Ir al contenido
Phishing para provocar problemas –
El podcast de IO regresa con su segunda temporada.
Escucha ahora
ISO 27001, TI y servicios Pequeños negocios

Cómo Spenn Group logró el éxito con la certificación ISO 27001 gracias a IO y Dunamis Technology

Éxito de ISO 27001

Implementó un SGSI sólido y logró la certificación ISO 27001 con confianza

Una cultura de cumplimiento

Se utilizaron las integraciones de IO para mejorar la participación en la seguridad de la información en toda la empresa.

Gestión de cumplimiento simplificada

Utilizó el método de resultados garantizados de IO para lograr el éxito de la norma ISO 27001
La plataforma IO funcionó como un centro único para vincular elementos esenciales como riesgos, activos y controles. Las integraciones nos facilitaron la recopilación de evidencia, la gestión de riesgos y la demostración de un registro de auditoría claro.

Kristian Kolstad

Director de Producto y Tecnología (CPTO), Spenn Group

Acerca de Spenn Group

Spenn Group AS (Spenn Group) desarrolla y opera una plataforma que facilita un ecosistema de programas de fidelización de clientes. Con sede en Noruega, la compañía opera Spenn, la nueva plataforma de fidelización nórdica, creada en colaboración con Strawberry, Norwegian Air Shuttle y Reitan Retail. Spenn unifica los programas de recompensas, permitiendo a los miembros ganar y canjear puntos en hoteles, vuelos y tiendas de alimentación, convirtiéndolo en un ecosistema común y flexible de fidelización en los países nórdicos.


El desafío

Como empresa emergente de rápido crecimiento, Spenn Group necesitaba implementar de forma rápida, pero estratégica, un sistema de gestión de seguridad de la información (SGSI) para obtener la certificación ISO 27001.

La empresa también necesitaba demostrar el cumplimiento del Reglamento General de Protección de Datos (RGPD). Si bien el equipo conocía estos requisitos clave de seguridad de la información y privacidad de datos, la empresa no contaba con los recursos internos necesarios para implementar de manera eficiente la norma ISO 27001 y cumplir con los requisitos del RGPD.

Éramos una empresa emergente y queríamos implementar la seguridad de la información en nuestro trabajo desde el principio, ya que la certificación era un requisito de nuestros fundadores (Norwegian, Strawberry y Reitan Retail) y supondría una ventaja competitiva.

Kristian Kolstad CPTO, Grupo Spenn

Kristian y el equipo de Spenn Group sabían que establecer y mejorar continuamente un SGSI sólido con certificación ISO 27001 permitiría a la empresa proteger los datos confidenciales de sus clientes y satisfacer las exigencias de confianza de los propietarios corporativos de alto perfil de Spenn Group. Además, la certificación exitosa y la confianza asociada a una gestión competente de la seguridad de la información también proporcionarían una ventaja competitiva a la empresa.


La solución

Spenn Group utilizó la orientación y el apoyo de expertos en seguridad de la información virtual (vCISO, por sus siglas en inglés) proporcionados por su socio de IO, Dunamis Technology.

El equipo de Dunamis Technology reconoció la necesidad de la empresa de obtener una certificación rápida y recomendó la eficiente plataforma de gestión de cumplimiento de IO para implementar y gestionar las complejas políticas, controles y documentación necesarios para la certificación ISO 27001.

Spenn Group, como empresa emergente, necesitaba implementar rápidamente medidas de seguridad, evitando el engorroso método manual y basado en documentos que algunos de sus directivos habían experimentado anteriormente. Para ello, utilizaron la plataforma IO, que proporcionaba plantillas y procesos predefinidos para una rápida puesta en marcha.

Ronny Stavem Director ejecutivo y jefe de servicios de seguridad digital, Dunamis Technology

Las plantillas, los procesos y las pautas integrados de la plataforma permitieron a Kristian y al equipo de Spenn Group establecer rápidamente un SGSI con el apoyo continuo de Dunamis Technology.

El contenido predefinido de políticas, controles y marcos de trabajo nos permitió comenzar la implementación de la norma ISO 27001 con una parte importante de la documentación ya completa, lo que redujo la carga administrativa.

Kristian Kolstad CPTO, Grupo Spenn

Con la experiencia de Dunamis Technology y el proyecto ISO 27001 de la empresa contenido dentro de la plataforma IO intuitiva y fácil de usar, Spenn Group adoptó un enfoque holístico y estructurado para implementar el estándar ISO 27001, trabajando estratégicamente a través de los requisitos de certificación.

La plataforma IO funcionó como un centro único para vincular elementos esenciales como riesgos, activos y controles. Las integraciones nos facilitaron la recopilación de evidencia, la gestión de riesgos y la demostración de un registro de auditoría claro.

