Le défi
En 2023, ContractHero visait à atteindre un niveau de sécurité encore plus élevé grâce à NORME ISO 27001 obtenir la certification. Bien que les mesures existantes aient déjà une portée considérable, l'entreprise avait besoin d'un moyen efficace de ISMS certifiable Configurez (système de gestion de la sécurité de l'information) le plus rapidement possible pour le prochain audit.
La solution
ContractHero s'est appuyé sur la solution de conformité automatisée de Kertos pour la certification ISO 27001. Au cours d'un processus de quatre mois, l'entreprise a d'abord effectué une analyse des lacunes afin d'identifier les possibilités d'amélioration. Utilisation de préfabriqués Modèles de politiques ContractHero a optimisé la documentation, tandis que des formations ciblées en matière de sécurité ont permis de sensibiliser les employés. Les contrôles et procédures ISO 27001 requis ont ensuite été mis en œuvre sous la direction de Kertos. Un audit interne a permis de garantir la conformité avant que l'audit externe final ne soit mené à bien. Cette approche structurée a permis à ContractHero d'obtenir la certification de manière efficace, de réduire les coûts de documentation et de maintenir une culture de sécurité grâce à formations pour les employés s'améliorer durablement au sein de l'entreprise.
Le résultat
Avec l'aide de Kertos, ContractHero a fondamentalement amélioré son système de gestion de la sécurité de l'information et a renforcé la culture de sécurité au sein de l'entreprise. Grâce à la mise en œuvre systématique des exigences ISO 27001, à une documentation efficace et à une formation complète, l'entreprise a pu raccourcir le processus de certification d'environ 100 heures et améliorer de manière significative les mesures de sécurité des données. En outre, les coûts ont été réduits en raison de la diminution de la documentation. À l'avenir, ContractHero prévoit d'optimiser davantage l'ISMS avec Kertos et de s'adapter en permanence aux nouvelles exigences de sécurité ajuster.

.png)


