Seguridad

Supera Kaspersky auditoría SOC 2

El fabricante dio a conocer que ha completado con éxito la auditoría de Control de Organización de Servicios (SOC 2) Tipo 1, la cual confirma que el desarrollo y publicación de sus bases de datos de reglas de detección de amenazas están protegidas por fuertes controles de seguridad frente a cambios no autorizados.

Esta auditoría se ha realizado como parte de la Iniciativa global de transparencia, anunciada por Kaspersky en 2017, para garantizar a sus socios y clientes que los productos y servicios de la compañía no sólo son los mejores cuando se trata de protección contra las ciberamenazas, sino que también tratan los datos con el máximo respeto y cuidado, detalló la marca.

“La seguridad de nuestros productos es sin duda una de nuestras principales prioridades. Estamos orgullosos de haber completado esta evaluación independiente que proporciona a nuestros clientes la garantía de la seguridad de nuestros productos y la confianza en nuestros procesos y controles de I+D. Esta auditoría supone un paso más en nuestros esfuerzos por demostrar la transparencia de la compañía», señaló Andrey Efremov, director de Tecnología de Kaspersky.

En virtud de los términos del contrato, Kaspersky no puede revelar el nombre de la firma auditora, pero sí indicar que es una de las “Big Four”. No obstante, la información principal sobre sus compromisos y requisitos antes mencionados en el informe SOC 2 Tipo 1, sí, si así se le solicita.

Service Organization Controls (SOC) Reporting Framework es un informe reconocido mundialmente para el control de la gestión de riesgos de ciberseguridad, desarrollado por el Instituto Americano de Contables Públicos Certificados (AICPA, por sus siglas en inglés) para informar a los clientes sobre el diseño e implementación efectivos de controles de seguridad. Kaspersky dijo elegir este estándar para demostrar la fiabilidad de sus productos y su compromiso con los principios y criterios de servicio de confianza de AICPA: seguridad, disponibilidad, integridad de procesos, confidencialidad y privacidad.

La evaluación, completada bajo el estándar SSAE 18 (Statement of Standards for Attestation Engagements), incluye controles internos sobre actualizaciones automáticas regulares de bases de datos antivirus, creadas y distribuidas por Kaspersky para sus productos que operan en servidores Windows y Unix. En su informe final, el auditor independiente confirmó la idoneidad de los controles mencionados y su adecuado funcionamiento en una fecha determinada.

La Iniciativa Global de Transparencia de Kaspersky, engloba, entre otras medidas, el compromiso de la compañía para trasladar a Suiza el almacenamiento y procesamiento de datos para sus clientes. A día de hoy, Kaspersky ha completado la segunda fase de esta reubicación que afecta a sus usuarios europeos y tiene previsto finalizar este cambio a finales de 2019. Además de la reubicación de datos, el objetivo del fabricante es contar con al menos tres centros de transparencia en 2020. La compañía continúa apoyando su programa Bug Bounty y está trabajando en varios proyectos destinados a aumentar la transparencia y la confianza.

[email protected]

También te puede interesar:

Kaspersky e Interpol amplían su colaboración en la lucha contra el cibercrimen

Expone Kaspersky Lab deficiencia de seguridad en dispositivos IoT

Kaspersky Lab ayuda a proteger tecnología biónica

Kaspersky renueva su programa de socios

 

Publicaciones relacionadas

Botón volver arriba


Share via
Copy link
Powered by Social Snap