Kaspersky, SOC 2 Denetimini Başarıyla Tamamlayarak Güvenlik Kontrollerindeki Yetkinliğini Bir Kez Daha Kanıtladı

Default post image
Özet bulunamadı.

Kaspersky, dahili güvenlik kontrollerinin ve antivirüs veritabanı geliştirme süreçlerinin güvenilirliğini bir kez daha ortaya koyan SOC 2 Type II denetimini başarıyla tamamladı. Yapılan değerlendirme, şirketin antivirüs veritabanı geliştirme ve yayınlama süreçlerinin uluslararası kabul görmüş standartları istikrarlı bir biçimde karşıladığını ortaya koyarken; Kaspersky teknolojilerinin bütünlüğüne ve siber dayanıklılığına duyulan güveni pekiştirdi.

Amerikan Yeminli Mali Müşavirler Enstitüsü (AICPA) tarafından geliştirilen ve dünya genelinde kabul gören SOC 2 çerçevesi; bir kuruluşun güvenlik, erişilebilirlik, işlem bütünlüğü, gizlilik ve mahremiyet olmak üzere AICPA Trust Service Criteria’ya uyumunu değerlendiriyor. Kaspersky, 2019 yılından bu yana düzenli olarak SOC 2 denetiminden geçerek bağımsız olarak doğrulanan güvenlik uygulamalarına yönelik uzun vadeli taahhüdünü bir kez daha ortaya koyuyor.

Bağımsız bir denetçi tarafından gerçekleştirilen son denetim, Ağustos 2025–Temmuz 2026 dönemini kapsadı ve Windows ile Unix işletim sistemlerine yönelik antivirüs veritabanı geliştirme yaşam döngüsünü ele aldı. Denetçi, kontrollerin tasarımını ve etkin şekilde uygulanıp uygulanmadığını aşağıdaki yöntemlerin bir arada kullanıldığı kapsamlı bir değerlendirmeyle inceledi:

  • Yönetim ve teknik ekiplerle gerçekleştirilen paydaş görüşmeleri,
  • Uygulanan prosedürlerin işleyişinin gözlemlenmesi,
  • Şirket politikalarını, iş akışlarını ve kontrol kanıtlarını içeren kapsamlı dokümantasyon analizi,
  • Süreçlerin tutarlılığını ve güvenilirliğini doğrulamak amacıyla manuel kontrollerin yeniden uygulanması.

Denetçiler, Kaspersky’nin antivirüs veritabanı geliştirme, test ve yayınlama süreçlerinin SOC 2 gerekliliklerini karşılamaya devam ettiğini ve yetkisiz değişikliklere karşı korunduğunu sonucuna vardı. Denetimin kapsamlı raporuna talep üzerine paylaşılabiliyor. 

Kaspersky Küresel Kamu İlişkilerinden Sorumlu Başkan Yardımcısı Yuliya Shlychkova, konuya ilişkin değerlendirmesinde şunları söyledi: “Müşterilerimiz ve iş ortaklarımız için SOC 2 denetiminin başarıyla tamamlanması, yalnızca prosedürel bir kilometre taşı değil; teknolojilerimizin temelini oluşturan güvenlik kontrollerimizin etkinliğini istikrarlı biçimde koruduğunun kanıtıdır. Bu değerlendirme, kullanıcılarımızın her gün güvendiği teknolojilerin korunduğunu ve güvenli, güvenilir bir biçimde çalıştığını teyit ederek müşterilerimize her güncelleme ve etkileşimde güven veriyor.”

Düzenli olarak gerçekleştirilen bağımsız denetimler, Kaspersky’nin Global Şeffaflık Girişimi’nin temel unsurlarından biri olmaya devam ediyor. Bu denetimler, müşterilerin ve iş ortaklarının Kaspersky çözümlerinin güvenilirliğini doğrulamasına ve şirketin güvenlik uygulamaları hakkında bilinçli değerlendirmeler yapmasına olanak tanıyor. Kaspersky, SOC 2’nin yanı sıra ISO/IEC 27001 sertifikasyonunu ve kurumsal ürünleri için Common Criteria sertifikalarını da sürdürüyor. Bu sertifikalar, şirketin hesap verebilirlik, güvenli geliştirme uygulamaları ve uluslararası kabul görmüş standartlara bağlılığını bir kez daha ortaya koyuyor.

 

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Bir Yorum Yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Benzer Yazılar