Wie Sprinto Intellect das Vertrauen gab, seine Compliance-Ziele zu erreichen
Intellect, ein in Singapur ansässiges Unternehmen für moderne mentale Gesundheit, unterstützt Unternehmen jeder Größe bei der Einführung und dem effektiven Management von Programmen zur psychischen Gesundheit. Mithilfe der Intellect-Plattform können Organisationen die psychische Gesundheit fördern und personalisierte, auf die individuellen Bedürfnisse jedes Einzelnen zugeschnittene Wege zu mehr Wohlbefinden unterstützen. Intellect gilt als führender Anbieter von betrieblichem Gesundheitsmanagement und zählt zu den am besten bewerteten Apps für mentale Gesundheit im App Store und Google Play.

-

ISO 27001
-

Singapur
-
90 Tage
Zeit, die ISO 27001-Konformität zu erreichen
-
4x
Effizienz im Vergleich zu anderen Compliance-Automatisierungsplattformen
Bereit, Ihr
gestartet?
Herausforderung
Obwohl Intellect die PDPA-Vorgaben einhielt, war es notwendig, formale Compliance-Maßnahmen zu ergreifen und ihr Produkt und Geschäft durch Compliance-Zertifizierungen zu stärken, um das Interesse großer Unternehmen zu gewinnen.
Als Intellect die ISO 27001-Zertifizierung anstrebte, beauftragte das Unternehmen Sicherheitsberater und Freelancer mit der Umsetzung der Anforderungen. Diese hatten jedoch Schwierigkeiten, die Anforderungen an die aktive Kontrollüberwachung, die Transparenz während der Laufzeit und die entsprechende Berichterstattung zu erfüllen. „Das ist ein rein menschliches Versagen“, bemerkt Anurag Chutani, Mitgründer und CTO von Intellect. Angesichts dieser Anforderungen führte Intellect Vanta – eine Plattform zur Automatisierung der Compliance-Zertifizierung – ein, um die Ziele der Kontrollabbildung und -überwachung zu erreichen. Es gelang ihnen jedoch nicht, eine Compliance-Baseline zu erstellen und einen klaren Weg zum Ziel zu entwickeln.
Mit unserer früheren Compliance-Automatisierungsplattform verbrachten wir zwölf Monate damit, herauszufinden, wie wir die Compliance-Anforderungen erfüllen können – vergeblich. Im ersten Jahr erreichten wir lediglich 30 % unserer Compliance-Ziele.
Trotz der anfänglichen Erwartung, innerhalb von drei Monaten nach der Implementierung dieser Plattform die Compliance zu erreichen und das Audit abzuschließen, stand Intellect mit seinem bisherigen Anbieter für Compliance-Automatisierung vor erheblichen Herausforderungen, selbst die grundlegendsten Compliance-Anforderungen zu erfüllen.
Um ihr Compliance-Ziel wie geplant zu erreichen, wechselte Intellect auf Empfehlung eines Branchenkollegen zu Sprinto.
Lösung
Eine detaillierte Bedarfsanalyse zwischen Sprinto und Intellect verdeutlichte den Aufwand und die Zeit, die jeder Aspekt der ISO 27001-Konformität erfordert. „Unsere vorherige Plattform hat unsere Erwartungen nicht richtig erfüllt. Allein für die Erstellung der Richtlinien benötigen wir 4–8 Wochen“, bemerkt Anurag. Dank eines klaren Zeitplans und geführter Implementierungssitzungen unter der Leitung der Konformitätsexperten von Sprinto war Intellect bestens gerüstet, mit der Implementierung des ISO 27001-Programms zu beginnen.
In über zehn Sitzungen mit Sprinto arbeitete Intellect Schritt für Schritt an seinen Zielen. Sie begannen mit Richtlinien und nutzten die vorgefertigten Vorlagen von Sprinto, um ihre eigenen zu erstellen. „Richtlinien sind entscheidend. Wir wollten umfassende und wasserdichte Richtlinien. Deshalb haben wir uns von Anfang an darauf konzentriert“, erinnert sich Anurag.
Die Anbindung ihrer Cloud-Plattform an Sprinto erfolgte parallel und ermöglichte es Intellect, die Kontrollen auf Asset-Ebene einfach und zentral den Compliance-Kriterien zuzuordnen. Nach der Veröffentlichung der Richtlinien und dem Start der Schulungen konnte Intellect die Compliance-Überwachung nahtlos aufnehmen. Intellect konnte 95 % der Prüfungen automatisieren und nutzte Workflows zur Überwachung von Sicherheitskontrollen, die nicht integrationsbezogen waren.
