Comment Haystack a tiré parti des nombreuses intégrations de Secureframe pour obtenir les certifications SOC 2, ISO 27001 et ISO 27701

Haystack est une plateforme SaaS d'entreprise dont la mission est de faire sentir aux grandes entreprises qu'elles sont petites. Les organisations utilisent Haystack pour engager leur main-d'œuvre en rationalisant les communications internes, en favorisant de vraies connexions humaines et en fournissant un lieu centralisé où les employés peuvent trouver les informations, les personnes et les ressources dont ils ont besoin pour faire le meilleur travail de leur carrière.

logo

"Secureframe était une évidence pour nous. Leur responsable de la conformité dédié, la large gamme d'intégrations de fournisseurs et la liste croissante d'offres de services ont rendu le choix facile."

Yingsong Wang, Ingénieur en sécurité des systèmes d'information, Haystack

Points forts

highlights

Défis

  • Les clients d'entreprise exigeaient des conformités de sécurité et de confidentialité.
  • Des questionnaires de sécurité longs consommaient trop de temps et gênaient les ventes.
  • Manquait d'expertise interne pour atteindre la conformité et devait agir rapidement.
  • Besoin d'une solution pouvant gérer plusieurs besoins de conformité (SOC2 Type I & Type II, ISO27001 & ISO27701, et plus).
highlights

Solutions

Secureframe a répondu aux besoins de Haystack en fournissant plusieurs avantages::

  • Une expertise vitale et un véritable partenariat, qui ont accéléré les approbations de conformité.
  • De nombreuses intégrations de fournisseurs couvrant tous les aspects de leurs besoins de conformité.
  • Une offre complète de solutions de conformité couvrant les larges exigences de l'entreprise.
  • Une plateforme facile à utiliser.
highlights

Résultats

  • Obtention de la préparation et de l'audit SOC2 Type I en moins de deux mois et début de l'audit SOC 2 Type II un mois plus tard.
  • Audit ISO27001 de la première année terminé.
  • Accélération du cycle de vente de Haystack.
  • Amélioration des postures de sécurité et de confidentialité sur la plateforme Haystack.

Défis

La posture de sécurité et la conformité de sécurité étaient fondamentales pour les clients d'entreprise d'Haystack et étaient cruciales pour accélérer le cycle de vente, mais Haystack manquait de l'expertise nécessaire pour avancer rapidement dans l'obtention de la conformité.

Haystack, qui propose une solution SaaS pour aider les entreprises à mieux engager leur main-d'œuvre, avait des clients d'entreprise exigeant une conformité de sécurité. Avec une équipe petite et agile, Haystack savait qu'il devait agir rapidement, mais reconnaissait également qu'il n'avait pas l'expérience ou la capacité nécessaire pour compléter le processus de conformité seul. Haystack avait besoin d'une solution leur permettant de bouger rapidement sans consommer beaucoup de leur temps précieux.

quote

"Nous vendons à des clients d'entreprise qui nécessitent une conformité de sécurité et de confidentialité ; sinon il n'y a pas de vente. C'est une exigence," déclare Yingsong Wang, Ingénieur en sécurité des systèmes d'information chez Haystack.

De plus, remplir continuellement des questionnaires de sécurité détaillés entravait les efforts de vente de l'entreprise. Haystack devait libérer son équipe afin qu'elle puisse se concentrer sur des activités plus stratégiques.

quote

"Répondre aux questionnaires de sécurité est très difficile de notre côté, et nous devons le faire pour chaque client. C'est une utilisation inefficace de nos ressources limitées."

Solutions

L'ensemble large de plus de 100 intégrations de fournisseurs, la couverture complète de solutions et l'expertise approfondie de Secureframe ont fait d'eux un choix évident pour Haystack.

Haystack avait besoin de plusieurs solutions de conformité pour SOC2 Type I et Type II, ISO27001, ISO27701, et plus. Leur recherche d'un partenaire pouvant être une solution tout-en-un pour gérer tous leurs besoins les a menés à Secureframe.

En tant que petite équipe, Haystack savait que quelle que soit la solution choisie, minimiser leur charge interne était essentiel. Yingsong a été impressionné par toutes les intégrations disponibles au sein de la plateforme Secureframe et par la rapidité avec laquelle cela leur permettrait d'avancer.

quote

"Nous utilisons des intégrations automatiques de nombreux fournisseurs différents, tels que la formation à la sécurité, les RH, les solutions MDM et les fournisseurs de plateformes cloud. La meilleure chose à propos de la plateforme est que nous téléchargeons simplement les preuves et l'auditeur peut ensuite aller à la salle des données pour trouver les preuves à partir des contrôles que nous avons mis en œuvre."

Yingsong a également été impressionné par les fonctionnalités de gestion des tâches disponibles dans Secureframe. Étant donné que la plateforme gère automatiquement la mise à jour de la liste des tâches, cela permet à Haystack d'économiser un temps de gestion de projet considérable.

quote

« L'une des meilleures parties de la plateforme est qu'elle dispose d'une liste de tâches pour montrer les tâches restantes pour la conformité SOC 2, par exemple. Elle montre également les tâches restantes pour chaque personne. »

Résultats

Non seulement Haystack a terminé leur préparation et leurs audits SOC 2 Type I en un temps record, mais ils ont également accéléré leur cycle de vente et renforcé la sécurité et la confidentialité de la plateforme Haystack

Pour les entreprises qui choisissent de gérer SOC 2 en interne, le processus prend généralement environ neuf à douze mois, sans garantie de succès à la fin. En utilisant Secureframe, Haystack a terminé leur préparation et leur audit SOC 2 Type I en moins de deux mois et a commencé leur audit SOC 2 Type II un mois plus tard.

quote

« Nous avons désormais tous les certificats de sécurité et de confidentialité que les clients potentiels recherchent, donc nous pouvons éliminer les préoccupations de sécurité et de confidentialité de la conversation de vente et nous concentrer sur d'autres priorités », déclare Yingsong.

Éliminer le besoin de remplir de nouveaux questionnaires de sécurité pour chaque transaction a été une grande victoire pour Haystack. Cela a accéléré leur cycle de vente et libéré des ressources clés. Et Haystack ne s'est pas arrêté là. Ils ont pris leurs connaissances du produit de conformité et les ont utilisées pour construire une plateforme plus solide pour leurs clients.

Yingsong recommanderait Secureframe à toute entreprise cherchant à obtenir rapidement la conformité en matière de sécurité, que ce soit pour SOC 2 Type II ou d'autres besoins de conformité.

quote

« Travailler avec Secureframe est une expérience géniale. Nous avons commencé avec Secureframe dès le début, et la plateforme s'est améliorée chaque jour. »