Ir al contenido
Phishing para provocar problemas –
El podcast de IO regresa con su segunda temporada.
Escucha ahora
ISO 27001, FinTech Mediana empresa

Cómo Evolution Funding logró la certificación ISO 27001

Éxito de ISO 27001

Obtuvo la certificación ISO 27001 en 18 meses

Cumplimiento acelerado

Personalicé las plantillas de políticas y controles integradas de la plataforma para optimizar el éxito.

Auditorías optimizadas

Se proporcionó a los auditores acceso a la plataforma de revisión para un proceso de auditoría más fluido y sencillo.
No creo que hubiéramos logrado la certificación tan fácilmente sin la plataforma IO.

jen zorro

Responsable de seguridad de la información GRC en Evolution Funding

Acerca de Evolution Funding

Financiación de la evolución Evolution Funding es una correduría de financiación de vehículos regulada por la FCA. Ofrece soluciones financieras digitales que ayudan a sus socios a optimizar el proceso de financiación y a transformar la experiencia del cliente al contratar un préstamo para su automóvil. El alcance y las capacidades de Evolution Funding van más allá de las de un intermediario tradicional; sus innovadoras soluciones financieras digitales están revolucionando el sector de la financiación de vehículos.


El desafío

Obtener la certificación ISO 27001 era un objetivo fundamental para Evolution Funding.

A medida que la empresa crecía e innovaba, ampliaba su oferta tecnológica con soluciones de software financiero líderes en el mercado, capacidades de generación de clientes potenciales para financiación de vehículos, una API propia de finanzas digitales y mucho más. Estos avances hicieron que demostrar una gestión sólida de la seguridad de la información fuera crucial.

Sin embargo, el equipo de Evolution Funding necesitaba una plataforma centralizada que les permitiera implementar la norma ISO 27001 y gestionar el proceso de cumplimiento. Inicialmente utilizaban SharePoint, que ofrecía una solución eficaz para la gestión de la documentación, pero no les permitía recopilar fácilmente pruebas ni vincularlas con las políticas y controles de su sistema de gestión de la seguridad de la información (SGSI).

Estábamos usando SharePoint para centralizar toda la información necesaria para la norma ISO 27001. Si bien es útil para el almacenamiento y la gestión de documentos, la norma ISO exige mucho más que solo el almacenamiento de documentos.

jen zorro Responsable de seguridad de la información GRC en Evolution Funding

La solución

Para agilizar el proceso de certificación ISO 27001, Evolution Funding utilizó la plataforma IO.

El equipo migró su documentación existente de SharePoint a IO, lo que les permitió consolidar la gestión del cumplimiento normativo, garantizar que los documentos se almacenaran en áreas adecuadas de la plataforma y obtener una visión general en tiempo real de su progreso en su panel de control.

Trasladar nuestra documentación de diferentes áreas de SharePoint a una única plataforma facilitó enormemente el proceso de certificación.

jen zorro Responsable de seguridad de la información GRC en Evolution Funding

La implementación inicial fue sencilla. Jen utilizó la función de gestión de usuarios de la plataforma para añadir usuarios a los proyectos pertinentes y asignarles diferentes niveles de acceso según fuera necesario. Esto también simplificó el proceso de otorgar acceso a terceros, como auditores internos y externos.

Poder incorporar a la plataforma IO a los terceros que nos apoyan con nuestras auditorías internas y externas, de modo que puedan revisar y auditar sin tener que explicarnos todo paso a paso, supone una gran ventaja.

jen zorro Responsable de seguridad de la información GRC en Evolution Funding

Durante el proceso de cumplimiento normativo, Jen y su equipo utilizaron las plantillas de políticas y controles integradas de la plataforma como guía. Emplearon las funciones de «adoptar, adaptar y añadir» de IO para personalizar las plantillas con su propio contenido según fuera necesario, garantizando así que se ajustaran a las necesidades específicas de seguridad de la información de Evolution Funding.

Cuando no estábamos del todo seguros de qué debíamos escribir para una política o un control, trabajar con las plantillas para reformularlas y adaptarlas a nuestras necesidades fue de gran ayuda.

jen zorro Responsable de seguridad de la información GRC en Evolution Funding

El resultado

Gracias a la plataforma IO, que les permitió centralizar y optimizar su cumplimiento normativo, Evolution Funding logró obtener la certificación ISO 27001 en 18 meses.