Intellect setzte stark auf Sprintos Zugriffsmanagementmodul, um eine datenschutzkonforme Vorgehensweise für kritische Systeme zu definieren und zu implementieren. „Wir wollten sicherstellen, dass nur die berechtigten Rollen Zugriff auf kritische Systeme und Daten haben“, erklärt Anurag. „Die Integrationen von Sprinto mit kritischen Systemen wie AWS und GitHub sowie unserem HRMS ermöglichten uns die Einrichtung eines automatisierten Prozesses.“
Selbst als die Rollen in der Organisation während der Implementierung des Compliance-Programms neu gemischt wurden, war Sprinto in der Lage, ohne den Fortschritt zu unterbrechen, Warnmeldungen zu priorisieren und Administratoren zu benachrichtigen, damit diese den rollenbasierten Zugriff überprüfen und die konformen Konfigurationen gemäß den Richtlinien sicherstellen konnten.
Die Möglichkeit, Regeln für privilegierte Konten wie GitHub hinzuzufügen und dies im laufenden Betrieb zu tun, ohne die Compliance zu beeinträchtigen, ist ein echter Wendepunkt!
Da Sprinto einen detaillierten Überblick über die Compliance bietet – mit Angaben zu bestandenen, fehlgeschlagenen, fälligen, kritischen und anstehenden Prüfungen – konnte Intellect Risiken proaktiv managen und Compliance-Verstöße von Anfang an verhindern. Dank der Zeit- und Aufwandsoptimierung von Sprinto stellte die Plattform sicher, dass Rückstände erfasst, rechtzeitig abgearbeitet und die Einhaltung der Vorgaben gewährleistet wurde.
Sprinto ist extrem umfassend. Ich kenne jederzeit den aktuellen Stand der Einhaltung der Vorschriften und weiß, wo wir in Prozent stehen. Es ist eine großartige Erfahrung.
Nach drei Monaten war Intellect bereit für das ISO-27001-Audit. Mithilfe des Auditor-Dashboards beauftragte Intellect seinen bevorzugten Auditor mit der Prüfung von Nachweismustern, Protokollen und Dokumenten. „Unser Auditor konnte die Plattform problemlos nutzen, um nicht nur die Nachweise, sondern auch den Kontext zu erfassen“, erklärt Anurag. „Wir mussten uns weniger einmischen als erwartet.“
Ergebnisse
Intellect schloss die Implementierung und das Audit des ISO 27001-Programms innerhalb eines Quartals und planmäßig ab. Die zeitlich festgelegten Schulungen und das strukturierte Onboarding-Programm von Sprinto waren der Schlüssel zum Erfolg. „Diese Schulungen haben wir bei der anderen Plattform vermisst“, bestätigt Anurag.
Die Plattform und die Unterstützung des Sprinto-Teams haben uns geholfen, auf Kurs zu bleiben.
Seit der Zertifizierung hat Intellect seine Bemühungen verstärkt, die schnell wachsende Vertriebspipeline auszubauen und das Interesse großer Unternehmen zu wecken. „75 % dieser Abschlüsse hängen direkt von der Sicherheit ab“, bemerkt Anurag. „Dank der Zertifizierung sind Sicherheitsüberprüfungen jetzt deutlich einfacher.“
Die automatisierten Überwachungsfunktionen von Sprinto ermöglichen es Anurag im täglichen Betrieb, Probleme zu erkennen und proaktiv zu beheben. „Die Automatisierung von Sprinto liefert ein klares Bild. Die Nachverfolgung ist nahtlos – jede Prüfung wird durch aussagekräftige Erkenntnisse unterstützt. Ich weiß genau, wo wir Schwächen haben und warum.“
Sprinto unterstützt und stärkt weiterhin die Zugriffs- und Personalmanagementprozesse von Intellect, indem es Warnmeldungen zu neuen Rollen und Systemanomalien priorisiert. Anurag betont: „Unsere Prozesse sind nun durch klar definierte Vorgehensweisen abgesichert, und Sprinto spielt eine entscheidende Rolle bei der Gewährleistung der Einhaltung unserer Richtlinien.“


