Comment Poka automatise sa mise en conformité avec le SOC 2
Réduit 3à5 heures de travail par semaine
Pour un seul employé de Poka, Zapier économise 3-5 heures de travail par semaine, ce qui libère leur planification et entraîne moins d’erreurs humaines.
Flexibilité pour concevoir leurs propres flux de travail
Avec Zapier, Poka peut créer des processus qui répondent à leurs besoins uniques et fonctionner avec les outils qu’ils utilisent déjà, comme Jira, GitHub et Intercom.
Flux de travail de sécurité transparents dans toute l’organisation
Qu’il s’agisse de suivre la formation à la sécurité ou de gérer les revues de code, l’équipe de sécurité peut mettre en œuvre des processus qui garantissent des expériences indolores pour tous.
Zapier simplifie la formation cruciale à l’échelle de l’entreprise
Défi
La gestion et le suivi de la formation à la sécurité pour l’ensemble de l’entreprise étaient une tâche fastidieuse, surtout lorsque l’équipe de sécurité devait s’assurer que tout le monde terminait la formation à temps.
Solution
Chaque semaine, Schedule by Zapier vérifie automatiquement l’état de la formation de chacun dans son système de gestion de l’apprentissage, puis envoie des rappels à ceux qui ne l’ont pas terminée.
Résultats
Au lieu de suivre manuellement la formation de chaque employé et d’en assurer le suivi individuel, Zapier s’occupe de ces tâches fastidieuses et les gens terminent la formation en temps opportun.
L’automatisation offre une grande flexibilité dans la surveillance des modifications de code
Défi
Poka dispose d'un contrôle sur GitHub qui demande de revoir chaque modification de code avant la mise en production. Pendant la journée de travail, c'est simple à gérer, mais dans les situations d'urgence, c'est un obstacle.
Solution
Lorsque Poka a besoin d'un changement de code d'urgence, les employés de garde peuvent fusionner sans révision. Un Zap alerte l’équipe de sécurité pour s’assurer que l’examen est terminé dans les heures ouvrables, en laissant une trace écrite pour chaque modification.
Résultats
Grâce à ce flux de travail, Poka dispose d’une flexibilité en cas de modification du code d’urgence, tout en permettant à son équipe de sécurité de mettre en place des contrôles de surveillance.
Zapier simplifie la gestion de l’accès aux applications SaaS
Défi
Poka propose à ses employés de nombreuses applications SaaS pour les aider dans leur travail, mais chaque employé doit en faire la demande. Cela prenait beaucoup de temps et empêchait les employés d'obtenir les ressources dont ils avaient besoin.
Solution
Lorsqu’un employé soumet un formulaire de demande, un Zap le compare à une feuille Google qui répertorie les applications SaaS et les niveaux d’accès. Le flux de travail envoie ensuite un message Slack à l’équipe de sécurité avec la demande. Ils peuvent réagir par une coche, ce qui avertit le demandeur de l’approbation.
Résultats
Le flux de travail simplifie le processus d’approbation et garantit que tout le monde reçoit des mises à jour en temps opportun sur l’état de l’accès.
« Le processus est vraiment fluide car tout se passe sur Slack », explique Mathieu.
« À titre personnel, je dirais que Zapier me fait économiser environ 3à5 heures par semaine. »
Mathieu Marcotte,
Analyste Sécurité de l’Information, Risques et Conformité chez Poka