Cómo Evolution Funding logró la certificación ISO 27001
Éxito de ISO 27001
Cumplimiento acelerado
Auditorías optimizadas
No creo que hubiéramos logrado la certificación tan fácilmente sin la plataforma IO.
jen zorro
Responsable de seguridad de la información GRC en Evolution Funding
Acerca de Evolution Funding
Financiación de la evolución Evolution Funding es una correduría de financiación de vehículos regulada por la FCA. Ofrece soluciones financieras digitales que ayudan a sus socios a optimizar el proceso de financiación y a transformar la experiencia del cliente al contratar un préstamo para su automóvil. El alcance y las capacidades de Evolution Funding van más allá de las de un intermediario tradicional; sus innovadoras soluciones financieras digitales están revolucionando el sector de la financiación de vehículos.
El desafío
Obtener la certificación ISO 27001 era un objetivo fundamental para Evolution Funding.
A medida que la empresa crecía e innovaba, ampliaba su oferta tecnológica con soluciones de software financiero líderes en el mercado, capacidades de generación de clientes potenciales para financiación de vehículos, una API propia de finanzas digitales y mucho más. Estos avances hicieron que demostrar una gestión sólida de la seguridad de la información fuera crucial.
Sin embargo, el equipo de Evolution Funding necesitaba una plataforma centralizada que les permitiera implementar la norma ISO 27001 y gestionar el proceso de cumplimiento. Inicialmente utilizaban SharePoint, que ofrecía una solución eficaz para la gestión de la documentación, pero no les permitía recopilar fácilmente pruebas ni vincularlas con las políticas y controles de su sistema de gestión de la seguridad de la información (SGSI).
Estábamos usando SharePoint para centralizar toda la información necesaria para la norma ISO 27001. Si bien es útil para el almacenamiento y la gestión de documentos, la norma ISO exige mucho más que solo el almacenamiento de documentos.
jen zorro Responsable de seguridad de la información GRC en Evolution Funding
La solución
Para agilizar el proceso de certificación ISO 27001, Evolution Funding utilizó la plataforma IO.
El equipo migró su documentación existente de SharePoint a IO, lo que les permitió consolidar la gestión del cumplimiento normativo, garantizar que los documentos se almacenaran en áreas adecuadas de la plataforma y obtener una visión general en tiempo real de su progreso en su panel de control.
Trasladar nuestra documentación de diferentes áreas de SharePoint a una única plataforma facilitó enormemente el proceso de certificación.
jen zorro Responsable de seguridad de la información GRC en Evolution Funding
La implementación inicial fue sencilla. Jen utilizó la función de gestión de usuarios de la plataforma para añadir usuarios a los proyectos pertinentes y asignarles diferentes niveles de acceso según fuera necesario. Esto también simplificó el proceso de otorgar acceso a terceros, como auditores internos y externos.
Poder incorporar a la plataforma IO a los terceros que nos apoyan con nuestras auditorías internas y externas, de modo que puedan revisar y auditar sin tener que explicarnos todo paso a paso, supone una gran ventaja.
jen zorro Responsable de seguridad de la información GRC en Evolution Funding
Durante el proceso de cumplimiento normativo, Jen y su equipo utilizaron las plantillas de políticas y controles integradas de la plataforma como guía. Emplearon las funciones de «adoptar, adaptar y añadir» de IO para personalizar las plantillas con su propio contenido según fuera necesario, garantizando así que se ajustaran a las necesidades específicas de seguridad de la información de Evolution Funding.
Cuando no estábamos del todo seguros de qué debíamos escribir para una política o un control, trabajar con las plantillas para reformularlas y adaptarlas a nuestras necesidades fue de gran ayuda.
jen zorro Responsable de seguridad de la información GRC en Evolution Funding
El resultado
Gracias a la plataforma IO, que les permitió centralizar y optimizar su cumplimiento normativo, Evolution Funding logró obtener la certificación ISO 27001 en 18 meses.
Lo lograron a pesar de que el organismo de auditoría externa original de la empresa experimentó problemas de recursos que retrasaron el proceso.
El proceso de certificación ISO 27001 se ha simplificado enormemente. No creo que hubiéramos podido obtener la certificación tan fácilmente sin la plataforma IO.
jen zorro Responsable de seguridad de la información GRC en Evolution Funding
Jen compartió que la plataforma IO le ahorró a la empresa una cantidad considerable de tiempo:
Un área donde ahorramos mucho tiempo fue en el proceso de auditoría: no tuvimos que pasar días en reuniones de Teams con los auditores. Pudimos continuar con nuestro trabajo habitual como equipo mientras el auditor accedía a la plataforma.
jen zorro Responsable de seguridad de la información GRC en Evolution Funding
Las reuniones trimestrales con Wayne, su gestor de éxito en cumplimiento normativo (CSM), siguen aportando un valor real a la empresa. Estas reuniones fomentan una comunicación fluida, y Wayne suele identificar nuevas soluciones para ayudar a Evolution Funding a alcanzar objetivos específicos dentro de la plataforma. Por ejemplo, recientemente la empresa solicitó una regla de «excepciones a la política» que permite al equipo utilizar determinadas herramientas durante un tiempo limitado antes de que la plataforma IO bloquee automáticamente su uso.
Que sigue
La empresa planea impulsar el uso de la plataforma IO para la gestión del cumplimiento normativo.
Evolution Funding forma parte de un grupo más amplio, Evolution Group, y los próximos pasos incluyen la incorporación de sus empresas hermanas, Creditas y Motion Finance, al ámbito de aplicación de su sistema de gestión de seguridad de la información ISO 27001.
Además, el equipo está considerando ampliar el caso de uso de ISO 27001 o implementar Cyber Essentials para otras empresas del Grupo Evolution que tal vez no estén comprendidas en el ámbito de su SGSI existente.
¿Quieres resultados como éste?
Reserva una demostración hoy y obtén
confianza en el cumplimiento
Agendar demo

Cómo 4way Consulting allanó el camino hacia el éxito en la certificación ISO 27001.
Al gestionar datos confidenciales de clientes que abarcan múltiples estándares, 4way necesitaba una forma rentable y eficiente en tiempo de obtener la certificación ISO 27001, sin tener que crear un SGSI desde cero ni depender de costosos consultores externos.
Ayudando a Peppy a lograr la certificación ISO 27001 y conseguir nuevos negocios
Al gestionar datos sanitarios sumamente sensibles a través de una aplicación para consumidores, Peppy necesitaba la certificación ISO 27001 para ofrecer a sus principales clientes empresariales, como Santander y Novartis, la seguridad de la información que requerían.

Cómo Blue Services logró el éxito con la triple certificación ISO.
Blue Services necesitaba apoyo externo para que les guiara en la implementación y las mejores prácticas de las normas ISO 27001, ISO 9001 e ISO 14001, así como una plataforma para centralizar la gestión general de su cumplimiento normativo.
Estas en buena compañia
Más de 1,000 clientes confían en nosotros para su cumplimiento
¿Quieres saber cómo podemos ayudarte? Reunámonos y veamos cómo puedes lograr un cumplimiento normativo sólido.








