Cómo Spenn Group logró el éxito con la certificación ISO 27001 gracias a IO y Dunamis Technology
Éxito de ISO 27001
Una cultura de cumplimiento
Gestión de cumplimiento simplificada
La plataforma IO funcionó como un centro único para vincular elementos esenciales como riesgos, activos y controles. Las integraciones nos facilitaron la recopilación de evidencia, la gestión de riesgos y la demostración de un registro de auditoría claro.
Kristian Kolstad
Director de Producto y Tecnología (CPTO), Spenn Group
Acerca de Spenn Group
Spenn Group AS (Spenn Group) desarrolla y opera una plataforma que facilita un ecosistema de programas de fidelización de clientes. Con sede en Noruega, la compañía opera Spenn, la nueva plataforma de fidelización nórdica, creada en colaboración con Strawberry, Norwegian Air Shuttle y Reitan Retail. Spenn unifica los programas de recompensas, permitiendo a los miembros ganar y canjear puntos en hoteles, vuelos y tiendas de alimentación, convirtiéndolo en un ecosistema común y flexible de fidelización en los países nórdicos.
El desafío
Como empresa emergente de rápido crecimiento, Spenn Group necesitaba implementar de forma rápida, pero estratégica, un sistema de gestión de seguridad de la información (SGSI) para obtener la certificación ISO 27001.
La empresa también necesitaba demostrar el cumplimiento del Reglamento General de Protección de Datos (RGPD). Si bien el equipo conocía estos requisitos clave de seguridad de la información y privacidad de datos, la empresa no contaba con los recursos internos necesarios para implementar de manera eficiente la norma ISO 27001 y cumplir con los requisitos del RGPD.
Éramos una empresa emergente y queríamos implementar la seguridad de la información en nuestro trabajo desde el principio, ya que la certificación era un requisito de nuestros fundadores (Norwegian, Strawberry y Reitan Retail) y supondría una ventaja competitiva.
Kristian Kolstad CPTO, Grupo Spenn
Kristian y el equipo de Spenn Group sabían que establecer y mejorar continuamente un SGSI sólido con certificación ISO 27001 permitiría a la empresa proteger los datos confidenciales de sus clientes y satisfacer las exigencias de confianza de los propietarios corporativos de alto perfil de Spenn Group. Además, la certificación exitosa y la confianza asociada a una gestión competente de la seguridad de la información también proporcionarían una ventaja competitiva a la empresa.
La solución
Spenn Group utilizó la orientación y el apoyo de expertos en seguridad de la información virtual (vCISO, por sus siglas en inglés) proporcionados por su socio de IO, Dunamis Technology.
El equipo de Dunamis Technology reconoció la necesidad de la empresa de obtener una certificación rápida y recomendó la eficiente plataforma de gestión de cumplimiento de IO para implementar y gestionar las complejas políticas, controles y documentación necesarios para la certificación ISO 27001.
Spenn Group, como empresa emergente, necesitaba implementar rápidamente medidas de seguridad, evitando el engorroso método manual y basado en documentos que algunos de sus directivos habían experimentado anteriormente. Para ello, utilizaron la plataforma IO, que proporcionaba plantillas y procesos predefinidos para una rápida puesta en marcha.
Ronny Stavem Director ejecutivo y jefe de servicios de seguridad digital, Dunamis Technology
Las plantillas, los procesos y las pautas integrados de la plataforma permitieron a Kristian y al equipo de Spenn Group establecer rápidamente un SGSI con el apoyo continuo de Dunamis Technology.
El contenido predefinido de políticas, controles y marcos de trabajo nos permitió comenzar la implementación de la norma ISO 27001 con una parte importante de la documentación ya completa, lo que redujo la carga administrativa.
Kristian Kolstad CPTO, Grupo Spenn
Con la experiencia de Dunamis Technology y el proyecto ISO 27001 de la empresa contenido dentro de la plataforma IO intuitiva y fácil de usar, Spenn Group adoptó un enfoque holístico y estructurado para implementar el estándar ISO 27001, trabajando estratégicamente a través de los requisitos de certificación.
