Cómo Fyle redujo el tiempo de cumplimiento de 6 meses a 3 semanas con Sprinto.

Fundada en 2016, Fyle, con sede en Delaware, es una empresa de software de gestión de gastos cuya misión es crear la experiencia de gestión de gastos más intuitiva del mercado. Su solución basada en inteligencia artificial permite a los empleados enviar sus gastos al instante mediante las aplicaciones que ya utilizan, lo que facilita a las empresas la automatización de la presentación de informes de gastos y el seguimiento de los gastos corporativos.

imagen de héroe de archivo
3 semanas. Para recibir el informe SOC 2 (Tipo 1)
8X es la mejora continua En cuanto a la preparación para el SOC2
60% preparación Desbloqueado automáticamente para otros cumplimientos.
Logotipo blanco de Sprinto
Antes de Sprinto
Después de Sprinto
Fyle buscaba una validación externa de la seguridad de los datos, algo que siempre había priorizado, porque las empresas y los socios con los que se relacionaba a medida que ascendía en el mercado preferían proveedores de tecnología que cumplieran con la norma SOC 2.
Fyle recibió su informe SOC 2 (Tipo 1) a las tres semanas de comenzar a trabajar con Sprinto, lo que le proporcionó la validación de terceros que necesitaba para trabajar con organizaciones y socios empresariales más grandes.
Llevar a cabo la evaluación de preparación para el SOC 2 con un consultor de seguridad implicaba que Fyle mantuviera una lista de verificación enorme a mano y recopilara pruebas manualmente, lo que consumía horas del tiempo del equipo, sin una visión clara de quién debía hacer qué en toda la organización y sin la garantía de que Fyle seguiría cumpliendo con la normativa después de 6 meses.
Fyle ahora tiene sus listas de verificación y entidades monitoreadas continuamente a través de Sprinto, con un panel de control que indica quién debe hacer qué en toda la organización.
Tres meses después de haber contratado a la consultora, Fyle aún se encontraba en la fase de análisis de brechas, y ya había comprometido plazos con clientes y socios que un retraso pondría en riesgo.
Fyle logró una mejora de 8 veces en el tiempo de preparación para SOC 2 y está más del 60 % preparado para la auditoría PCI DSS, lo que ahorra meses de trabajo del CTO y hace que la implementación de nuevos marcos sea cuestión de días.
“Teníamos una lista de verificación enorme y asegurarnos de que se mantuviera actualizada era una tarea titánica. Nos veíamos obligados a recopilar pruebas manualmente, lo que nos consumía horas de tiempo y esfuerzo. Pero lo que parecía aún peor era que no había garantía de que Fyle siguiera cumpliendo con la normativa después de seis meses.”


– Siva Narayanan
Cofundador y CTO de Fyle

Lo que me encanta de Sprinto es que presenta la información y las pruebas tal como un auditor espera verlas. Obtener nuestra certificación de cumplimiento SOC 2 - Tipo 1 nos brinda una ventaja competitiva para trabajar con grandes empresas y socios. Además, nos ayuda a generar confianza con nuestros clientes actuales al demostrar nuestra inversión para lograr y mantener el más alto nivel de seguridad y cumplimiento.


– Siva Narayanan
Cofundador y CTO de Fyle

Introducción

Desde su lanzamiento en EE. UU. en 2020, Fyle ha experimentado un crecimiento significativo en su cartera de clientes y su red de socios. A medida que el departamento de TI expandía sus operaciones y la empresa se posicionaba en mercados de mayor nivel, Fyle se encontró cada vez más con empresas y socios que preferían proveedores de tecnología que cumplieran con la norma SOC 2.

Esto hizo que la verdadera solicitud de la certificación SOC 2 fuera de índole comercial, proveniente directamente de clientes y socios. «Nos dimos cuenta de que, si bien la seguridad de los datos siempre ha sido una prioridad, obtener la validación de terceros nos posicionaría mejor ante grandes corporaciones y socios. Lograr la certificación SOC 2 nos pareció el siguiente paso lógico», añade Siva Narayanan, cofundador y director de tecnología de Fyle.

El problema

Fyle se acercó inicialmente a SOC 2 asociándose con un consultor de seguridad, y pronto se topó con numerosos desafíos. «Teníamos una lista de verificación enorme y asegurarnos de que se actualizara periódicamente era una tarea titánica. Nos vimos obligados a recopilar pruebas manualmente, lo que nos consumía horas de tiempo y esfuerzo. Pero lo que parecía aún peor era que no había garantía de que Fyle siguiera cumpliendo con los requisitos después de seis meses», explica Siva.

