Warum Coda weiterhin Secureframe nutzt, um HIPAA-konform zu werden, nachdem die SOC 2-Konformität erreicht wurde

Coda ist das All-in-One-Dokument für Teams. In einer Welt voller Anwendungen, warum laufen Dokumente und Tabellenkalkulationen immer noch die Welt? Und warum wurden sie seit über 50 Jahren nicht aktualisiert? Coda ist eine neue Art von Dokument, das Wörter, Daten und Teams zusammenbringt. Es kommt mit einer Reihe von Bausteinen, die jeder kombinieren kann, um ein Dokument so leistungsfähig wie eine App zu erstellen.

coda

„Das Team, die Aufmerksamkeit und die Expertise sind zu 100 % der Grund, warum wir bei Secureframe bleiben. Angesichts des einfachen Prozesses von A bis B, den wir mit Secureframe für SOC 2 hatten, war es eine klare Entscheidung, es zur Organisation unserer HIPAA-Konformität zu nutzen.”

Khoi Pham, IT-Leiter, Coda

Höhepunkte

highlights

Herausforderungen

  • Mehrere große Chancen hingen davon ab, SOC 2-konform zu werden.
  • Wollten den Kunden ihr Engagement für Sicherheit demonstrieren.
  • Benötigten eine Plattform und einen Partner zur Automatisierung der Sicherheitskonformität.
highlights

Lösungen

Secureframe erfüllte die Bedürfnisse von Coda, indem es mehrere Vorteile bot:

  • Wichtige Expertise und echte Partnerschaft mit dem Secureframe-Konformitätsteam.
  • Personalisierte Unterstützung vom Kundensupport.
  • Eine umfassende Plattform mit allem, was sie brauchten, um auditbereit zu werden.
highlights

Ergebnisse

  • Erhielt SOC 2 Type I und II Berichte, ohne einen externen Berater einzustellen.
  • Erzielte Umsatz, indem mehrere Geschäfte abgeschlossen wurden, die ohne SOC 2 nicht möglich gewesen wären.
  • Verbesserte und pflegte ihre Sicherheits-, Datenschutz- und Konformitätshaltung.
  • Entschied sich, als nächstes mit der Hilfe von Secureframe HIPAA-konform zu werden.

Herausforderungen

Benötigten einen neuen Anbieter für Sicherheitskonformität, um schnell SOC 2-konform zu werden und mehrere große Chancen zu nutzen

Coda hat eine starke Sicherheitskultur mit talentierten und erfahrenen Führungskräften auf der Engineering- und Sicherheitsseite. SOC 2-konform zu werden, wäre nicht nur entscheidend für den Abschluss großer Chancen – es würde den Kunden auch signalisieren, dass sie so viel wie möglich tun, um ihre Daten zu sichern und ihr Produkt mit Blick auf die Sicherheit zu entwickeln.

Coda nutzte zunächst eine andere Plattform zur Automatisierung der Sicherheitskonformität, entschied sich jedoch letztendlich dafür, mit einem Produkt zu arbeiten, das wirklich mit ihnen zusammenarbeiten würde und nicht nur ein weiteres Werkzeug wäre, das sie verwenden. Der Wechsel zu einer anderen Plattform würde jedoch zusätzlichen Aufwand bedeuten, um Daten von einem System in ein anderes zu übertragen.

Lösungen

Die Plattform von Secureframe in Kombination mit Kundensupport und Konformitätsexpertise machten den gesamten Prozess einfach

Mit personalisierter Unterstützung des Kundensupport-Teams von Secureframe konnte Coda Konfigurationen, Assets und Integrationen schnell und nahtlos migrieren. Das Team half dabei, Codas Team so einzurichten, dass sie verstanden, wie sie Secureframe im täglichen Betrieb nutzen würden.

quote

„Was aus etwas mehr als nur einem Werkzeug herausholt, ist die Partnerschaft, die Sie daraus ziehen. Das Secureframe-Team war für uns ein Wendepunkt.”

Die Plattform von Secureframe bot alles, was Coda benötigte, um schnell auditfähig zu werden, von der automatischen Erfassung von Beweismitteln bis hin zu von Prüfern genehmigten Richtlinienvorlagen.

Es gibt immer einzigartige Prüfungsprobleme, die auftauchen, weil jedes Unternehmen und jeder Prüfer unterschiedlich ist. Die Konformitätsexperten von Secureframe waren da, um Orientierung zu bieten, wenn Prüfungsprobleme auftraten, was letztendlich zu einem reibungslosen Prüfungserlebnis führte.

quote

„Die Expertise und die schnelle Reaktion des Secureframe-Teams, um Probleme zu lösen, sind ein entscheidender Unterschied für uns.”

Ergebnisse

Erzielte Umsatz, sparte Zeit und Geld und hatte die Gewissheit, dass sie die SOC 2-Konformität aufrechterhalten

Mit dem SOC 2-Bericht in der Hand konnte Coda viele Chancen gewinnen, die sonst nicht geschlossen worden wären.

Coda sparte auch Zeit und Geld, indem es keinen externen Berater benötigte. Berater sind oft teuer und erfordern dennoch, dass Unternehmen viele manuelle Aufgaben erledigen, wie das Bereitstellen von InfoSec-Nachweisen und einer Bestandsaufnahme der Mitarbeiter-Assets.

Secureframe als Plattform überwacht auch kontinuierlich die Sicherheitslage von Coda, sodass sie die Gewissheit haben, konform zu bleiben. Jetzt ist es für Coda einfacher, ihre Sicherheitslage gegenüber Kunden und Interessenten zu beweisen.

quote

„Mit Secureframe und dem klar umrissenen Onboarding-Prozess haben wir viel Zeit gespart im Vergleich zu einem Berater. Selbst mit einem Berater ist es nicht möglich, Dinge wie das Einbringen von Infrastrukturen, das Führen eines Bestands an Assets und das Überwachen der Mitarbeiterkonformität zu erledigen.”