A Orbion desenvolve sistemas de IA que ajudam cientistas a prever o desempenho de proteínas candidatas antes de levá-las à bancada — um trabalho que depende de os clientes confiarem à Orbion pesquisas conquistadas a duras penas: sequências de proteínas, dados experimentais e anos de propriedade intelectual. Provar que essa confiança era merecida significou construir por trás dela um sistema real de gestão da segurança da informação, e não apenas escrever uma política.
A Orbion obteve a certificação ISO/IEC 27001 ao passar pela auditoria independente de Estágio 2 — conduzida pela Tempo Audits — com zero não conformidades. A equipe liderou a própria implementação e a preparação para a auditoria, usando a plataforma e o apoio da Kantis ao longo do caminho.
Fale com um fundador sobre a sua ISO 27001 · Conheça a ISO 27001 para startups
Converse sobre o seu escopo, as responsabilidades da equipe e a prontidão para uma auditoria independente.
Resultados em resumo
- Certificação ISO/IEC 27001 obtida
- Zero não conformidades na auditoria independente de Estágio 2, conduzida pela Tempo Audits
- Implementação, trabalho de políticas e preparação das evidências liderados internamente pela Orbion
- Plataforma e apoio da Kantis usados durante todo o processo
- Postura de segurança visível para os clientes no Trust Center da Orbion, já no ar
O cliente: segurança como parte do produto, não como projeto paralelo
O produto da Orbion depende tanto da confiança dos clientes quanto da ciência. Quando os clientes compartilham sequências de proteínas e dados de pesquisa, estão confiando à Orbion um trabalho que levou anos para ser gerado. A ISO/IEC 27001 dá a essa confiança uma base avaliada de forma independente — um sistema de gestão da segurança da informação (SGSI) que cobre como a empresa gerencia riscos, acessos e a segurança do dia a dia.
Para a Orbion, o marco reflete duas coisas ao mesmo tempo: o resultado de uma auditoria independente e o trabalho que a equipe fez para chegar lá.
O desafio: transformar intenção em evidências
A certificação não é uma política que você escreve uma vez — são controles que você de fato opera e evidências que consegue mostrar a um auditor independente. Para a Orbion, isso significou adaptar as políticas internas à forma como a empresa realmente opera, colocar esses controles em prática e reunir as evidências para demonstrar isso.
Esse trabalho dependia do conhecimento da própria equipe sobre os seus sistemas — ninguém de fora da Orbion poderia tê-lo feito por eles. O papel da Kantis era oferecer a plataforma e o apoio que tornaram o processo eficiente, e não fazer o trabalho em si.
Como a Orbion e a Kantis trabalharam juntas
| Responsabilidade | Quem |
|---|---|
| Adaptar as políticas, implementar os controles e preparar as evidências | Orbion |
| Plataforma de compliance e apoio durante todo o processo | Kantis |
| Auditoria independente de certificação de Estágio 2 | Tempo Audits |
A Kantis apoiou o processo. Não conduziu a auditoria nem emitiu o certificado — é essa independência que dá valor à certificação.
O resultado: zero não conformidades
A Orbion passou pela auditoria de Estágio 2 com zero não conformidades — um resultado forte para uma primeira certificação e um reflexo do rigor com que a equipe conduziu a implementação.
Aniruddh Goteti, cofundador e diretor-geral da Orbion, descreve o resultado com as próprias palavras:
"Proteger os dados dos nossos clientes é uma responsabilidade que levamos a sério. Trabalhando com a Kantis, obtivemos a certificação ISO/IEC 27001 com zero não conformidades na nossa auditoria independente de Estágio 2, conduzida pela Tempo Audits. Temos orgulho de ter alcançado este marco juntos e somos gratos pelo apoio da Kantis durante todo o processo."
— Aniruddh Goteti, cofundador e diretor-geral, Orbion
Traduzido do inglês.
O que os fundadores podem aprender com a experiência da Orbion
A lição mais clara do processo da Orbion é sobre responsabilidade: a equipe do cliente é dona da implementação, um parceiro de plataforma e apoio ajuda a avançar mais rápido e a auditoria de certificação permanece independente de ambos. É essa separação que torna o resultado confiável.
Se você está começando o seu próprio processo de ISO 27001, o primeiro passo útil é o mesmo que a Orbion deu: definir cedo quem é responsável por cada parte do trabalho e de que apoio cada um vai precisar para fazê-la bem. O resultado da Orbion mostra o que essa estrutura pode alcançar — o prazo e o esforço de cada equipe serão diferentes.
Planeje o seu caminho para a ISO 27001
A Kantis pode ajudar você a pensar no escopo, nas responsabilidades e no que realmente significa estar pronto para uma auditoria independente. Fale com um fundador sobre a sua ISO 27001 ou leia o guia de custos da ISO 27001 para startups para planejar o orçamento.
Para outras histórias de clientes, veja o estudo de caso de ISO 27001 da Centinel Analytica e a história da Qorelo com ISO 27001, SOC 2 Type I e adequação ao GDPR.
