Roadie, ein Startup für Entwicklerportale, hatte wesentliche Sicherheitspraktiken etabliert, musste aber seinen Prozess formalisieren, um SOC 2-Compliance zu erreichen. Orla Tuite, Chief of Staff von Roadie, sagt, dass dies entscheidend war, um neue Kunden zu gewinnen.
„Als Teil des Vertriebsprozesses bitten uns Kunden, Compliance nachzuweisen“, sagt Tuite. „Obwohl wir stets starke Sicherheit praktizierten, mussten wir bestehende Prozesse standardisieren, ein Audit durchführen und letztendlich evidenzbasierte SOC 2 bereitstellen. Das würde den Vertriebsprozess beschleunigen.“
Tuite hatte an ihrem vorherigen Unternehmen die SOC 2 Typ I und Typ II Compliance geleitet und war mit dieser Erfahrung nicht zufrieden.
„Wir haben dies mit einem der Big-Four-Unternehmen gemacht, und es war schmerzhaft. Ihre Prozesse waren veraltet. Es dauerte ewig – eineinhalb Jahre. Sie hatten kein Verständnis dafür, wie ein Startup anders funktioniert als ein sehr großes Unternehmen.“
Sie wusste, dass es keinen Sinn ergeben würde, das Ingenieurteam von Roadie mit einem langwierigen Compliance-Prozess zu belasten, also begann sie, verschiedene Compliance-Lösungen zu recherchieren.
„Aufgrund der Größe unseres Teams und unseres frühen Stadiums war sofort klar, dass eine automatisierte Plattform der richtige Weg war. Ich habe sie alle angeschaut, und Secureframe stach völlig heraus. Die Einstellung ihres Teams war hervorragend – sie hatten eindeutig Fachwissen und waren bereit, viele Fragen zu beantworten, um sicherzustellen, dass wir uns mit dem Prozess sehr wohl fühlten.“