logo-LexDigital

Wdrożenie ISO 27001 i ISO 22301 dla firmy cybersecurity

CASE STUDY
KLIENT
a logo trafford scv
trafford obrazek glowny

PROBLEM KLIENTA:

Wdrożenie ISO w sektorze cyberbezpieczeństwa

Trafford IT powstało w 2012 roku i określana jest mianem lidera z dziedziny cyberbezpieczeństwa. Firma każdego roku realizuje dziesiątki projektów dla klientów z sektora bankowości, ubezpieczeń, telekomunikacji, finansów, transportu, energetyki oraz w instytucjach publicznych – czyli w sektorach, gdzie bezpieczeństwo informacji odgrywa kluczową rolę.

Priorytetem dla Trafford IT jest utrzymanie aktualnego stanu wiedzy w obszarze cybersecurity. W tym celu firma monitoruje trendy i nowe technologie, analizuje zagrożenia i cyberataki. Jednym z działań istotnie zwiększających poziom bezpieczeństwa informacji przetwarzanych przez Spółkę było wdrożenie Systemu Zarządzania Bezpieczeństwem Informacji oraz Systemu Zarządzania Ciągłością Działania.

Rozwiązanie

Wyzwania systemowe związane z wdrożeniem dotyczyły samego faktu wdrożenia od razu dwóch standardów i zintegrowania ich w ramach Zintegrowanego Systemu Zarządzania. Wyzwania projektowe związane były z potrzebą zmapowania procesów  w organizacji mocno technologicznej, która funkcjonuje w modelu mniej formalnym a bardziej eksperckim w mieszanym trybie zarówno stacjonarnym jak i zdalnym. Konieczne było także stworzenie struktury systemowej z jasno oznaczonymi granicami odpowiedzialności.

Nasz plan działania

  • 01

    Zmapowanie aktywów

  • 02

    Oszacowanie ryzyka

  • 03

    Zidentyfikowanie kluczowych procesów

  • 04

    Szkolenia

  • 05

    Audyty wewnętrzne

  • 06

    Przygotowanie do audytu certyfikującego

Korzyści dla Klienta:

  • Usystematyzowanie procesów

  • Zaadresowanie wymagań NIS 2

  • Korzyści wizerunkowe

12 miesięcy

Czas trwania projektu od wejścia do wyjścia.
Paweł Ellerik
Paweł Ellerik
Chief Operating Officer
“Mamy 100% skuteczności wdrożeń ISO – każdy z naszych Klientów uzyskał certyfikację.”

Opinie naszych klientów

Michał Waśniewski – Trafford IT
Technical Director
logo klienta trafford it
„Wdrożenia normy ISO 27001 oraz ISO 22301 nie wpłynęło znacząco na funkcjonowanie samej organizacji. Bardzo wiele elementów wymaganych przez obydwie normy były już w naszej firmie wdrożone zgodnie z najlepszymi praktykami branżowymi. Samo wdrożenie norm usystematyzowało jednak wiele elementów i pozwoliło „uporządkować” te obszary, do których w codziennym funkcjonowaniu firmy nie przykłada się aż tyle uwagi. Implementacja obydwu norm pozwoliła również na zaadresowanie wymagań, które dopiero w najbliższych miesiącach będę wprowadzone przez naszych partnerów i kontrahentów zgonie z nowymi regulacjami, w tym dyrektywą NIS2. Dzięki wdrożeniu ISO, jesteśmy do tych wymagań dużo lepiej przygotowani i możemy spokojnie oczekiwać na ich wprowadzenia, będąc pewnym, że zapewniamy bezpieczeństwa zarówno nasze jak i naszych klientów.”

Twoja organizacja stoi przed podobnym wyzwaniem?

Porozmawiajmy o rozwiązaniach. Napisz, a odpowiemy w ciągu 24 godzin.

Napisz do nas
Pierwszy taki newsletter o ochronie danych i cyberbezpieczeństwie.
Co miesiąc dawka wiedzy od naszych ekspertów.

Administratorem Twoich danych osobowych jest LexDigital spółka z ograniczoną odpowiedzialnością z siedzibą w Poznaniu, ul Grodziska 8, 60-363 Poznań. Dane osobowe przetwarzane będą w celu wysyłania informacji handlowych, w szczególności newslettera. Pełną informację o przetwarzaniu danych osobowych znajdziesz w naszej Polityce prywatności.