Volver al blog

Bonsai ahora cumple con la norma SOC 2.

¿Qué es SOC 2 & y por qué es importante?

SOC 2 o Service Organization Controls 2 es un marco regulado por el Instituto Americano de Contadores Públicos Certificados (AICPA). En una auditoría SOC 2, un auditor de servicios independiente revisará las políticas, los procedimientos y las pruebas de una organización para determinar si sus controles están diseñados y funcionan de manera eficaz. Un informe SOC 2 comunica el compromiso de una empresa con la seguridad de los datos y la protección de la información de los clientes.  

Mejora tu postura de seguridad 

El cumplimiento de SOC 2 ejemplifica el compromiso de una organización con la confianza de sus clientes y supone un hito importante en la mejora de su postura general en materia de seguridad. Con el aumento de las amenazas a la ciberseguridad y las violaciones de datos, es fundamental que las organizaciones den prioridad a la seguridad de la información y a la protección de sus sistemas y datos. Al someternos a una auditoría SOC 2, nuestros controles y procesos fueron validados por un tercero que certifica el funcionamiento de los controles relevantes para nuestra aplicación.

Por qué hemos optado por SOC 2 ahora

Bonsai ha pasado de ser un conjunto de herramientas para autónomos a convertirse en una plataforma global de gestión empresarial con todas las funciones, utilizada por más de 200 000 profesionales. A medida que se incorporan agencias y equipos empresariales más grandes, las revisiones detalladas de la seguridad de los proveedores se han convertido en algo habitual en los ciclos de ventas. Al obtener la certificación SOC 2 Tipo II el 3 de julio de 2025, ahora podemos responder a esos cuestionarios con un único informe reconocido, lo que acelera los acuerdos y refuerza la confianza de las partes interesadas. A nivel interno, el proyecto se alinea perfectamente con nuestro objetivo para 2025 de «seguridad por defecto» en ingeniería y operaciones.

El camino de Bonsai hacia el cumplimiento de SOC 2

Socios de cumplimiento  

Vanta : nos hemos asociado con Vanta, líder en el ámbito de la gestión de la confianza, para que nos ayude a automatizar la recopilación de nuestras pruebas de auditoría. Vanta nos proporciona la base de seguridad más sólida para proteger los datos de nuestros clientes.

Advantage Partners : nuestra empresa de auditoría, Advantage Partners, fue de gran ayuda para crear una experiencia de auditoría fluida. Con su orientación y apoyo, pudimos lograr el cumplimiento de SOC 2 de manera rápida y eficiente.

Proceso 

Aunque SOC 2 puede ser una tarea ardua, nuestros socios de cumplimiento normativo han simplificado el proceso. Aprovechamos Vanta para integrar nuestros sistemas clave y guiarnos en la implementación de políticas y procedimientos para estar rápidamente preparados para la auditoría. Vanta nos proporcionó la orientación que necesitábamos para emprender nuestro camino hacia el cumplimiento normativo. 

A continuación, Advantage Partners confirmó que estábamos preparados para la auditoría y comenzamos nuestra auditoría de tipo II. Para la auditoría, Advantage evaluó los controles que tenemos implementados y emitió su opinión sobre su estado. Poco después de que finalizara nuestro periodo de auditoría, Advantage Partners redactó y publicó nuestro informe. 

Cronología 

Una conclusión clave es comprender que mejorar nuestra postura de seguridad y lograr el cumplimiento normativo es una tarea monumental. Esto puede resultar más fácil con los socios adecuados en materia de cumplimiento normativo, pero requerirá una dedicación y un tiempo específicos por parte de su organización. El periodo de preparación puede ser el que más tiempo requiera, pero pudimos dar prioridad al cumplimiento normativo para estar listos para la auditoría en cuestión de semanas, en lugar de meses. 

También consideramos importante revisar el calendario de la auditoría con Advantage Partners, fijar una fecha ideal para la misma y luego trabajar hacia atrás para estar listos a tiempo. Sin embargo, ahora que se han implementado controles y la seguridad es una prioridad para nuestro equipo, las próximas auditorías SOC 2 serán aún más fluidas. 

Lecciones que aprendimos

Céntrate en mejorar la postura de seguridad, no en marcar casillas
Consideramos SOC 2 como el punto de partida, no como la meta final. Medidas como el cifrado de extremo a extremo, la autenticación multifactorial obligatoria y el acceso con privilegios mínimos permanecen activas en todo momento.

Comience el proceso temprano
Establecer políticas mientras el código base aún es ágil es mucho más sencillo que adaptar controles más adelante. Una inversión temprana en seguridad evita meses de correcciones futuras.

Contar con los socios adecuados es fundamental
Aprovechar la plataforma de automatización de Vanta y colaborar con una empresa de auditoría comprometida con nuestro éxito redujo el tiempo de preparación de meses a semanas, lo que permitió a nuestro equipo de ingeniería mantener la velocidad de desarrollo.

Preguntas frecuentes
¿Qué es SOC 2 y por qué es importante?
chevron down icon
SOC 2 o Service Organization Controls 2 es un marco regulado por el Instituto Americano de Contadores Públicos Certificados (AICPA) que evalúa las políticas, los procedimientos y los controles de una organización en materia de seguridad de los datos y protección de la información de los clientes. El cumplimiento de la norma SOC 2 demuestra el compromiso de una empresa con la protección de los datos y la garantía de la eficacia operativa, lo que refuerza la confianza y la seguridad.
¿Cómo puede una organización mejorar su postura de seguridad?
chevron down icon
Las organizaciones pueden mejorar su postura de seguridad al lograr el cumplimiento de SOC 2, lo que significa un fuerte compromiso con la confianza del cliente y la protección de datos. Al someterse a una auditoría SOC 2, los controles y procesos son validados por un tercero, lo que garantiza la eficacia de las medidas de seguridad y demuestra el compromiso con la seguridad de la información y la protección del sistema.
¿Por qué es importante para las empresas cumplir con la norma SOC 2?
chevron down icon
Cumplir con la norma SOC 2 es fundamental para las empresas, ya que demuestra un profundo compromiso con la confianza de los clientes y la seguridad de los datos. Ayuda a abordar las preocupaciones de seguridad de las agencias y equipos empresariales más grandes, acelerando los ciclos de negociación y aumentando la confianza de las partes interesadas. El cumplimiento de SOC 2 se alinea con el objetivo de «seguridad por defecto», haciendo hincapié en la importancia de contar con prácticas de seguridad sólidas.
¿Cómo pueden las organizaciones optimizar el proceso de cumplimiento de SOC 2?
chevron down icon
Las organizaciones pueden optimizar el proceso de cumplimiento de SOC 2 asociándose con herramientas de cumplimiento como Bonsai y aprovechando soluciones de automatización como Vanta. Mediante la integración de sistemas clave y la implementación de las políticas y procedimientos necesarios, las empresas pueden prepararse de manera eficiente para la auditoría SOC 2. Trabajar con empresas de auditoría como Advantage Partners puede acelerar aún más el proceso de cumplimiento normativo, ya que proporcionan orientación y apoyo.
Seguir leyendo
No items found.