
En førende udbyder af kommunikationsteknologi stod over for en recertificering efter ISO 27001:2022 og havde behov for at sikre, at dokumentation, processer og sikkerhedsgovernance levede op til alle certificeringskrav.
Darize hjalp kunden med at identificere og lukke compliance-huller, styrke governance og sikre, at organisationen var klar til den kommende audit.
Udfordring
Compliance-vurdering
Inden den forestående audit ønskede kunden en uafhængig gennemgang af deres eksisterende dokumentation og sikkerhedsgovernance.
Formålet var at identificere manglende krav, afdække potentielle compliance-huller og sikre, at alle relevante politikker og processer var korrekt afspejlet i virksomhedens GRC-system (Governance, Risk and Compliance).
Løsning
Gap-analyse og styrket governance
Darize gennemførte en omfattende compliance-gennemgang og hjalp kunden med at implementere alle manglende krav i ISO 27001:2022.
Nøgleaktiviteterne omfattede:
Komplet compliance-analyse:
Darize gennemgik al den dokumentation, der var nødvendig for certificeringen, og identificerede områder, hvor der var behov for forbedringer.
Udarbejdelse og implementering:
Darize udviklede og implementerede manglende politikker og processer samt integrerede dem i kundens GRC-system.
Sikkerhedsdokumentation:
Darize sikrede, at sikkerhedsdokumentationen var komplet og omfattede en informationssikkerhedspolitik, et compliance-framework, en strategi for risikostyring samt de emnespecifikke sikkerhedspolitikker, der kræves for at opnå compliance med ISO 27001:2022.
Resultat
Vellykket audit
Darize hjalp kunden sikkert gennem recertificeringsprocessen og styrkede samtidig organisationens overordnede sikkerhedsgovernance.
Samarbejdet resulterede i:
ISO 27001:2022-recertificering:
Kunden bestod auditten med ganske få observationer og uden større eller mindre afvigelser.
Styrket risikostyring:
Organisationen fik et tydeligere rammeværk til at identificere, vurdere og håndtere forretningskritiske sikkerhedsrisici.
Stærkere sikkerhedsgovernance:
Emnespecifikke politikker bidrog til en mere ensartet og effektiv tilgang til informationssikkerhed på tværs af organisationen.
Kundecases
Vil du vide mere?







