Gå til indhold
Telemast i solnedgangen

Kundecase

End-to-end ISO 27001:2022-certificering

Hvordan Darize identificerede compliance-huller, styrkede sikkerhedsgovernance og hjalp en kunde med at forny sin certificering

En førende udbyder af kommunikationsteknologi stod over for en recertificering efter ISO 27001:2022 og havde behov for at sikre, at dokumentation, processer og sikkerhedsgovernance levede op til alle certificeringskrav.

Darize hjalp kunden med at identificere og lukke compliance-huller, styrke governance og sikre, at organisationen var klar til den kommende audit.

Udfordring

Compliance-vurdering

Inden den forestående audit ønskede kunden en uafhængig gennemgang af deres eksisterende dokumentation og sikkerhedsgovernance.

Formålet var at identificere manglende krav, afdække potentielle compliance-huller og sikre, at alle relevante politikker og processer var korrekt afspejlet i virksomhedens GRC-system (Governance, Risk and Compliance).

Løsning

Gap-analyse og styrket governance

Darize gennemførte en omfattende compliance-gennemgang og hjalp kunden med at implementere alle manglende krav i ISO 27001:2022.

Nøgleaktiviteterne omfattede:

Komplet compliance-analyse:
Darize gennemgik al den dokumentation, der var nødvendig for certificeringen, og identificerede områder, hvor der var behov for forbedringer.

Udarbejdelse og implementering:
Darize udviklede og implementerede manglende politikker og processer samt integrerede dem i kundens GRC-system.

Sikkerhedsdokumentation:
Darize sikrede, at sikkerhedsdokumentationen var komplet og omfattede en informationssikkerhedspolitik, et compliance-framework, en strategi for risikostyring samt de emnespecifikke sikkerhedspolitikker, der kræves for at opnå compliance med ISO 27001:2022.

Resultat

Vellykket audit

Darize hjalp kunden sikkert gennem recertificeringsprocessen og styrkede samtidig organisationens overordnede sikkerhedsgovernance.

Samarbejdet resulterede i:

ISO 27001:2022-recertificering:
Kunden bestod auditten med ganske få observationer og uden større eller mindre afvigelser.

Styrket risikostyring:
Organisationen fik et tydeligere rammeværk til at identificere, vurdere og håndtere forretningskritiske sikkerhedsrisici.

Stærkere sikkerhedsgovernance:
Emnespecifikke politikker bidrog til en mere ensartet og effektiv tilgang til informationssikkerhed på tværs af organisationen.

Vil du vide mere?

Learn more about our security solutions