Orbion desarrolla sistemas de IA que ayudan a los científicos a predecir el comportamiento de las proteínas candidatas antes de llevarlas al laboratorio, un trabajo que depende de que los clientes confíen a Orbion una investigación que les ha costado mucho conseguir: secuencias de proteínas, datos experimentales y años de propiedad intelectual. Demostrar que esa confianza estaba bien depositada exigía construir detrás un sistema real de gestión de la seguridad de la información, no limitarse a redactar una política.
Orbion ya ha obtenido la certificación ISO/IEC 27001 tras superar sin ninguna no conformidad su auditoría independiente de Fase 2, realizada por Tempo Audits. El equipo lideró su propia implementación y la preparación de la auditoría, con la plataforma y el apoyo de Kantis a lo largo del camino.
Habla con un fundador sobre tu ruta ISO · Explora ISO 27001 para startups
Analiza con nosotros tu alcance, las responsabilidades del equipo y tu preparación para una auditoría independiente.
Resultados de un vistazo
- Certificación ISO/IEC 27001 obtenida
- Cero no conformidades en la auditoría independiente de Fase 2, realizada por Tempo Audits
- Implementación, trabajo de políticas y preparación de evidencias liderados internamente por Orbion
- Plataforma y apoyo de Kantis durante todo el proceso
- Postura de seguridad visible para los clientes a través del Trust Center activo de Orbion
El cliente: la seguridad como parte del producto, no como un proyecto paralelo
El producto de Orbion depende tanto de la confianza de los clientes como de la ciencia. Cuando los clientes comparten secuencias de proteínas y datos de investigación, confían a Orbion un trabajo que les ha llevado años generar. ISO/IEC 27001 da a esa confianza una base evaluada de forma independiente: un sistema de gestión de la seguridad de la información (SGSI) que abarca cómo la empresa gestiona el riesgo, los accesos y la seguridad del día a día.
Para Orbion, el hito refleja dos cosas a la vez: el resultado de una auditoría independiente y el trabajo que el equipo hizo para llegar hasta ahí.
El reto: convertir la intención en evidencias
La certificación no es una política que se escribe una vez: son controles que de verdad se aplican y evidencias que puedes mostrar a un auditor independiente. Para Orbion, eso implicó adaptar las políticas internas a cómo opera realmente la empresa, poner esos controles en práctica y reunir las evidencias para demostrarlo.
Ese trabajo dependía del conocimiento que el propio equipo tenía de sus sistemas: nadie ajeno a Orbion podría haberlo hecho por ellos. El papel de Kantis era aportar la plataforma y el apoyo que hicieran eficiente el proceso, no hacer el trabajo en su lugar.
Cómo trabajaron juntos Orbion y Kantis
| Responsabilidad | Quién |
|---|---|
| Adaptar las políticas, implementar los controles y preparar las evidencias | Orbion |
| Plataforma de cumplimiento y apoyo durante todo el proceso | Kantis |
| Auditoría independiente de certificación de Fase 2 | Tempo Audits |
Kantis apoyó el proceso. No realizó la auditoría ni emitió el certificado: esa independencia es lo que da valor a la certificación.
El resultado: cero no conformidades
Orbion superó su auditoría de Fase 2 sin ninguna no conformidad, un resultado sólido para una primera certificación y un reflejo del rigor con el que el equipo llevó la implementación.
Aniruddh Goteti, cofundador y director general de Orbion, lo cuenta con sus propias palabras:
"Proteger los datos de nuestros clientes es una responsabilidad que nos tomamos en serio. Trabajando con Kantis, obtuvimos la certificación ISO/IEC 27001 con cero no conformidades en nuestra auditoría independiente de Fase 2, realizada por Tempo Audits. Estamos orgullosos de haber alcanzado juntos este hito y agradecidos por el apoyo de Kantis durante todo el proceso."
— Aniruddh Goteti, cofundador y director general, Orbion
Traducido del inglés.
Lo que pueden aprender los fundadores de la experiencia de Orbion
La lección más clara del proceso de Orbion tiene que ver con quién se encarga de qué: el equipo del cliente se encarga de la implementación, un socio que aporta la plataforma y el apoyo le ayuda a avanzar más rápido, y la auditoría de certificación sigue siendo independiente de ambos. Esa separación es lo que hace creíble el resultado.
Si vas a empezar tu propio proceso de ISO 27001, el primer paso útil es el que dio Orbion: acordar desde el principio quién se encarga de cada parte del trabajo y qué apoyo necesitará para hacerlo bien. El resultado de Orbion muestra lo que esa estructura puede conseguir, aunque los plazos y el esfuerzo serán distintos en cada equipo.
Planifica tu propia ruta hacia ISO 27001
Kantis puede ayudarte a pensar en el alcance, las responsabilidades y en lo que significa realmente estar preparado para una auditoría independiente. Habla con un fundador sobre tu ruta ISO o lee la guía de costes de ISO 27001 para startups para planificar el presupuesto.
Para otras historias de clientes, consulta el caso de éxito de ISO 27001 de Centinel Analytica y la historia de ISO 27001, SOC 2 Type I y preparación para el RGPD de Qorelo.
