Cómo McConnell Jones destaca a través de múltiples certificaciones ISO con ISMS.online y
ALINEAR
Descargar PDFMcConnell Jones Ayuda a los clientes a desenvolverse en entornos financieros y regulatorios complejos brindándoles servicios de contabilidad, auditoría, impuestos y consultoría. Su propósito como firma de contadores públicos es proteger los datos confidenciales de sus clientes y garantizar que hayan aplicado toda la debida diligencia en el núcleo de la norma ISO 27001 y más allá.
El Desafío
McConnell Jones se propuso cumplir con las normas ISO 27001 (Gestión de la seguridad de la información), ISO 27701 (Gestión de la privacidad de la información) y el marco de ciberseguridad del NIST. La empresa buscó un enfoque más simple para gestionar el cumplimiento de múltiples normas, lo que le permitió al equipo abordar los requisitos superpuestos de manera eficiente, evitar esfuerzos redundantes y mantener la claridad en las tareas específicas de cada norma.
“Estábamos buscando una solución rentable y fácil de usar para nuestras certificaciones ISO”.
Director de seguridad de la información, McConnell Jones
El siguiente paso fue seleccionar un socio auditor confiable para validar el cumplimiento y emitir certificaciones. Con recursos internos limitados para gestionar un proyecto tan importante, McConnell Jones necesitaba herramientas y experiencia que los ayudaran a equilibrar estas rigurosas demandas de cumplimiento sin interrumpir el trabajo diario.
“Buscábamos un auditor que estuviera dispuesto a responder preguntas y brindar información sobre diferentes marcos de cumplimiento. Queríamos asociarnos con un auditor cuyos valores y enfoque de auditoría coincidieran con la forma en que auditaríamos a nuestros propios clientes”.
Director de seguridad de la información, McConnell Jones
La Solución
McConnell Jones adoptó ISMS.online, una solución basada en la nube que puede ayudar a las empresas a implementar un SGSI y trabajar para cumplir con la norma ISO 27001. La plataforma proporcionó un sistema centralizado que McConnell Jones implementó para gestionar todos los aspectos de su SGSI, incluidas las políticas, la gestión de riesgos y las auditorías. Las plantillas preconfiguradas y los flujos de trabajo guiados de ISMS.online ayudaron durante la implementación, al mismo tiempo que permitieron al equipo mapear fácilmente los controles en los marcos ISO 27001, ISO 27701 y NIST.
“Las plantillas que nos proporcionaron para las políticas y los controles redujeron significativamente el tiempo que nos llevó redactar nuestras nuevas políticas. El Virtual Coach nos ayudó mucho, ya que la ISO era un área nueva para nosotros. La orientación que nos brindó nos facilitó la transición del NIST a la ISO”.
Director de seguridad de la información, McConnell Jones
Las funciones de colaboración en tiempo real y las herramientas de auditoría de ISMS.online facilitaron aún más el proceso de certificación. La plataforma permitió a los equipos de McConnell Jones trabajar juntos para desarrollar políticas, realizar revisiones internas y garantizar la participación de todas las partes interesadas.
“Contar con un sistema diseñado específicamente para cumplir con las normas ISO ha sido fantástico. Sin ISMS.online, no creo que hubiéramos podido lograr y mantener nuestras certificaciones con dos personas a cargo del proyecto”.
Director de seguridad de la información, McConnell Jones
McConnell Jones también se asoció con A-LIGN para realizar la auditoría de certificación. La profunda experiencia de A-LIGN en requisitos de certificación, combinada con su apoyo inquebrantable durante todo el proceso, dio como resultado una experiencia de auditoría perfecta.