Cómo CampTek Software obtuvo la conformidad con SOC 2 Tipo I, ahorró cientos de horas y aceleró los ciclos de ventas empresariales

CampTek Software es un proveedor de RPA SaaS de ciclo completo. Con experiencia en la industria desarrollando y soportando aplicaciones RPA desde 2005, tenemos la experiencia para respaldar cualquier iniciativa de automatización que pueda imaginar. CampTek estará con usted en cada paso de su viaje RPA. Con nuestro trasfondo único, estamos calificados para desarrollar y soportar cualquier proceso RPA. Ofrecemos servicios de asesoría, soporte alojado y desarrollo y soporte de bots para todos los procesos de producción.

camptek

"Secureframe vale 100%. Si está creciendo y quiere hacer las cosas bien desde el principio, y si quiere poder manejar ese crecimiento, elija Secureframe. La realidad es que obtener la certificación SOC 2 es un esfuerzo de tiempo y recursos. Pero el tiempo y el esfuerzo que invertimos con Secureframe valieron 100% para nuestro crecimiento a largo plazo."

Amy Wooldridge, VP de Operaciones y Éxito del Cliente, CampTek

Aspectos destacados

highlights

Desafíos

  • Solicitudes de un informe SOC 2 de clientes empresariales en el sector salud y fintech para avanzar en el ciclo de ventas.
  • Deseo de escalar eficientemente y no quedarse atascado con tediosas tareas manuales para mantener a los empleados y la empresa en cumplimiento.
  • Necesidad de generar confianza y educar a los clientes sobre la postura de seguridad.
  • Estrés por el progreso de cumplimiento desconocido y complejo.
  • Búsqueda de la herramienta adecuada para guiarlos a través de su primera auditoría SOC 2 Tipo I.
highlights

Soluciones

Secureframe proporcionó a CampTek:

  • Capacidad para lograr el cumplimiento SOC 2 Tipo I en una plataforma fácil de usar.
  • Integraciones profundas que se vincularon con herramientas existentes para automatizar el proceso de recopilación de evidencia.
  • Incorporación simplificada para nuevas contrataciones y reemplazo de sistemas y procedimientos obsoletos.
  • Visibilidad continua del estado de cumplimiento con correos electrónicos proactivos semanales sobre problemas de incumplimiento y pasos de remediación fáciles de seguir.
  • Servicio de guante blanco de extremo a extremo de equipos dedicados de éxito del cliente y cumplimiento a través de un canal compartido de Slack y llamadas de registro para agilizar el proceso.
  • Mayor claridad sobre los pasos exactos necesarios para estar listo para SOC 2 a través de un enfoque de lista de verificación fácil de seguir y un soporte continuo durante la auditoría.
highlights

Resultados

  • Cumplió con SOC 2 Tipo I en un par de meses desde la incorporación, cumpliendo con el ajustado plazo de CampTek.
  • Capacidad para acercarse a clientes empresariales que no harían negocios con proveedores no conformes.
  • Aceleró y cerró múltiples acuerdos empresariales que dependían de recibir el informe SOC 2 Tipo I.
  • Codificó procesos y procedimientos de seguridad para la incorporación, desvinculación y gestión de incidentes de seguridad.
  • Ahorró cientos de horas de recursos del equipo al automatizar la incorporación de nuevos empleados y la recopilación de evidencia.
  • Obtuvo ventaja competitiva frente a competidores que no cumplen con SOC 2.

Desafíos

Necesidad de cumplimiento del informe SOC 2 para desbloquear acuerdos de ventas empresariales en espacios regulados como Salud y Fintech, pero con tiempo y comprensión limitados del proceso de cumplimiento

CampTek, un proveedor de RPA SaaS de ciclo completo, había comenzado a moverse hacia clientes empresariales más grandes en el sector de Fintech y Salud. Desafortunadamente, estos clientes empresariales estaban insinuando o afirmando explícitamente que CampTek debía cumplir con SOC 2 antes de que firmaran un acuerdo con ellos.

Como muchas empresas que buscan su primer SOC 2, CampTek vio que el proceso para cumplir con SOC 2 requeriría una gran cantidad de trabajo manual, tiempo y recursos, algo que el equipo de CampTek no podía permitirse dada la naturaleza sensible al tiempo de algunos de sus acuerdos empresariales.

quote

"Necesitábamos obtener nuestro SOC 2 Tipo 1 en aproximadamente 6-8 semanas porque teníamos un acuerdo que sacar adelante. Estábamos buscando el tiempo más rápido para llegar al mercado. Una vez que me di cuenta de que había software para ayudar a automatizar el proceso, supe que quería seguir ese camino." - Peter Camp, CTO y Fundador

CampTek pasó por un proceso de revisión muy diligente con múltiples proveedores diferentes en el espacio de cumplimiento. Dado el estricto requisito de tiempo que tenía el equipo, CampTek sabía que querían usar una solución de software en lugar de una firma de auditoría tradicional. Sin embargo, también querían el soporte para eliminar muchas de las conjeturas sobre cómo cumplir.

quote

"Puede ser muy intimidante si no has hecho SOC 2 antes. Era importante usar algo donde todo está configurado para ti, hay un esquema claro de cómo cumplir y tener el soporte para eliminar las conjeturas sobre cómo pasar del punto A al punto B." - Amy Wooldridge, VP de Operaciones y Éxito del Cliente

Fue entonces cuando Peter y Amy decidieron seguir adelante con Secureframe.

