Wie Sprinto half PreSkale, das SOC2-Audit in weniger als 30 Tagen abzuschließen
B2B-Presales-Teams in verschiedenen Branchen, vom Flottenmanagement bis hin zu Fintech, setzen auf PreSkale – eine All-in-One-Presales-Intelligence-Plattform für Vertriebsingenieure, die dabei hilft, erfolgreiche Go-to-Market-Strategien zu identifizieren, Evaluierungsprozesse zu optimieren und wirkungsvolle Lösungen zur Steigerung der Verkaufsabschlüsse zu liefern.
-

SOC2 Typ 1
-

USA
-
3 Wochen
Zeit bis zur SOC2-Auditbereitschaft
-
1 Woche
Zeit, das SOC2-Audit abzuschließen und den Bericht zu erhalten.
Bereit, Ihr
gestartet?
Herausforderung
Da PreSkale bei B2B-Unternehmen mit hohem Sicherheitsbewusstsein auf großes Interesse stößt, war Prashanth Ganesh, COO und Mitgründer von PreSkale, bestrebt, ein SOC2-Compliance-Programm einzuführen, um ein robustes und stabiles Produkt zu gewährleisten. „Compliance wird nicht mehr nur gefordert, sondern verlangt“, betont Prashanth. „Und Zögern führt zu Problemen.“
„Integrationen sind das Herzstück unseres Produkts, und die Berücksichtigung von Sonderfällen ist uns wichtig. Daher müssen wir ein Produkt entwickeln, das nicht nur ein breites Datenspektrum abdeckt, sondern dies auch auf sichere Weise tut. Kunden erwarten diese Art von Sicherheit“, fügt Prashanth hinzu. „Hier spielt die Zertifizierung eine entscheidende Rolle“, erklärt er. „Die Tatsache, dass eine autorisierte Person Ihre Prozesse objektiv bewertet und Ihnen die Konformität bestätigt hat, ermöglicht es Ihnen, nicht nur zu behaupten, sondern auch zu beweisen, dass Sie bewährte Verfahren anwenden“, fährt er fort.
Leider hatten Prashanths bisherige Versuche, die SOC2-Konformität zu erreichen, ihn frustriert und unbefriedigt zurückgelassen. PreSkale benötigte daher eine Lösung, die es ihnen ermöglichen würde, das SOC2-Konformitätsprogramm schnell zu implementieren, um dem steigenden Interesse der Kunden an einem Produkt mit höchster Sicherheitsorientierung gerecht zu werden.
Nachdem PreSkale viele verschiedene Anbieter von Sicherheitssoftwarelösungen geprüft hatte, konzentrierte man sich schließlich auf Sprinto.
"Sprinto „Zwei wichtige Kriterien wurden gleich zu Beginn erfüllt – Kosten und Kundenfreundlichkeit“, bemerkt Prashant.
„Wir orientieren uns bewusst an dem Prinzip ‚Sicherheit als Wachstumsprinzip‘ – das ist unser neuer Standard. Und da wir ein kleines Unternehmen mit einer überschaubaren Architektur sind, haben wir die einzigartige Möglichkeit, den Grundstein für eine Sicherheitskultur zu legen. So gewöhnen sich unsere Entwickler frühzeitig an achtsames Programmieren und den sicheren Umgang mit Systeminstanzen, was an sich schon ein starkes Zeichen für Reife ist.“
Lösung
Spinto unterstützte PreSkale bei der Einführung eines SOC2-Readiness-Programms (gegenüber drei TSCs) und beschleunigte das Audit. Die Integrationsfähigkeit von Spinto mit verschiedenen Cloud-Anwendungen und die einfache Bedienbarkeit trugen maßgeblich dazu bei, dass PreSkale in Rekordzeit auditbereit war . „Ich habe nur zwei Tage mit unserem CSM gesprochen – sie haben uns von Anfang an optimal vorbereitet. Danach konnte ich mich selbstständig mit der Plattform vertraut machen und verschiedene Datenquellen verknüpfen“, erinnert sich Prashanth. „Es war kinderleicht, Fehler wurden klar aufgezeigt und in einfacher Sprache beschrieben. Ich musste keine Dokumentation in anderen Quellen nachschlagen“, fügt er hinzu.
PreSkale verwendet Sprinto um die Überwachung der Sicherheitskontrollen aller Einheiten zu zentralisieren„In diesen 4 Wochen, Sprinto wurde zu einem festen Bestandteil meines Kalenders. Ich würde Sprinto „Es war wichtig zu wissen, wo wir unsere Ziele erreichen und wo wir scheitern, und sofort Korrekturmaßnahmen einzuleiten. Wir mussten die 100%-Marke erreichen und saubere, gescannte Berichte für die Prüfung hochladen“, erinnert sich Prashanth.
Ergebnisse
PreSkale war in weniger als drei Wochen bereit für die SOC2-Typ-1-Prüfung und erhielt den Prüfbericht eine Woche später. „So schnell habe ich noch nie erlebt, dass jemand seinen SOC2-Bericht erhalten hat“, ruft Prashanth begeistert aus.
Prashanth freut sich auch über die Erkenntnisse, die sich aus der Auseinandersetzung mit ergeben haben. Sprinto„Ich wusste beispielsweise, dass die Sicherheit von Organisationen ein Teil des SOC ist, aber …“ Sprinto „Er hat mir die genauen Details darüber beigebracht, warum“, sagt er.
Noch bemerkenswerter ist, dass mit Sprinto an Ort und Stelle, PreSkale wahrt souverän die Sicherheits- und Compliance-Standards eines etablierten Produktunternehmens.„Die meisten Unternehmen erhalten nach 5-6 Jahren eine SOC-Zertifizierung. Dafür müssen sie unweigerlich ihren Code refaktorisieren, was einem Öffnen der Büchse der Pandora gleichkommt – man weiß nie, was passieren kann“, bemerkt Prashanth. „Mit Sprinto„Wir konnten unseren Code innerhalb von nur zwei Wochen überarbeiten und das Produkt absichern, im Gegensatz zu anderen, die dafür Monate benötigen. Damit machen wir einen großen Sprung in Richtung Spitzentechnologie. Und genau das wird unser Wachstum beflügeln“, fügt er hinzu.
Mit SprintoPreSkale verfügt nun über die nötigen Werkzeuge, um Sicherheitspraktiken aufrechtzuerhalten und die Compliance das ganze Jahr über zu verbessern. „Compliance ist ein fortlaufender Prozess. Für Prüfer und uns ist es wichtig, dass wir unsere Systeme regelmäßig auf sichere Abläufe überprüfen. So können wir Berichte und Nachweise zur Einhaltung von Vorschriften problemlos einreichen.“
Informationssicherheit, Codeoptimierung und Produktentwicklung haben für uns gleichermaßen höchste Priorität. Wertschöpfung bedeutet in der Tat, sie sicher zu erbringen – diesem Grundsatz stehen wir und möchten ihn in unserer Unternehmenskultur verankern.


