Skip to main content

Como una solución integrada de gestión de activos de TI, Setyl ayuda a las organizaciones a lograr y mantener el cumplimiento de estándares como ISO 27001, SOC 2 y Cyber Essentials.

Desde la creación de un registro completo de activos de información y la centralización de pruebas de auditoría, hasta la demostración de cumplimiento con procesos de control de acceso, gestión de riesgos y otros requisitos clave de auditoría, así es como dos organizaciones — Nourish y Banked — están utilizando Setyl para la preparación de auditorías y el cumplimiento continuo.

Cómo Nourish se prepara para ISO 27001 con Setyl

Cuando la empresa de tecnología en salud Nourish duplicó su tamaño tras una adquisición, su enfoque basado en hojas de cálculo para la gestión de activos de TI y el cumplimiento no logró seguir el ritmo. El proceso requería mucha mano de obra, los datos estaban fragmentados y a menudo faltaban detalles críticos. 

Esto llevó al equipo a buscar una solución que optimizara la gestión de activos, incluso a medida que la empresa crecía.

Gestión estructurada de activos de información para ISO 27001

Para centralizar su TI de manera escalable, Nourish implementó Setyl como una plataforma única e integrada para la gestión de activos y el cumplimiento.

Actualmente, Setyl proporciona:

  • Seguimiento completo del ciclo de vida de los activos, desde la compra hasta el retiro, con historial completo de cambios y trazabilidad de auditoría.
  • Centralización de la documentación y un repositorio de certificados para disponer de evidencia de auditoría al instante.
  • Gestión de aplicaciones y licencias para mapear la propiedad, el acceso y el uso.
  • Diligencia debida de proveedores mediante cuestionarios de auditoría integrados y registros.
  • Flujos de trabajo automatizados de incorporación y baja para recuperar dispositivos eficientemente y gestionar la eliminación de accesos a software.
  • Visibilidad completa sobre dispositivos, usuarios y software, incluso a través de integraciones con Microsoft 365, Intune y BambooHR.

Hay una verdadera tranquilidad en saber que la información que estoy viendo es precisa y confiable.

Nathan

Gerente de TIC en Nourish

Preparación y confianza para auditorías continuas

Con todos los datos de activos, proveedores y aplicaciones consolidados y actualizados en una sola plataforma, Nourish ahora puede localizar información fácilmente, implementar controles y demostrar el cumplimiento con áreas clave de ISO 27001 en cualquier momento, reduciendo el esfuerzo manual y aumentando la confianza en la precisión de sus registros.

Setyl hará que las auditorías sean mucho más fáciles. Puedo localizar rápidamente cualquier activo, ver su historial y acceder a todos los documentos relacionados — incluso para los activos que ya hemos retirado. También estamos registrando toda la información de los proveedores en la plataforma. Aporta mucha visibilidad y eficiencia. Ya no tengo que buscar hojas de cálculo, preocuparme por si están actualizadas o apresurarme para reunir evidencias.

Adam

Director de Seguridad de la Información en Nourish

Cómo Banked se mantiene preparado para auditorías con Setyl

Para la empresa fintech Banked, trabajar con socios bancarios de nivel 1 implica realizar auditorías de seguridad frecuentes y detalladas. Cumplir con estos estándares requirió un enfoque formal en la seguridad de la información y la gestión de activos de TI.

Inventario completo de activos de TI

Tras evaluar varios programas de gestión de activos de TI, Banked seleccionó Setyl por su interfaz moderna, soporte ágil e integraciones nativas.

Gracias a Setyl, Banked ahora se beneficia de:

  • Visibilidad centralizada de los activos de TI, aplicaciones SaaS y personas.
  • Integraciones nativas con Jamf, Google Workspace, Microsoft 365, Intune y Personio HR para crear y mantener una fuente única de información verificada.
  • Incorporación y desvinculación simplificadas de empleados y transferencias de activos entre ubicaciones.
  • Informes listos para auditorías que permiten generar rápidamente listados de dispositivos, sistemas operativos, usuarios y ubicaciones.
  • Más del 25% de reducción en el gasto de SaaS gracias a una gestión más estructurada del software y de las renovaciones.

Informes de auditoría bajo demanda

Con Setyl, Banked ahora puede generar instantáneamente informes listos para auditorías, proporcionando la evidencia detallada requerida por las estrictas auditorías de sus socios bancarios y la certificación Cyber Essentials.

Ha sido fantástico obtener esta visibilidad de todos nuestros activos de TI, aplicaciones SaaS y personas en un solo lugar. Ahora tengo la tranquilidad de saber que la información está disponible en cualquier momento que se necesite, incluso para fines de cumplimiento y auditoría.

Jamal

Ingeniero de TI en Banked

Capacidades clave de cumplimiento y auditoría de Setyl

Setyl simplifica el complejo proceso de preparación para auditorías de seguridad como ISO 27001, SOC 2 y otras, al servir como registro centralizado de activos de TI y plataforma de protección

Ayuda a las organizaciones a aplicar fácilmente políticas y controles esenciales, y a demostrar el cumplimiento en varias áreas críticas de los estándares de seguridad, como seguimiento de activos, gestión de riesgos, control de accesos, gestión de cambios, gestión de proveedores y recopilación documental.

Las funciones clave de Setyl para la preparación de auditorías y la protección de TI incluyen:

  • Registro integral de activos de información para centralizar todo el hardware, software, usuarios y proveedores.
  • Seguimiento completo del ciclo de vida de los activos y registros detallados de actividad para evidenciar las auditorías.
  • Detección de Shadow IT para identificar dispositivos y aplicaciones no registrados.
  • Gestión de proveedores y flujos de trabajo de diligencia debida con cuestionarios de auditoría integrados.
  • Control de accesos y flujos de trabajo de desvinculación para recuperación de activos y accesos.
  • Eliminación lógica y flujos de archivo de activos conforme a normativas.
  • Repositorio centralizado de documentación para políticas, contratos y certificados.

Conoce más sobre las funciones de cumplimiento y protección de TI de Setyl.

Acerca de Setyl

Setyl es una plataforma líder de gestión de activos y licencias de TI diseñada para empresas medianas y grandes en todo el mundo.

La plataforma ofrece a los equipos de TI visibilidad y control completos sobre sus activos de hardware, licencias de software, uso y gasto — incluso a través de más de 100 integraciones nativas con otros sistemas de TI y empresariales.

Al unificar los datos de activos, automatizar los flujos de trabajo clave y proporcionar nuevos análisis, Setyl no solo ayuda a las organizaciones a prepararse para auditorías de seguridad, mantener el cumplimiento y reducir riesgos, sino también a mejorar la eficiencia, la escalabilidad y el control de costes en sus operaciones de TI.

Explora la plataforma Setyl en más detalle.