Cuando Fouad buscó en el mercado una solución para obtener SOC 2 rápidamente y por primera vez, un proveedor destacó—Secureframe.
Secureframe cumplió con los requisitos de Fouad de varias maneras. Tenían un historial comprobado de simplificar SOC 2 y preparar a las empresas para el ámbito empresarial. Además, ofrecían integraciones de software completas que hacían que el trabajo de obtener y mantener SOC 2 fuera automatizado y fácil.
De inmediato, Secureframe comenzó a trabajar evaluando la infraestructura de seguridad actual de Indent.
“Como nueva empresa, aún no teníamos todas las políticas correctas en su lugar, así que Secureframe nos ayudó a identificar dónde estaban las brechas y luego definió los sistemas y procesos que necesitábamos implementar,” dice Fouad. “Esto fue increíblemente beneficioso y nos mostró la profunda experiencia que tienen en el mercado.”
Secureframe luego identificó el alcance preciso del trabajo que Indent necesitaba completar para habilitar SOC 2.
“Secureframe no solo nos dijo lo que se requería para pasar la auditoría, sino que recomendó todo tipo de mejores prácticas que fortalecerían nuestra seguridad general y generarían total confianza con nuestros clientes,” explica Fouad.
Utilizando su portal en línea fácil de usar—que Indent no tardó en configurar—Secureframe luego creó una lista de puntos de acción que el equipo de Fouad podía completar sin perder de vista las tareas importantes del día a día.
Las horas y el esfuerzo requeridos por el equipo de Fouad se redujeron enormemente gracias a las más de 100 integraciones de Secureframe que se vincularon sin problemas con muchas de las herramientas que Indent ya estaba utilizando.
“Las integraciones de Secureframe realmente redujeron nuestro esfuerzo,” dice Fouad. “En lugar de tener que extraer grandes cantidades de datos manualmente para proporcionar evidencia para la auditoría, las integraciones de Secureframe automatizaron gran parte del trabajo y convirtieron lo que podría haber sido un proceso estresante en uno sin esfuerzo.”
En una integración en particular, Secureframe realmente se esforzó más allá de lo esperado.
“En Indent, usamos un sistema muy específico de recursos humanos y nómina que Secureframe no tenía, en ese momento, una integración para,” dice Fouad. “Fueron más allá, extrayendo todos los informes necesarios para la auditoría en nuestro nombre, mientras al mismo tiempo desarrollaban la integración faltante, de modo que la canalización estará automatizada de ahora en adelante.”
Como una empresa que camina por la cuerda floja de SOC 2 por primera vez, Fouad aprecia el apoyo experto y la guía que recibieron para mantenerse en el camino correcto.
“Secureframe hizo un gran esfuerzo por crear una conexión personal,” dice Fouad.
Tal como Fouad esperaba, Indent obtuvo su informe SOC 2 sin problemas. Y, con Secureframe ahora como un socio continuo, Indent puede estar tranquilo de que SOC 2 se mantendrá en el futuro y seguirán pasando las revisiones de seguridad de los clientes sin carga de trabajo interna adicional.