Vertrauen durch Compliance schaffen: Wie Kin Analytics die SOC-2-Konformität erreichte, um das Vertrauen der Kunden zu gewinnen.
Das US-amerikanische Unternehmen Kin Analytics hat sich darauf spezialisiert, Daten gewinnbringend für Organisationen nutzbar zu machen. Die Analysefirma optimiert die Entscheidungsfindung, indem sie mithilfe KI-gestützter Analysemodelle das volle Potenzial von Daten erschließt. In enger Zusammenarbeit mit Fußballvereinen, nationalen Sportverbänden, Leasinggesellschaften sowie großen Banken und Einzelhändlern auf vier Kontinenten engagiert sich Kin Analytics dafür, seinen Kunden wichtige, umsetzbare Erkenntnisse zu liefern und ein verlässlicher Partner zu sein, dem sie ihre Daten anvertrauen können.

-

SOC 2
-

USA
-
2 Monate
Zeit bis zur SOC-2-Konformität
-
3 Tage
Um das SOC 2 Typ 1-Audit abzuschließen
-
Verbesserte Reaktionen
Zu Sicherheitsvorfällen
Bereit, Ihr
gestartet?
Schlüsselanforderungen
Ein engagierter Partner für Compliance, der Ihr Unternehmen innerhalb kurzer Frist SOC 2-konform macht und Ihnen hilft, Compliance-Praktiken zu formalisieren, um das Vertrauen Ihrer Kunden zu stärken.
Sprinto-Lösung
Expertengeführte SOC-2-Implementierung mithilfe eines vorkonfigurierten SOC-2-Sicherheitsprogramms, unterstützt durch sofort einsatzbereite Richtlinien, Schulungsmodule und Asset-Management-Workflows sowie durch Automatisierung.
Herausforderung: Vertrauen in stärkere Partnerschaften umwandeln
„Die Position des IT-Sicherheitsbeauftragten ist für mich hier nur ein Nebenjob“, lacht Rafael Urgilés, Chief IT-S Consultant bei Kin Analytics. „Ich bin außerdem Account- und Projektmanager für den Enterprise-Bereich“, fügt er hinzu. Rafael hat bei Kin Analytics viele Aufgaben, und aufgrund seiner umfassenden IT-Erfahrung übernahm er die Aufgabe, die SOC-2-Konformität voranzutreiben und die notwendigen Sicherheitspraktiken zu etablieren, um aus einmaligen Projekten langfristige, vertrauensvolle Partnerschaften zu entwickeln.
Ein wesentlicher Teil der täglichen Arbeit des Kin-Teams besteht in der Bearbeitung von Sicherheitsanfragen eines vielfältigen Kundenstamms. Von der Leistungsanalyse von Spielern für den brasilianischen Fußballverband bis hin zur Unterstützung amerikanischer Leasinggesellschaften bei der Risikoberechnung für neue Produkte – Kin führt Analysen für ein breites Spektrum an Branchen und Segmenten durch. Daher ist ein gut strukturiertes Sicherheitsprogramm eine zentrale Voraussetzung für das Unternehmen.
„Wenn jemand Informationen mit uns teilen möchte, kommen alle Abteilungsleiter bei Kin zusammen, um den sichersten Ansatz festzulegen – wir bringen Ideen ein, suchen nach Schwachstellen und gelangen gemeinsam zur besten Lösung.“
Kin Analytics legt größten Wert auf die Sicherheit der Vermögenswerte seiner Kunden sowie seiner eigenen Systeme und Prozesse, da das Unternehmen intensiv mit großen, oft sensiblen Datensätzen arbeitet, um analytische Modelle zu entwickeln.
Der Bedarf an SOC 2 entstand als Indikator für Vertrauen. Rafael war zunächst etwas überrascht, als einige nordamerikanische Kunden eine SOC-2-Zertifizierung verlangten – Kin Analytics ist kein Produktunternehmen, und die einzigen technischen Assets, für die sie eine Absicherung benötigten, waren die Cloud-Anbieter, bei denen sie Kundendaten speicherten und verarbeiteten.
