NormNest löser compliance för belgiska små och medelstora företag

Hur NormNest förbättrade ISO-, GDPR- och NIS2-arbetet internt och för kunder med Cyberday.

Industri
IT
Företag
NormNest
Besök webbplatsen ->

Använda ramverk

Jeroen De Block har flera hattar på huvudet. Som VD för CloudComleder han ett snabbväxande belgiskt IT-tjänsteföretag. Han är också grundare av NormNestett nytt konsultföretag som fokuserar på att hjälpa små och medelstora företag att uppfylla efterlevnadskrav. Och genom sitt tredje företag, BizzAppsstöder han kunder med Microsoft Dynamics Business Central-lösningar.

Trots variationen löper en röd tråd genom hans arbete: regelefterlevnad. Mellan ISO 27001, GDPR, NIS2 och DORA-krav fann Jeroen sig själv jonglera med komplexa mandat, ofta med lite automatisering eller struktur.

"Vi hanterade allt med Word-dokument och Excel-ark", förklarar han. "Det blev svårt att skala upp i takt med att vårt team växte."

Han behövde ett bättre sätt att delegera, spåra och operationalisera efterlevnad.

Växande problem med dokumentbaserade system

CloudComs ursprungliga efterlevnadskonfiguration fungerade, med nöd och näppe, när företaget var litet. Men med snabb tillväxt kom komplexiteten. Att delegera efterlevnadsuppgifter till ett team på 27 personer med hjälp av statiska dokument var ineffektivt och riskabelt.

"Innan Cyberdayvar allt centraliserat till mig. Jag var ansvarig för alla uppgifter", säger Jeroen. "Men när vi växte behövde vi att varje team tog ansvar. Det dokumentbaserade systemet kunde inte hantera det."

Företaget började utvärdera plattformar, men stötte snabbt på två viktiga problem: alltför komplexa gränssnitt och bristande anpassning till EU-specifika regler.

"Med de flesta plattformar får du 500 uppgifter direkt. Det är överväldigande. Cyberdaysteg-för-steg-struktur var en lättnad."
NormNest arbetar med regelefterlevnad för kunder

Distribuerad efterlevnad, centraliserad i Cyberday

Cyberday blev både ett verktyg och en partner. Efter en demo såg Jeroen att Cyberdaystöd för EU-lagstiftning, som GDPR, NIS2, DORA och nationella ramverk, var mycket mer anpassat till behoven hos företag som är verksamma i Belgien och i hela Europa.

"Vi behövde en lösning som inkluderar EU:s ramverk som standard", förklarar han. "Vissa plattformar går helt enkelt inte tillräckligt djupt in på saker som NIS2 eller Cybersecurity Fundamentals."

Internt började CloudCom med att migrera sitt program för efterlevnad av ISO 27001. Det var ingen liten bedrift.

"Det tog sex månader", säger Jeroen. "Men det gav mig en chans att omvärdera allt: roller, policyer och processer. I slutändan var det en hälsosam återställning."

Uppgifter delegeras nu genom Cyberday med Microsoft Teams-integration. Medarbetarna får tydliga meddelanden i god tid och ansvarsområdena är tydligt fördelade.

"Cyberday gjorde det möjligt att gå från "jag gör allt" till delat ägande."

Varför Cyberday? En bättre passform för små och medelstora företag i EU

Flera faktorer gjorde Cyberday till ett utmärkt val:

"Vi började med ISO 27001. När jag lade till nya ramverk som DORA eller NIS2 visade det sig att jag redan var 30 % klar. Det gav mig energi att fortsätta."

Hur man utnyttjar Cyberday

Riskbaserad hantering av efterlevnad

Ditt säkerhetsteam kan automatisera riskbedömningar och koppla åtgärder för att minska riskerna direkt till efterlevnadskraven.

Sömlös hantering av policyer och dokumentation

Istället för att jonglera med flera kalkylblad och dokument kan du med vår plattform hantera alla policyer, kontroller och revisionsbevis på ett och samma ställe.

Automatiserad rapportering

Det går nu snabbt och automatiserat att generera rapporter för revisioner och tillsynsmyndigheter, vilket minskar de administrativa kostnaderna.

Utöka Cyberday till att omfatta kunder

Genom NormNest erbjuder Jeroens team efterlevnadstjänster till belgiska små och medelstora företag, med Cyberday som ryggrad. Inledningsvis förväntade sig Jeroen att kunderna skulle ta till sig systemet snabbt, men stötte på problem i början.

"Mindre företag i Belgien tar inte GDPR på allvar. Om du försöker sälja Cyberday bara för det, så kommer de inte att köpa."

Genombrottet kom när han slutade sälja plattformen direkt. Istället paketerade hans team efterlevnad som en hanterad tjänst, Trust-as-a-Service, med Cyberday inbakat.

"Vi säger till kunderna: här är lösningen, och Cyberday är en del av den."

Detta tillvägagångssätt började bära frukt. Efter månader av långsam upptagning fick NormNest fyra nya Cyberday på bara två månader.

Idealiska kunder inför nya regler

För Jeroen är den bästa platsen företag som står inför nyare regleringar som NIS2, där efterlevnadsprocesser ännu inte finns.

"Med ISO 27001 har kunderna redan ett system, och det är nästan omöjligt att ändra på det. Men för NIS2 är det nytt. De kommer att anpassa sig till ett nytt system som Cyberday."

Cyberday är dock inte för alla. Enligt hans erfarenhet förväntar sig större fintechbolag extrem anpassning och är inte villiga att anpassa sig till Cyberdaystrukturerade tillvägagångssätt.

"De vill att mjukvaran ska passa deras sätt att arbeta. Cyberday erbjuder å andra sidan en färdig struktur och tydliga arbetsflöden. För små och medelstora företag är den vägledningen en stor fördel, men för stora banker är det en dealbreaker."

Onboarding av kunder med syfte

Jeroens onboarding-strategi återspeglar hans konsultmentalitet. Varje klientuppdrag inleds med en diagnostisk skanning med hjälp av hans eget verktyg för bedömning av gap. Detta utgör grunden för en prioriterad utrullningsplan.

"Vi frågar: var är ni nu, vart behöver ni ta vägen? Sedan lyfter vi fram viktiga ämnen och säger: låt oss fixa dessa först under Cyberday."

Den vanliga utgångspunkten är GDPR, följt av områden med större påverkan som NIS2 eller ISO beroende på kunden.

"Vi ger inte kunden 300 uppgifter på en gång. Vi säger: Här är det som är viktigast. Låt oss börja där."

Skalning av efterlevnad med förtroende

Det som började som ett personligt behov av att skala upp ISO-efterlevnaden utvecklades till ett fullserviceerbjudande som hjälper andra företag att göra detsamma.

Jeroens team använder nu Cyberday i CloudCom, NormNest, Bizzapps och kundprojekt. Det är den konsekventa grunden som gör att de kan leverera efterlevnad som en tjänst på ett effektivt, transparent och skalbart sätt.

"Istället för verktyg säljer vi förtroende. Cyberday är bara den plattform som gör det möjligt."

Är du redo att förenkla ditt compliance-arbete?

Starta din kostnadsfri testversion av Cyberday och upptäck ett smartare sätt att hantera ISO, GDPR, NIS2 och mer, steg för steg.