Als integrierte IT-Asset-Management-Lösung unterstützt Setyl Organisationen dabei, die Einhaltung von Standards wie ISO 27001, SOC 2 und Cyber Essentials zu erreichen und aufrechtzuerhalten.
Vom Aufbau eines vollständigen Informations-Asset-Registers und der Zentralisierung von Audit-Nachweisen bis hin zum Nachweis der Einhaltung von Zugriffssteuerungsprozessen, Risikomanagement und anderen wichtigen Audit-Anforderungen – so nutzen zwei Organisationen — Nourish und Banked — Setyl zur Audit-Vorbereitung und zur fortlaufenden Einhaltung von Vorschriften.
Wie Nourish sich mit Setyl auf die ISO 27001 vorbereitet
Als das Health-Tech-Unternehmen Nourish nach einer Übernahme seine Größe verdoppelte, konnte der tabellenbasierte Ansatz für IT-Asset- und Compliance-Management nicht mehr Schritt halten. Der Prozess war arbeitsintensiv, die Daten waren fragmentiert, und wichtige Details fehlten häufig.
Dies veranlasste das Team, nach einer Lösung zu suchen, die das Asset-Management auch beim Wachstum effizient gestaltet.
Strukturiertes Management von Informationswerten für ISO 27001
Um die IT zentral und skalierbar zu verwalten, führte Nourish Setyl als zentrale, integrierte Plattform für das Asset- und Compliance-Management ein.
Setyl bietet jetzt:
- Komplettes Asset-Lebenszyklus-Tracking, von der Anschaffung bis zur Entsorgung, mit vollständiger Änderungshistorie und Audit-Trails.
- Zentralisierte Dokumentation und Zertifikatsablage für sofortige Audit-Nachweise.
- Anwendungs- und Lizenzverwaltung zur Abbildung von Besitz, Zugriff und Nutzung.
- Anbieter-Due-Diligence durch integrierte Audit-Fragebögen und Dokumentation.
- Automatisierte Onboarding- und Offboarding-Workflows, um Geräte effizient zurückzuerhalten und Zugriffe auf Software zu entfernen.
- Volle Transparenz über Geräte, Nutzer und Software, unter anderem durch Integrationen mit Microsoft 365, Intune und BambooHR.
Es gibt ein echtes Gefühl der Sicherheit, zu wissen, dass die Informationen, die ich sehe, genau und zuverlässig sind.
Ständige Audit-Bereitschaft und Vertrauen
Mit allen Asset-, Anbieter- und Anwendungsdaten in einer einzigen, stets aktuellen Plattform kann Nourish nun Informationen schnell finden, Kontrollen umsetzen und jederzeit die Einhaltung der wichtigsten Bereiche von ISO 27001 nachweisen, was den manuellen Aufwand reduziert und das Vertrauen in die Richtigkeit der Aufzeichnungen stärkt.
Setyl wird Audits so viel einfacher machen. Ich kann jedes Asset schnell finden, seinen Verlauf sehen und auf alle zugehörigen Dokumente zugreifen – selbst für Assets, die wir bereits ausgemustert haben. Wir erfassen außerdem alle Anbieterdaten auf der Plattform. Das bringt sehr viel Transparenz und Effizienz. Ich muss keine Tabellen mehr durchsuchen, mir keine Sorgen machen, ob sie aktuell sind, oder Belege mühsam zusammensuchen.
Wie Banked auditbereit mit Setyl bleibt
Für das Fintech-Unternehmen Banked bedeuten Partnerschaften mit Tier-1-Banken, sich häufigen und detaillierten Sicherheitsüberprüfungen zu unterziehen. Um diesen Standards zu entsprechen, war ein formales Vorgehen im Bereich Informationssicherheit und IT-Asset-Management erforderlich.
Vollständige IT-Asset-Inventarisierung
Nach der Evaluierung mehrerer IT-Asset-Management-Softwares hat sich Banked aufgrund der modernen Benutzeroberfläche, des reaktionsschnellen Supports und der nativen Integrationen für Setyl entschieden.
