
– Narasimha Murthy Pappu
CISO, Atomicwork
– Narasimha Murthy Pappu
CISO, Atomicwork
Einführung
Atomicwork, ein globaler Anbieter KI-gestützter ITSM-Lösungen (IT-Servicemanagement), betrachtet Compliance als Ergebnis vertrauenswürdiger und überprüfbarer Sicherheitspraktiken und -prozesse. „Für uns ist Compliance ein Ergebnis. Die Implementierung sicherer und vertrauenswürdiger Prozesse auf den richtigen Ebenen führt zu Compliance“, so Narasimha Murthy Pappu, CISO bei Atomicwork.
Diese Sichtweise prägte die Agenda des Unternehmens: die Geschäftstätigkeit an bewährten Sicherheitspraktiken ausrichten, Sicherheitslücken beseitigen, Kunden und dem gesamten Markt Sicherheit nachweisen und einen klaren Weg zur Skalierung über alle Compliance-Anforderungen hinweg aufzeigen.
Das Problem
Die vollständige Transparenz der Infrastruktur und Anlagen war geschäftskritisch und sprach daher deutlich für die Investition in eine Compliance-Monitoring-Plattform mit robusten Integrationen und Automatisierung. Atomicwork benötigte umfassende Integrationen, rollenbasierte Verwaltung und automatisierte Nachweiserfassung, um das Compliance-Management zu optimieren, Audits zu beschleunigen und die Compliance ohne Unterbrechungen zu skalieren.
Nachdem die richtige Lösung gefunden wurde in SprintoAtomicwork hat die Plattform angebunden, um mit den Vorbereitungen für die ISO 27001-Zertifizierung und das SOC 2-Audit zu beginnen.
„Die Integration mit unseren Cloud-Anbietern und die damit verbundene Automatisierung der Beweiserfassung waren entscheidend. Wir benötigten eine Lösung, die uns stets auf dem Laufenden hält und uns über versäumte Aufgaben informiert, um die Einhaltung von Sicherheits- und Compliance-Vorgaben zu gewährleisten. Ein weiteres Kriterium war die Unterstützung mehrerer Compliance-Anforderungen durch die Plattform, indem sie eine effiziente Skalierung ermöglicht und klare Handlungsanweisungen liefert.“ Sprinto „Diese Bedingungen wurden problemlos erfüllt!“, sagt Narasimha Murthy.
Die Lösung
Um mit ISO 27001 und SOC 2 zu beginnen, arbeitete Atomicwork mit SprintoDas Expertenteam von [Name des Unternehmens] unterstützt die grundlegenden Aufgaben: die Verbindung verschiedener Cloud-Dienste durch Integrationen, die Implementierung SprintoDas ISO 25001-konforme, sofort einsatzbereite Risikoregister von [Name des Unternehmens], beginnend mit SprintoDie Website verwendet integrierte Richtlinienvorlagen, erstellt und veröffentlicht darauf aufbauend eigene Richtlinien und setzt integrierte, vordefinierte Kontrollen und Prüfungen zur Überwachung der Einhaltung ein.
Die native Integration mit wichtigen Cloud-Anbietern war entscheidend für die Zentralisierung der Assets von Atomicwork. Durch die Integrationen mit AWS und Azure erhielt Atomicwork einen umfassenden Überblick über die Cloud-Sicherheit. SprintoDie GitLab-Integration vereinfachte das Management von Code-Schwachstellen und gewährleistete eine umfassende Anlagenüberwachung bei minimalem manuellem Aufwand.
Atomicwork definierte dann Sicherheitsrollen auf Sprinto So werden kontextbezogene Warnmeldungen an die richtigen, den Kontrollen zugeordneten Personen gesendet, wenn Prüfungen fehlschlagen. Dadurch erhält das Unternehmen zeitnah konkrete Handlungsempfehlungen zur Problembehebung und Aufrechterhaltung der Compliance und kann sich schnell auf Audits vorbereiten. „Ich habe bereits andere Compliance-Tools verwendet, und dies ist einer der Bereiche, in denen…“ Sprinto „Glänzt“, sagt Narasimha Murthy.
