Comment Osmos a réduit le temps de conformité et amélioré sa posture de sécurité avec Secureframe

Osmos aide les entreprises à augmenter l'ingestion de données client grâce à un moteur de transformation des données alimenté par l'IA qui nettoie automatiquement les données, les formatte et les envoie là où elles doivent aller, avec des solutions en libre-service et automatisées. En savoir plus sur osmos.

osmos

« Secureframe a permis à l'un des deux cofondateurs d'une startup en pleine croissance de mener à bien la conformité SOC 2. Sans Secureframe, cela aurait pris six à huit mois de plus, avec une personne à plein temps, pour y parvenir. »

Kirat Pandya, PDG et cofondateur technique, Osmos

Points forts

highlights

Défis

  • La conformité SOC 2 est cruciale pour le modèle commercial centré sur les données d'Osmos.
  • De nombreux points d'entrée de données et une infrastructure complexe nécessitaient des intégrations personnalisées.
  • Une startup en pleine croissance avec une équipe réduite avait besoin d'une solution automatisée.
highlights

Solutions

Secureframe a soutenu Osmos avec :

  • La capacité de créer rapidement de nouvelles intégrations personnalisées.
  • Des flux automatisés pour collecter des preuves et surveiller et maintenir la conformité au fil du temps.
  • Une solution à 360 degrés offrant un soutien complet en matière de confidentialité et de sécurité.
highlights

Résultats

  • Réduction du temps de conformité d'au moins huit mois tout en permettant au cofondateur de se concentrer sur la croissance de l'entreprise.
  • Conformité prouvée qui a renforcé la confiance et conclu des transactions avec les prospects.
  • Amélioration de la posture de sécurité globale.

Défis

En tant que plate-forme d'ingestion de données, Osmos nécessitait le SOC 2 pour prouver sa sécurité des données—et en raison de son architecture unique, la société avait besoin d'une solution offrant une automatisation et des intégrations faciles avec leur paysage complexe de services de données

Osmos est dans le domaine des données. La plate-forme ingère des millions de points de données provenant de centaines de types d'infrastructures et de services.

Osmos savait qu'ils ne pourraient pas conclure de transactions sans conformité.

quote

Les clients passent toutes sortes de données très sensibles à travers nos systèmes”, dit Pandya. “Chaque client de taille moyenne à grande taille vous demande la conformité. La vérité est que le marché exige une preuve de conformité, et si vous ne l'avez pas, vous ne conclurez pas de transactions. Nous ne pourrions pas continuer à croître en tant qu'entreprise.”

Malgré l'importance de la conformité, gérer le processus en interne n'était pas faisable pour l'organisation. Pandya savait que cela prendrait trop de temps compte tenu de leur système complexe, qui a de nombreux points d'entrée de données différents et en évolution.

quote

« Rien que pour collecter un inventaire des systèmes, cela nous prendrait trois jours de captures d'écran dans GCP pour le faire, pour le donner à l'auditeur », dit-il.

Ainsi, alors qu'ils se lançaient dans l'obtention de la conformité SOC 2 Type I, Osmos a commencé à chercher le bon partenaire.

Solutions

Les processus automatisés de Secureframe et leur partenariat pour créer rapidement de nouvelles intégrations ont fait de la plate-forme un choix parfait pour la conformité SOC 2 Type I et Type II d'Osmos

Après avoir été introduit à Secureframe, Pandya a estimé que l'approche automatisée de la plate-forme et son style de développement rapide pourraient bien répondre à leurs besoins.

quote

« Nos plus grands clients ont plus de cent systèmes SaaS déployés dans leur infrastructure », dit-il. « À mesure qu'Osmos se développe, j'ai besoin de choisir l'outil qui parlera au plus grand nombre possible de mes systèmes SaaS. L'un des arguments de valeur de Secureframe était la collecte automatisée de preuves. Ils ont une capacité clairement démontrée à avancer rapidement pour réaliser plus d'intégrations, avec des connecteurs qui communiquent avec tous les outils que nous utilisons. Cela m'a donné confiance et a été un point significatif dans notre choix. »

Osmos a travaillé avec Secureframe pour les conformités SOC 2 Type I et Type II. Pandya a apprécié sa plate-forme automatisée qui ne nécessitait pas de maintenance quotidienne.

quote

« Le plus grand compliment que je puisse faire à Secureframe, en tant que startup en pleine croissance rapide, est que leur solution fonctionne en arrière-plan. Elle résout le problème, et je peux mentalement passer à autre chose. »

Secureframe a offert une valeur ajoutée à Osmos au-delà de l'automatisation :

  • Une solution à 360 degrés : Selon Pandya, Secureframe est « le package complet » qui prend en charge la collecte de données, la gestion de projet, la formation en sécurité et la maintenance continue.
  • Partenaire de conseil : Secureframe a également donné des recommandations sur les outils de sécurité d'Osmos : « Ils nous ont indiqué un produit pour l'infrastructure MDM qui s'est avéré très flexible et puissant », dit Pandya. « Nous sommes sortis avec une bien meilleure posture de sécurité. »
  • Service client : Il y avait un investissement complet pour réussir la conformité d'Osmos. « Nous étions sous pression temporelle pour nos SOC Type I et Type II, et Secureframe est intervenu rapidement et nous a aidés à franchir la ligne d'arrivée. »

Résultats

Secureframe a permis à l'équipe d'Osmos d'économiser six à huit mois de travail de conformité tout en offrant une sécurité de premier ordre qui les aide à rester compétitifs sur le marché

Étant donné l’immensité de l’ingestion de données de son entreprise, Pandya reconnaît les économies de temps considérables que Secureframe a apportées lors du parcours de conformité d’Osmos.

quote

« Nous n’aurions pas atteint le SOC 2 au moment où nous l’avons fait sans la collecte de preuves et les efforts considérables que Secureframe a fournis pour nous. Cela aurait pris six à huit mois de plus, avec une personne à plein temps, pour y arriver. Si je l'avais fait moi-même, j'attendrais probablement encore d'être conforme. »

Le soutien de Secureframe a permis à son équipe de se concentrer sur d’autres choses et de continuer à innover sur leur propre produit. Pandya pense que Secureframe a aidé à faire cela pour l’ensemble de l’industrie.

quote

« Si Secureframe n’avait pas existé, nos concurrents, nos startups pairs, auraient aussi tous eu des difficultés. Toute une classe de logiciels d’entreprise aurait été retardée de plusieurs cycles sans cette classe de technologie. »