
– Siva Narayanan
Cofundador y CTO de Fyle
– Siva Narayanan
Cofundador y CTO de Fyle
Introducción
Desde su lanzamiento en EE. UU. en 2020, Fyle ha experimentado un crecimiento significativo en su cartera de clientes y su red de socios. A medida que el departamento de TI expandía sus operaciones y la empresa se posicionaba en mercados de mayor nivel, Fyle se encontró cada vez más con empresas y socios que preferían proveedores de tecnología que cumplieran con la norma SOC 2.
Esto hizo que la verdadera solicitud de la certificación SOC 2 fuera de índole comercial, proveniente directamente de clientes y socios. «Nos dimos cuenta de que, si bien la seguridad de los datos siempre ha sido una prioridad, obtener la validación de terceros nos posicionaría mejor ante grandes corporaciones y socios. Lograr la certificación SOC 2 nos pareció el siguiente paso lógico», añade Siva Narayanan, cofundador y director de tecnología de Fyle.
El problema
Fyle se acercó inicialmente a SOC 2 asociándose con un consultor de seguridad, y pronto se topó con numerosos desafíos. «Teníamos una lista de verificación enorme y asegurarnos de que se actualizara periódicamente era una tarea titánica. Nos vimos obligados a recopilar pruebas manualmente, lo que nos consumía horas de tiempo y esfuerzo. Pero lo que parecía aún peor era que no había garantía de que Fyle siguiera cumpliendo con los requisitos después de seis meses», explica Siva.
Fyle ya había prometido plazos específicos a clientes y socios, por lo que retrasar el cumplimiento de la norma SOC 2 frenaría el crecimiento y le costaría a la empresa miles de dólares. Siva recuerda: “El equipo estaba sobrecargado con enormes hojas de cálculo y la recopilación manual de pruebas, y pasaba horas intercambiando información con el auditor. Tres meses después de iniciado el proyecto, todavía estábamos estancados en el análisis de brechas”.
La Solución
Siva y sus colegas de Fyle comenzaron a buscar herramientas de automatización del cumplimiento normativo y descubrieron Sprinto. Lo que más le atrajo a Siva fue el enfoque de Sprinto en la tecnología y la automatización para la verificación de listas de control, lo que resolvió su mayor temor: que se pasaran por alto controles de cumplimiento clave, y le dio la confianza necesaria para asociarse con Sprinto. «¡Cambiar a Sprinto ha sido una solución milagrosa! Antes, cuando intentábamos trabajar con un consultor de seguridad, el proceso era deficiente», afirma Siva.
Fiel a su filosofía de priorizar la seguridad del cliente, Fyle inició su proceso de cumplimiento SOC 2 (Tipo 1) con una sesión de incorporación individual de 10 días. Trabajando con los expertos en cumplimiento de Sprinto durante estas sesiones, Fyle configuró Sprinto y logró que todo el equipo lo utilizara. Posteriormente, descargó e implementó Dr. Sprinto, la herramienta MDM integrada de Sprinto. A partir de ahí, Fyle designó responsables para cada tarea y lista de verificación, y completó la capacitación en seguridad de la información, que abarcó la gestión de contraseñas, las mejores prácticas de correo electrónico y cómo evitar estafas de phishing.
Con las responsabilidades asignadas y el equipo capacitado, Fyle evaluó sus brechas y riesgos de seguridad, implementó las medidas para SOC 2 y adoptó las políticas esenciales para SOC 2 en Sprinto para reflejarlas. Luego, Fyle seleccionó un auditor de la red preseleccionada de Sprinto y, en tres semanas, recibió su informe SOC 2 (Tipo 1), con la evidencia organizada para que el auditor pudiera analizarla. «Lo que me encanta de Sprinto es que presenta la información y la evidencia de la forma en que un auditor espera verla. Obtener nuestra certificación de cumplimiento SOC 2 - Tipo 1 nos brinda una ventaja competitiva para trabajar con organizaciones y socios empresariales más grandes. También nos ayuda a generar confianza con nuestros clientes actuales al demostrar nuestra inversión para lograr y mantener el más alto nivel de seguridad y cumplimiento», agrega Siva.
Generar impacto
Fyle se encuentra actualmente en proceso de certificación SOC 2 Tipo 2 con Sprinto, y Siva y sus colegas prevén un gran crecimiento este año y están entusiasmados con las oportunidades que se presentan. El siguiente paso para Fyle es el cumplimiento de la norma PCI DSS, y dado que las listas de verificación y las entidades de Fyle se supervisan automáticamente en Sprinto, la empresa ya está preparada para la auditoría PCI DSS en más del 60 %. Esto ahorra meses de trabajo al CTO y le da a Fyle una ventaja inicial en su próximo proceso de cumplimiento, con la capacidad de escalar a través de diferentes marcos de trabajo en cuestión de días.
«Cambiar a Sprinto fue la decisión más acertada que hemos tomado. El equipo de Sprinto nos ayudó a obtener la certificación SOC 2 mucho antes de lo previsto. La atención al detalle en la plataforma es excepcional, lo que la hace fácil y agradable de usar», afirma Siva. «El panel de control es excelente para identificar quién debe hacer qué dentro de la organización y ha demostrado ser eficaz para mantenernos en cumplimiento», añade.
¿Tienes preguntas? ¡Habla con nuestros expertos!



Software de gestión de gastos
Cerca de 110 trabajadores
USA



