Casos de éxito de Kantis
Historia de cliente

Cómo Orbion obtuvo la ISO 27001 sin ninguna no conformidad en la Fase 2

Orbion desarrolla sistemas de IA que ayudan a los científicos a predecir el comportamiento de las proteínas candidatas antes de llevarlas al laboratorio. Obtuvo la certificación ISO/IEC 27001 sin ninguna no conformidad en su auditoría independiente de Fase 2, con la plataforma y el apoyo de Kantis.

Analiza con nosotros tu alcance, las responsabilidades del equipo y tu preparación para una auditoría independiente.

Las llamadas son en inglés.

Orbion desarrolla sistemas de IA que ayudan a los científicos a predecir el comportamiento de las proteínas candidatas antes de llevarlas al laboratorio, un trabajo que depende de que los clientes confíen a Orbion una investigación que les ha costado mucho conseguir: secuencias de proteínas, datos experimentales y años de propiedad intelectual. Demostrar que esa confianza estaba bien depositada exigía construir detrás un sistema real de gestión de la seguridad de la información, no limitarse a redactar una política.

Orbion ya ha obtenido la certificación ISO/IEC 27001 tras superar sin ninguna no conformidad su auditoría independiente de Fase 2, realizada por Tempo Audits. El equipo lideró su propia implementación y la preparación de la auditoría, con la plataforma y el apoyo de Kantis a lo largo del camino.

Habla con un fundador sobre tu ruta ISO · Explora ISO 27001 para startups

Analiza con nosotros tu alcance, las responsabilidades del equipo y tu preparación para una auditoría independiente.

Resultados de un vistazo

  • Certificación ISO/IEC 27001 obtenida
  • Cero no conformidades en la auditoría independiente de Fase 2, realizada por Tempo Audits
  • Implementación, trabajo de políticas y preparación de evidencias liderados internamente por Orbion
  • Plataforma y apoyo de Kantis durante todo el proceso
  • Postura de seguridad visible para los clientes a través del Trust Center activo de Orbion

El cliente: la seguridad como parte del producto, no como un proyecto paralelo

El producto de Orbion depende tanto de la confianza de los clientes como de la ciencia. Cuando los clientes comparten secuencias de proteínas y datos de investigación, confían a Orbion un trabajo que les ha llevado años generar. ISO/IEC 27001 da a esa confianza una base evaluada de forma independiente: un sistema de gestión de la seguridad de la información (SGSI) que abarca cómo la empresa gestiona el riesgo, los accesos y la seguridad del día a día.

Para Orbion, el hito refleja dos cosas a la vez: el resultado de una auditoría independiente y el trabajo que el equipo hizo para llegar hasta ahí.

El reto: convertir la intención en evidencias

La certificación no es una política que se escribe una vez: son controles que de verdad se aplican y evidencias que puedes mostrar a un auditor independiente. Para Orbion, eso implicó adaptar las políticas internas a cómo opera realmente la empresa, poner esos controles en práctica y reunir las evidencias para demostrarlo.

Ese trabajo dependía del conocimiento que el propio equipo tenía de sus sistemas: nadie ajeno a Orbion podría haberlo hecho por ellos. El papel de Kantis era aportar la plataforma y el apoyo que hicieran eficiente el proceso, no hacer el trabajo en su lugar.

Cómo trabajaron juntos Orbion y Kantis

Responsabilidad Quién
Adaptar las políticas, implementar los controles y preparar las evidencias Orbion
Plataforma de cumplimiento y apoyo durante todo el proceso Kantis
Auditoría independiente de certificación de Fase 2 Tempo Audits

Kantis apoyó el proceso. No realizó la auditoría ni emitió el certificado: esa independencia es lo que da valor a la certificación.

El resultado: cero no conformidades

Orbion superó su auditoría de Fase 2 sin ninguna no conformidad, un resultado sólido para una primera certificación y un reflejo del rigor con el que el equipo llevó la implementación.

Aniruddh Goteti, cofundador y director general de Orbion, lo cuenta con sus propias palabras:

"Proteger los datos de nuestros clientes es una responsabilidad que nos tomamos en serio. Trabajando con Kantis, obtuvimos la certificación ISO/IEC 27001 con cero no conformidades en nuestra auditoría independiente de Fase 2, realizada por Tempo Audits. Estamos orgullosos de haber alcanzado juntos este hito y agradecidos por el apoyo de Kantis durante todo el proceso."

— Aniruddh Goteti, cofundador y director general, Orbion

Traducido del inglés.

Lo que pueden aprender los fundadores de la experiencia de Orbion

La lección más clara del proceso de Orbion tiene que ver con quién se encarga de qué: el equipo del cliente se encarga de la implementación, un socio que aporta la plataforma y el apoyo le ayuda a avanzar más rápido, y la auditoría de certificación sigue siendo independiente de ambos. Esa separación es lo que hace creíble el resultado.

Si vas a empezar tu propio proceso de ISO 27001, el primer paso útil es el que dio Orbion: acordar desde el principio quién se encarga de cada parte del trabajo y qué apoyo necesitará para hacerlo bien. El resultado de Orbion muestra lo que esa estructura puede conseguir, aunque los plazos y el esfuerzo serán distintos en cada equipo.

Planifica tu propia ruta hacia ISO 27001

Kantis puede ayudarte a pensar en el alcance, las responsabilidades y en lo que significa realmente estar preparado para una auditoría independiente. Habla con un fundador sobre tu ruta ISO o lee la guía de costes de ISO 27001 para startups para planificar el presupuesto.

Para otras historias de clientes, consulta el caso de éxito de ISO 27001 de Centinel Analytica y la historia de ISO 27001, SOC 2 Type I y preparación para el RGPD de Qorelo.

Habla con un fundador sobre tu ruta ISO

Habla con un fundador sobre tu ruta ISO

Analiza con nosotros tu alcance, las responsabilidades del equipo y tu preparación para una auditoría independiente.

Las llamadas son en inglés.

Preguntas frecuentes

¿Qué logró Orbion? +

Orbion obtuvo la certificación ISO/IEC 27001 sin ninguna no conformidad en su auditoría independiente de Fase 2, realizada por Tempo Audits.

¿Quién lideró la implementación y la preparación de la auditoría? +

Orbion lideró el trabajo internamente, incluida la adaptación de las políticas, la puesta en práctica de los controles y la preparación de las evidencias. Esto supuso un trabajo práctico considerable por parte de su equipo. Kantis aportó la plataforma y el apoyo durante todo el proceso.

¿Kantis realizó la auditoría de certificación? +

No. Tempo Audits realizó la auditoría independiente de Fase 2. Kantis aportó la plataforma y el apoyo; no emitió el certificado ISO 27001.

¿Significa este resultado que la certificación requiere poco trabajo interno? +

No. El equipo de Orbion dedicó un esfuerzo práctico considerable a la implementación y a la preparación de la auditoría. Este caso de éxito no hace ninguna afirmación sobre la rapidez de la certificación ni sobre las horas ahorradas. El resultado refleja el trabajo de Orbion, el apoyo de Kantis y una auditoría independiente.

Fuentes y referencias

¿Permitir cookies de analítica y publicidad? Privacidad (EN)