Kaspersky supera auditoría SOC 2 Tipo II y refuerza controles de seguridad

Kaspersky señaló que el resultado confirma el cumplimiento consistente de estos procedimientos con estándares reconocidos internacionalmente.
Facebook
X
LinkedIn
WhatsApp
Telegram

Kaspersky superó nuevamente la auditoría SOC 2 Tipo II, una evaluación independiente que revisa la confiabilidad de los controles internos de seguridad y de los procesos utilizados para desarrollar y publicar sus bases de datos antivirus. La compañía señaló que el resultado confirma el cumplimiento consistente de estos procedimientos con estándares reconocidos internacionalmente.

Desarrollado por el American Institute of Certified Public Accountants (AICPA), el marco SOC 2 evalúa a las organizaciones bajo cinco criterios de confianza: seguridad, disponibilidad, integridad del procesamiento, confidencialidad y privacidad. Kaspersky se somete regularmente a esta auditoría desde 2019 como parte de sus prácticas de seguridad verificadas de manera independiente.

La evaluación más reciente fue realizada por un auditor independiente y cubrió el periodo comprendido entre agosto de 2025 y julio de 2026. El análisis se enfocó en el ciclo de vida del desarrollo de las bases de datos antivirus para sistemas operativos Windows y Unix.

Para determinar el diseño y la efectividad operativa de los controles, los auditores realizaron entrevistas con directivos y equipos técnicos, observaron procedimientos, analizaron documentación sobre políticas y flujos de trabajo, y repitieron controles manuales para comprobar su consistencia y confiabilidad.

El informe concluyó que los procesos de desarrollo, prueba y publicación de las bases de datos antivirus continúan cumpliendo con los requisitos SOC 2 y permanecen protegidos frente a manipulaciones. El documento completo de la auditoría está disponible previa solicitud.

“La confianza en ciberseguridad no se construye solo con promesas, sino con evidencia independiente y controles que demuestren que funcionan de manera consistente”, afirmó Claudio Martinelli, director general de Kaspersky para Américas.

El directivo añadió que la validación permite ofrecer a clientes y socios mayor confianza en las tecnologías que utilizan, al respaldar sus procesos de desarrollo y operación con prácticas de seguridad, transparencia y control.

Las auditorías independientes forman parte de la Global Transparency Initiative de Kaspersky, mediante la cual la empresa busca que clientes y socios puedan verificar la confiabilidad de sus soluciones y tomar decisiones informadas sobre sus prácticas de seguridad.

Además de SOC 2, la compañía mantiene la certificación ISO/IEC 27001 y certificaciones Common Criteria para sus productos empresariales. Estas validaciones forman parte de sus mecanismos para respaldar prácticas de desarrollo seguro y controles alineados con estándares reconocidos internacionalmente.

La auditoría más reciente mantiene así la revisión independiente como un componente de los procesos de seguridad de Kaspersky, particularmente en las etapas relacionadas con el desarrollo, prueba y publicación de sus bases de datos antivirus.