Kaspersky SOC 2 denetimini başarıyla tamamladı
Ekonomi / Kaspersky, dahili güvenlik kontrollerinin ve antivirüs veritabanı geliştirme süreçlerinin güvenilirliğini ortaya koyan SOC 2 Type II denetimini başarıyla tamamladı.
Ekonomi Haberleri : Kaspersky, dahili güvenlik kontrollerinin ve antivirüs veritabanı geliştirme süreçlerinin güvenilirliğini ortaya koyan SOC 2 Type II denetimini başarıyla tamamladı.
Şirketten yapılan açıklamaya göre, Amerikan Yeminli Mali Müşavirler Enstitüsü (AICPA) tarafından geliştirilen ve dünya genelinde kabul gören SOC 2 çerçevesi, bir kuruluşun güvenlik, erişilebilirlik, işlem bütünlüğü, gizlilik ve mahremiyet olmak üzere AICPA Trust Service Criteria'ya uyumunu değerlendiriyor.
Bağımsız bir denetçi tarafından gerçekleştirilen son denetim, Ağustos 2025-Temmuz 2026 dönemini kapsadı ve Windows ile Unix işletim sistemlerine yönelik antivirüs veritabanı geliştirme yaşam döngüsünü ele aldı.
Denetçi, kontrollerin tasarımını ve etkin şekilde uygulanıp uygulanmadığını birçok yöntemin bir arada kullanıldığı kapsamlı bir değerlendirmeyle inceledi.
Bu değerlendirmeler arasında yönetim ve teknik ekiplerle gerçekleştirilen paydaş görüşmeleri, uygulanan prosedürlerin işleyişinin gözlemlenmesi, şirket politikalarını, iş akışlarını ve kontrol kanıtlarını içeren kapsamlı dokümantasyon analizi, süreçlerin tutarlılığını ve güvenilirliğini doğrulamak amacıyla manuel kontrollerin yeniden uygulanması yer alıyor.
Bağımsız denetimler güvenlik uygulamalarına ışık tutuyor
Bu denetlemeler sonucunda denetçiler, Kaspersky'nin antivirüs veritabanı geliştirme, test ve yayınlama süreçlerinin SOC 2 gerekliliklerini karşılamaya devam ettiğini ve yetkisiz değişikliklere karşı korunduğunu sonucuna vardı.
Düzenli olarak gerçekleştirilen bağımsız denetimler, Kaspersky'nin Global Şeffaflık Girişimi'nin temel unsurlarından biri olmaya devam ediyor.
Bu denetimler, müşterilerin ve iş ortaklarının Kaspersky çözümlerinin güvenilirliğini doğrulamasına ve şirketin güvenlik uygulamaları hakkında bilinçli değerlendirmeler yapmasına olanak tanıyor. Kaspersky, SOC 2'nin yanı sıra ISO/IEC 27001 sertifikasyonunu ve kurumsal ürünleri için Common Criteria sertifikalarını da sürdürüyor.
Açıklamada görüşlerine yer verilen Kaspersky Küresel Kamu İlişkilerinden Sorumlu Başkan Yardımcısı Yuliya Shlychkova, SOC 2 denetimini başarıyla tamamlamalarının, teknolojilerinin temelini oluşturan güvenlik kontrollerinin etkinliğinin istikrarlı biçimde koruduğunun kanıtı olduğunu belirtti.
Shlychkova, değerlendirmenin teknolojilerinin güvenli, güvenilir bir biçimde çalıştığını teyit ederek müşterilerine her güncelleme ve etkileşimde güven verdiğini kaydetti.