Comment Utonomy a obtenu la norme ISO 27001 pour la première fois avec ISMS.online
Succès ISO 27001
Processus simplifié
Gestion innovante de l'infosec
À propos de l'utonie
Utonomy a été créée pour résoudre un problème spécifique : aider les gestionnaires de réseaux de gaz à réduire les fuites de méthane grâce à la gestion de la pression. L'entreprise a développé une technologie innovante qui optimise automatiquement la pression dans les réseaux de distribution de gaz, en tenant compte des variations saisonnières et quotidiennes de la demande, pour une réduction significative des fuites.
Le défi
L'entreprise fournit des clients essentiels aux infrastructures nationales qui sont soumis à des exigences réglementaires strictes.
L'équipe d'Utonomy savait donc que l'obtention de la certification ISO 27001 était indispensable pour démontrer son engagement proactif en matière de sécurité de l'information auprès de ses clients, partenaires et prospects lors des appels d'offres. Grâce au travail accompli par l'équipe pour obtenir la certification Cyber Essentials, Utonomy disposait déjà d'un système de gestion de la sécurité de l'information (SGSI) de base. Cependant, l'entreprise était consciente de la nécessité d'un SGSI plus complet pour réussir sa certification ISO 27001. Elle avait besoin d'une plateforme facilitant au maximum la mise en œuvre de la norme ISO 27001 et le maintien de sa conformité.
Nous avons reconnu que la norme ISO 27001 serait indispensable dans nos relations avec nos clients ; le secteur était de plus en plus sensibilisé à la sécurité. Nous avions déjà bien avancé dans notre démarche de certification Cyber Essentials, mais nous nous sommes dit qu’il nous fallait aller plus loin.
Steve Lewis CTO et RSSI, Utonomy
La solution
Utonomy a choisi la plateforme ISMS.online pour sa conformité et sa certification ISO 27001, en centralisant toutes ses politiques, ses outils de suivi et ses preuves ISO 27001.
S'appuyant sur les modèles de politiques prédéfinis de la plateforme, Steve et son équipe les ont adaptés aux objectifs de sécurité spécifiques d'Utonomy et se sont assurés de maîtriser parfaitement les politiques et les contrôles composant le système de gestion de la sécurité de l'information (SGSI) de l'organisation. « Nos outils de suivi sont très complets car ils sont faciles à utiliser », explique Steve Lewis, directeur technique et CISCO d'Utonomy. « Ainsi, les personnes chargées du suivi des incidents de sécurité ne risquent pas de le faire ailleurs, par exemple dans un registre ou dans un autre système. Cela simplifie la gestion et l'audit. »
L'entreprise a migré sa documentation relative aux risques produits vers ISMS.online afin de gérer proactivement les menaces et les contrôles produits au sein de la plateforme, grâce au registre et au suivi des risques. Avec la fonctionnalité de travail lié, Utonomy a cartographié plus de 60 risques et les contrôles associés et peut désormais surveiller et gérer facilement les risques produits, sans avoir à mettre à jour la documentation manuellement. « Sous cette nouvelle forme, les mises à jour seront beaucoup plus simples lors du lancement de nouvelles fonctionnalités ou de modifications de produits. Il sera beaucoup moins fastidieux et décourageant de devoir gérer les éléments à modifier. »
Les modèles nous ont fourni une structure, et c'était une manière pédagogique d'appréhender une description acceptable d'un processus, car lorsqu'on arrive sans préparation, il est toujours difficile de savoir jusqu'où aller dans la documentation.
Steve Lewis CTO et RSSI, Utonomy
Le résultat
Utonomy a obtenu la certification ISO 27001 pour la première fois en un an et a passé avec succès deux audits de surveillance, démontrant l'engagement de l'équipe à améliorer continuellement la posture de sécurité de l'entreprise.
L'équipe d'Utonomy a maintenant commencé à explorer de nouvelles façons d'utiliser ISMS.online pour une conformité plus efficace.
Par exemple, l'entreprise utilise la fonctionnalité de dossiers de sécurité pour diffuser et suivre les formations et les actions de sensibilisation du personnel à la sécurité. Utonomy utilise ensuite ces dossiers comme preuve que chaque employé a suivi la formation requise, le dossier indiquant la validation de l'activité de formation par l'employé.
Steve était ravi de leur expérience : « Je suis très satisfait de la plateforme ISMS.online. Elle a tenu toutes ses promesses et nous a permis d’obtenir notre certification ISO 27001 du premier coup. » L’entreprise a également fait appel à l’équipe de support d’ISMS.online pour discuter d’une fonctionnalité personnalisée supplémentaire visant à renforcer ses capacités de modélisation des menaces et a mis en œuvre ces fonctionnalités grâce à la rapidité avec laquelle le support d’ISMS.online les a fournies.
L'assistance technique d'ISMS.online est exceptionnelle. Les techniciens de premier niveau connaissent parfaitement le produit et sont extrêmement serviables. De manière impressionnante, lorsqu'une fonctionnalité non prise en charge par le produit m'a posé problème, ils ont œuvré en coulisses pour le résoudre en quelques jours seulement.
Steve Lewis CTO et RSSI, Utonomy
En innovant avec la plateforme ISMS.online, ainsi qu'en gérant la conformité ISO 27001, Utonomy continue de démontrer sa forte position en matière de sécurité aux auditeurs externes et se positionne comme un fournisseur de confiance pour ses clients d'infrastructures nationales critiques.
Utonomy a également reçu les félicitations d'un consultant indépendant qui a évalué ses mesures de sécurité dans le cadre d'un programme pilote de sécurité dans l'innovation des startups. En lui donnant un accès limité à son projet ISO 27001 dans ISMS.online, Utonomy a obtenu un rapport extrêmement positif.
Et après
Après avoir terminé avec succès son audit de surveillance ISO 27001:2013, Utonomy se prépare à mettre à jour vers la dernière version de la norme ISO 27001, l'itération 2022 de la norme.
Steve et son équipe s'emploient également à mettre en correspondance les contrôles des produits et du SMSI de l'entreprise avec le cadre d'évaluation de la cybersécurité du Centre national de cybersécurité. L'équipe peut ensuite produire du contenu préétabli pour aider les clients à réaliser des évaluations des risques autour d'Utonomy en tant que fournisseur et montrer comment le produit s'aligne sur le cadre.
Vous voulez des résultats comme celui-ci ?
Réservez une démo dès aujourd'hui et obtenez
confiance en matière de conformité
Demander demo

Northwest Nodes : Du client satisfait au partenaire de confiance
Northwest Nodes avait besoin d'une voie plus rapide et plus organisée pour obtenir la certification ISO 27001 — une voie qui centralise tout et qui garantit qu'ils soient prêts pour un audit à tout moment.
Comment nous avons aidé LandTech à dynamiser son SMSI
Détentrice de la norme ISO 27001 depuis des années, l'ISMS de LandTech, basé sur des tableurs, peinait à suivre le rythme de sa croissance rapide : le niveau de sensibilisation baissait parmi les nouveaux employés et le maintien de la conformité devenait de plus en plus difficile.
Comment Trinity M Consulting utilise ISMS.online pour la certification ISO et comme mini QMS
En tant que petite société de conseil en soins de santé, Trinity M avait besoin d'une solution abordable et flexible qui puisse prendre en charge la certification ISO et servir également de système de gestion de la qualité léger.
Tu es en bonne compagnie
Plus de 1,000 XNUMX clients nous font confiance pour leur conformité
Vous souhaitez savoir comment nous pouvons vous aider ? Rencontrons-nous et voyons comment vous pouvez garantir votre conformité en toute sérénité.