Soluciones

La plataforma fácil de usar de Secureframe, más de 100 integraciones y el apoyo práctico de expertos en cumplimiento los distinguen de la competencia y permiten una conformidad sin problemas con SOC 2.

Peter inicialmente quedó impresionado con la velocidad con la que Secureframe le respondió cuando solicitó una demostración. El proceso de ventas fue honesto, estableció expectativas precisas para él y su equipo, y destacó cómo la plataforma todo en uno de Secureframe y más de 100 integraciones podrían ayudar a su empresa a estar lista para SOC 2 en cuestión de semanas.

Una vez incorporado, Secureframe creó una lista de verificación fácil de seguir con todos los pasos, documentación y evidencias requeridas que CampTek necesitaba para cumplir con los requisitos de SOC 2. Secureframe pudo simplificar el proceso de creación de políticas a través de su biblioteca de más de 40 plantillas de políticas, la recopilación automatizada de evidencias a través de más de 100 integraciones y la incorporación de empleados de manera eficiente.

quote

"Antes de Secureframe, algo como la incorporación de empleados podía llevar varios días, era muy fragmentado. Hoy, nuestro proceso de incorporación es mucho más fluido y se puede hacer en un día. Tenemos la estructura en su lugar para sentirme preparado para incorporar a 50 personas de manera segura y eficiente gracias a Secureframe." - Amy Wooldridge, VP de Operaciones y Éxito del Cliente

Peter, Amy y el equipo apreciaron el nivel de automatización que la plataforma proporcionaba para agilizar gran parte del proceso de recopilación de pruebas y preparación. Además, les gustó cómo la plataforma les ayudaba a mantenerse en el camino con pasos siguientes claros.

quote

"La plataforma es muy intuitiva. Es genial recibir correos electrónicos semanales para mantenerte en el camino cuando otras cosas compiten por tu atención. Y la automatización realmente está ahí. Me preocupaba que cuando fuéramos a la auditoría, no todo estaría en Secureframe. Pero Secureframe realmente tiene todo lo que necesitas." - Peter Camp, CTO y Fundador

También valoraron mucho el nivel de soporte que recibieron del equipo de éxito del cliente y su equipo de cumplimiento dedicado.

quote

"Estoy en contacto cercano con el equipo de Secureframe, y la conexión ha sido invaluable. Cada vez que tengo alguna pregunta o necesito soporte, el equipo siempre ha sido muy receptivo a través de Slack o llamadas. Me proporcionaron todo el soporte y la documentación que necesitaba, generalmente en unas pocas horas. En CampTek, también creemos en el soporte de alto nivel, y definitivamente lo he tenido con Secureframe." - Amy Wooldridge, VP de Operaciones y Éxito del Cliente

CampTek pudo estar listo para el SOC 2 dentro de su plazo de 6-8 semanas después de trabajar con Secureframe.

Resultados

Conformidad con SOC 2 Tipo I lograda, cientos de horas ahorradas y múltiples acuerdos empresariales acelerados y cerrados gracias a tener el informe SOC 2 en mano.

CampTek ahorró cientos de horas de trabajo manual para su equipo al usar Secureframe para automatizar el proceso de recopilación de evidencia y obtener su informe SOC 2 Tipo I solo un par de meses después de firmar su contrato.

quote

“Es difícil de cuantificar, pero probablemente ahorramos fácilmente cientos de horas de trabajo y confusión usando Secureframe. Hicieron el proceso lo más simple posible con la plataforma y el soporte.” - Amy Wooldridge, Vicepresidenta de Operaciones y Éxito del Cliente

Después de lograr la conformidad con SOC 2, CampTek pudo obtener una ventaja competitiva significativa en su espacio, ya que muchos de sus competidores no cumplen con SOC 2.

También pudieron acelerar y cerrar múltiples acuerdos empresariales con organizaciones multimillonarias al tener su informe SOC 2 en mano.

quote

“Pasamos por un proceso de evaluación bastante riguroso con un socio nuestro de $4.2 mil millones, y tener SOC 2 en mano realmente nos ayudó a cerrar el trato.” - Peter Camp, CTO y Fundador

Lo más importante, Nicholas pudo lograr la tranquilidad de saber que a medida que su empresa continúe obteniendo su informe SOC 2 Tipo II y escalando a cientos de empleados, Secureframe estará allí para monitorear continuamente su estado de cumplimiento para que pueda centrarse en hacer crecer su negocio.

quote

“Me siento mucho más seguro sobre el crecimiento de nuestra empresa desde una perspectiva de crecimiento y seguridad. Ahora tenemos un proceso en marcha para la incorporación y desvinculación de nuevos empleados y contratistas, limitando la exposición a datos sensibles de una manera que las grandes empresas ni siquiera pueden hacer. Podemos crecer de manera efectiva gracias al trabajo que hicimos con Secureframe.” - Peter Camp, CTO y Fundador

quote

“Secureframe vale 100% la pena. Si estás creciendo y quieres hacer las cosas bien desde el principio, y si quieres poder manejar ese crecimiento, ve con Secureframe. La realidad es que cumplir con SOC 2 es un compromiso de tiempo y recursos. Pero el tiempo y esfuerzo que pasamos con Secureframe valió 100% la pena para nuestro crecimiento a largo plazo.” - Amy Wooldridge, Vicepresidenta de Operaciones y Éxito del Cliente