Wie Atomicwork bewährte Verfahren implementierte und Sicherheit bewies Sprinto

Atomicwork ist ein führender Anbieter von agentenbasiertem Servicemanagement und bedient verschiedene Branchen, darunter Finanzdienstleistungen, Fertigung und SaaS. Die einheitliche Servicemanagement-Plattform des Unternehmens kombiniert agentenbasierte KI, einen modernen IT-Servicedesk und intelligente Workflow-Automatisierung, um interne Abläufe zu optimieren und den Unternehmenserfolg zu steigern.

2 Monat Zeit für die Durchführung des ISO 27001-Audits
15 min Täglicher Zeitaufwand für die Überwachung der Einhaltung
200+ Integrationen Cloud-native Integrationen verfügbar
Sprinto weißes Logo
Vorher Sprinto
Nach Sprinto
Eine klare Transparenz der Infrastruktur und der Anlagen war von entscheidender Bedeutung, und die manuelle Erfassung von Cloud-Anbietern, Code-Repositories und Mitarbeitergeräten hätte einen ständigen manuellen Aufwand bedeutet.
Atomicwork zentralisierte seine Vermögenswerte durch SprintoDie nativen AWS- und Azure-Integrationen von [Name der Plattform/des Unternehmens] sorgen für Transparenz in der Cloud-Sicherheit und die GitLab-Integration für das Management von Code-Schwachstellen. Dabei werden über 200 Cloud-native Integrationen genutzt, um eine umfassende Anlagenüberwachung mit minimalem manuellem Aufwand zu ermöglichen.
Die Beweissammlung und die Nachverfolgung versäumter Aufgaben mussten automatisiert werden, wobei die richtigen Personen stets auf dem Laufenden gehalten werden mussten, damit Sicherheit und Compliance niemals beeinträchtigt wurden.
Atomicwork definierte Sicherheitsrollen in Sprinto So werden die Personen, die einer Kontrollmaßnahme zugeordnet sind, durch kontextbezogene Warnmeldungen benachrichtigt, wenn eine Überprüfung fehlschlägt, und verbringen nun etwas mehr als 15 Minuten pro Tag mit der Verwaltung der Compliance.
Prozesse, die sich im Zuge des Wachstums des Start-ups organisch entwickelt hatten, liefen Gefahr, ad hoc zu bleiben, und Atomicwork benötigte einen klaren Weg, um die Anforderungen von ISO 27001, SOC 2 und einer bestehenden HIPAA-Praxis zu erfüllen, ohne die gleiche Arbeit zu wiederholen.
Atomicwork verwendet SprintoDas gemeinsame Kontrollsystem von [Name des Unternehmens] ermöglichte den Vergleich von ISO 27001 und SOC 2, wodurch sich wiederholende Kontrollen und Aufgaben eliminierten. Die bestehende HIPAA-Praxis wurde auf die Plattform migriert, und das ISO 27001-Audit wurde im ersten Zyklus zwei Monate nach Beginn des Projekts bestanden.
„Die Integration mit unseren Cloud-Anbietern und die damit verbundene Automatisierung der Beweiserfassung waren entscheidend. Wir benötigten eine Lösung, die uns stets auf dem Laufenden hält und uns über versäumte Aufgaben informiert, um die Einhaltung von Sicherheits- und Compliance-Vorgaben zu gewährleisten. Ein weiteres Kriterium war die Unterstützung mehrerer Compliance-Anforderungen durch die Plattform, indem sie eine effiziente Skalierung ermöglicht und klare Handlungsanweisungen liefert.“ Sprinto Diese Bedingungen wurden problemlos erfüllt!


– Narasimha Murthy Pappu
CISO, Atomicwork

„Die Tatsache, dass wir die Zertifizierung gleich beim ersten Versuch erhalten haben, beweist die Wirkung.“ Sprinto Ich kenne Organisationen, die zwei oder drei Auditrunden durchlaufen müssen, bevor sie zertifiziert werden. Dass wir es in einem einzigen Zyklus geschafft haben, ist fantastisch.“


– Narasimha Murthy Pappu
CISO, Atomicwork

Einführung

Atomicwork, ein globaler Anbieter KI-gestützter ITSM-Lösungen (IT-Servicemanagement), betrachtet Compliance als Ergebnis vertrauenswürdiger und überprüfbarer Sicherheitspraktiken und -prozesse. „Für uns ist Compliance ein Ergebnis. Die Implementierung sicherer und vertrauenswürdiger Prozesse auf den richtigen Ebenen führt zu Compliance“, so Narasimha Murthy Pappu, CISO bei Atomicwork.

