Osmos ist im Daten-Business tätig. Die Plattform erfasst Millionen von Datenpunkten aus Hunderten von Infrastrukturen und Diensten.
Osmos wusste, dass sie ohne Compliance keine Geschäfte abschließen konnten.
„Unsere Kunden verarbeiten alle möglichen sehr sensiblen Daten durch unsere Systeme“, sagt Pandya. „Jeder mittelgroße bis große Kunde fragt nach Compliance. Die Wahrheit ist, der Markt verlangt einen Nachweis der Compliance, und wenn man diesen nicht hat, wird man keine Geschäfte abschließen. Wir hätten als Unternehmen nicht weiter wachsen können.“
Trotz der Bedeutung der Compliance war das interne Management des Prozesses für die Organisation nicht machbar. Pandya wusste, dass es zu lange dauern würde, angesichts ihres komplexen Systems, das viele verschiedene und sich entwickelnde Daten-Eingangspunkte hat.
„Nur das Sammeln eines Inventars der Systeme würde uns drei Tage Screenshots in GCP kosten, um es dem Auditor zu geben“, sagt er.
So begann Osmos, während sie die SOC 2 Typ I-Zertifizierung anstrebten, nach dem richtigen Partner zu suchen.