Nach der Bewertung seiner Optionen erkannte Bor, dass eine automatisierte Compliance-Plattform die kosteneffektivste Lösung war, die dennoch das gewünschte Maß an Unterstützung bot.
„Wir hatten zwei Möglichkeiten: Entweder engagierten wir ein Prüfungsunternehmen, das mehr als 50.000 US-Dollar kosten würde, oder wir arbeiteten mit einem Anbieter wie Secureframe zusammen, um uns auf unserem Weg zur Straffung des Compliance-Prozesses zu unterstützen.“
Bor und sein Team führten eine kurze Testphase mit Secureframe durch, um die Plattform und das Team auf die Probe zu stellen. Während der Testphase arbeitete Bor eng mit dem Kundenerfolgsteam von Secureframe zusammen und stellte fest, dass sie sowohl reaktionsschnell als auch sachkundig waren. Das Team half ihm zu verstehen, warum Kontrollen fehlschlugen, wo die Daten die SOC 2-Anforderungen nicht erfüllten und welche Dokumente hochzuladen waren, ohne das Gefühl zu haben, dass er nur durch die Bewegungen geschleust wurde.
„Ihre Experten haben uns geholfen zu verstehen, was wir tun mussten und wo wir basierend auf dem Umfang unserer Prüfung aufhören sollten. Wir hatten Zugang zu Personen mit umfassender Prüfungserfahrung, die uns während der Arbeit zur Erreichung der SOC 2-Compliance beraten haben.”
Das Secureframe-Team lieferte ein herausragendes Maß an Fachwissen im Bereich Compliance und Auditierung. Bor wusste, dass dies das Maß an Zusammenarbeit war, das er suchte, um seine Organisation beim Aufbau eines starken Compliance-Programms zu unterstützen.
Die Vorteile der Secureframe-Plattform hoben sich ebenfalls ab, als Bor erkannte, wie er eine Menge der manuellen Arbeit, die er und sein Team leisteten, konsolidieren konnte. Die Aufgabe, die den größten Teil ihrer Zeit in Anspruch nahm, war das Überwachen und Überprüfen ihrer sieben AWS-Regionen. Durch die Verbindung jeder AWS-Region mit der Secureframe-Plattform konnten sie jede Region gleichzeitig überwachen und überprüfen und mussten die Aufgaben nicht siebenmal in AWS einzeln durchführen.
„Wir haben sieben AWS-Regionen. Dass wir unsere AWS-Umgebungen auf einer Plattform konsolidieren konnten, insbesondere über Regionen hinweg, machte es einfacher, basierend auf den Compliance-Anforderungen zu erkennen, was richtig und was falsch ist.“
Bor gefiel auch, wie einfach das Sicherheits-Training in der Plattform von Secureframe zu verwalten war. Er konnte sein Team ganz einfach in der Plattform einbinden und segmentieren, um sicherzustellen, dass jede Person ihre laufenden Schulungen sowie andere Compliance-Aufgaben, einschließlich der Richtlinienakzeptanz, abschließt.
Inflectra und Secureframe bauten schnell eine starke Beziehung auf. Das Vertrauen in die Beziehung erstreckte sich auf das Netzwerk der Drittpartner von Secureframe. Bor wusste, dass er den von Secureframe empfohlenen Pen-Testern und Prüfern vertrauen konnte, während er auch die mit diesen Partnern verbundenen Kosten verwaltete.
„Unser Vertrauensniveau mit Secureframe erstreckte sich auf Dienstleistungen von Drittanbietern und half uns auch, unsere Kosten zu verwalten.“