Diese Sichtweise prägte die Agenda des Unternehmens: die Geschäftstätigkeit an bewährten Sicherheitspraktiken ausrichten, Sicherheitslücken beseitigen, Kunden und dem gesamten Markt Sicherheit nachweisen und einen klaren Weg zur Skalierung über alle Compliance-Anforderungen hinweg aufzeigen.

Das Problem

Die vollständige Transparenz der Infrastruktur und Anlagen war geschäftskritisch und sprach daher deutlich für die Investition in eine Compliance-Monitoring-Plattform mit robusten Integrationen und Automatisierung. Atomicwork benötigte umfassende Integrationen, rollenbasierte Verwaltung und automatisierte Nachweiserfassung, um das Compliance-Management zu optimieren, Audits zu beschleunigen und die Compliance ohne Unterbrechungen zu skalieren.

Nachdem die richtige Lösung gefunden wurde in SprintoAtomicwork hat die Plattform angebunden, um mit den Vorbereitungen für die ISO 27001-Zertifizierung und das SOC 2-Audit zu beginnen.

„Die Integration mit unseren Cloud-Anbietern und die damit verbundene Automatisierung der Beweiserfassung waren entscheidend. Wir benötigten eine Lösung, die uns stets auf dem Laufenden hält und uns über versäumte Aufgaben informiert, um die Einhaltung von Sicherheits- und Compliance-Vorgaben zu gewährleisten. Ein weiteres Kriterium war die Unterstützung mehrerer Compliance-Anforderungen durch die Plattform, indem sie eine effiziente Skalierung ermöglicht und klare Handlungsanweisungen liefert.“ Sprinto „Diese Bedingungen wurden problemlos erfüllt!“, sagt Narasimha Murthy.

Die Lösung

Um mit ISO 27001 und SOC 2 zu beginnen, arbeitete Atomicwork mit SprintoDas Expertenteam von [Name des Unternehmens] unterstützt die grundlegenden Aufgaben: die Verbindung verschiedener Cloud-Dienste durch Integrationen, die Implementierung SprintoDas ISO 25001-konforme, sofort einsatzbereite Risikoregister von [Name des Unternehmens], beginnend mit SprintoDie Website verwendet integrierte Richtlinienvorlagen, erstellt und veröffentlicht darauf aufbauend eigene Richtlinien und setzt integrierte, vordefinierte Kontrollen und Prüfungen zur Überwachung der Einhaltung ein.

Die native Integration mit wichtigen Cloud-Anbietern war entscheidend für die Zentralisierung der Assets von Atomicwork. Durch die Integrationen mit AWS und Azure erhielt Atomicwork einen umfassenden Überblick über die Cloud-Sicherheit. SprintoDie GitLab-Integration vereinfachte das Management von Code-Schwachstellen und gewährleistete eine umfassende Anlagenüberwachung bei minimalem manuellem Aufwand.

Atomicwork definierte dann Sicherheitsrollen auf Sprinto So werden kontextbezogene Warnmeldungen an die richtigen, den Kontrollen zugeordneten Personen gesendet, wenn Prüfungen fehlschlagen. Dadurch erhält das Unternehmen zeitnah konkrete Handlungsempfehlungen zur Problembehebung und Aufrechterhaltung der Compliance und kann sich schnell auf Audits vorbereiten. „Ich habe bereits andere Compliance-Tools verwendet, und dies ist einer der Bereiche, in denen…“ Sprinto „Glänzt“, sagt Narasimha Murthy.

Durch Workflows und automatisierte Prüfungen, die Assets, Rollen und Prozessen klar zugeordnet sind, hat Atomicwork Compliance in den täglichen Betrieb integriert und so natürliche Sicherheitsvorkehrungen getroffen. Dazu gehören Single Sign-On (SSO) für alle Anwendungen, eine integrationsfähige Anlageninventarisierung, klar klassifizierte Cloud-Konten und die Sicherheit der Mitarbeitergeräte. SprintoDie integrierten MDM-Funktionen spielten eine entscheidende Rolle bei der Standardisierung und Sicherung der Schlüsselprozesse, die Atomicwork auszeichnen.

