Kaspersky supera la auditoría SOC 2 Tipo II y consolida sus controles de seguridad
La empresa global de ciberseguridad Kaspersky superó de nuevo la auditoría SOC 2 Tipo II, un resultado que valida la confiabilidad de sus controles internos de seguridad y los procesos de desarrollo de sus bases de datos antivirus. La evaluación formal demuestra que la publicación de estas herramientas cumple con estándares reconocidos internacionalmente, lo que fortalece la integridad y resiliencia de la tecnología operacional de la firma.
El marco de evaluación SOC 2, diseñado por el American Institute of Certified Public Accountants (AICPA), mide el nivel de cumplimiento institucional con los Trust Service Criteria: seguridad, disponibilidad, integridad del procesamiento, confidencialidad y privacidad. La compañía mantiene revisiones periódicas desde el año 2019 con el propósito de ofrecer verificación independiente sobre sus procedimientos operativos.
¿En qué consistió la evaluación del ciclo de vida del software?
El proceso de auditoría externa abarcó el periodo comprendido entre agosto de 2025 y julio de 2026, enfocado en el ciclo de vida del desarrollo de bases de datos antivirus para los sistemas operativos Windows y Unix. Para comprobar la efectividad de los controles, un auditor independiente ejecutó las siguientes acciones:
- Entrevistas directas con los equipos técnicos y el personal directivo.
- Inspección visual y directa de las operaciones de protección aplicadas.
- Revisión exhaustiva de documentación interna, flujos de trabajo y políticas formales.
- Ejecución repetida de controles manuales para verificar su consistencia operativa.
Tras culminar estas fases, los auditores concluyeron que la creación, prueba y distribución de actualizaciones continúan protegidas frente a manipulaciones no autorizadas.
¿Por qué las auditorías externas benefician a los usuarios?
La validación por terceros resulta indispensable para la toma de decisiones tecnológicas en el sector corporativo. Además de evitar la gestión con intermediarios, este proceso ofrece garantías de resiliencia frente a amenazas informáticas.
“La confianza en ciberseguridad no se construye solo con promesas, sino con evidencia independiente y controles que demuestren que funcionan de manera consistente. Superar nuevamente una auditoría SOC 2 confirma que los procesos que respaldan nuestras tecnologías están diseñados para proteger su integridad y operar bajo estándares reconocidos internacionalmente. Para nuestros clientes y socios, esto se traduce en algo muy concreto: mayor confianza en que las soluciones que utilizan todos los días están respaldadas por prácticas sólidas de seguridad, transparencia y control. En un entorno donde la confianza digital es cada vez más crítica para el negocio, este tipo de validaciones independientes son fundamentales para demostrar que la seguridad forma parte de cada etapa de nuestro desarrollo y operación”, comenta Claudio Martinelli, Director General de Kaspersky para Américas.
¿Qué certificaciones respaldan la estrategia de transparencia?
La ejecución de estas evaluaciones forma parte de la denominada Global Transparency Initiative desarrollada por la organización. Aparte de contar con el informe SOC 2, Kaspersky mantiene la certificación ISO/IEC 27001 y las acreditaciones Common Criteria para sus productos empresariales.
Estas normas internacionales aseguran que el desarrollo de software se realice bajo esquemas de rendición de cuentas, control estricto de datos y diseño seguro desde las etapas iniciales de programación.









