Wie Fyle die Zeit bis zur Einhaltung der Vorschriften mithilfe von Sprinto von 6 Monaten auf 3 Wochen verkürzte.

Das 2016 gegründete Unternehmen Fyle mit Sitz in Delaware, das sich auf Spesenmanagement-Software spezialisiert hat, verfolgt das Ziel, die benutzerfreundlichste Spesenabrechnungslösung auf dem Markt zu entwickeln. Die KI-gestützte Lösung ermöglicht es Mitarbeitern, Spesenabrechnungen direkt über ihre gewohnten Apps einzureichen. Unternehmen können so die Spesenabrechnung automatisieren und ihre Ausgaben einfach nachverfolgen.

  • sprinto-customer-template-aicpa-soc-img

    SOC 2 (Typ 1)

  • 110 Mitarbeiter

  • Globus-Erde-Logo

    USA

  • 8X

    Verbesserung der Zeit bis zur SOC2-Bereitschaft

  • 60%

    Bereitschaft für weitere Compliance-Anforderungen automatisch freigeschaltet.

Bereit, Ihr
gestartet?

Herausforderung

Seit dem Markteintritt in den USA im Jahr 2020 hat Fyle sein Kunden- und Partnernetzwerk deutlich ausgebaut.

Die eigentliche Nachfrage nach SOC 2 kam von Kunden und Partnern. Mit der Ausweitung der IT-Aktivitäten und dem Aufstieg in höherwertige Marktsegmente, Fyle stieß zunehmend auf Unternehmen und Partner, die SOC-2-konforme Technologieanbieter bevorzugten..

„Wir haben erkannt, dass Datensicherheit zwar schon immer höchste Priorität hatte, eine Validierung durch Dritte uns aber bei großen Unternehmen und Partnern besser positionieren würde. Die SOC-2-Konformität erschien uns daher als logischer nächster Schritt“, ergänzt Siva Narayanan, Mitgründer und CTO von Fyle.

Den manuellen Weg wählen

Zunächst Fyle versuchte, mit einem Sicherheitsberater zusammenzuarbeiten, stieß aber bald auf eine Reihe von Herausforderungen..

„Wir hatten eine riesige Checkliste, und allein deren regelmäßige Aktualisierung war eine Mammutaufgabe. Die manuelle Beweissammlung kostete uns unzählige Stunden unserer Zeit und Mühe. Besonders problematisch war jedoch, dass es keine Garantie dafür gab, dass Fyle nach sechs Monaten weiterhin alle Vorgaben erfüllen würde!“, erklärt Siva.

Nach wochenlangem manuellem Vorgehen verharrte Fyle immer noch bei der Gap-Analyse, was Siva den weiteren Weg hinterfragen ließ. Da Kunden und Partnern bestimmte Zeitpläne zugesagt worden waren, verzögerte sich die Umsetzung. SOC 2-Konformität würde in der Folge das Wachstum hemmen und das Unternehmen Tausende von Dollar kosten.

Automatisierung rein, manuelle Ausgabe

Siva und sein Team begannen, nach Tools zur Automatisierung von Compliance-Vorgaben zu suchen und entdeckten Sprinto.

Der klare und bewusste Fokus auf Technologie und Automatisierung anstelle des manuellen Abarbeitens von Checklisten war für Siva der größte Pluspunkt von Sprinto.Außerdem beseitigte es seine größte Befürchtung, dass wichtige Compliance-Prüfungen übersehen würden, und gab ihm das Vertrauen, mit uns zusammenzuarbeiten.

Lösung

Getreu ihrem Leitbild, die Kundensicherheit an erste Stelle zu setzen, begann Fyle ihren SOC 2 (Typ 1) Compliance-Prozess mit einer 10-tägigen 1:1-Einführungssitzung.
Während dieser Sitzungen unterstützten die Compliance-Experten von Sprinto das Team Fyle bei Folgendem:

  • Sprinto einrichten und das gesamte Fyle-Team zur Nutzung bewegen
  • Herunterladen und Verwenden von Dr. Sprinto (Sprintos integriertes MDM-Tool)
  • Die Wahl zwischen Eigentümern und Verantwortlichkeiten sowie Checklisten
  • Absolvierung einer Schulung zur Informationssicherheit, um mehr über Passwortverwaltung, bewährte E-Mail-Praktiken und den Schutz vor Phishing-Betrug zu erfahren.
  • Bewertung von Sicherheitslücken und Risiken sowie Akzeptanz von Richtlinien, die für SOC 2 unerlässlich sind
  • Auswahl eines Wirtschaftsprüfers aus dem vorab geprüften Netzwerk von Sprinto

Ergebnisse

Mehr Geschwindigkeit und sofortige Ergebnisse

Innerhalb von drei Wochen erhielt Fyle ihren SOC 2 (Typ 1) Bericht, und zwar nahezu ohne Beteiligung des Prüfers.

„Was ich an Sprinto so schätze, ist die Darstellung von Informationen und Nachweisen genau so, wie es ein Auditor erwartet. Die SOC-2-Typ-1-Zertifizierung verschafft uns einen Wettbewerbsvorteil bei der Zusammenarbeit mit größeren Unternehmen und Partnern. Sie stärkt zudem das Vertrauen unserer Bestandskunden, indem sie unsere Investitionen in höchste Sicherheits- und Compliance-Standards verdeutlicht“, ergänzt Siva.

Bauen für die Zukunft

Fyle durchläuft derzeit seine SOC 2 Typ 2 Der Prozess mit Sprinto läuft. Siva und sein Team erwarten in diesem Jahr ein starkes Wachstum und freuen sich auf die vor ihnen liegenden Möglichkeiten.

Als nächstes steht für Fyle die PCI-DSS-Konformität an. Da Sprinto die Checklisten und Entitäten von Fyle automatisch überwacht, sind sie auch zu über 60 % für das PCI-DSS-Audit bereit. Dies spart dem CTO nicht nur monatelange Ressourcen, sondern verschafft dem Team Fyle auch einen Vorsprung bei der Umsetzung der nächsten Compliance-Maßnahmen, da es innerhalb von Tagen statt Monaten verschiedene Frameworks skalieren kann.

Siva Narayanan, Mitbegründer und CTO bei Fyle

"Der Wechsel zu Sprinto war eine absolute Rettung! In der Vergangenheit verlief die Zusammenarbeit mit einem Sicherheitsberater nicht optimal.“

Das Team war mit riesigen Tabellenkalkulationen und der manuellen Datenerfassung überlastet und verbrachte Stunden mit dem Hin und Her mit dem Wirtschaftsprüfer. Drei Monate nach Projektbeginn hingen wir immer noch bei der Gap-Analyse fest.

Der Wechsel zu Sprinto war unsere beste Entscheidung. Das Team von Sprinto hat uns geholfen, die SOC-2-Konformität deutlich früher als erwartet zu erreichen. Die Liebe zum Detail in der Plattform ist bemerkenswert und macht die Nutzung einfach und angenehm.

„Das Dashboard ist hervorragend geeignet, um genau zu erkennen, wer innerhalb der Organisation was zu tun hat, und erweist sich als wirksam, um unsere Compliance sicherzustellen“, fügt Siva hinzu.