Als Fouad den Marktplatz nach einer Lösung durchsuchte, um SOC 2 schnell und zum ersten Mal zu liefern, stach ein Anbieter heraus - Secureframe.
Secureframe erfüllte Fouads Anforderungen in mehrfacher Hinsicht. Sie hatten eine nachgewiesene Erfolgsbilanz darin, SOC 2 einfach zu machen und Unternehmen betriebsbereit zu machen. Zudem boten sie umfassende Softwareintegrationen, die den Erwerb und die Aufrechterhaltung von SOC 2 automatisiert und einfach machten.
Sofort begann Secureframe mit der Bewertung der aktuellen Sicherheitsinfrastruktur von Indent.
„Als neues Unternehmen hatten wir noch nicht alle richtigen Richtlinien in Kraft, daher half uns Secureframe, die Lücken zu identifizieren, und definierte dann die Systeme und Prozesse, die wir implementieren mussten“, sagt Fouad. „Das war unglaublich vorteilhaft und zeigte uns die tiefgreifende Expertise, die sie auf dem Markt haben.“
Secureframe identifizierte dann den genauen Arbeitsumfang, den Indent abschließen musste, um SOC 2 zu ermöglichen.
„Secureframe hat uns nicht nur gesagt, was erforderlich ist, um die Prüfung zu bestehen, sie haben auch alle Arten von Best Practices empfohlen, die unseren allgemeinen Sicherheitsstatus stärken und das volle Vertrauen unserer Kunden aufbauen würden“, erklärt Fouad.
Mit ihrem benutzerfreundlichen Online-Portal – das für Indent in kürzester Zeit einzurichten war – erstellte Secureframe dann eine Liste von Aktionspunkten, die Fouads Team abschließen konnte, ohne die wichtigen täglichen Aufgaben aus den Augen zu verlieren.
Die Stunden und der Aufwand, die für Fouads Team erforderlich waren, wurden durch die über 100 Integrationen von Secureframe massiv reduziert, da diese nahtlos mit vielen der bereits verwendeten Tools von Indent verknüpft wurden.
„Die Integrationen von Secureframe haben unsere Arbeit wirklich reduziert“, sagt Fouad. „Anstatt riesige Datenmengen manuell zusammenzustellen, um Beweise für die Prüfung zu liefern, automatisierten die Integrationen von Secureframe einen Großteil der Arbeitslast und verwandelten einen potenziell stressigen Prozess in einen mühelosen.“
Bei einer Integration ging Secureframe wirklich die Extrameile.
„Bei Indent verwenden wir ein sehr spezielles HR- und Gehaltssystem, für das Secureframe zu diesem Zeitpunkt noch keine Integration hatte“, sagt Fouad. „Sie gingen weit über das hinaus, zogen alle erforderlichen Berichte für die Prüfung in unserem Namen, während sie gleichzeitig die fehlende Integration aufbauten, sodass die Pipeline von nun an automatisiert wird.“
Als Unternehmen, das zum ersten Mal das SOC 2-Drahtseilakt geht, schätzt Fouad die fachkundige Unterstützung und Anleitung, die sie erhalten haben, um sie auf dem richtigen Weg zu halten.
„Secureframe hat sich sehr bemüht, eine persönliche Verbindung herzustellen“, sagt Fouad. „Es gab immer ein freundliches Gesicht auf Slack, an das wir uns mit unseren Fragen wenden konnten. Egal, ob es sich um eine allgemeine Sicherheitsanfrage handelte oder wir die Details herausfinden wollten, wie man Industriestandards bei einer bestimmten Richtlinie erfüllt, das Team von Secureframe hatte immer die Antwort und gab uns die Zuversicht, weiter voranzukommen.“
So wie Fouad es sich erhofft hatte, erreichte Indent erfolgreich ihren SOC 2-Bericht ohne Probleme. Und da Secureframe nun ein fortlaufender Partner ist, kann Indent beruhigt sein, dass SOC 2 in Zukunft aufrechterhalten wird und sie weiterhin die Sicherheitsüberprüfungen der Kunden bestehen werden, ohne dass zusätzlicher interner Aufwand entsteht.