PROBLEM KLIENTA:
Jak wdrożyć rygorystyczny system bezpieczeństwa bez szkody dla atmosfery zaufania w organizacji?
Nomtek to obecna na rynku od ponad piętnastu lat agencja zajmująca się tworzeniem produktów cyfrowych, dostarczająca aplikacje mobilne, AI i AR/VR. Do grona klientów firmy zaliczają się m.in Porsche, Vogue oraz Siemens Healthineers.
Firma chciała wdrożyć System Zarządzania Bezpieczeństwem Informacji wg ISO 27001, ale wymagało to tworzenia dodatkowej dokumentacji i procedur. Tymczasem kultura organizacji Nomtek przewiduje pracę w swobodnej atmosferze i dużym wzajemnym zaufaniu, co mogłoby zostać zachwiane przy nadmiernej formalizacji. Kluczowe było wprowadzenie zasad, które będą spójne z DNA klienta – dbanie o bezpieczeństwo nie mogło wiązać się ze sztucznym utrudnianiem pracy.
Rozwiązanie
Projekt prowadziła Olga Ograbisz, doświadczona ekspertka bezpieczeństwa informacji i ochrony danych. W odpowiedzi na potrzeby Klienta stworzyliśmy dostosowany do potrzeb Nomtek sposób opracowywania dokumentów i ich minimalizacji, który spełniał wymagania ISO/IEC 27001, a jednocześnie nie paraliżował procesów biznesowych.
Nasz plan działania
-
01
Poznanie kontekstu organizacji
-
02
Analiza ryzyka, która pozwoliła na zidentyfikowanie mocnych i słabych stron w odniesieniu do bezpieczeństwa informacji
-
03
Implementacja planów postępowania z ryzykiem
-
04
Uporządkowanie procesów
-
05
Przygotowanie do audytu certyfikującego
Korzyści dla Klienta:
-
Zmniejszenie ryzyk incydentów
-
Korzyści wizerunkowe
-
Lepsza kontrola nad danymi
-
Zdefiniowanie odpowiedzialności w organizacji
-
Uporządkowanie procesów w firmie
-
Przejście audytu certyfikującego w marcu 2025 r.
8 miesięcy
Opinia Klienta:
Twoja organizacja stoi przed podobnym wyzwaniem?
Porozmawiajmy o rozwiązaniach. Napisz, a odpowiemy w ciągu 24 godzin.