¿Qué hace cuando un posible cliente de SaaS empresarial le exige que realice auditorías excesivas (en relación con lo que está proporcionando) como SOC1 y SOC2?

Ok, para que sepa que SOC 1 es el equivalente de SSAE 16, que reemplazó a SAS 70. Esas son todas las certificaciones de centros de datos que su proveedor de alojamiento probablemente ya tenga (solo pregúnteles).

Comience tratando de determinar por qué el cliente potencial o cliente desea / necesita la certificación específica:

  • ¿Es solo una casilla de verificación para ellos?
  • ¿El tío de alguien les dijo en una organización benéfica que todos los niños geniales tenían esa certificación?
  • ¿Son un negocio altamente regulado y (quizás por error) creen que su servicio necesita cumplir con algún estándar?

Una vez que comprenda sus motivos, puede abordar mejor sus preocupaciones.

Si sus preocupaciones son bloqueadores legítimos para cerrar el acuerdo (altamente regulado, el CIO exige que todos los proveedores lo tengan, etc.), entonces es posible que deba solicitar que paguen una prima para obtener esa certificación.

Determinar cuánto cobrar es el tema de otra publicación …

Si los quieres como clientes, haces las auditorías. Estas son auditorías anuales, por lo que debe incluir el presupuesto en sus gastos generales. Los clientes empresariales esperan vendedores empresariales.

Las auditorías de SOC2 revelan si tiene una estructura de administración que se preocupa por la privacidad, la seguridad y el proceso de trabajo con los controles adecuados. La mayor parte de lo que entra en una auditoría de SOC es la carga de la prueba que muestra que tiene controles sobre la autorización y las políticas. Qué significa eso? Básicamente, verifica y equilibra de manera tal que existan elementos para evitar acciones no autorizadas.

Si tiene clientes en el rango Fortune 500/5000, puede esperar que requieran ver su informe SOC2. El SOC2 es una herramienta para evaluar la capacidad de un proveedor para operar dentro de las mejores prácticas estándar de la industria.

SOC2 Tipo 1 es simplemente una auditoría de punto en el tiempo, lo que significa que solo tiene que demostrar una instancia de cumplimiento de un requisito de auditoría.

SOC2 Tipo 2 es una extensa auditoría aleatoria de rango de tiempo. Los auditores elegirán cosas al azar de cada área para auditar y usted debe demostrar su adhesión a las políticas y procedimientos documentados. Este es el informe que los clientes quieren ver, ya que explica sus debilidades.

SOC3 es un informe de auditoría genérico, utilizado principalmente por los proveedores de centros de datos / nube como herramienta de marketing para decir “oye, estamos auditados por SOC, aquí hay un informe genérico de alto nivel que no divulga ningún detalle”.

O lo pagan, o usted no lo proporciona. Las empresas que necesitan este tipo de cert saben con certeza el costo.

More Interesting

¿Cuál es el valor promedio de vida del cliente, en términos de número de meses pagados, para un negocio de software basado en la nube SaaS?

¿Debería una empresa SaaS de código abierto su producto?

¿Qué certificaciones de TI debe buscar un experimentado profesional de ventas de CPG que quiera realizar la transición a las ventas de SaaS como ejecutivo de cuentas?

¿Cómo se puede estimar el costo del servidor por usuario en un portal social SaaS?

¿Cuál es la forma correcta de calcular la rotación, por porcentaje de lo que está por renovarse, o por porcentaje de MRR inicial?

¿SaaS con ciertos elementos virales, mejor lanzamiento como freemium o una prueba gratuita?

¿Cómo encaja una arquitectura basada en microservicios en una aplicación basada en SaaS multiinquilino?

Mi compañía SaaS hizo un montón de trabajo personalizado para un cliente, pero nunca discutimos la facturación de servicios profesionales. Van a vivir mañana. ¿Debo solicitar el pago de la integración?

¿Cuáles son los pros y los contras de las suscripciones SAAS que se renuevan en la fecha de suscripción frente al primer mes?

¿Cuál es el mejor CRM para una startup SaaS?

¿Cuál es el mejor software para administrar una pequeña empresa SaaS? Actualmente estoy desarrollando mi SaaS, pero no tengo experiencia en la administración o administración de un negocio SaaS.

¿Cuáles son los módulos más importantes en el software CRM?

¿Cuáles son los pros y los contras de la estructura de URL de una aplicación web multiusuario SaaS con respecto a la escalabilidad / equilibrio de carga?

¿Cómo es trabajar para SuccessFactors?

¿Cuánto cuesta entregar SaaS?