
Llevábamos 2 años desarrollando nuestro propio proceso de seguridad de la información y nos encontramos con un lío de políticas y procedimientos prestados y un conjunto de controles que no estaban alineados con nuestros objetivos organizacionales. Renunciamos a intentar improvisar nuestro sistema de seguridad y decidimos trabajar a través de un marco en su lugar. Inicialmente comenzamos por el camino de HITRUST y nos dimos cuenta después de un año de implementación que los requisitos necesarios por HITRUST no se alineaban con el tamaño de nuestra empresa. Comenzamos por el camino de SOC y queríamos aprovechar un conjunto existente de herramientas y marcos para ayudarnos. Los dos proveedores que consideramos fueron Tugboat y Vanta. Ambas empresas parecían prometedoras, pero Tugboat fue la que tenía la estructura de precios adecuada para el tamaño de nuestra empresa.
Llevamos 3 meses de implementación y nos gusta lo siguiente:
1. Políticas y controles que se ajustan más a nuestros requisitos organizacionales.
2. Políticas fáciles de leer y actualizar.
3. Controles fáciles de gestionar y recolección de evidencia.
4. Capacidad para colaborar con auditores.
5. Capacidad para gestionar cuestionarios de seguridad con controles y evidencia existentes.
6. Recolección automática de evidencia con integraciones con la mayoría de las aplicaciones que ya usamos. Reseña recopilada por y alojada en G2.com.
Hasta ahora, nos gusta todo lo que hemos visto. Reseña recopilada por y alojada en G2.com.
El revisor subió una captura de pantalla o envió la reseña en la aplicación, verificándolos como usuario actual.
Validado a través de Google usando una cuenta de correo electrónico empresarial
A este revisor se le ofreció un incentivo nominal como agradecimiento por completar esta reseña.
Invitación de G2 en nombre de un vendedor o afiliado. A este revisor se le ofreció un incentivo nominal como agradecimiento por completar esta reseña.
Esta reseña ha sido traducida de English usando IA.