La plataforma IO funcionó como un centro único para vincular elementos esenciales como riesgos, activos y controles. Las integraciones nos facilitaron la recopilación de evidencia, la gestión de riesgos y la demostración de un registro de auditoría claro.
Kristian Kolstad CPTO, Grupo Spenn
Dunamis Technology garantizó la participación de la alta dirección del Grupo Spenn desde el inicio del proceso e impartió talleres para apoyar el progreso. El apoyo y la orientación del vCISO permitieron a Kristian y al equipo del Grupo Spenn avanzar con rapidez y seguridad en el proceso de certificación ISO 27001.
El apoyo de Dunamis Technology nos permitió establecer rápidamente un marco de SGSI sólido, utilizar la plataforma IO de manera eficaz y afrontar con confianza los complejos requisitos necesarios para obtener la certificación ISO 27001.
Kristian Kolstad CPTO, Grupo Spenn
El resultado
Spenn Group logró con éxito la certificación ISO 27001 en aproximadamente 9-10 meses.
Kristian estima que, gracias a IO y Dunamis Technology, la empresa logró esto en tan solo la mitad del tiempo que les habría llevado si hubieran utilizado un enfoque manual y centrado en documentos. Para Spenn Group, el elemento más valioso de usar la plataforma IO fue la capacidad de mantener el control sobre la implementación del proyecto y establecer una visión general clara y una comprensión de la estructura del SGSI. Kristian dijo: “Esta claridad garantizó que el equipo supiera qué había que hacer y por qué, lo que hizo que todo el proceso de certificación fuera manejable”. La usabilidad de la plataforma IO y las integraciones clave también han permitido a Spenn Group fomentar la participación de los empleados en la seguridad de la información, un principio fundamental del cumplimiento de la norma ISO 27001, y algo que Dunamis Technology había identificado como vital para el éxito continuo.
Una ventaja inesperada pero importante de IO fue que su facilidad de uso y su naturaleza centralizada facilitaron su integración en la organización. Esto permitió que el trabajo de seguridad se convirtiera en una parte integral y natural de las operaciones y la cultura diarias de Spenn Group. Utilizamos Slack para la comunicación interna, y la integración de IO con Slack ha fomentado la participación de los empleados.
Kristian Kolstad CPTO, Grupo Spenn
Kristian también elogió el apoyo brindado por el equipo de Dunamis Technology: "Su experiencia y enfoque innovador garantizaron que el complejo proceso de implementación se gestionara de manera eficaz, lo que resultó en un camino fluido y seguro hacia la obtención de la certificación".
Que sigue
El equipo de Spenn Group está centrando sus esfuerzos en el funcionamiento y mantenimiento continuos de su SGSI para garantizar que la empresa mantenga su certificación ISO 27001.
La empresa también está considerando implementar la norma ISO 9001 para ampliar sus sistemas de gestión al ámbito del aseguramiento de la calidad.
¿Quieres resultados como éste?
Reserva una demostración hoy y obtén
confianza en el cumplimiento
Agendar demo
De fragmentado a perfeccionado: cómo Logiq creó un SGSI sólido con certificación ISO 27001
El enfoque fragmentado de Logiq, basado en hojas de cálculo, para el cumplimiento normativo carecía de la trazabilidad y la rendición de cuentas necesarias para construir y mantener un SGSI sólido y certificado según la norma ISO 27001.

Cómo G Games logró una gestión del cumplimiento colaborativa y centralizada
G Games necesitaba obtener la certificación ISO 27001 de forma rápida y colaborativa, con una plataforma centralizada que proporcionara a un pequeño equipo visibilidad y control total del proceso.

Cómo 4way Consulting allanó el camino hacia el éxito en la certificación ISO 27001.
Al gestionar datos confidenciales de clientes que abarcan múltiples estándares, 4way necesitaba una forma rentable y eficiente en tiempo de obtener la certificación ISO 27001, sin tener que crear un SGSI desde cero ni depender de costosos consultores externos.
Estas en buena compañia
Más de 1,000 clientes confían en nosotros para su cumplimiento
¿Quieres saber cómo podemos ayudarte? Reunámonos y veamos cómo puedes lograr un cumplimiento normativo sólido.








