Cómo DNIF logró el cumplimiento normativo y mejoró la credibilidad de la seguridad utilizando Sprinto.
DNIF es una plataforma de gestión de información y eventos de seguridad (SIEM) nativa de la nube que permite a los clientes detectar y reaccionar automáticamente ante las ciberamenazas. Su plataforma de análisis de datos está diseñada específicamente para clientes con grandes volúmenes de datos que consideran que las plataformas SIEM existentes son extremadamente costosas a gran escala. DNIF presta servicios a un amplio abanico de clientes, incluyendo importantes empresas del sector financiero, centros de datos, compañías automotrices y organismos gubernamentales.

-

ISO 27001,
-

SOC 2
-

USA
-
14 días
Es hora de prepararse para las auditorías SOC2 Tipo 2 e ISO27001.
¿Listo para obtener
¿empezado?
Desafío
DNIF planea expandirse a los mercados occidentales y busca reforzar su oferta de productos demostrando el cumplimiento de estándares como SOC 2 e ISO 27001. Si bien la práctica de ingeniería prioriza la seguridad y existen medidas de seguridad internas para garantizar el manejo seguro de los datos, las certificaciones serían beneficiosas para incursionar en mercados como el de Estados Unidos, que valora y promueve el cumplimiento y las certificaciones de seguridad.
«De hecho, tomamos medidas para crear entornos aislados que garanticen la seguridad de los datos», señala Harshal Dewoolkar, vicepresidente de Gobernanza, Riesgo y Cumplimiento Normativo de DNIF. «Al alinear nuestro producto y nuestras prácticas con estándares como SOC 2 e ISO 27001, podemos demostrar con confianza la eficacia de nuestro trabajo. Si no contamos con la garantía de un tercero, la gente no cree que seamos seguros», añade.
Demostrar el cumplimiento de las normas otorga un gran valor añadido al producto y a la marca. Ayuda a superar la falta de confianza.
Las conversaciones con expertos en seguridad pusieron de manifiesto que los métodos tradicionales para lograr el cumplimiento normativo —la elaboración de documentos de políticas y la colaboración con auditores— requerirían al menos 10 meses. «No disponíamos de ese tiempo», señala Harshal. Sus colegas le recomendaron plataformas de automatización del cumplimiento, y Harshal optó por un enfoque tecnológico para el cumplimiento de la normativa de seguridad.
A diferencia de otras empresas, Sprinto nos garantizó y ofreció el nivel de apoyo que necesitábamos en nuestro proceso de cumplimiento normativo.
Solución
DNIF decidió abordar las normas SOC 2 Tipo 2 e ISO 27001 utilizando Sprinto.
Tras integrar Sprinto en su infraestructura tecnológica, DNIF implementó medidas de cumplimiento en toda la organización. «La puesta en marcha de programas de cumplimiento requiere colaboración, y fue de gran ayuda explicar a nuestro equipo que el esfuerzo que realizaran ahora daría frutos con el tiempo», señala Harshal. «El hecho de que todo esto fuera un esfuerzo impulsado por la tecnología también fue clave», añade.
Lo que resultó doblemente tranquilizador fue el hecho de que los sistemas de DNIF ya operaban bajo principios de seguridad prioritaria. Para cumplir con los diversos requisitos, solo necesitaban optimizar los procesos, implementar las políticas y la documentación adecuadas y lograr que sus empleados se adhirieran a las estrictas normas de cumplimiento.
Para optimizar los procesos, DNIF adoptó un sistema de gestión de incidencias que facilita el seguimiento. «Empezamos a usar JIRA para las incidencias internas relacionadas con las actividades a las que se les hace seguimiento, y mantenemos registros para las auditorías», afirma Harshal.
Simultáneamente, gracias a las plantillas de documentación completas y editables de Sprinto, DNIF avanzó rápidamente hacia el cumplimiento normativo. Harshal recuerda: “La documentación por sí sola dificulta el trabajo necesario para obtener la certificación. Consulté con algunos colegas y me comentaron que dedicaban entre cuatro y cinco meses solo a crear la documentación. Con Sprinto, lo logramos en 24 horas”.
Resultados
DNIF obtuvo las certificaciones SOC 2 Tipo 2 e ISO 27001 en 14 días.
Además de alcanzar el estado de cumplimiento, Harshal añade: “De realizar la seguridad de forma improvisada y desorganizada, DNIF ahora opera siguiendo una lista de verificación. Con Sprinto y sus flujos de trabajo automatizados, se ha implementado un sistema de rendición de cuentas”.
Más allá del éxito en la auditoría, Harshal destaca una mejora general en las prácticas operativas de DNIF. «El cumplimiento normativo está integrado en nuestra rutina», señala. Dado que todos los procesos se registran mediante tickets, incluidos eventos no técnicos como la incorporación, la formación y la desvinculación de empleados, DNIF puede registrar el evento e introducirlo en Sprinto para supervisar el cumplimiento.
Sprinto me respalda.
Al influir en la cultura organizacional, DNIF se complace en mejorar la disciplina de seguridad general de la empresa. «Nuestro personal ahora opera con un mayor sentido de la responsabilidad, y eso representa un cambio de mentalidad. Es un buen hábito que ya está arraigado», añade.
Harshal también destaca cómo Sprinto y nuestro equipo hicieron que el proceso fuera una experiencia fluida. «Nadie tiene que recurrir a terceros para completar las tareas de cumplimiento normativo», afirma Harshal. «Además, esto les da cierta confianza [en el negocio]».
Actualmente, además de usar Sprinto para supervisar el cumplimiento normativo, DNIF recurre a esta herramienta para recopilar pruebas y capturas de pantalla con las que completar los cuestionarios de seguridad durante las revisiones de TI solicitadas por los clientes. Añade que la herramienta y el equipo son fundamentales para mantener un alto nivel de cumplimiento y mejorar la credibilidad de DNIF, así como la confianza general de sus clientes.
La seguridad es un tema que genera mucha preocupación. Un sistema de rendición de cuentas y transparencia es fundamental para demostrarla. Sprinto ayuda en este sentido.


