Cómo Noosa.io logró cumplir con el RGPD en 14 sesiones con Sprinto.
Noosa es un proveedor israelí de soluciones financieras integradas, centrado en la experiencia del cliente. Ofrecen a una amplia gama de marcas minoristas de alta gama soluciones innovadoras de pago y otras soluciones financieras que mejoran la experiencia del usuario, aumentan la tasa de conversión, incrementan el volumen de transacciones y, en general, la fidelización de clientes.
-

GDPR
-
Israel
-
14 sesiones
Es hora de prepararse para el RGPD.
¿Listo para obtener
¿empezado?
Desafío
Aunque tiene su sede en Israel, Noosa se centra en impulsar el negocio europeo y expandirse en ese continente. Sin embargo, el requisito general de cumplir estrictamente con el RGPD ha supuesto un verdadero obstáculo. «Íbamos a lanzar nuestra plataforma en Italia. Teníamos que cumplir con el RGPD», afirma Idan Deshe, cofundador de Noosa.
Consciente de los estrictos criterios, Noosa intentó cumplir con el RGPD con el apoyo de un consultor externo, pero el resultado no fue el esperado. «Nos dieron una idea de lo que debíamos hacer, pero les costó explicarnos cómo implementarlo. Fueron muy generales», recuerda Idan.
Noosa necesitaba una solución de cumplimiento normativo que se adaptara a su modelo de negocio y le permitiera trazar un camino claro hacia el cumplimiento del RGPD. Preferían trabajar con un proveedor de soluciones con la experiencia técnica necesaria para profundizar en la implementación efectiva de las políticas y los procedimientos del RGPD.
Estaba revisando algunas políticas del RGPD y me topé con un artículo de Sprinto sobre el tema. Después de hablar con el equipo de Sprinto, supe que podíamos retomar el proyecto.
Solución
Noosa se integró con Sprinto para poner en marcha su programa de cumplimiento del RGPD. Los expertos en cumplimiento de Sprinto colaboraron con Noosa para identificar e implementar medidas de control de seguridad relevantes que garantizaran y demostraran el cumplimiento del RGPD, incluidas las políticas. Con Sprinto, Noosa pudo acceder a una completa suite de soluciones para el RGPD que incluía módulos de gestión de cambios, módulos de formación en seguridad, módulos de políticas y una solución MDM, para avanzar rápidamente hacia el cumplimiento. Por su parte, Noosa trabajó con sus socios legales preferidos para verificar la documentación de las políticas y las cláusulas contractuales conforme a los requisitos del RGPD.
Conectar Sprinto con todos nuestros proveedores de servicios en la nube fue muy sencillo y, gracias a la automatización, nos mostraron en qué punto nos encontramos actualmente en nuestro proceso de cumplimiento normativo y adónde debemos llegar.
Resultados
“La plataforma de automatización de Sprinto y sus expertos en cumplimiento normativo fueron clave para nuestro éxito con el RGPD”, afirma Idan.
Noosa logró cumplir con el RGPD en 14 sesiones e implementó un programa de gestión del RGPD integral en Sprinto. Durante estas 14 sesiones, Noosa trabajó, entre otros aspectos, en todas las políticas del RGPD aplicables, la gestión de vulnerabilidades, las configuraciones de RBAC, la recuperación ante desastres y el control de acceso a sistemas críticos. Gracias a Sprinto, Noosa también pudo brindar capacitación en seguridad alineada con el RGPD a su equipo.
“Sprinto nos ofreció mucho más de lo que esperábamos. Estoy bastante seguro de que si hubiéramos optado por cumplir con la normativa de la forma tradicional o anticuada, nos habría resultado menos beneficioso”, comenta Idan.
Durante su proceso de cumplimiento normativo, Noosa obtuvo información valiosa sobre prácticas de codificación que complementan dicho cumplimiento y optimizan los procesos cotidianos. Entre las mejoras implementadas tras el cumplimiento normativo se incluyen una revisión por pares para cada solicitud de extracción, análisis periódicos de vulnerabilidades para reducir las inconsistencias derivadas del rápido crecimiento y la expansión del negocio, y el uso de soluciones MDM para proteger los dispositivos de los empleados conectados al entorno empresarial de Noosa.
“Ahora hacemos las cosas teniendo en cuenta el cumplimiento normativo. Hemos implementado procedimientos y políticas para garantizar que cada proceso, desde su etapa inicial, se implemente de manera que cumpla con la normativa”, señala Idan.
Noosa sigue utilizando la plataforma Sprinto para supervisar los controles de seguridad y privacidad y solucionar los casos que pudieran provocar incumplimientos del RGPD. «Los resultados fueron inmediatos: ante cualquier error de configuración, podíamos detectarlo en la plataforma y corregirlo al instante», añade Idan.
La idea de una herramienta que supervise automáticamente el cumplimiento normativo y un equipo con amplio conocimiento del proceso de cumplimiento es revolucionaria. No sé si volveré a hacer las cosas de la manera tradicional.


