Cómo Haystack aprovechó las numerosas integraciones de Secureframe para obtener la certificación SOC 2, ISO 27001 e ISO 27701

Haystack es una plataforma SaaS empresarial que tiene como misión hacer que las grandes empresas se sientan pequeñas. Las organizaciones usan Haystack para involucrar a su fuerza laboral al simplificar las comunicaciones internas, fomentar conexiones humanas reales y proporcionar un lugar centralizado al que los empleados pueden acudir para encontrar la información, las personas y los recursos que necesitan para hacer el mejor trabajo de su carrera.

pajar

“Secureframe fue una elección obvia para nosotros. Su gerente de cumplimiento dedicado, la amplia gama de integraciones de proveedores y la lista creciente de ofertas de servicios hicieron que la elección fuera fácil.”

Yingsong Wang, Ingeniero de Seguridad de Sistemas de Información, Haystack

Aspectos destacados

highlights

Desafíos

  • Los clientes empresariales exigían cumplimiento de seguridad y privacidad.
  • Los largos cuestionarios de seguridad consumían demasiado tiempo e impedían las ventas.
  • Carecían de la experiencia interna para lograr el cumplimiento y necesitaban avanzar rápidamente.
  • Necesitaban una solución que pudiera manejar múltiples necesidades de cumplimiento (SOC2 Tipo I y Tipo II, ISO27001 e ISO27701, y más).
highlights

Soluciones

Secureframe cumplió con las necesidades de Haystack al proporcionar varias ventajas::

  • Experiencia vital y verdadera colaboración, que aceleró las aprobaciones de cumplimiento.
  • Numerosas integraciones de proveedores que cubren todos los aspectos de sus necesidades de cumplimiento.
  • Una oferta integral de soluciones de cumplimiento que cubren los amplios requisitos de la empresa.
  • Una plataforma fácil de usar.
highlights

Resultados

  • Completó la preparación y auditoría de SOC2 Tipo I en menos de dos meses y comenzó la auditoría de SOC 2 Tipo II un mes después.
  • Completó la auditoría de ISO27001 del primer año.
  • Aceleró el ciclo de ventas de Haystack.
  • Mejoró la seguridad y la privacidad en la plataforma de Haystack.

Desafíos

La postura de seguridad y el cumplimiento de seguridad eran fundamentales para los clientes empresariales de Haystack y eran críticamente necesarios para acelerar el ciclo de ventas, pero Haystack carecía de la experiencia para avanzar rápidamente en el logro del cumplimiento

Haystack, que ofrece una solución SaaS para ayudar a las empresas a involucrar mejor a su fuerza laboral, tenía clientes empresariales que exigían el cumplimiento de seguridad. Con un equipo pequeño y ágil, Haystack sabía que necesitaban moverse rápidamente, pero también reconocieron que no tenían la experiencia o el tiempo para completar el proceso de cumplimiento por sí solos. Haystack necesitaba una solución que les permitiera moverse rápidamente sin consumir mucho de su valioso tiempo.

quote

“Vendemos a clientes empresariales que necesitan cumplimiento de seguridad y privacidad; de lo contrario, no hay venta. Es un requisito,” dice Yingsong Wang, Ingeniero de Seguridad de Sistemas de Información en Haystack.

Además, completar continuamente detallados cuestionarios de seguridad estaba obstaculizando los esfuerzos de ventas de la empresa. Haystack necesitaba liberar a su equipo para que pudieran enfocarse en actividades más estratégicas.

quote

“Responder a los cuestionarios de seguridad es muy desafiante para nosotros, y debemos hacerlo para cada cliente. Es un uso ineficiente de nuestros recursos limitados.”

Soluciones

El amplio conjunto de más de 100 integraciones de proveedores, la cobertura integral de la solución y la profunda experiencia de Secureframe los convirtió en la elección obvia para Haystack

Haystack necesitaba múltiples soluciones de cumplimiento para SOC2 Tipo I y Tipo II, ISO27001, ISO27701 y más. Su búsqueda de un socio que pudiera ser una solución integral para manejar todas sus necesidades los llevó a Secureframe.

Como un equipo pequeño, Haystack sabía que cualquier solución que eligieran, minimizar su carga interna era esencial. Yingsong quedó impresionado con todas las integraciones disponibles dentro de la plataforma Secureframe y con qué rapidez les permitiría avanzar.

quote

“Usamos integraciones automáticas de muchos proveedores diferentes, como capacitación en seguridad, RH, soluciones MDM y proveedores de plataformas en la nube. Lo mejor de la plataforma es que solo subimos evidencia y el auditor puede ir a la sala de datos para encontrar la evidencia de los controles que implementamos.”

Yingsong también quedó impresionado con las características de gestión de tareas disponibles en Secureframe. Dado que la plataforma gestiona automáticamente la actualización de la lista de tareas, ahorra a Haystack un tiempo significativo en la gestión de proyectos.

quote

“One of the best parts of the platform is that it has a task list to show the remaining tasks for SOC 2 compliance, for example. It also shows the remaining tasks for each individual person."

Resultados

Haystack no solo completó su preparación y auditorías SOC 2 Tipo I en un tiempo récord, sino que también aceleró su ciclo de ventas y mejoró la seguridad y privacidad de la plataforma Haystack

Para las empresas que eligen gestionar SOC 2 internamente, el proceso suele tomar entre nueve y doce meses, y no trae consigo garantía de éxito al final. Utilizando Secureframe, Haystack completó su preparación y auditoría SOC 2 Tipo I en menos de dos meses y comenzó su auditoría SOC 2 Tipo II un mes después.

quote

“Ahora tenemos todos los certificados de seguridad y privacidad que buscan los clientes potenciales, por lo que podemos eliminar las preocupaciones de seguridad y privacidad de la conversación de ventas y centrarnos en otras prioridades,” dice Yingsong.

Eliminar la necesidad de completar nuevos cuestionarios de seguridad para cada acuerdo fue una gran victoria para Haystack. Aceleró su ciclo de ventas y liberó recursos clave. Y Haystack no se detuvo allí. Aprovecharon lo aprendido del producto de cumplimiento para construir una plataforma más sólida para sus clientes.

Yingsong recomendaría Secureframe a cualquier empresa que busque lograr rápidamente el cumplimiento de seguridad, ya sea para SOC 2 Tipo II u otras necesidades de cumplimiento.

quote

"Trabajar con Secureframe es una experiencia increíble. Comenzamos con Secureframe desde los primeros días, y la plataforma ha mejorado cada día.”