Durch Workflows und automatisierte Prüfungen, die Assets, Rollen und Prozessen klar zugeordnet sind, hat Atomicwork Compliance in den täglichen Betrieb integriert und so natürliche Sicherheitsvorkehrungen getroffen. Dazu gehören Single Sign-On (SSO) für alle Anwendungen, eine integrationsfähige Anlageninventarisierung, klar klassifizierte Cloud-Konten und die Sicherheit der Mitarbeitergeräte. SprintoDie integrierten MDM-Funktionen spielten eine entscheidende Rolle bei der Standardisierung und Sicherung der Schlüsselprozesse, die Atomicwork auszeichnen.
SprintoDas gemeinsame Kontrollrahmenwerk von Atomicwork war entscheidend für die effiziente Durchführung von Compliance-Übersichten und die Migration der bestehenden HIPAA-Praxis des Unternehmens auf die Plattform. Durch die Identifizierung von Überschneidungen zwischen Rahmenwerken wie ISO 27001 und SOC 2 konnte Atomicwork redundante Kontrollen und Aufgaben eliminieren.
Mit den erforderlichen Integrationen zur Sicherung der Cloud-Infrastruktur, der automatisierten Beweiserfassung, der automatisierten Datenverwaltung und den Warnmeldungen, die das Team über die Einhaltung der Vorschriften auf dem Laufenden halten, war Atomicwork bereit für sein erstes ISO-Audit.Sprinto „Es wird zu einem zentralen Ort, an dem man nicht nur die auftretenden Probleme überwachen, sondern auch lösen kann. Man muss nicht mehr zwischen verschiedenen Apps und Kontexten wechseln, um sicherzustellen, dass alles geregelt ist“, sagt Narasimha Murthy.
Auswirkungen
Atomicwork ging selbstbewusst in die Audits, dank der Transparenz von SprintoDas konsolidierte Dashboard und die dahinterstehende Effizienz der automatisierten Beweiserfassung. SprintoDas Evidenz-Dashboard von Atomicwork war entscheidend für die Optimierung der Auditvorbereitung, da Atomicwork so direkt auf der Plattform Belege sammeln und deren Richtigkeit überprüfen konnte. Dadurch konnte Atomicwork das ISO-27001-Audit nur zwei Monate nach Beginn der Zusammenarbeit mit Atomicwork erfolgreich absolvieren. Sprinto und hat es mit Bravour bestanden.
„Die Tatsache, dass wir die Zertifizierung gleich beim ersten Versuch erhalten haben, beweist die Wirkung.“ Sprinto „Ich kenne Organisationen, die zwei oder drei Auditrunden durchlaufen müssen, bevor sie zertifiziert werden. Dass wir es in einem einzigen Zyklus geschafft haben, ist fantastisch“, bemerkt Narasimha Murthy.
Parallel zu dieser zweimonatigen Bearbeitungszeit standardisierte Atomicwork seine Prozesse und legte auf jeder Ebene Leitplanken fest. SprintoDie vorkonfigurierten Kontrollen und automatisierten Prüfungen erfüllen die Sicherheitsstandards der Branche, ohne die Flexibilität einzuschränken. Für eine KI-gestützte ITSM-Plattform wie Atomicwork ist dieses Gleichgewicht entscheidend: KI-Agenten dürfen weder zu viel Entscheidungsfreiheit haben, noch zu wenige Zugriffsrechte oder Berechtigungen.
Atomicwork hat dieses Gleichgewicht durch die Implementierung der richtigen Zugriffskontrollen erreicht. Sprinto.
Heute verbringen Narasimha Murthy und das Atomicwork-Team täglich etwas mehr als 15 Minuten mit der Einhaltung der Vorschriften und arbeiten daran, Nachweise für ihr SOC 2-Audit und die jährliche HIPAA-Überprüfung zu sammeln.
„Für ein wachsendes Start-up besteht eine der größten Herausforderungen darin, dass organisch entwickelte Prozesse oft ad hoc sind. Mit Sprinto„Dadurch können wir klare Regeln und Kontrollen gewährleisten, um die Sicherheitsabläufe zu optimieren. Die vielfältigen Integrationen sorgen dafür, dass alles präzise erfasst und nachverfolgt wird und tragen so zur Verankerung bewährter Verfahren bei Atomicwork bei“, sagt Narasimha Murthy.
Haben Sie Fragen? Sprechen Sie mit unseren Experten!



Agentisches Servicemanagement / IT-Servicemanagement (ITSM)
51-200
Indien