Mit Setyl profitiert Banked nun von:
- Zentralisierter Übersicht über IT-Assets, SaaS-Anwendungen und Mitarbeitende.
- Nativen Integrationen mit Jamf, Google Workspace, Microsoft 365, Intune und Personio HR, um eine zentrale Datenquelle zu erstellen und zu pflegen.
- Vereinfachtem Onboarding und Offboarding von Mitarbeitenden sowie Asset-Transfers zwischen Standorten.
- Auditfähigen Berichten, um schnell Listen von Geräten, Betriebssystemen, Nutzenden und Standorten zu erstellen.
- Über 25 % weniger SaaS-Ausgaben dank eines strukturierteren Ansatzes bei Software- und Verlängerungsmanagement.
Auditberichte auf Abruf
Mit Setyl kann Banked nun sofort auditfähige Berichte generieren, die die detaillierten Nachweise liefern, die für die strengen Prüfungen der Bankpartner und die Cyber Essentials-Zertifizierung erforderlich sind.
Es ist fantastisch, diese Transparenz über all unsere IT-Assets, SaaS-Anwendungen und Mitarbeitenden an einem Ort zu haben. Jetzt habe ich die Gewissheit, dass die Informationen jederzeit verfügbar sind, auch für Compliance- und Audit-Zwecke.
Die wichtigsten Compliance- und Audit-Funktionen von Setyl
Setyl vereinfacht den komplexen Prozess der Vorbereitung auf ISO 27001, SOC 2 und andere Sicherheitsprüfungen, indem es als zentrale IT-Asset-Register- und Schutzplattform dient.
Die Lösung unterstützt Organisationen dabei, grundlegende Richtlinien und Kontrollen unkompliziert umzusetzen und die Einhaltung in mehreren kritischen Bereichen der Sicherheitsstandards nachzuweisen, darunter Asset-Tracking, Risikomanagement, Zugriffskontrolle, Change Management, Lieferantenmanagement und Dokumentationserfassung.
Zu den wichtigsten Funktionen von Setyl für die Auditvorbereitung und IT-Sicherheit zählen:
- Umfassendes Informations-Asset-Register zur Zentralisierung aller Hardware, Software, Nutzenden und Lieferanten.
- Vollständige Nachverfolgung des Asset-Lifecycles und detaillierte Protokollierung der Aktivitäten für nachvollziehbare Audit-Trails.
- Entdeckung von Schatten-IT zur Identifizierung nicht gemeldeter Geräte und Anwendungen.
- Lieferantenmanagement und Due-Diligence-Workflows mit integrierten Audit-Fragebögen.
- Zugriffskontrolle und Offboarding-Workflows zur Rückgewinnung von Assets und Zugängen.
- Logische Löschung und konforme Archivierungs-Workflows von Assets.
- Zentralisiertes Dokumenten-Repository für Richtlinien, Verträge und Zertifikate.
Mehr erfahren zu Setyls Compliance- und IT-Schutzfunktionen.
Über Setyl
Setyl ist eine führende Plattform für IT-Asset- und Lizenzmanagement, die für mittelständische und große Unternehmen weltweit entwickelt wurde.
Die Plattform bietet IT-Teams volle Transparenz und Kontrolle über ihre Hardware-Assets, Software-Lizenzen, Nutzung und Ausgaben — auch durch über 100 native Integrationen mit anderen IT- und Geschäftssystemen.
Durch die Vereinheitlichung von Asset-Daten, die Automatisierung wichtiger Workflows und neue Einblicke hilft Setyl Organisationen nicht nur dabei, sich auf Sicherheitsprüfungen vorzubereiten, Compliance zu wahren und Risiken zu minimieren, sondern unterstützt auch die Effizienz, Skalierbarkeit und Kostenkontrolle in der IT.
