Generando confianza a través del cumplimiento normativo: Cómo Kin Analytics logró cumplir con la normativa SOC 2 para ganarse la confianza de sus clientes.

Kin Analytics, con sede en EE. UU., se especializa en optimizar el uso de datos para las organizaciones. Esta firma de análisis mejora la toma de decisiones al aprovechar todo el potencial de los datos mediante modelos analíticos basados ​​en inteligencia artificial. Trabajando estrechamente con clubes de fútbol, ​​federaciones deportivas nacionales, empresas de arrendamiento financiero, bancos importantes y minoristas en cuatro continentes, Kin Analytics se compromete a brindar a sus clientes información clave y práctica, y a ser un socio confiable en quien puedan confiar sus datos.

63ed4005da204532e0787a36_LOGO-KIN-VERSION-1-AZUL-1024x576
  • Plantilla de cliente de sprinto-aicpa-soc-img

    SOC 2

  • logotipo del globo terráqueo

    USA

  • 2 meses

    Es hora de cumplir con la norma SOC 2.

  • 3 días

    Para completar la auditoría SOC 2 Tipo 1

  • Respuestas mejoradas

    Ante incidentes de seguridad

¿Listo para obtener
¿empezado?

Los requisitos clave

Un aliado práctico en materia de cumplimiento normativo para lograr que la empresa cumpla con la normativa SOC 2 en un plazo ajustado y ayudar a formalizar las prácticas de cumplimiento para generar confianza en los clientes.

Solución Sprinto

Implementación de SOC 2 guiada por expertos mediante un programa de seguridad SOC 2 preconfigurado, respaldado por políticas listas para usar, módulos de capacitación y flujos de trabajo de gestión de activos, e impulsado por la automatización.

Reto: Transformar la confianza en alianzas más sólidas.

«Para mí, ser oficial de seguridad informática es solo un trabajo a tiempo parcial», comenta entre risas Rafael Urgilés, consultor jefe de TI en Kin Analytics. «También soy gestor de cuentas y proyectos para la división empresarial», añade. Rafael desempeña múltiples funciones en Kin Analytics y, gracias a su amplia experiencia en TI, asumió la responsabilidad de impulsar el cumplimiento de la norma SOC 2 y establecer las prácticas de seguridad necesarias para transformar proyectos puntuales en colaboraciones duraderas basadas en la confianza.

Una parte importante del trabajo diario del equipo de Kin consiste en atender solicitudes de seguridad de una clientela diversa. Desde el seguimiento del rendimiento de los jugadores para la Confederación Brasileña de Fútbol hasta la asistencia a empresas de arrendamiento estadounidenses para calcular el riesgo de nuevos productos, Kin realiza análisis para una amplia gama de segmentos e industrias, lo que convierte un programa de seguridad bien estructurado en un requisito fundamental para la empresa.

“Cuando alguien quiere compartir información con nosotros, todos los jefes de departamento de Kin se reúnen para definir el enfoque más seguro: proponemos ideas, analizamos las vulnerabilidades y, de forma colaborativa, llegamos a la mejor solución.”

Kin Analytics otorga la máxima importancia a la seguridad de los activos de sus clientes, así como a la de sus propios sistemas y procesos, dado que trabaja extensamente con grandes conjuntos de datos, a menudo confidenciales, para desarrollar modelos analíticos.

La necesidad de la certificación SOC 2 surgió como un indicador de confianza. Inicialmente, Rafael se sorprendió un poco cuando un par de clientes norteamericanos solicitaron la certificación SOC 2: Kin Analytics no es una empresa de productos y los únicos activos técnicos que necesitaban cubrir eran los proveedores de servicios en la nube donde almacenaban y procesaban los datos de sus clientes.

“Nuestros clientes quieren tener la certeza de que cualquier información que compartan con nosotros está segura.”

Anteriormente, Kin Analytics atendía las solicitudes de diligencia debida en materia de seguridad de forma puntual, una actividad que carecía de estructura y claridad. La organización deseaba formalizar y optimizar este proceso, al tiempo que protegía sus activos en la nube.

Dado que la falta de un informe de auditoría SOC 2 se convirtió en un obstáculo para captar clientes de alto nivel en EE. UU., Rafael recibió un plazo de seis semanas para obtener la auditoría SOC 2 y, posteriormente, comenzó a evaluar herramientas de cumplimiento. Como la confianza es un pilar fundamental en Kin Analytics, estaba muy interesado en contar con expertos que garantizaran la certificación SOC 2 para la empresa.

Creo que tuve suerte de encontrar a Sprinto. Han sido un verdadero socio en nuestro camino.

Solución: Generar confianza e inculcar las mejores prácticas.

Tras colaborar con un gestor de éxito del cliente de Sprinto para trazar una hoja de ruta para la certificación SOC 2, Kin Analytics inició su proceso de certificación integrando a la perfección Sprinto en su infraestructura tecnológica.

