
– Deepak Balasubramanyam
CTO, Rocketlane
– Deepak Balasubramanyam
CTO, Rocketlane
Einführung
Die Kunden-Onboarding- und Professional-Services-Automatisierungsplattform von Rocketlane vereint Projekte, Mitarbeiter und Finanzen und unterstützt Kunden dabei, die Projektumsetzung zu beschleunigen und eine einheitliche Projektplanung zu gewährleisten. Im Zuge der Expansion von Rocketlane in höhere Marktsegmente trieb CTO Deepak Balasubramanyam die Einhaltung von Compliance-Vorgaben voran, um das Vertrauen der Kunden zu gewinnen, Vertriebszyklen zu beschleunigen und die Compliance-Position des Unternehmens von einer unabhängigen, glaubwürdigen Instanz bestätigen zu lassen.
„Es ist ein gutes Gefühl zu wissen, dass man die Compliance-Vorgaben erfüllt, insbesondere wenn eine vertrauenswürdige Brancheninstanz grünes Licht gibt“, sagt Deepak Balasubramanyam, CTO von Rocketlane. Aus diesem Grund suchte Rocketlane nach einer Lösung für Compliance-Monitoring und -Management, die die Auditvorbereitung durch intelligentes Monitoring und mühelose Nachweiserfassung vereinfacht und von umfassender Expertenberatung begleitet wird.
Das Problem
Rocketlane hatte sich zunächst für Drata entschieden, um den SOC-2-Zertifizierungsprozess zu begleiten. Nach einem Jahr veranlasste die zeitzonenübergreifende Zusammenarbeit das Unternehmen jedoch zu einer Neubewertung. „Die Zusammenarbeit über verschiedene Zeitzonen hinweg war ein großes Problem – das Team und die Auditoren von Drata arbeiteten in den USA, während unser Team in der Zeitzone IST (Indische Standardzeit) ansässig war. Manchmal mussten wir mitten in der Nacht aufstehen, um Antworten und Klarheit zu bestimmten Kontrollen und Nachweisen zu erhalten. Das ist natürlich nicht die optimale Kundenerfahrung, die man sich wünscht“, erklärt Deepak.
Mit ihrer Erfahrung im Bereich Compliance-Audits passte Rocketlane ihre Prioritäten neu an und suchte diesmal nach einer Plattform, die Vertrauen schaffte, Echtzeit-Support bot und eine stressfreie Auditvorbereitung ermöglichte. Dank interner Experten und der Gewissheit eines beratenden Ansatzes überzeugte Sprinto und wurde für Rocketlane zum Ausgangspunkt für die Zertifizierungen nach SOC 1, SOC 2, ISO 27001, DSGVO und HIPAA.
Deepak sagt: „Manchmal braucht man einfach Unterstützung, sei es bei der Lieferantenprüfung oder beim Verständnis, welche Art von Nachweisen ein Wirtschaftsprüfer erwartet. Sprintos beratender Ansatz ist Drata hier deutlich überlegen. Ich hatte einfach mehr Vertrauen, dass es bei einer Prüfung keine Probleme geben würde.“
Die Lösung
Rocketlane zentralisierte und automatisierte die Beweiserfassung mithilfe der sofort einsatzbereiten Integrationen von Sprinto mit GitHub, AWS, Google Workspace, Kandji und weiteren Diensten. So konnten Sicherheitsrisiken auf Asset-Ebene nahezu in Echtzeit durch kontinuierlich überwachte Kontrollen erkannt werden. Da jedes Asset vernetzt und zentral für das Compliance-Monitoring abgebildet wurde, erhielt Rocketlane über ein einheitliches Dashboard sofortigen Einblick in den Zustand der Kontrollen, Prüfstatus, Risiken und zugehörige Nachweise.
Diese Transparenz, zusammen mit den kontextreichen Benachrichtigungen von Sprinto, die auf gefährdete Kontrollen hinweisen, half Rocketlane, die Auditvorbereitung konsequent durchzuführen, ohne die Plattform wechseln oder die Systeme verlassen zu müssen, um Kontrollen zu korrigieren. „Sprinto integriert sich nahtlos in all unsere Systeme und sammelt automatisch Nachweise. Die zentrale Speicherung der Nachweise ist für uns unerlässlich, daher ist es sehr praktisch, dass Sprinto diese Funktion standardmäßig bietet“, so Deepak.
