卡巴斯基再次成功通过SOC 2类型二审计,再次印证了其内部安全控制和反病毒数据库开发流程的可靠性。此次评估表明,该公司的反病毒数据库开发和发布流程始终符合国际公认的标准,进一步增强了人们对卡巴斯基技术完整性和韧性的信任。
SOC 2框架由美国注册会计师协会(AICPA)制定,并获得全球认可,该框架旨在评估组织对AICPA信任服务准则的遵守情况,包括安全性、可用性、处理完整性、保密性和隐私性。自2019年以来,卡巴斯基一直定期接受SOC 2审计,这再次印证了其对独立验证的安全实践的长期承诺。
本次审计由一家独立审计机构实施,涵盖2025年8月至2026年7月期间,适用于Windows和Unix操作系统的反病毒数据库开发生命周期。审计机构通过以下方式的组合,审查了控制措施的设计和运行有效性:
· 与管理层和技术团队进行利益相关方访谈;
· 对已实施的程序进行操作观察;
· 涵盖政策、工作流程和控制证据的文档分析;
· 重新执行人工控制措施,以验证其一致性和可靠性。
审计机构得出结论,卡巴斯基的反病毒数据库开发、测试和发布流程符合SOC 2的要求,并能有效防止篡改。如需获取完整的审计报告,可按需提供。
“对于卡巴斯基的客户和伙伴而言,成功通过SOC 2审计不仅仅是一个程序上的里程碑,更是对我们技术背后的安全控制措施持续保持有效性的独立确认,”卡巴斯基全球公共事务副总裁Yuliya Shlychkova表示:“此次评估证实,我们用户每天信赖的技术始终受到保护,并安全、可靠地运行,让客户对每一次更新和交互都充满信心。”
定期参加独立审计是卡巴斯基全球透明计划(GTI) 的关键组成部分,使客户和伙伴能够验证卡巴斯基解决方案的可信度,并对其安全实践做出明智的判断。除SOC 2认证之外,卡巴斯基还为其企业产品持有ISO/IEC 27001认证和通用标准认证,再次印证了公司对问责制、安全开发实践和国际公认标准的承诺。
关于卡巴斯基
卡巴斯基是一家成立于1997年的全球网络安全与数字隐私公司。凭借其网络免疫概念,卡巴斯基致力于推动行业创新,保护消费者、企业、关键基础设施及政府机构免受网络威胁。迄今为止,已有超过十亿台设备受到卡巴斯基的保护。
卡巴斯基确保“忠于业务”的网络安全,专注于提供明确的结果、保护营收、减轻工作负载并防止系统停机。卡巴斯基深厚的威胁情报和安全专业知识不断转化为适用于各种规模组织(从小型企业到大型企业)的创新解决方案和服务,将经过验证的AI驱动防护技术与简单的管理和专家支持相结合。
卡巴斯基广受独立测试机构认可,并获得全球数百万个人用户及近20万家企业的信赖。我们助力客户更早发现威胁、更快做出响应,并以更大的信心和自由度开展业务,从而保护客户最核心的价值。了解更多信息,请访问 www.kaspersky.com。
|