Kaspersky superó nuevamente con éxito la auditoría SOC 2 Tipo II, reafirmando la confiabilidad de sus controles internos de seguridad y de los procesos de desarrollo de sus bases de datos antivirus. La evaluación demuestra que los procesos de desarrollo y publicación de estas bases de datos cumplen de forma consistente con estándares reconocidos internacionalmente, reforzando la confianza en la integridad y resiliencia de las tecnologías de Kaspersky.
Desarrollado por el American Institute of Certified Public Accountants (AICPA) y reconocido a nivel mundial, el marco SOC 2 evalúa el cumplimiento de una organización con los Trust Service Criteria del AICPA: seguridad, disponibilidad, integridad del procesamiento, confidencialidad y privacidad. Kaspersky se somete regularmente a la auditoría SOC 2 desde 2019, reafirmando su compromiso de largo plazo con prácticas de seguridad verificadas de manera independiente.
La auditoría actual fue realizada por un auditor independiente y cubrió el periodo comprendido entre agosto de 2025 y julio de 2026, aplicándose al ciclo de vida del desarrollo de bases de datos antivirus para sistemas operativos Windows y Unix. El auditor revisó el diseño y la efectividad operativa de los controles mediante una combinación de:
- Entrevistas con directivos y equipos técnicos.
- Observaciones operativas de los procedimientos implementados.
- Análisis de documentación relacionada con políticas, flujos de trabajo y evidencias de control.
- Reejecución de controles manuales para validar su consistencia y confiabilidad.
Los auditores concluyeron que los procesos de desarrollo, prueba y publicación de las bases de datos antivirus de Kaspersky continúan cumpliendo con los requisitos SOC 2 y permanecen protegidos frente a manipulaciones. El informe completo de la auditoría está disponible previa solicitud.
“La confianza en ciberseguridad no se construye solo con promesas, sino con evidencia independiente y controles que demuestren que funcionan de manera consistente. Superar nuevamente una auditoría SOC 2 confirma que los procesos que respaldan nuestras tecnologías están diseñados para proteger su integridad y operar bajo estándares reconocidos internacionalmente. Para nuestros clientes y socios, esto se traduce en algo muy concreto: mayor confianza en que las soluciones que utilizan todos los días están respaldadas por prácticas sólidas de seguridad, transparencia y control. En un entorno donde la confianza digital es cada vez más crítica para el negocio, este tipo de validaciones independientes son fundamentales para demostrar que la seguridad forma parte de cada etapa de nuestro desarrollo y operación”, comenta Claudio Martinelli, Director General de Kaspersky para Américas.
Las auditorías independientes periódicas continúan siendo una parte central de la Global Transparency Initiative de Kaspersky, permitiendo que clientes y socios verifiquen la confiabilidad de sus soluciones y tomen decisiones informadas sobre sus prácticas de seguridad. Además de SOC 2, Kaspersky mantiene la certificación ISO/IEC 27001 y certificaciones Common Criteria para sus productos empresariales, reafirmando el compromiso de la compañía con la rendición de cuentas, las prácticas de desarrollo seguro y los estándares reconocidos internacionalmente.








