KPS giúp thương mại điện tử và các công ty khác cung cấp trải nghiệm kỹ thuật số dễ dàng, mượt mà cho khách hàng của họ. Các khách hàng có ý thức bảo mật của KPS, những người xử lý lượng lớn dữ liệu tài chính và cá nhân của khách hàng, mong đợi tiêu chuẩn bảo mật thông tin cao từ KPS.
Thử thách
KPS quyết định theo đuổi chứng nhận ISO 27001 chủ yếu vì nó đang trở thành yêu cầu quan trọng đối với cả khách hàng hiện tại và khách hàng tiềm năng. Nhưng việc đạt được chứng nhận trở nên khó khăn hơn do KPS thiết lập phi tập trung — với bốn văn phòng tại ba quốc gia sử dụng các hệ thống và quy trình khác nhau do các vụ mua lại trước đây.
KPS phải đối mặt với một số thách thức cản trở việc quản lý và giám sát an ninh thông tin ở cấp doanh nghiệp:
- Mức độ trưởng thành về bảo mật thông tin khác nhau trên nhiều trang web
- Dữ liệu phân cấp, bị cô lập được lưu giữ trên nhiều bảng tính, email và đầu óc của mọi người
- Quy trình xem xét và phê duyệt không hiệu quả thông qua chuỗi email
Ban đầu, nhóm KPS cân nhắc sử dụng bảng tính và SharePoint để quản lý quy trình chứng nhận ISO — nhưng sớm nhận ra sự phức tạp liên quan. Họ quyết định đầu tư vào một giải pháp chuyên biệt để giúp họ triển khai và quản lý hiệu quả hệ thống quản lý bảo mật thông tin mạnh mẽ, bao gồm cả việc nhúng văn hóa tuân thủ.
“Thách thức chính là sắp xếp ba văn phòng khu vực vốn quen hoạt động khá độc lập và khác biệt đáng kể về quản lý rủi ro và thực hành tuân thủ — và trong một khung thời gian chặt chẽ. Chúng tôi phải thống nhất mọi người vào một cách làm việc chuẩn mực để được công nhận ISO 27001.”
Peter Wells, Giám đốc Rủi ro và Tuân thủ KPS
Giải pháp
Sau khi dùng thử nhiều công cụ khác nhau, KPS đã chọn ISOA.vn vì dễ sử dụng, tương thích với ứng dụng đăng nhập một lần hiện có của KPS và có nhiều nguồn lực toàn diện giúp đạt được chứng nhận ISO 27001.
Việc triển khai ISOA.vn rất đơn giản. Nhân viên KPS thấy dễ học và sử dụng — ngay cả với những người không nói tiếng Anh bản xứ.
“ISOA.vn thực hiện chính xác những gì chúng tôi cần. Đăng nhập một lần thông qua nhà cung cấp quản lý danh tính hiện tại của chúng tôi — thay vì phải cài đặt thêm ứng dụng — là một điểm cộng lớn mà các giải pháp khác không cung cấp.”
Peter Wells, Giám đốc Rủi ro và Tuân thủ KPS
ISOA.vn cung cấp hướng dẫn, nội dung, thuộc tính kiểm soát, rủi ro và các biện pháp kiểm soát được đề xuất, tất cả đều sẵn sàng để KPS áp dụng, điều chỉnh hoặc bổ sung khi cần thiết — tất cả trong một nền tảng tập trung, thân thiện với người dùng. Chữ ký số hợp lý hóa quy trình phê duyệt.
“Thiết lập ISOA.vn rất tuyệt vì nó thúc đẩy bạn tuân thủ ngay từ đầu: bạn cần phải làm điều này, điều này và điều này. ARM rất hữu ích vì nó hướng dẫn bạn qua từng bước của quy trình ISO theo cách có tổ chức, do đó bạn có thể đạt được chứng nhận tương đối nhanh chóng nhưng vẫn đạt tiêu chuẩn yêu cầu.”
Peter Wells, Giám đốc Rủi ro và Tuân thủKPS
Kết quả
Chỉ sau ba tháng thực hiện hành trình chứng nhận ISO 27001, KPS đã thấy những cải thiện đáng kể về hiệu quả quản lý dữ liệu. Việc sử dụng ISOA.vn đã hợp lý hóa quy trình làm việc, cải thiện khả năng hiển thị và thúc đẩy sự cộng tác dễ dàng hơn, giúp quản lý và theo dõi các tác vụ ở nhiều địa điểm khác nhau trở nên đơn giản hơn.
KPS đang củng cố vị thế trên thị trường của mình chỉ bằng cách nỗ lực hướng tới chứng nhận — giành được hai hợp đồng mới nhờ vào điều này.
“Chúng tôi đã giành được một số hợp đồng dựa trên thỏa thuận rằng chúng tôi sẽ tuân thủ ISO 27001 vào cuối năm nay.”
Peter Wells, Giám đốc Rủi ro và Tuân thủ KPS
ISOA.vn đang đóng vai trò quan trọng trong việc tăng cường trách nhiệm giải trình trong KPS. Theo dõi tiến độ theo thời gian thực, phân công nhiệm vụ rõ ràng và nhắc nhở tự động của nền tảng đảm bảo mọi người đều biết họ cần làm gì — và việc giám sát dễ dàng hơn nhiều.
“ISOA.vn rất tuyệt vời để tổ chức công việc. Có một công cụ tập trung, dựa trên web nghĩa là nhân viên có thể truy cập từ bất kỳ đâu và dễ dàng xem ai chịu trách nhiệm cho việc gì và ai có nhiệm vụ chưa hoàn thành.”
Peter Wells, Giám đốc Rủi ro và Tuân thủ KPS
Việc áp dụng ISOA.vn đã thúc đẩy sự thay đổi văn hóa theo hướng tuân thủ bảo mật thông tin chặt chẽ hơn và quản lý rủi ro trong KPS — tạo ra những cuộc thảo luận nội bộ quan trọng và làm nổi bật những điểm mạnh hiện có.
“Một lợi ích lớn của việc triển khai ISOA.vn là nó buộc chúng tôi phải có nhiều cuộc trò chuyện nội bộ hơn về quản lý rủi ro và tuân thủ, điều mà trước đây chúng tôi hiếm khi làm như một nhóm. Thật an tâm, nó cũng làm nổi bật công việc tuyệt vời đang diễn ra. Nó đã mở mang tầm mắt.”
Peter Wells, Giám đốc Rủi ro và Tuân thủ KPS
Tiếp theo là gì?
Với mục tiêu đạt được chứng nhận vào cuối năm 2024, nhóm KPS hiện đang tập trung vào việc triển khai các gói chính sách cho nhân viên và nhà cung cấp. Việc giám sát tuân thủ rất đơn giản với chữ ký số trong ISOA.vn.
Mặc dù phải làm việc theo thời hạn đầy tham vọng, việc có ISOA.vn đang thúc đẩy sự tự tin trong việc kiểm toán của KPS.
“Việc có ISOA.vn sẽ mang lại lợi ích to lớn trong quá trình kiểm toán. Thay vì cung cấp cho các kiểm toán viên những tập tài liệu lớn nhồi nhét đầy tài liệu, mọi thứ sẽ được lưu trữ trên web và dễ dàng tìm kiếm và xem.”
Peter Wells, Giám đốc Rủi ro và Tuân thủ KPS
Để biết thêm thông tin, hãy truy liên hệ với chúng tôi để xem chúng tôi có thể giúp gì cho doanh nghiệp của bạn





