NHS Professionals logra la certificación ISO 27001 y mejora su gestión de infosec
Éxito ISO
Mayor seguridad
Proceso refinado
Acerca de NHS Professionals
Los profesionales del NHS trabajan en asociación con fideicomisos hospitalarios para proporcionar un banco de personal temporal altamente calificado que desee trabajar de manera flexible dentro del NHS. Tienen más de 130,000 miembros registrados y más de 50 fideicomisos de clientes del NHS. Los grupos de personal que suministran incluyen enfermeras, parteras, médicos y una variedad de otros profesionales de la salud de alta calidad.
El desafío
Debido a la naturaleza de su negocio, el procesamiento de datos personales de empleados, clientes y candidatos implica que la seguridad de la información es fundamental.
Por ello, el sistema de gestión de la seguridad de la información que sustenta el negocio es fundamental. Cuando NHS Professionals se puso en contacto con ISMS.online, tenía dos objetivos: obtener rápidamente la certificación ISO 27001 de UKAS y mejorar su gestión continua de la seguridad de la información.
Estos objetivos empresariales clave fueron la base del proyecto de implementación de la norma ISO y el motor que impulsó la obtención de la certificación en tan poco tiempo. NHS Professionals contaba con la certificación ISO 9001 desde hacía 7 años y ya cumplía con el Kit de herramientas de protección de datos del NHS (DSPT) y el RGPD.
Al igual que muchas organizaciones, documentaban su seguridad de la información en Word y Excel y guardaban sus políticas en unidades compartidas. Como suele ocurrir con las organizaciones que utilizan este tipo de soluciones, resulta difícil mantenerlas actualizadas para un solo estándar. Por lo tanto, cuando se deben cumplir múltiples estándares o regulaciones, todo el sistema puede colapsar o volverse muy costoso de mantener. Esto también puede generar problemas prácticos relacionados con la colaboración, el control de versiones, la aprobación y el intercambio de políticas. En última instancia, todo lo anterior puede provocar incumplimientos y aumentar el riesgo empresarial en lugar de reducirlo.
Agregar la certificación ISO 27001 podría haber resultado en esfuerzos y políticas duplicadas, aumentando los costos y los riesgos, por lo que buscamos asesoramiento de un consultor que indicó que ISMS.online ayudaría a optimizar nuestros procesos ya consolidados y a reducir el tiempo necesario para la certificación.
Campos de Dean Director de TI, Profesionales del NHS
La solución
NHS Professionals tenía una nueva oferta de servicios que requería que obtuvieran la certificación ISO 27001 en un plazo de 6 meses. Para NHS Professionals era importante que todo su trabajo de SGSI pudiera gestionarse en una sola aplicación.
ISMS.online ofrece diversos marcos de trabajo, incluido el recientemente publicado NHS Data Security Protection Toolkit (DSPT), que sustituye al IG Toolkit. Esto permite a los clientes alcanzar mayores niveles de cumplimiento sin necesidad de inversiones adicionales. NHS Professionals ya se encontraba en una buena posición para comenzar, ya que contaba con diversas políticas y procesos que abarcaban numerosos aspectos de la seguridad de la información. Mediante el Método de Resultados Garantizados, pudimos ayudarles a integrar rápidamente sus buenas prácticas en ISMS.online.
El equipo de soporte ha sido invaluable. Nos ayudaron a migrar los datos, respondieron nuestras preguntas diarias sobre el funcionamiento y sus expertos en seguridad de la información estuvieron disponibles para brindarnos asistencia personalizada.
Campos de Dean Director de TI, Profesionales del NHS
El resultado
NHS Professionals completó su auditoría de Fase 1 en tan solo 6 semanas, sin hallazgos significativos.
A esto le siguió de cerca el éxito en la Auditoría de Certificación de Fase 2, sin no conformidades, observaciones ni oportunidades de mejora identificadas. Este fantástico resultado demostró el valor de utilizar la plataforma ISMS.online, el Coach Virtual y el Método de Resultados Garantizados, complementados con apoyo de consultoría directa.
Gracias a ISMS.online, obtuvimos la certificación ISO 27001 UKAS en 4 meses. Puedo decir con sinceridad que no lo habríamos logrado sin ISMS.online y su equipo de soporte.
Campos de Dean Director de TI, Profesionales del NHS
¿Quieres resultados como éste?
Reserva una demostración hoy y obtén
confianza en el cumplimiento
Agendar demo

Cómo Evolution Funding logró la certificación ISO 27001
Para Evolution Funding, obtener la certificación ISO 27001 era un objetivo fundamental. El equipo necesitaba una plataforma centralizada que les permitiera implementar la norma ISO 27001 y gestionar el proceso de cumplimiento.

Cómo TouchPoints.health utiliza la certificación ISO 27001 para impulsar el crecimiento empresarial
Como empresa emergente del sector sanitario que maneja datos confidenciales, TouchPoints.health necesitaba la certificación ISO 27001 para que el cumplimiento normativo formara parte de sus operaciones diarias, y no fuera una tarea secundaria engorrosa.

Cómo G Games logró una gestión del cumplimiento colaborativa y centralizada
G Games necesitaba obtener la certificación ISO 27001 de forma rápida y colaborativa, con una plataforma centralizada que proporcionara a un pequeño equipo visibilidad y control total del proceso.
Estas en buena compañia
Más de 1,000 clientes confían en nosotros para su cumplimiento
¿Quieres saber cómo podemos ayudarte? Reunámonos y veamos cómo puedes lograr un cumplimiento normativo sólido.