Fyle ya había prometido plazos específicos a clientes y socios, por lo que retrasar el cumplimiento de la norma SOC 2 frenaría el crecimiento y le costaría a la empresa miles de dólares. Siva recuerda: “El equipo estaba sobrecargado con enormes hojas de cálculo y la recopilación manual de pruebas, y pasaba horas intercambiando información con el auditor. Tres meses después de iniciado el proyecto, todavía estábamos estancados en el análisis de brechas”.

La Solución

Siva y sus colegas de Fyle comenzaron a buscar herramientas de automatización del cumplimiento normativo y descubrieron Sprinto. Lo que más le atrajo a Siva fue el enfoque de Sprinto en la tecnología y la automatización para la verificación de listas de control, lo que resolvió su mayor temor: que se pasaran por alto controles de cumplimiento clave, y le dio la confianza necesaria para asociarse con Sprinto. «¡Cambiar a Sprinto ha sido una solución milagrosa! Antes, cuando intentábamos trabajar con un consultor de seguridad, el proceso era deficiente», afirma Siva.

Fiel a su filosofía de priorizar la seguridad del cliente, Fyle inició su proceso de cumplimiento SOC 2 (Tipo 1) con una sesión de incorporación individual de 10 días. Trabajando con los expertos en cumplimiento de Sprinto durante estas sesiones, Fyle configuró Sprinto y logró que todo el equipo lo utilizara. Posteriormente, descargó e implementó Dr. Sprinto, la herramienta MDM integrada de Sprinto. A partir de ahí, Fyle designó responsables para cada tarea y lista de verificación, y completó la capacitación en seguridad de la información, que abarcó la gestión de contraseñas, las mejores prácticas de correo electrónico y cómo evitar estafas de phishing.

Con las responsabilidades asignadas y el equipo capacitado, Fyle evaluó sus brechas y riesgos de seguridad, implementó las medidas para SOC 2 y adoptó las políticas esenciales para SOC 2 en Sprinto para reflejarlas. Luego, Fyle seleccionó un auditor de la red preseleccionada de Sprinto y, en tres semanas, recibió su informe SOC 2 (Tipo 1), con la evidencia organizada para que el auditor pudiera analizarla. «Lo que me encanta de Sprinto es que presenta la información y la evidencia de la forma en que un auditor espera verla. Obtener nuestra certificación de cumplimiento SOC 2 - Tipo 1 nos brinda una ventaja competitiva para trabajar con organizaciones y socios empresariales más grandes. También nos ayuda a generar confianza con nuestros clientes actuales al demostrar nuestra inversión para lograr y mantener el más alto nivel de seguridad y cumplimiento», agrega Siva.

Generar impacto

Fyle se encuentra actualmente en proceso de certificación SOC 2 Tipo 2 con Sprinto, y Siva y sus colegas prevén un gran crecimiento este año y están entusiasmados con las oportunidades que se presentan. El siguiente paso para Fyle es el cumplimiento de la norma PCI DSS, y dado que las listas de verificación y las entidades de Fyle se supervisan automáticamente en Sprinto, la empresa ya está preparada para la auditoría PCI DSS en más del 60 %. Esto ahorra meses de trabajo al CTO y le da a Fyle una ventaja inicial en su próximo proceso de cumplimiento, con la capacidad de escalar a través de diferentes marcos de trabajo en cuestión de días.

«Cambiar a Sprinto fue la decisión más acertada que hemos tomado. El equipo de Sprinto nos ayudó a obtener la certificación SOC 2 mucho antes de lo previsto. La atención al detalle en la plataforma es excepcional, lo que la hace fácil y agradable de usar», afirma Siva. «El panel de control es excelente para identificar quién debe hacer qué dentro de la organización y ha demostrado ser eficaz para mantenernos en cumplimiento», añade.

¿Tienes preguntas? ¡Habla con nuestros expertos!

AI-CTA-bg
AI-CTA-bg
logotipo de fyle
Tipo de industria

Software de gestión de gastos

Empleados

Cerca de 110 trabajadores

Regiones

USA

Financiación

Módulos utilizados
Monitoreo continuo Dr. Sprinto (MDM) Gestión de políticas Entrenamiento de seguridad
Marcos de trabajo utilizados
SOC 2 Tipo I