„Unsere Kunden möchten wissen, dass alle Informationen, die sie mit uns teilen, sicher sind.“
Bisher bearbeitete Kin Analytics Anfragen zur Sicherheitsprüfung nach Bedarf – ein Vorgehen, dem es an Struktur und Übersichtlichkeit mangelte. Das Unternehmen wollte diesen Prozess formalisieren und optimieren und gleichzeitig die Cloud-Ressourcen schützen.
Da das Fehlen eines SOC-2-Prüfberichts die Gewinnung von Premiumkunden in den USA erschwerte, erhielt Rafael nur sechs Wochen Zeit, um ein SOC-2-Audit durchführen zu lassen und begann daraufhin mit der Evaluierung von Compliance-Tools. Da Vertrauen bei Kin Analytics eine zentrale Rolle spielt, war es ihm wichtig, Experten hinzuzuziehen, um eine SOC-2-Zertifizierung für das Unternehmen zu gewährleisten.
Ich glaube, ich hatte Glück, Sprinto zu finden. Sie waren ein echter Partner auf unserem Weg.
Lösung: Vertrauen schaffen und bewährte Verfahren einführen
Nachdem Kin Analytics gemeinsam mit einem Sprinto CSM einen Fahrplan für die SOC 2-Zertifizierung erarbeitet hatte, begann das Unternehmen seine SOC 2-Reise mit der nahtlosen Integration von Sprinto in seinen Technologie-Stack.
Der von Experten geleitete, zeitlich begrenzte und geführte Ansatz von Sprinto bei der Programmdurchführung gewährleistete die vollständige Übereinstimmung mit den festgelegten Zeitplänen und half Kin Analytics, auf Kurs zu bleiben, während des gesamten SOC 2-Prozesses.
Sprintos größtes Kapital sind die Mitarbeiter. Sie waren sehr geduldig mit uns.
Cloud-Konten wurden über Workspace-Integrationen in die Plattform eingebunden, Cloud-Infrastrukturanbieter wurden SOC-2-konformen Kontrollen zugeordnet, und die Plattform begann mit der Durchführung automatisierter Tests zur Validierung dieser Kontrollen. Unmittelbar im Anschluss konnte Rafael den Fortschritt in Richtung SOC 2 auf dem konsolidierten Dashboard von Sprinto einsehen, einschließlich Assets, Kontrollen und deren Status.
Den Gesamtüberblick über alle Ressourcen zu bekommen, ist wirklich aufschlussreich. Ich dachte, wir wären auf einem guten Weg, aber wir könnten es definitiv besser machen.
Die vorgefertigte Richtlinienbibliothek und die Schulungsmodule von Sprinto waren maßgeblich daran beteiligt, dass Kin Analytics den Compliance-Prozess schnell und unkompliziert abschließen konnte. Richtlinienvorlagen ließen sich direkt von der Plattform aus konfigurieren und an die Mitarbeiter senden. Zudem bot die Plattform Funktionen zur Echtzeit-Verfolgung von Richtlinienbestätigungen und zum Versenden von Erinnerungen für anstehende Aufgaben.
Dr. Sprinto – das integrierte Geräteverwaltungssystem von Sprinto – spielte zusammen mit Richtlinien und Mitarbeiterschulungen eine wichtige Rolle bei der Abstimmung der technischen und taktischen Ressourcen bei Kin Analytics und der flächendeckenden Einführung bewährter Compliance-Praktiken.
Nachdem Kin Analytics seine Integrationen, Richtlinien und Assets auf Sprinto eingerichtet hatte, lief alles wie am Schnürchen. Das Unternehmen erhielt Einblick in Sicherheitslücken, ausstehende Aufgaben, die Performance von Prüfungen und die Möglichkeiten, fehlerhafte Kontrollen rechtzeitig zu beheben.
