Kaspersky superó nuevamente la auditoría SOC 2 Tipo II tras una evaluación independiente de sus controles de seguridad y procesos de desarrollo, prueba y publicación de bases de datos antivirus para sistemas Windows y Unix.
Por Gustavo García | Reportero
Kaspersky superó nuevamente la auditoría SOC 2 Tipo II, una evaluación independiente que confirmó la efectividad de sus controles de seguridad y de los procesos utilizados para desarrollar, probar y publicar sus bases de datos antivirus.
La auditoría cubrió el periodo de agosto de 2025 a julio de 2026 y revisó el ciclo de vida de las bases de datos antivirus destinadas a sistemas operativos Windows y Unix. El resultado refuerza la validación externa de los mecanismos utilizados por la compañía para proteger estos procesos contra modificaciones no autorizadas.
El marco SOC 2 fue desarrollado por el American Institute of Certified Public Accountants (AICPA) y evalúa controles relacionados con seguridad, disponibilidad, integridad del procesamiento, confidencialidad y privacidad.
Evaluación independiente
La revisión fue realizada por un auditor independiente, quien examinó tanto el diseño de los controles como su efectividad operativa durante el periodo evaluado.
Para comprobar su funcionamiento, los auditores realizaron entrevistas con directivos y equipos técnicos, observaron procedimientos operativos, analizaron documentación sobre políticas y flujos de trabajo y repitieron controles manuales para verificar su consistencia.
La evaluación se concentró específicamente en los procesos relacionados con el desarrollo, prueba y publicación de las bases de datos antivirus de Kaspersky, así como en los mecanismos destinados a preservar su integridad.
Los auditores concluyeron que los procesos examinados continúan cumpliendo los requisitos establecidos por SOC 2 y cuentan con medidas de protección frente a manipulaciones.
Kaspersky mantiene auditorías desde 2019
Kaspersky se somete regularmente a auditorías SOC 2 desde 2019 como parte de su estrategia de validación independiente de los controles de seguridad asociados con sus tecnologías.
La compañía señaló que estas evaluaciones forman parte de su Iniciativa Global de Transparencia, mediante la cual busca proporcionar mecanismos externos para que clientes y socios puedan conocer y valorar sus prácticas de seguridad.
Además de SOC 2, Kaspersky mantiene certificaciones ISO/IEC 27001 y certificaciones Common Criteria para productos empresariales, de acuerdo con información corporativa. –sn–


¡Conéctate con Sociedad Noticias! Suscríbete a nuestro canal de YouTube y activa las notificaciones, o bien, síguenos en las redes sociales: Facebook, Twitter e Instagram.
También, te invitamos a que te sumes a nuestro canal de información en tiempo real a través de Telegram.