SprintoDas gemeinsame Kontrollrahmenwerk von Atomicwork war entscheidend für die effiziente Durchführung von Compliance-Übersichten und die Migration der bestehenden HIPAA-Praxis des Unternehmens auf die Plattform. Durch die Identifizierung von Überschneidungen zwischen Rahmenwerken wie ISO 27001 und SOC 2 konnte Atomicwork redundante Kontrollen und Aufgaben eliminieren.

Mit den erforderlichen Integrationen zur Sicherung der Cloud-Infrastruktur, der automatisierten Beweiserfassung, der automatisierten Datenverwaltung und den Warnmeldungen, die das Team über die Einhaltung der Vorschriften auf dem Laufenden halten, war Atomicwork bereit für sein erstes ISO-Audit.Sprinto „Es wird zu einem zentralen Ort, an dem man nicht nur die auftretenden Probleme überwachen, sondern auch lösen kann. Man muss nicht mehr zwischen verschiedenen Apps und Kontexten wechseln, um sicherzustellen, dass alles geregelt ist“, sagt Narasimha Murthy.

Auswirkungen

Atomicwork ging selbstbewusst in die Audits, dank der Transparenz von SprintoDas konsolidierte Dashboard und die dahinterstehende Effizienz der automatisierten Beweiserfassung. SprintoDas Evidenz-Dashboard von Atomicwork war entscheidend für die Optimierung der Auditvorbereitung, da Atomicwork so direkt auf der Plattform Belege sammeln und deren Richtigkeit überprüfen konnte. Dadurch konnte Atomicwork das ISO-27001-Audit nur zwei Monate nach Beginn der Zusammenarbeit mit Atomicwork erfolgreich absolvieren. Sprinto und hat es mit Bravour bestanden.

„Die Tatsache, dass wir die Zertifizierung gleich beim ersten Versuch erhalten haben, beweist die Wirkung.“ Sprinto „Ich kenne Organisationen, die zwei oder drei Auditrunden durchlaufen müssen, bevor sie zertifiziert werden. Dass wir es in einem einzigen Zyklus geschafft haben, ist fantastisch“, bemerkt Narasimha Murthy.

Parallel zu dieser zweimonatigen Bearbeitungszeit standardisierte Atomicwork seine Prozesse und legte auf jeder Ebene Leitplanken fest. SprintoDie vorkonfigurierten Kontrollen und automatisierten Prüfungen erfüllen die Sicherheitsstandards der Branche, ohne die Flexibilität einzuschränken. Für eine KI-gestützte ITSM-Plattform wie Atomicwork ist dieses Gleichgewicht entscheidend: KI-Agenten dürfen weder zu viel Entscheidungsfreiheit haben, noch zu wenige Zugriffsrechte oder Berechtigungen.

Atomicwork hat dieses Gleichgewicht durch die Implementierung der richtigen Zugriffskontrollen erreicht. Sprinto.

Heute verbringen Narasimha Murthy und das Atomicwork-Team täglich etwas mehr als 15 Minuten mit der Einhaltung der Vorschriften und arbeiten daran, Nachweise für ihr SOC 2-Audit und die jährliche HIPAA-Überprüfung zu sammeln.

„Für ein wachsendes Start-up besteht eine der größten Herausforderungen darin, dass organisch entwickelte Prozesse oft ad hoc sind. Mit Sprinto„Dadurch können wir klare Regeln und Kontrollen gewährleisten, um die Sicherheitsabläufe zu optimieren. Die vielfältigen Integrationen sorgen dafür, dass alles präzise erfasst und nachverfolgt wird und tragen so zur Verankerung bewährter Verfahren bei Atomicwork bei“, sagt Narasimha Murthy.

Haben Sie Fragen? Sprechen Sie mit unseren Experten!

AI-CTA-bg
AI-CTA-bg
Atomicwork-Logo
Industrietyp

Agentisches Servicemanagement / IT-Servicemanagement (ITSM)

Mitarbeiter

51-200

Regionen

Indien

Verwendete Module
Integrationen Risikoregister Richtlinienverwaltung Kontinuierliche Überwachung / Automatisierte Prüfungen
Verwendete Frameworks
ISO 27001
SOC 2 Typ II
HIPAA