Ana Sayfa Arama Galeri Video Yazarlar
Kategoriler
Servisler
Nöbetçi Eczaneler Sayfası Nöbetçi Eczaneler Hava Durumu Puan Durumu
Sosyal Medya

Kaspersky SOC 2 Type II denetimini başarıyla tamamladı

Kaspersky, dahili güvenlik kontrolleri ile antivirüs veritabanı geliştirme ve yayınlama süreçlerini kapsayan SOC 2 Type II denetimini başarıyla tamamladı. Bağımsız denetim, şirketin güvenlik kontrollerinin uluslararası kabul gören kriterleri karşılamaya devam ettiğini ortaya koydu.

Kaspersky, dahili güvenlik kontrolleri ile antivirüs veritabanı geliştirme ve yayınlama

Kaspersky’nin son SOC 2 Type II denetimi, Ağustos 2025–Temmuz 2026 dönemindeki uygulamaları kapsadı. İncelemede, Windows ve Unix işletim sistemleri için yürütülen antivirüs veritabanı geliştirme yaşam döngüsü değerlendirildi.

Amerikan Yeminli Mali Müşavirler Enstitüsü (AICPA) tarafından geliştirilen SOC 2 çerçevesi; kuruluşların güvenlik, erişilebilirlik, işlem bütünlüğü, gizlilik ve mahremiyet alanlarındaki kontrollerini Trust Service Criteria kapsamında değerlendiriyor.

Kaspersky de 2019 yılından bu yana düzenli olarak SOC 2 denetimlerinden geçiyor.

Kontroller farklı yöntemlerle incelendi

Bağımsız denetim sırasında şirketin güvenlik kontrollerinin yalnızca dokümantasyonu değil, uygulamadaki etkinliği de değerlendirildi.

Denetim kapsamında; Yönetim ve teknik ekiplerle görüşmeler yapıldı.  Uygulanan prosedürlerin işleyişi gözlemlendi,Şirket politikaları, iş akışları ve kontrol kanıtları incelendi, manuel kontroller yeniden uygulanarak süreçlerin tutarlılığı test edildi.

Bu kapsamlı inceleme sonucunda Kaspersky’nin antivirüs veritabanı geliştirme, test ve yayınlama süreçlerinin SOC 2 gerekliliklerini karşılamayı sürdürdüğü ve yetkisiz değişikliklere karşı korunduğu belirtildi.

“Güvenlik kontrollerimizin etkinliğini koruduğunun kanıtı”

Kaspersky Küresel Kamu İlişkilerinden Sorumlu Başkan Yardımcısı Yuliya Shlychkova, SOC 2 denetiminin şirket açısından yalnızca prosedürel bir aşama olmadığını belirtti.

Shlychkova, bağımsız değerlendirmenin Kaspersky teknolojilerinin temelindeki güvenlik kontrollerinin etkinliğinin sürdürüldüğünü gösterdiğini ve müşterilerin kullandığı teknolojilerin güvenli ve güvenilir şekilde çalıştığına ilişkin güveni desteklediğini ifade etti.

Kaspersky’nin güvenlik standartları

Şirketin açıklamasına göre bağımsız denetimler, Kaspersky’nin Global Şeffaflık Girişimi kapsamında yürüttüğü güvenlik ve şeffaflık çalışmalarının önemli unsurlarından biri olmayı sürdürüyor.

Kaspersky, SOC 2 Type II’nin yanı sıra ISO/IEC 27001 sertifikasyonunu ve kurumsal ürünleri için Common Criteria sertifikalarını da sürdürüyor.

Şirket, söz konusu denetim ve sertifikasyonların güvenli yazılım geliştirme, hesap verebilirlik ve uluslararası güvenlik standartlarına uyum konusundaki uygulamalarının bağımsız şekilde değerlendirilmesine katkı sağladığını belirtiyor.