Cómo Slatewell Obtuvo su Informe SOC 2 Tipo II en Menos de Cinco Semanas

Slatewell está construyendo una plataforma moderna e integrada para abogados de fideicomisos y patrimonios y el ecosistema más amplio de T&E. Nuestra misión es capacitar a los profesionales de fideicomisos y patrimonios para optimizar su práctica y satisfacer las necesidades de sus clientes.

slatewell

“Normalmente tenemos que tener una reunión de seguimiento con el CSO, especialmente con clientes empresariales, pero con Secureframe ya podemos ver una reducción de dos a tres semanas en los ciclos de ventas.”

Imran Brown, Fundador y CTO, Slatewell

Aspectos destacados

highlights

Desafíos

  • Trabajar con los 100 bufetes de abogados más importantes y procesar grandes cantidades de información sensible llevó a horas de trabajo manual respondiendo a listas de verificación de TI.
  • Las listas de verificación de TI y las reuniones de seguimiento de seguridad estaban extendiendo significativamente los ciclos de negociación.
highlights

Soluciones

Secureframe proporcionó a Slatewell:

  • Una plataforma SaaS que facilitó y aceleró el proceso de SOC 2.
  • Recolección automatizada de evidencia implementada a través de sus integraciones.
  • Guía experta de un miembro del equipo de cumplimiento.
  • Una conexión con una firma de auditoría asociada con amplia experiencia en la plataforma Secureframe.
highlights

Resultados

  • Obtuvo el cumplimiento de SOC 2 en menos de cinco semanas.
  • Ahorró tiempo delegando la recopilación de pruebas a la plataforma.
  • Redujo el proceso del ciclo de ventas en dos a tres semanas.

Desafíos

Responder manualmente a listas de verificación de TI y tener reuniones de seguimiento de seguridad estaba retrasando el ciclo de ventas de Slatewell.

Slatewell es una plataforma de software moderna e integrada para abogados de fideicomisos y patrimonios. La misión de la empresa es permitir que los abogados de T&E agilicen los procesos a lo largo del flujo de trabajo para que puedan dedicar su valioso tiempo a ayudar a los clientes.

Varios de los clientes de Slatewell son los 100 bufetes de abogados más importantes, por lo que a menudo recibían largas listas de verificación de TI de oficiales de seguridad. Estas listas de verificación de TI eran obstáculos para Slatewell, lo que resultaba en una gran carga manual y ciclos de ventas más largos para Slatewell.

Brown comenzó su búsqueda en Google: vio cuánto trabajo manual sería necesario para cumplir con las normativas sin una plataforma.

Brown consideró obtener la certificación ISO 27001 y SOC 2 y rápidamente se dio cuenta de cuánta labor manual sería necesaria para cumplir con las normativas. Fue entonces cuando comenzó a buscar una plataforma que lo asistiera.

Soluciones

La plataforma de Secureframe junto con la experiencia en cumplimiento simplificó la preparación para la auditoría SOC 2.

Slatewell necesitaba una plataforma integrada que verificara continuamente el cumplimiento. Se puso en contacto con otros CTO en su red y descubrió que varios de sus colegas estaban utilizando Secureframe.

Trabajó con el equipo de Secureframe para prepararse para la auditoría de su equipo. Era la primera vez que dirigía este tipo de trabajo, pero Secureframe ayudó al equipo de Slatewell con la preparación para la auditoría a través de la plataforma y con la guía experta proporcionada por uno de los más de 30 ex auditores del equipo.

quote

“Fue genial poder ver 'Esto es lo que tengo', hacer clic en algunos botones, conectar todas las integraciones de herramientas y luego la plataforma sabe todo sobre tu entorno. Realiza un análisis de brechas y el trabajo por delante [para nuestro cumplimiento SOC 2] estaba claro.”

Brown agradeció que la plataforma incluyera todo lo que una organización necesita para cumplir con las normativas, incluidas integraciones con todas las tecnologías que su empresa ya usaba, con una barra de progreso que mostraba el porcentaje de completitud para el cumplimiento.

quote

“Las integraciones con los proveedores significaron una gran transparencia y todos pudieron avanzar hacia nuestro objetivo mucho más rápido”

Para la auditoría SOC 2, Brown eligió uno de los socios de auditoría de Secureframe, que también fue recomendado por sus colegas. Este socio de auditoría conocía bien la plataforma Secureframe, lo que hizo que todo el proceso fuera perfecto.

Durante todo el proceso de auditoría, Brown se sintió reconfortado al saber que estaba con un socio capaz que ha trabajado con empresas tanto más grandes como más pequeñas que la suya. Con los expertos en cumplimiento de Secureframe, podía estar seguro de que, sin importar lo que ocurriera en la auditoría, alguien podría trabajar con él durante este proceso.

Resultados

Tener en mano un informe SOC 2 ha acelerado el ciclo de ventas de Slatewell entre dos y tres semanas.

Brown y su equipo vieron un impacto inmediato al cumplir con SOC 2: estaban listos con el informe cuando los clientes potenciales lo solicitaban, y tener informes SOC 2 les brindó tranquilidad.

A diferencia de compromisos anteriores, estaban en conversaciones más profundas con un bufete de abogados del top 100 y el CISO no tenía preguntas para la reunión porque Brown ya tenía el informe SOC 2 en mano.

Slatewell estima que ahorran aproximadamente 2-3 semanas en el proceso de ventas ya que ahora pueden evitar la reunión de seguimiento sobre preguntas de seguridad.

quote

“Normalmente tenemos que tener una reunión de seguimiento con el CISO, especialmente con clientes empresariales, pero con Secureframe ya podemos ver una reducción de 2 a 3 semanas en los ciclos de ventas.”

Slatewell pudo cumplir con los requisitos en cuestión de semanas. Brown agradeció que el proceso de auditoría avanzara rápidamente.

quote

“Con Secureframe, puedes hacerlo bien a la primera: va a ser trabajo, pero quieres hacerlo bien. Obtendrás tu cumplimiento de SOC 2 si sigues sus recomendaciones.”