Wie Rocketlane mit Sprinto die Einhaltung von Vorschriften automatisiert hat

Rocketlane ist eine Plattform für Kunden-Onboarding und die Automatisierung von professionellen Dienstleistungen. Sie unterstützt Kunden dabei, die Projektumsetzung zu beschleunigen und eine einheitliche Projektplanung zu gewährleisten. Die Plattform vereint Projekte, Mitarbeiter und Finanzen, um die Zusammenarbeit zu fördern und eine termingerechte Projektabwicklung sicherzustellen.

Rocketlane-Heldenbild
50 Stunden Jährliche Einsparungen beim Compliance-Management
30 Minuten Gespeichert pro Sicherheitsfragebogen
0 Ausnahmen Bei SOC 2 Typ 2-, ISO 27001- und HIPAA-Audits
Sprinto weißes Logo
Vor Sprinto
Nach Sprinto
Die Unterstützung erstreckte sich über verschiedene Zeitzonen: Das Team und die Prüfer von Drata arbeiteten von den USA aus, während das Team von Rocketlane in der IST-Zeitzone saß, was manchmal dazu führte, dass die Arbeit um 1 Uhr nachts begann, um Antworten und Klarheit über bestimmte Kontrollen und Nachweise zu erhalten.
Rocketlane arbeitete mit den internen Experten von Sprinto zusammen und erhielt in Echtzeit beratende Unterstützung bei der Lieferantenprüfung und der Art von Nachweisen, die Wirtschaftsprüfer erwarten.
Deepak verbrachte etwa 20 Stunden pro Jahr mit einer Prüfung, ohne die Gewissheit, dass zum Zeitpunkt der Prüfung keine Probleme auftreten würden.
Rocketlane benötigt nun nur noch einen Bruchteil dieser 20 Stunden und spart so mindestens 10 Stunden pro Framework, was bei den 5 Frameworks, die das Unternehmen auf Sprinto verwaltet, fast 2 Wochen Arbeit pro Jahr entspricht.
Die Nachweise waren über verstreute Tools verteilt, ohne dass ein klarer Überblick darüber bestand, wie die Einhaltung der Vorschriften zu gewährleisten ist oder was für eine Zertifizierung erforderlich ist.
Rocketlane zentralisierte und automatisierte die Beweissammlung aus diesen Tools durch native Integrationen mit GitHub, AWS, Google Workspace, Kandji und mehr. Dabei arbeitete das Unternehmen mit einem einheitlichen Dashboard, das einen klaren Überblick über die Compliance bot, und bestand seine SOC 2 Typ 2, ISO 27001 und HIPAA Audits ohne Ausnahmen.
„Die Zusammenarbeit über verschiedene Zeitzonen hinweg war ein großes Problem – das Team und die Prüfer von Drata arbeiteten in den USA, unser Team hingegen in der IST-Zeitzone. Manchmal mussten wir um 1 Uhr nachts aufstehen, um Antworten und Klarheit über bestimmte Kontrollen und Nachweise zu erhalten, was nicht gerade die ideale Kundenerfahrung ist, die man sich wünscht.“


– Deepak Balasubramanyam
CTO, Rocketlane

„Ich hatte mit Sprinto noch nie Probleme, und genau das habe ich mir gewünscht. Früher habe ich jährlich etwa 20 Stunden für ein Audit aufgewendet, jetzt nur noch einen Bruchteil davon. Sprinto schult seine Kunden und Auditoren besser in der Nutzung seiner Plattform, daher war ich zuversichtlich, dass es keine Schwierigkeiten geben würde. Das gesamte Audit-Erlebnis ist mit Sprinto einfach besser.“


– Deepak Balasubramanyam
CTO, Rocketlane

Einführung

Die Kunden-Onboarding- und Professional-Services-Automatisierungsplattform von Rocketlane vereint Projekte, Mitarbeiter und Finanzen und unterstützt Kunden dabei, die Projektumsetzung zu beschleunigen und eine einheitliche Projektplanung zu gewährleisten. Im Zuge der Expansion von Rocketlane in höhere Marktsegmente trieb CTO Deepak Balasubramanyam die Einhaltung von Compliance-Vorgaben voran, um das Vertrauen der Kunden zu gewinnen, Vertriebszyklen zu beschleunigen und die Compliance-Position des Unternehmens von einer unabhängigen, glaubwürdigen Instanz bestätigen zu lassen.

