DOLAR
41,5965
EURO
48,9367
ALTIN
5.168,23
BIST
11.220,22
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul
Az Bulutlu
23°C
İstanbul
23°C
Az Bulutlu
Cuma Yağmurlu
23°C
Cumartesi Az Bulutlu
21°C
Pazar Açık
22°C
Pazartesi Çok Bulutlu
21°C

Kaspersky, Kapsamlı SOC 2 Tip 2 Denetiminden Geçti!

Kaspersky, müşteri bilgi güvenliğine ve inançlı yazılım geliştirme süreçlerine olan taahhüdünü tekrar teyit etmek emeliyle, Servis Sağlayıcılar için Hizmet Tertibi Denetimi (SOC 2) kontrolünü muvaffakiyetle geçti.

Kaspersky, Kapsamlı SOC 2 Tip 2 Denetiminden Geçti!
31.07.2023 19:36
7
A+
A-

Kaspersky, müşteri bilgi güvenliğine ve inançlı yazılım geliştirme süreçlerine olan taahhüdünü yine teyit etmek gayesiyle, Servis Sağlayıcılar için Hizmet Tertibi Denetimi (SOC 2) kontrolünü muvaffakiyetle geçti. Bu kontrol, Kaspersky’nin antivirüs bilgi tabanlarının yetkisiz değişikliklerden korunması için uygulanan denetimlerin aktifliğini değerlendirmeyi sağlıyor. Daha evvel Tip 1 için yapılan kontrollerin akabinde, Kaspersky artık Tip 2 değerlendirmesini de muvaffakiyetle geçti ve şirketin altı aylık bir periyot boyunca uygulanan denetimleri tahlil edildi. 

Kaspersky, 2019’dan bu yana SOC 2 kontrollerinden daima ve başarılı bir formda geçiyor. Hizmet Kuruluşu Denetimleri (SOC) çerçevesi, Amerikan Sertifikalı Kamu Muhasebecileri Enstitüsü (AICPA) tarafından geliştirilen, siber güvenlik risk idaresi sistemleri için memleketler arası kabul görmüş bir standarttır. Çerçeve, kuruluşların müşterilerine tesirli güvenlik denetim sistemlerine sahip oldukları konusunda garanti vermelerine yardımcı olmayı amaçlıyor. Kaspersky, şeffaflık ruhuyla, süreçlerinin ve tahlillerinin güvenilirliğini ve AICPA’nın güvenlik, kullanılabilirlik, süreç bütünlüğü, saklılık ve mahremiyet kriterlerine bağlılığını onaylamak için bu standardı seçti. Kontrol, bağımsız bir hizmet denetçisinin muhasebecilerinden oluşan bir takım tarafından gerçekleştirildi. İnceleme sırasında, Kaspersky’nin Windows ve Unix işletim sistemi sistemleri için anti-virüs bilgi tabanlarının geliştirilmesi ve uygulanması için kullanılan süreci, denetim ortamının dahil olmak üzere; “Organizasyon ve İdaresi, İrtibat, Risk İdaresi, Denetimlerin İzlenmesi” ögeleri da denetim edildi. 

Operasyonel aktifliği inceledi

Testler, uygun idare, kontrol ve işçi işçisinin sorgulanmasını; Kaspersky faaliyetlerinin ve operasyonlarının gözlemlenmesini ve Kaspersky dokümanlarının ve kayıtlarının incelenmesini içeriyordu. Daha evvelki SOC 2 Tip 1 değerlendirmelerinden farklı olarak, bu sefer denetçiler sadece şirketin iç denetimlerinin belli bir vakitte uygulanmasını değil, tıpkı vakitte Aralık 2022’den Mayıs 2023’e kadar altı aylık bir müddet boyunca bu denetimlerin operasyonel aktifliğini de inceledi. Kontrol sonucunda, Kaspersky’nin sistemli otomatik antivirüs bilgi tabanı güncellemelerini sağlamaya yönelik iç denetimlerinin tesirli olduğu ve antivirüs bilgi tabanlarının geliştirilmesi ve uygulanması sürecinin yetkisiz temperlemeye karşı korunduğu sonucuna varıldı. Denetçilerin kapsamlı kararı, irtibattan talep edilebilecek sonuncu raporda bulunabiliyor. 

Kaspersky Baş Teknoloji Sorumlusu Anton Ivanov “Kaspersky müşterilerinin güvenliği bizim için her şeyden değerlidir ve güvenlik denetimlerimizin ve süreçlerimizin düzgün bir biçimde uygulandığının ve AICPA’nın güvenlik kriterlerine uygun olduğunun bir kere daha bağımsız bir onayını almaktan memnunluk duyuyoruz. Yeni SOC 2 Tip 2 kontrolü, müşterilerimize sistemlerimizde güvenlik denetim düzeneklerinin faal bir biçimde kurulduğuna dair garanti veriyor ve iç süreçlerimizin en yüksek standartlara uygun olduğunu kanıtlıyor,” diyor 

Şirketin iç süreçlerinin nizamlı olarak denetlenmesi, şirketin müşterileri ve iş ortaklarıyla inanç oluşturmayı amaçlayan ve Kaspersky’nin şeffaflık prensiplerine bağlılığını kanıtlayan Kaspersky Global Şeffaflık Teşebbüsü’nün (GTI) temellerinden biridir. SOC 2 kontrolü hakkında daha fazla bilgi edinmek ve yeni alınan raporu talep etmek için web sitesini ziyaret edin. 

Kaynak: (BYZHA) Beyaz Haber Ajansı