El enfoque de Sprinto, basado en la experiencia, los plazos definidos y la orientación para la implementación del programa, garantizó una alineación total con los cronogramas establecidos y ayudó a Kin Analytics a mantener el rumbo durante todo su proceso de certificación SOC 2.

El mayor activo de Sprinto es su gente. Fueron muy pacientes con nosotros.

Las cuentas en la nube se incorporaron a la plataforma mediante integraciones de espacios de trabajo, los proveedores de infraestructura en la nube se vincularon a controles alineados con SOC 2 y la plataforma comenzó a ejecutar pruebas automatizadas para validar dichos controles. Inmediatamente después de este proceso, Rafael pudo visualizar el progreso hacia SOC 2 en el panel consolidado de Sprinto, junto con los activos, los controles y su estado.

Tener una visión global de todos tus recursos es revelador. Pensaba que lo estábamos haciendo bien, pero sin duda podríamos hacerlo mejor.

La biblioteca de políticas predefinidas y los módulos de capacitación de Sprinto fueron fundamentales para que Kin Analytics lograra el cumplimiento normativo sin invertir demasiado tiempo ni esfuerzo. Las plantillas de políticas podían configurarse y enviarse a los empleados directamente desde la plataforma, con la posibilidad de realizar un seguimiento en tiempo real de la confirmación de la recepción de las políticas y enviar recordatorios para las tareas pendientes.

El sistema integrado de gestión de dispositivos del Dr. Sprinto, junto con las políticas y los ejercicios de formación del personal, desempeñó un papel fundamental en la alineación de los recursos técnicos y tácticos de Kin Analytics, inculcando las mejores prácticas de cumplimiento en todos los ámbitos.

Una vez que Kin Analytics configuró sus integraciones, políticas y activos en Sprinto, todo lo demás encajó a la perfección. La organización obtuvo visibilidad sobre las brechas de seguridad, las tareas pendientes, el rendimiento de las verificaciones y cómo corregir los controles defectuosos a tiempo.

Como resultado, Kin Analytics pasó de estar preparado para la auditoría en un 65 % en el panel de control de Sprinto a estarlo en torno al 90 % en una semana.

Con solo un par de clics, estarás conectado a todos tus proveedores de nube, escáneres de seguridad y vulnerabilidades, y herramientas de comunicación interna; todo está listo para usar.

Resultados: Certificación SOC 2 y una cultura centrada en el cumplimiento normativo.

La gestión del cumplimiento normativo en Sprinto ayudó a Kin Analytics a superar rápidamente su auditoría SOC 2 Tipo 1.

“¡No puedo creer lo rápido que fue nuestra auditoría!”, exclama Rafael.

Tras seleccionar un auditor entre las cinco opciones proporcionadas por Sprinto, Kin Analytics recibió un plazo de 3 semanas para completar la auditoría. Esto resultó ser una sobreestimación.

“El miércoles incorporamos a nuestro auditor a Sprinto, y ese mismo viernes recibí un mensaje de ellos solicitando acceso a algunos documentos. Les dimos acceso y el sábado el auditor nos dijo que habíamos terminado”, recuerda.

Además de la hazaña de superar una auditoría SOC 2 Tipo 1 en 3 días, el panel de control consolidado de Sprinto también ha sido una fuente de confianza para Rafael al enfrentarse a nuevas auditorías.

“Para nuestra auditoría SOC 2 Tipo 2, el auditor dijo que mientras no bajáramos del 95% en el panel de control, todo estaría bien. ¡Y tenían razón, superamos la auditoría con excelentes resultados!”

Gracias a la simplificación de los procesos de cumplimiento normativo en Sprinto, Kin Analytics ha experimentado un cambio cultural.

A veces crees que estás haciendo las cosas de la mejor manera, pero trabajar con expertos te muestra dónde hay margen de mejora.

Las mejores prácticas de seguridad implementadas en Kin Analytics como resultado de políticas alineadas con el cumplimiento normativo, capacitación en seguridad y monitoreo continuo de controles han ayudado a la empresa a operar con una renovada sensación de seguridad.

Rafael pone un ejemplo para ilustrarlo: “A uno de nuestros consultores en Perú le robaron el portátil. Cuando me enteré, pensé: ‘Por esto hacemos esto’. Sprinto nos proporcionó una visión completa del estado de cumplimiento de todos nuestros sistemas, así que pudimos tener la certeza de que se mantenían los estándares de seguridad en cada dispositivo y que se seguían las políticas internas. Estamos viendo el valor de contar con esta plataforma”.

Volviendo al punto de partida, Kin Analytics ha logrado generar confianza externa con sus clientes y garantizar prácticas seguras internamente mediante la alineación con los estándares SOC 2, mantenidos y supervisados ​​a través de Sprinto.

La confianza es fundamental en las transacciones de Kin Analytics y, a la vez, un factor clave para forjar relaciones a largo plazo. Sprinto permitió a Kin Analytics consolidar y demostrar prácticas que generaran confianza, para así aprovecharla y cultivarla para alcanzar grandes logros.

Es importante tener todo en orden antes de salir, y eso es precisamente lo que Sprinto nos ayudó a hacer.