«Лаборатория Касперского» подтвердила безопасность разработки антивирусов аудитом SOC 2
Аудит SOC 2 подтвердил безопасность разработки антивирусов «Лаборатории Касперского»
«Лаборатория Касперского» успешно прошла независимый аудит Service and Organization Controls 2 второго типа (SOC 2 Type 2). Аудит подтверждает соответствие процессов разработки и выпуска антивирусных баз компании международно признанным стандартам. Это свидетельствует о безопасности процессов и их защите от несанкционированного вмешательства.
Service and Organization Controls (SOC) — это стандарт отчётности для систем управления рисками кибербезопасности. Его разработал Американский институт дипломированных общественных бухгалтеров (AICPA). Оценка механизмов контроля безопасности включает пять принципов: безопасность, доступность, целостность процессов, конфиденциальность и приватность. «Лаборатория Касперского» проходит аудиты SOC 2 ежегодно с 2019 года.
Процессы разработки антивирусных баз соответствуют требованиям SOC 2
Аудит охватил годовой период с августа 2025 года по июль 2026 года. Специалисты проверяли процессы разработки и выпуска антивирусных баз для решений на ОС Windows и Unix. В ходе аудита проводились опросы сотрудников, наблюдение за работой механизмов контроля и изучение документации. Независимые эксперты воспроизвели работу ручных операций управления и мониторинга. Они пришли к выводу, что процесс разработки, тестирования и выпуска антивирусных баз «Лаборатории Касперского» продолжает соответствовать требованиям SOC 2. Процессы защищены от несанкционированного вмешательства.
Глобальная инициатива по информационной открытости укрепляет доверие клиентов
Успешное завершение аудита SOC 2 подтверждает эффективность мер безопасности, лежащих в основе технологий компании. Это независимое подтверждение для заказчиков и партнёров. Результаты оценки демонстрируют, что продукты компании надёжно защищены и работают стабильно. Это позволяет клиентам сохранять уверенность при взаимодействии с решениями «Лаборатории Касперского». Регулярный аудит внутренних процессов является частью Глобальной инициативы по информационной открытости. Цель инициативы — укрепить доверие клиентов и партнёров, а также продемонстрировать приверженность компании принципам прозрачности. Ранее «Лаборатория Касперского» прошла сертификацию по стандартам ISO/IEC 27001 и Общих критериев (Common Criteria).
Коротко в карточках





Опубликовано в канале 8 сентября, 16:05
Каждый материал сайта выходит в канале в тот же момент.
Источники: Kaspersky · CNews · SecurityMedia