Roadie, una startup de portales para desarrolladores, tenía prácticas de seguridad esenciales en su lugar, pero necesitaban formalizar su proceso para lograr el cumplimiento de SOC 2. Orla Tuite, Jefa de Personal de Roadie, dice que esto era crítico para que la startup pudiera cerrar nuevos clientes.
“Como parte del proceso de ventas, los clientes nos piden que demostremos cumplimiento,” dice Tuite. “Aunque siempre practicamos una seguridad fuerte, necesitamos estandarizar procesos existentes, realizar una auditoría y, en última instancia, proporcionar SOC 2 basado en evidencias. Eso aceleraría el proceso de ventas.”
Tuite había liderado el cumplimiento de SOC 2 Tipo I y Tipo II en una compañía anterior y no estaba satisfecha con esa experiencia.
“Hicimos esto con una de las cuatro grandes firmas, y fue doloroso. Sus procesos estaban desactualizados. Tomó una eternidad, un año y medio. No tenían conciencia de cómo una startup funciona de manera diferente a una empresa muy grande.”
Sabía que no tendría sentido que el equipo de ingenieros de Roadie apoyara un proceso de cumplimiento prolongado, así que comenzó a investigar diferentes soluciones de cumplimiento.
“Debido al tamaño de nuestro equipo y nuestra etapa temprana, era obvio que una plataforma automatizada era el camino a seguir. Miré todas ellas, y Secureframe se destacó completamente. La actitud de su equipo fue excepcional: claramente tenían experiencia y estaban dispuestos a responder muchas preguntas para asegurarse de que nos sintiéramos muy cómodos con el proceso.”