Als Ergebnis stieg der Anteil der für die Prüfung bereiten Daten bei Kin Analytics auf dem Sprinto-Dashboard innerhalb einer Woche von 65 % auf rund 90 %.
Mit nur wenigen Klicks sind Sie mit all Ihren Cloud-Anbietern, Sicherheits- und Schwachstellenscannern sowie internen Kommunikationstools verbunden – alles ist sofort einsatzbereit.
Ergebnisse: SOC-2-Zertifizierung und eine Compliance-orientierte Unternehmenskultur
Die Verwaltung der Compliance-Vorgaben über Sprinto half Kin Analytics, ihr SOC 2 Typ 1 Audit schnell abzuschließen.
„Ich kann gar nicht glauben, wie schnell unsere Prüfung vonstatten ging“, ruft Rafael aus.
Nachdem Kin Analytics aus fünf von Sprinto vorgeschlagenen Prüfern einen ausgewählt hatte, wurde dem Unternehmen ein Zeitrahmen von drei Wochen für die Durchführung des Audits genannt. Dies erwies sich im Nachhinein als zu hoch angesetzt.
„Wir haben unseren Wirtschaftsprüfer am Mittwoch bei Sprinto angemeldet, und am selben Freitag erhielt ich eine Nachricht von ihnen, in der sie um Zugriff auf einige Dokumente baten. Wir gewährten ihnen Zugriff, und am Samstag sagte der Wirtschaftsprüfer, dass alles erledigt sei“, erinnert er sich.
Abgesehen von der Leistung, ein SOC 2 Typ 1 Audit in 3 Tagen zu bestehen, war Sprintos konsolidiertes Dashboard für Rafael auch eine Quelle des Vertrauens bei anstehenden Audits.
„Für unser SOC-2-Typ-2-Audit sagte der Auditor, solange wir im Dashboard nicht unter 95 % fallen, sei alles in Ordnung. Und er hatte Recht, wir haben das Audit mit Bravour bestanden!“
Dank der vereinfachten Compliance-Prozesse auf Sprinto hat Kin Analytics einen Kulturwandel erlebt.
Manchmal glaubt man, die Dinge auf die beste Art und Weise zu machen, aber die Zusammenarbeit mit Experten zeigt einem, wo es noch Verbesserungspotenzial gibt.
Die bei Kin Analytics durch Compliance-konforme Richtlinien, Sicherheitsschulungen und kontinuierliche Kontrollüberwachung etablierten Best Practices im Bereich Sicherheit haben dazu beigetragen, dass das Unternehmen mit einem neuen Sicherheitsgefühl agieren kann.
Rafael nennt ein Beispiel zur Veranschaulichung: „Einem unserer Berater in Peru wurde sein Laptop gestohlen. Als ich davon hörte, dachte ich sofort: ‚Genau deshalb machen wir das.‘ Sprinto bot uns einen umfassenden Überblick über den Compliance-Status all unserer Systeme, sodass wir sicher sein konnten, dass die Sicherheitsstandards für jedes Gerät eingehalten und die internen Richtlinien befolgt wurden. Wir sehen den Wert dieser Plattform deutlich.“
Kin Analytics schließt den Kreis, indem es durch die Ausrichtung an den SOC 2-Standards, die über Sprinto verwaltet und überwacht werden, extern Vertrauen bei den Kunden aufbauen und intern sichere Praktiken gewährleisten konnte.
Vertrauen ist bei Kin Analytics sowohl die Grundlage aller Transaktionen als auch ein wichtiger Hebel für den Aufbau langfristiger Partnerschaften. Sprinto ermöglichte es Kin Analytics, vertrauenswürdige Praktiken zu verankern und zu beweisen, sodass das Unternehmen auf dem aufgebauten Vertrauen aufbauen und dieses weiter pflegen konnte, um langfristig große Erfolge zu erzielen.
Es ist wichtig, erst einmal das Haus in Ordnung zu bringen, bevor man losfährt, und genau dabei hat uns Sprinto geholfen.


