Cómo Alpine IQ consiguió el cumplimiento de SOC 2 y HIPAA en semanas y cerró 8 de las 12 principales empresas del sector del cannabis

Alpine IQ empodera a la industria legal del cannabis proporcionando tecnología centrada en el cliente para ayudar a los minoristas de todos los tamaños a resolver desafíos de crecimiento y generar ingresos. Alpine IQ ofrece a sus clientes la suite de herramientas más amplia de la industria para proteger, segmentar y promover todas las operaciones en tienda y en línea.

alpine-iq

“Secureframe es uno de nuestros proveedores más valiosos. Actúan como un equipo completo de seguridad interno en comparación con cualquier otro en el mercado. Desde firmas de auditoría tradicionales hasta otras empresas de software, vas a ahorrar mucho más tiempo, recursos del equipo y dinero usando Secureframe. Ya lo he recomendado a mis colegas. No hay una mejor solución para lograr y mantener el cumplimiento.”

Nicholas Paschal, CEO de Alpine IQ

Puntos destacados

highlights

Desafíos

  • Clientes empresariales pidiendo el informe SOC 2 para avanzar con el ciclo de ventas.
  • Incapacidad para hacer negocios en ciertos estados sin el cumplimiento de HIPAA.
  • Deseo de escalar eficientemente y no quedarse atascado con trabajo manual tedioso para mantener a los empleados y la empresa en cumplimiento.
  • Sentirse estresado por lo desconocido y el complejo proceso de cumplimiento.
  • Buscando la herramienta adecuada para guiarlos a través de su primera auditoría SOC 2 Tipo I, así como cumplir con HIPAA.
highlights

Soluciones

Secureframe proporcionó a Alpine IQ:

  • Capacidad para lograr el cumplimiento SOC 2 y HIPAA en una plataforma fácil de usar.
  • Integraciones profundas que se vinculaban con herramientas existentes para automatizar el proceso de recopilación de evidencia.
  • Visibilidad continua del estado de cumplimiento a través de informes automatizados de preparación con alertas proactivas de no cumplimiento y pasos de remediación fáciles de seguir.
  • Servicio de guante blanco de extremo a extremo de dedicados equipos de éxito del cliente y cumplimiento a través de un canal compartido de Slack y llamadas de registro para agilizar el proceso.
  • Mayor claridad sobre los pasos exactos necesarios para estar listo para SOC 2 y cumplir con HIPAA a través de un enfoque de lista de verificación fácil de seguir y apoyo continuo durante la auditoría.
highlights

Resultados

  • Listo para SOC 2 Tipo I y conforme a HIPAA en cuestión de semanas.
  • Cerró acuerdos con 8 de las 12 principales empresas de cannabis que cotizan en bolsa como clientes empresariales después de lograr el informe SOC 2 Tipo I y el cumplimiento de HIPAA.
  • Una de las únicas empresas de cannabis que cumplen con HIPAA, lo que permite a Alpine IQ hacer negocios en estados como Maryland y Pensilvania cuando sus competidores no pueden.
  • Ahorro de cientos de horas de recursos del equipo al automatizar la incorporación de nuevos empleados y la recopilación de evidencia.

Desafíos

Necesidad de informe SOC 2 y cumplimiento de HIPAA para desbloquear acuerdos de ventas empresariales y hacer negocios a nivel nacional, pero con tiempo y comprensión limitados del proceso de cumplimiento

Alpine IQ, una plataforma de análisis de datos y marketing para minoristas de cannabis, había comenzado a relacionarse con minoristas más grandes en la industria del cannabis a medida que crecía. Desafortunadamente, estos clientes empresariales requerían SOC 2 para firmar como clientes. Además, dado que Alpine IQ trabajaba en el espacio altamente regulado del cannabis, también necesitaban cumplir con HIPAA si querían hacer negocios en ciertos estados.

Como muchas empresas, Alpine IQ rápidamente aprendió que el proceso para cumplir con SOC 2 y HIPAA tomaría cientos de horas de trabajo manual, algo que el equipo de Alpine IQ no tenía.

quote

“Hoy somos alrededor de 45 personas y fácilmente se duplicará en el próximo año, pero cuando comenzamos a pensar en cumplir, éramos solo cinco personas. Simplemente no teníamos el tiempo ni el conocimiento para cumplir y construir nuestro negocio al mismo tiempo.”

Fue entonces cuando Nicholas comenzó a buscar ayuda externa para guiarlo a él y a su equipo a través del proceso. Al principio de su búsqueda, Nicholas miró firmas de auditoría tradicionales como A-LIGN, pero rápidamente se dio cuenta de que se vería atascado en tediosos papeles y hojas de cálculo si trabajaba con ellos.

quote

“La automatización era un requisito clave para nosotros, ya que sabíamos que íbamos a escalar rápidamente. Incorporar a más de 100 empleados y mantener el cumplimiento sería una pesadilla si tuviéramos que hacerlo a través de hojas de cálculo y no con una solución automatizada como Secureframe.”

Fue entonces cuando Nicholas se encontró con Secureframe.