„Es ist ein gutes Gefühl zu wissen, dass man die Compliance-Vorgaben erfüllt, insbesondere wenn eine vertrauenswürdige Brancheninstanz grünes Licht gibt“, sagt Deepak Balasubramanyam, CTO von Rocketlane. Aus diesem Grund suchte Rocketlane nach einer Lösung für Compliance-Monitoring und -Management, die die Auditvorbereitung durch intelligentes Monitoring und mühelose Nachweiserfassung vereinfacht und von umfassender Expertenberatung begleitet wird.

Das Problem

Rocketlane hatte sich zunächst für Drata entschieden, um den SOC-2-Zertifizierungsprozess zu begleiten. Nach einem Jahr veranlasste die zeitzonenübergreifende Zusammenarbeit das Unternehmen jedoch zu einer Neubewertung. „Die Zusammenarbeit über verschiedene Zeitzonen hinweg war ein großes Problem – das Team und die Auditoren von Drata arbeiteten in den USA, während unser Team in der Zeitzone IST (Indische Standardzeit) ansässig war. Manchmal mussten wir mitten in der Nacht aufstehen, um Antworten und Klarheit zu bestimmten Kontrollen und Nachweisen zu erhalten. Das ist natürlich nicht die optimale Kundenerfahrung, die man sich wünscht“, erklärt Deepak.

Mit ihrer Erfahrung im Bereich Compliance-Audits passte Rocketlane ihre Prioritäten neu an und suchte diesmal nach einer Plattform, die Vertrauen schaffte, Echtzeit-Support bot und eine stressfreie Auditvorbereitung ermöglichte. Dank interner Experten und der Gewissheit eines beratenden Ansatzes überzeugte Sprinto und wurde für Rocketlane zum Ausgangspunkt für die Zertifizierungen nach SOC 1, SOC 2, ISO 27001, DSGVO und HIPAA.

Deepak sagt: „Manchmal braucht man einfach Unterstützung, sei es bei der Lieferantenprüfung oder beim Verständnis, welche Art von Nachweisen ein Wirtschaftsprüfer erwartet. Sprintos beratender Ansatz ist Drata hier deutlich überlegen. Ich hatte einfach mehr Vertrauen, dass es bei einer Prüfung keine Probleme geben würde.“

Die Lösung

Rocketlane zentralisierte und automatisierte die Beweiserfassung mithilfe der sofort einsatzbereiten Integrationen von Sprinto mit GitHub, AWS, Google Workspace, Kandji und weiteren Diensten. So konnten Sicherheitsrisiken auf Asset-Ebene nahezu in Echtzeit durch kontinuierlich überwachte Kontrollen erkannt werden. Da jedes Asset vernetzt und zentral für das Compliance-Monitoring abgebildet wurde, erhielt Rocketlane über ein einheitliches Dashboard sofortigen Einblick in den Zustand der Kontrollen, Prüfstatus, Risiken und zugehörige Nachweise.

Diese Transparenz, zusammen mit den kontextreichen Benachrichtigungen von Sprinto, die auf gefährdete Kontrollen hinweisen, half Rocketlane, die Auditvorbereitung konsequent durchzuführen, ohne die Plattform wechseln oder die Systeme verlassen zu müssen, um Kontrollen zu korrigieren. „Sprinto integriert sich nahtlos in all unsere Systeme und sammelt automatisch Nachweise. Die zentrale Speicherung der Nachweise ist für uns unerlässlich, daher ist es sehr praktisch, dass Sprinto diese Funktion standardmäßig bietet“, so Deepak.