Lo lograron a pesar de que el organismo de auditoría externa original de la empresa experimentó problemas de recursos que retrasaron el proceso.

El proceso de certificación ISO 27001 se ha simplificado enormemente. No creo que hubiéramos podido obtener la certificación tan fácilmente sin la plataforma IO.

jen zorro Responsable de seguridad de la información GRC en Evolution Funding

Jen compartió que la plataforma IO le ahorró a la empresa una cantidad considerable de tiempo:

Un área donde ahorramos mucho tiempo fue en el proceso de auditoría: no tuvimos que pasar días en reuniones de Teams con los auditores. Pudimos continuar con nuestro trabajo habitual como equipo mientras el auditor accedía a la plataforma.

jen zorro Responsable de seguridad de la información GRC en Evolution Funding

Las reuniones trimestrales con Wayne, su gestor de éxito en cumplimiento normativo (CSM), siguen aportando un valor real a la empresa. Estas reuniones fomentan una comunicación fluida, y Wayne suele identificar nuevas soluciones para ayudar a Evolution Funding a alcanzar objetivos específicos dentro de la plataforma. Por ejemplo, recientemente la empresa solicitó una regla de «excepciones a la política» que permite al equipo utilizar determinadas herramientas durante un tiempo limitado antes de que la plataforma IO bloquee automáticamente su uso.


Que sigue

La empresa planea impulsar el uso de la plataforma IO para la gestión del cumplimiento normativo.

Evolution Funding forma parte de un grupo más amplio, Evolution Group, y los próximos pasos incluyen la incorporación de sus empresas hermanas, Creditas y Motion Finance, al ámbito de aplicación de su sistema de gestión de seguridad de la información ISO 27001.

Además, el equipo está considerando ampliar el caso de uso de ISO 27001 o implementar Cyber ​​Essentials para otras empresas del Grupo Evolution que tal vez no estén comprendidas en el ámbito de su SGSI existente.

¿Quieres resultados como éste?

Reserva una demostración hoy y obtén confianza en el cumplimiento

Agendar demo
Múltiples estándares Tecnología Pequeños negocios

Cómo 4way Consulting allanó el camino hacia el éxito en la certificación ISO 27001.

Al gestionar datos confidenciales de clientes que abarcan múltiples estándares, 4way necesitaba una forma rentable y eficiente en tiempo de obtener la certificación ISO 27001, sin tener que crear un SGSI desde cero ni depender de costosos consultores externos.

ISO 27001, Sector Sanitario Mediana empresa

Ayudando a Peppy a lograr la certificación ISO 27001 y conseguir nuevos negocios

Al gestionar datos sanitarios sumamente sensibles a través de una aplicación para consumidores, Peppy necesitaba la certificación ISO 27001 para ofrecer a sus principales clientes empresariales, como Santander y Novartis, la seguridad de la información que requerían.

ISO 14001, Tecnología Pequeños negocios

Cómo Blue Services logró el éxito con la triple certificación ISO.

Blue Services necesitaba apoyo externo para que les guiara en la implementación y las mejores prácticas de las normas ISO 27001, ISO 9001 e ISO 14001, así como una plataforma para centralizar la gestión general de su cumplimiento normativo.

Estas en buena compañia

Más de 1,000 clientes confían en nosotros para su cumplimiento

¿Quieres saber cómo podemos ayudarte? Reunámonos y veamos cómo puedes lograr un cumplimiento normativo sólido.

Líder - Primavera 2026
Empresa de alto rendimiento - Primavera de 2026 (Pequeñas empresas del Reino Unido)
Líder regional - Primavera de 2026 UE
Líder regional - Primavera de 2026 EMEA
Líder regional - Primavera de 2026 Reino Unido
Alto rendimiento - Primavera de 2026 Mercado medio EMEA
ISO 27001,
Miembro de Cyber ​​Exchange
ISO 27001,
ISO 27701,
Cyber ​​Essentials
SGSI.online

Numero de registro: 04922343

Nile House, Nile Street, Brighton, Inglaterra, BN1 1HW
Derechos de autor © 2026 Alliantist Ltd