Soluciones

La robusta plataforma de Secureframe, más de 100 integraciones, y apoyo práctico de expertos en cumplimiento los diferenciaron de los competidores y permitieron cumplir con SOC 2 y HIPAA sin problemas.

Nicholas quedó impresionado con las más de 100 integraciones robustas que Secureframe proporcionaba para ayudar a automatizar la recopilación de evidencia en toda la pila tecnológica de Alpine IQ, así como para agilizar la creación de políticas y la incorporación de empleados en una única plataforma. Rápidamente se convirtió en una decisión obvia para Nicholas firmar con Secureframe.

Una vez integrados, Secureframe creó una lista exhaustiva, paso a paso, con todos los pasos, documentación y evidencia necesarios para que Alpine IQ cumpliera con los requisitos de SOC 2 y HIPAA. Secureframe pudo simplificar el proceso de creación de políticas a través de su biblioteca de más de 40 plantillas de políticas, automatizar la recopilación de evidencia mediante más de 100 integraciones y agilizar la incorporación de empleados y la capacitación en concienciación sobre seguridad SOC 2 + HIPAA a una única plataforma.

quote

“Antes de Secureframe, nuestros empleados tenían que pasar por 15 sistemas diferentes y les llevaba días incorporarse a través de todos los diferentes sistemas de software. Ahora, Secureframe probablemente gestiona el 80% de eso, y la incorporación de las personas lleva menos de un día. ¡Ese nivel de automatización y ahorro de tiempo es enorme!”

Nicholas y su equipo apreciaron los informes automatizados de preparación que proporcionaban una actualización en vivo sobre el estado de cumplimiento de Alpine IQ, así como el apoyo que recibió durante todo el proceso.

quote

“La incorporación y el apoyo durante todo el proceso de preparación fue excelente. Obtuve respuestas casi de inmediato a través del canal compartido de Slack. Las llamadas de seguimiento nos ayudaron a mantenernos en el camino hacia nuestros plazos ajustados. Y me encantaba tener una vista en vivo de los informes automatizados de preparación si había algún problema con nuestras herramientas.”

Sin embargo, lo más destacado para Nicholas fue enfrentar un incidente de seguridad antes de que comenzara la ventana de auditoría y sentirse completamente preparado para manejarlo gracias a las políticas y procesos que Secureframe ayudó a su equipo a establecer.

quote

“Enfrentamos el mismo incidente de seguridad que derribó a Facebook. Pero gracias a todo el trabajo que hicimos con Secureframe, estábamos increíblemente preparados. Reunimos a todo el equipo técnico y llevamos a cabo nuestro plan de respuesta a incidentes, y se lo presentamos a nuestros auditores. Dijeron que fue la mejor respuesta que habían visto jamás. Eso realmente me dio la confianza y la tranquilidad de que estábamos haciendo las cosas bien.”

Alpine IQ pudo estar listo para SOC 2 y ser conforme a HIPAA en solo unas pocas semanas después de trabajar con Secureframe.

Resultados

Cientos de horas ahorradas, cumplimiento de SOC 2 y HIPAA alcanzado, y acuerdos cerrados con 8 de los 12 principales minoristas de cannabis

Alpine IQ ahorró cientos de horas de trabajo manual para su equipo al utilizar Secureframe para obtener su informe SOC 2 Tipo I y cumplir con HIPAA en solo unas pocas semanas.

quote

“Secureframe nos ahorró fácilmente cientos de horas de trabajo en comparación con el uso de una firma de auditoría tradicional sin sacrificar nuestra postura de seguridad. Hicieron el proceso lo más fácil posible.”

Después de lograr el cumplimiento de SOC 2 y HIPAA, Alpine IQ pudo ganar una ventaja competitiva significativa en su área como uno de los pocos proveedores que cumplen con HIPAA, lo que les permite hacer negocios en varios estados como Maryland y Pensilvania que lo requieren, así como crear confianza con sus clientes empresariales con su informe SOC 2.

Alpine IQ pudo cerrar acuerdos con 8 de los 12 principales minoristas de cannabis, y uno de ellos dijo que Alpine IQ era una de las compañías más conformes que habían visto.

quote

“Estaba en el teléfono con uno de los minoristas más grandes que posee una parte significativa del mercado estadounidense. Les envié nuestro informe SOC 2 Tipo I y nuestro informe de preparación HIPAA, y dijeron que éramos la empresa de cannabis más organizada que habían visto.”

Pero lo más importante, Nicholas pudo lograr tranquilidad sabiendo que, a medida que su empresa obtenga su informe SOC 2 Tipo II y escale a cientos de empleados, Secureframe estará allí para monitorear continuamente su estado de cumplimiento para que él pueda enfocarse en hacer crecer su negocio.

quote

“Secureframe es probablemente uno de nuestros proveedores más valiosos. Actúan como un completo equipo de seguridad interno. En comparación con cualquier otra persona en el mercado, desde firmas de auditoría tradicionales hasta otras compañías de software, vas a ahorrar mucho más tiempo, recursos del equipo y dinero al usar Secureframe. Ya lo he recomendado a mis colegas. No hay una mejor solución para lograr y mantener el cumplimiento.”