Im Bereich Sicherheit passte Rocketlane die integrierten Schulungsprogramme von Sprinto an und setzte sie als zielgerichtete Kampagnen ein. Dabei nutzte das Unternehmen plattforminterne Hinweise, um die Teilnahme zu fördern und die Einhaltung der Kontrollmechanismen und Compliance-Vorgaben sicherzustellen. Neben der automatisierten Datenerfassung setzte Rocketlane auf die kompetente und zielorientierte Unterstützung von Sprinto, um optimal auf Audits vorbereitet zu sein.
„Ich hatte mit Sprinto noch nie Probleme, und genau das habe ich mir gewünscht. Früher habe ich jährlich rund 20 Stunden für ein Audit aufgewendet, jetzt nur noch einen Bruchteil davon. Sprinto schult seine Kunden und Auditoren besser in der Nutzung seiner Plattform, deshalb war ich zuversichtlich, dass es keine Schwierigkeiten geben würde. Das gesamte Audit-Erlebnis ist mit Sprinto einfach besser“, erklärt Deepak.
Dank automatisch erfasster und validierter Nachweise sowie der Echtzeit-Visualisierung der Auditbereitschaft hat Rocketlane die SOC 2 Typ 2-, ISO 27001- und HIPAA-Audits ohne Beanstandungen bestanden. „Ich wollte meine Compliance automatisieren, und Sprinto hat das möglich gemacht“, so Deepak.
Auswirkungen
Nach mehr als zwei Jahren bei Sprinto sind Deepak und Rocketlane im Umgang mit Compliance-Vorgaben deutlich versierter geworden und können mit dem Wachstum des Unternehmens auch neue Herausforderungen souveräner meistern.
„Wer bei einem mittelständischen Deal mehr Sicherheit braucht, dem würde ich ein Automatisierungs-Framework wie Sprinto empfehlen. Der ganze Prozess wirkte anfangs abschreckend; ich wusste nicht genau, wie ich die Compliance-Anforderungen erfüllen und was für die Zertifizierung nötig ist. Aber mit Sprinto war es kinderleicht, und ich kann es nur wärmstens empfehlen“, sagt Deepak.
Neben diesem Vertrauen sparte das Compliance-Team von Rocketlane mindestens 10 Stunden pro Framework, also fast zwei Wochen Arbeit jährlich, bei den fünf kritischen Frameworks, die es nun mit Sprinto verwaltet. Schnellere IT-Reviews folgten: Je vertrauter Rocketlane mit der Plattform wurde, desto besser verstand man die Hintergründe der Sicherheitsfragebögen. Dadurch konnten diese schneller ausgefüllt werden, was bis zu 30 Minuten pro Fragebogen einsparte. Die Einsparungen hielten mit dem steigenden Volumen Schritt.
Heute ist die Einhaltung von Vorschriften für Rocketlane Teil des täglichen Geschäfts, und das Unternehmen arbeitet mit dem Vertrauen, dass die Plattform die Kontrollen streng überwacht, genaue Beweise sammelt und rechtzeitig Warnungen ausgibt, falls es zu einem Rückgang der Compliance kommt.
„Wir machen uns keine Sorgen mehr um die Einhaltung der Vorschriften. Wir wissen, dass wir jeden Montag alle Vorgaben erfüllen, da wir wöchentlich die Plattform überprüfen, die sichere Funktion gewährleisten und die erforderlichen Nachweise sammeln. Das gibt uns ein beruhigendes Gefühl, da wir wissen, dass alles eingerichtet ist und wie vorgesehen funktioniert“, sagt Deepak.
Haben Sie Fragen? Sprechen Sie mit unseren Experten!



SaaS – Automatisierung von Kunden-Onboarding und professionellen Dienstleistungen
Indien