Kristian Kolstad CPTO, Grupo Spenn

Dunamis Technology garantizó la participación de la alta dirección del Grupo Spenn desde el inicio del proceso e impartió talleres para apoyar el progreso. El apoyo y la orientación del vCISO permitieron a Kristian y al equipo del Grupo Spenn avanzar con rapidez y seguridad en el proceso de certificación ISO 27001.

El apoyo de Dunamis Technology nos permitió establecer rápidamente un marco de SGSI sólido, utilizar la plataforma IO de manera eficaz y afrontar con confianza los complejos requisitos necesarios para obtener la certificación ISO 27001.

Kristian Kolstad CPTO, Grupo Spenn

El resultado

Spenn Group logró con éxito la certificación ISO 27001 en aproximadamente 9-10 meses.

Kristian estima que, gracias a IO y Dunamis Technology, la empresa logró esto en tan solo la mitad del tiempo que les habría llevado si hubieran utilizado un enfoque manual y centrado en documentos. Para Spenn Group, el elemento más valioso de usar la plataforma IO fue la capacidad de mantener el control sobre la implementación del proyecto y establecer una visión general clara y una comprensión de la estructura del SGSI. Kristian dijo: “Esta claridad garantizó que el equipo supiera qué había que hacer y por qué, lo que hizo que todo el proceso de certificación fuera manejable”. La usabilidad de la plataforma IO y las integraciones clave también han permitido a Spenn Group fomentar la participación de los empleados en la seguridad de la información, un principio fundamental del cumplimiento de la norma ISO 27001, y algo que Dunamis Technology había identificado como vital para el éxito continuo.

Una ventaja inesperada pero importante de IO fue que su facilidad de uso y su naturaleza centralizada facilitaron su integración en la organización. Esto permitió que el trabajo de seguridad se convirtiera en una parte integral y natural de las operaciones y la cultura diarias de Spenn Group. Utilizamos Slack para la comunicación interna, y la integración de IO con Slack ha fomentado la participación de los empleados.

Kristian Kolstad CPTO, Grupo Spenn

Kristian también elogió el apoyo brindado por el equipo de Dunamis Technology: "Su experiencia y enfoque innovador garantizaron que el complejo proceso de implementación se gestionara de manera eficaz, lo que resultó en un camino fluido y seguro hacia la obtención de la certificación".


Que sigue

El equipo de Spenn Group está centrando sus esfuerzos en el funcionamiento y mantenimiento continuos de su SGSI para garantizar que la empresa mantenga su certificación ISO 27001.

La empresa también está considerando implementar la norma ISO 9001 para ampliar sus sistemas de gestión al ámbito del aseguramiento de la calidad.

¿Quieres resultados como éste?

Reserva una demostración hoy y obtén confianza en el cumplimiento

Agendar demo
ISO 27001, Tecnología Mediana empresa

De fragmentado a perfeccionado: cómo Logiq creó un SGSI sólido con certificación ISO 27001

El enfoque fragmentado de Logiq, basado en hojas de cálculo, para el cumplimiento normativo carecía de la trazabilidad y la rendición de cuentas necesarias para construir y mantener un SGSI sólido y certificado según la norma ISO 27001.

ISO 27001, Apostar Mediana empresa

Cómo G Games logró una gestión del cumplimiento colaborativa y centralizada

G Games necesitaba obtener la certificación ISO 27001 de forma rápida y colaborativa, con una plataforma centralizada que proporcionara a un pequeño equipo visibilidad y control total del proceso.

Múltiples estándares Tecnología Pequeños negocios

Cómo 4way Consulting allanó el camino hacia el éxito en la certificación ISO 27001.

Al gestionar datos confidenciales de clientes que abarcan múltiples estándares, 4way necesitaba una forma rentable y eficiente en tiempo de obtener la certificación ISO 27001, sin tener que crear un SGSI desde cero ni depender de costosos consultores externos.

Estas en buena compañia

Más de 1,000 clientes confían en nosotros para su cumplimiento

¿Quieres saber cómo podemos ayudarte? Reunámonos y veamos cómo puedes lograr un cumplimiento normativo sólido.

Líder - Verano de 2026
Empresa de alto rendimiento - Verano de 2026 - Pequeñas empresas del Reino Unido
Líder regional - Verano de 2026 UE
Líder regional - Verano 2026 EMEA
Líder regional - Verano 2026 Reino Unido
Alto rendimiento - Verano de 2026 Mercado medio EMEA
ISO 27001,
Miembro de Cyber ​​Exchange
ISO 27001,
ISO 27701,
Cyber ​​Essentials
SGSI.online

Numero de registro: 04922343

Nile House, Nile Street, Brighton, Inglaterra, BN1 1HW
Derechos de autor © 2026 Alliantist Ltd