Kaspersky doorstaat SOC 2 Type II-audit met succes
Kaspersky heeft opnieuw de SOC 2 Type II-audit met succes doorstaan, wat de betrouwbaarheid van de interne beveiligingscontroles en de ontwikkelprocessen van de antivirusdatabase bevestigt. Uit de beoordeling blijkt dat de ontwikkeling en release van de antivirusdatabase van het bedrijf consistent voldoen aan internationaal erkende normen.
Het SOC 2-raamwerk is ontwikkeld door het American Institute of Certified Public Accountants (AICPA) en wordt wereldwijd erkend. Het toetst de mate waarin een organisatie voldoet aan de AICPA Trust Service Criteria: beveiliging, beschikbaarheid, verwerkingsintegriteit, vertrouwelijkheid en privacy. Kaspersky ondergaat sinds 2019 regelmatig deze audit.
Ontwikkelproces van de antivirusdatabase
De huidige audit is uitgevoerd door een onafhankelijke auditor en had betrekking op de periode van augustus 2025 tot juli 2026. Het onderzoek richtte zich op het volledige ontwikkelproces van de antivirusdatabase voor Windows- en Unix-besturingssystemen. De auditor beoordeelt de opzet en werking van de controles aan de hand van gesprekken met management en technische teams, observaties van uitgevoerde procedures, analyse van documentatie zoals beleid, workflows en controlebewijs, en herhaling van handmatige controles om de consistentie en betrouwbaarheid ervan te toetsen.
De auditor concludeert dat de processen voor ontwikkeling, testen en release van de antivirusdatabase van Kaspersky blijven voldoen aan de SOC 2-vereisten en beschermd blijven tegen manipulatie. Een volledig auditrapport is op aanvraag beschikbaar.
Onafhankelijke audits maken deel uit van het Global Transparency Initiative van Kaspersky, waarmee klanten en partners de betrouwbaarheid van de oplossingen van het bedrijf kunnen verifiëren. Naast de SOC 2-audit beschikt Kaspersky over de ISO/IEC 27001-certificering en Common Criteria-certificeringen voor zijn zakelijke producten.