Im Bereich Sicherheit passte Rocketlane die integrierten Schulungsprogramme von Sprinto an und setzte sie als zielgerichtete Kampagnen ein. Dabei nutzte das Unternehmen plattforminterne Hinweise, um die Teilnahme zu fördern und die Einhaltung der Kontrollmechanismen und Compliance-Vorgaben sicherzustellen. Neben der automatisierten Datenerfassung setzte Rocketlane auf die kompetente und zielorientierte Unterstützung von Sprinto, um optimal auf Audits vorbereitet zu sein.

„Ich hatte mit Sprinto noch nie Probleme, und genau das habe ich mir gewünscht. Früher habe ich jährlich rund 20 Stunden für ein Audit aufgewendet, jetzt nur noch einen Bruchteil davon. Sprinto schult seine Kunden und Auditoren besser in der Nutzung seiner Plattform, deshalb war ich zuversichtlich, dass es keine Schwierigkeiten geben würde. Das gesamte Audit-Erlebnis ist mit Sprinto einfach besser“, erklärt Deepak.

Dank automatisch erfasster und validierter Nachweise sowie der Echtzeit-Visualisierung der Auditbereitschaft hat Rocketlane die SOC 2 Typ 2-, ISO 27001- und HIPAA-Audits ohne Beanstandungen bestanden. „Ich wollte meine Compliance automatisieren, und Sprinto hat das möglich gemacht“, so Deepak.

Auswirkungen

Nach mehr als zwei Jahren bei Sprinto sind Deepak und Rocketlane im Umgang mit Compliance-Vorgaben deutlich versierter geworden und können mit dem Wachstum des Unternehmens auch neue Herausforderungen souveräner meistern.

„Wer bei einem mittelständischen Deal mehr Sicherheit braucht, dem würde ich ein Automatisierungs-Framework wie Sprinto empfehlen. Der ganze Prozess wirkte anfangs abschreckend; ich wusste nicht genau, wie ich die Compliance-Anforderungen erfüllen und was für die Zertifizierung nötig ist. Aber mit Sprinto war es kinderleicht, und ich kann es nur wärmstens empfehlen“, sagt Deepak.

Neben diesem Vertrauen sparte das Compliance-Team von Rocketlane mindestens 10 Stunden pro Framework, also fast zwei Wochen Arbeit jährlich, bei den fünf kritischen Frameworks, die es nun mit Sprinto verwaltet. Schnellere IT-Reviews folgten: Je vertrauter Rocketlane mit der Plattform wurde, desto besser verstand man die Hintergründe der Sicherheitsfragebögen. Dadurch konnten diese schneller ausgefüllt werden, was bis zu 30 Minuten pro Fragebogen einsparte. Die Einsparungen hielten mit dem steigenden Volumen Schritt.

Heute ist die Einhaltung von Vorschriften für Rocketlane Teil des täglichen Geschäfts, und das Unternehmen arbeitet mit dem Vertrauen, dass die Plattform die Kontrollen streng überwacht, genaue Beweise sammelt und rechtzeitig Warnungen ausgibt, falls es zu einem Rückgang der Compliance kommt.

„Wir machen uns keine Sorgen mehr um die Einhaltung der Vorschriften. Wir wissen, dass wir jeden Montag alle Vorgaben erfüllen, da wir wöchentlich die Plattform überprüfen, die sichere Funktion gewährleisten und die erforderlichen Nachweise sammeln. Das gibt uns ein beruhigendes Gefühl, da wir wissen, dass alles eingerichtet ist und wie vorgesehen funktioniert“, sagt Deepak.

Haben Sie Fragen? Sprechen Sie mit unseren Experten!

AI-CTA-bg
AI-CTA-bg
Rocketlane-Logo
Industrietyp

SaaS – Automatisierung von Kunden-Onboarding und professionellen Dienstleistungen

Mitarbeiter

Regionen

Indien

Verwendete Module
Kontinuierliche Überwachung Automatisierte Beweiserhebung Integrationen Sicherheitstraining
Verwendete Frameworks
ISO 27001
SOC 2 Typ II
HIPAA
Datenschutz