires. Ce système permet non seulement un accès immédiat aux données critiques, mais il regroupe également tous les documents justificatifs de manière organisée, ce qui le rend efficace et convivial.
Peter Boothby Chef auditeur, Alcumus ISOQAR
Et après
Tribeca constate déjà des gains d'efficacité significatifs grâce aux systèmes ISMS.online et au processus d'audit d'Alcumus ISOQAR.
L'entreprise est récemment passée de la norme ISO 27001:2013 à la nouvelle certification ISO 27001:2022. Sa certification par Alcumus ISOQAR contribue à instaurer une gestion rigoureuse des données et lui apporte une réelle sérénité tout au long de la transition vers la nouvelle norme.
Kellie Collins, responsable marketing chez Alcumus ISOQAR, a déclaré : « Davantage d'organisations auraient intérêt à comprendre l'importance d'adopter un système de gestion de la sécurité de l'information, comme l'a fait Tribeca. Le niveau d'exigence élevé de l'entreprise constitue un exemple que d'autres entreprises du secteur suivront, espérons-le. Nous sommes impatients de poursuivre notre collaboration avec Tribeca. »
Le succès de la certification ISO 27001 a eu un impact considérable sur l'activité de l'entreprise, a renforcé sa position dans le secteur et a élargi ses opportunités de marché. Récemment, Tribeca a intégré une organisation plus vaste, Abacus Group, ce qui lui a ouvert de nouvelles possibilités de croissance.
Vous voulez des résultats comme celui-ci ?
Réservez une démo dès aujourd'hui et obtenez
confiance en matière de conformité
Demander demo
ISMS.online a aidé Viital à travers son projet de certification ISO 27001
Viital avait besoin d'une plateforme capable de guider efficacement son équipe tout au long du projet de certification ISO 27001, en l'aidant à s'orienter dans le processus et à obtenir un résultat positif sans se perdre dans la complexité de la norme.
Obtenir une triple certification en un temps record pour booster le succès des appels d'offres
Pour se démarquer sur un marché des appels d'offres concurrentiel, JM devait obtenir simultanément les certifications ISO 27001, ISO 9001 et ISO 14001 — un triple défi de certification relevé en seulement neuf mois.
Comment Paymenttools a obtenu la certification ISO 27001 et mis en place une gestion unifiée de la conformité
Avec des ressources limitées, l'équipe de Paymenttools avait besoin d'une solution simple et pragmatique pouvant être gérée par une petite équipe ciblée afin d'obtenir avec succès la certification ISO 27001.
Tu es en bonne compagnie
Plus de 1,000 XNUMX clients nous font confiance pour leur conformité
Vous souhaitez savoir comment nous pouvons vous aider ? Rencontrons-nous et voyons comment vous pouvez garantir votre conformité en toute sérénité.








