Kaspersky’nin son SOC 2 Type II denetimi, Ağustos 2025–Temmuz 2026 dönemindeki uygulamaları kapsadı. İncelemede, Windows ve Unix işletim sistemleri için yürütülen antivirüs veritabanı geliştirme yaşam döngüsü değerlendirildi.
Amerikan Yeminli Mali Müşavirler Enstitüsü (AICPA) tarafından geliştirilen SOC 2 çerçevesi; kuruluşların güvenlik, erişilebilirlik, işlem bütünlüğü, gizlilik ve mahremiyet alanlarındaki kontrollerini Trust Service Criteria kapsamında değerlendiriyor.
Kaspersky de 2019 yılından bu yana düzenli olarak SOC 2 denetimlerinden geçiyor.
Kontroller farklı yöntemlerle incelendi
Bağımsız denetim sırasında şirketin güvenlik kontrollerinin yalnızca dokümantasyonu değil, uygulamadaki etkinliği de değerlendirildi.
Denetim kapsamında; Yönetim ve teknik ekiplerle görüşmeler yapıldı. Uygulanan prosedürlerin işleyişi gözlemlendi,Şirket politikaları, iş akışları ve kontrol kanıtları incelendi, manuel kontroller yeniden uygulanarak süreçlerin tutarlılığı test edildi.
Bu kapsamlı inceleme sonucunda Kaspersky’nin antivirüs veritabanı geliştirme, test ve yayınlama süreçlerinin SOC 2 gerekliliklerini karşılamayı sürdürdüğü ve yetkisiz değişikliklere karşı korunduğu belirtildi.
“Güvenlik kontrollerimizin etkinliğini koruduğunun kanıtı”
Kaspersky Küresel Kamu İlişkilerinden Sorumlu Başkan Yardımcısı Yuliya Shlychkova, SOC 2 denetiminin şirket açısından yalnızca prosedürel bir aşama olmadığını belirtti.
Shlychkova, bağımsız değerlendirmenin Kaspersky teknolojilerinin temelindeki güvenlik kontrollerinin etkinliğinin sürdürüldüğünü gösterdiğini ve müşterilerin kullandığı teknolojilerin güvenli ve güvenilir şekilde çalıştığına ilişkin güveni desteklediğini ifade etti.
Kaspersky’nin güvenlik standartları
Şirketin açıklamasına göre bağımsız denetimler, Kaspersky’nin Global Şeffaflık Girişimi kapsamında yürüttüğü güvenlik ve şeffaflık çalışmalarının önemli unsurlarından biri olmayı sürdürüyor.
Kaspersky, SOC 2 Type II’nin yanı sıra ISO/IEC 27001 sertifikasyonunu ve kurumsal ürünleri için Common Criteria sertifikalarını da sürdürüyor.
Şirket, söz konusu denetim ve sertifikasyonların güvenli yazılım geliştirme, hesap verebilirlik ve uluslararası güvenlik standartlarına uyum konusundaki uygulamalarının bağımsız şekilde değerlendirilmesine katkı sağladığını belirtiyor.