보안

카스퍼스키, 정보보안 미국 표준 인증 ‘SOC2 타입 II’ 획득

아이티데일리 (IT DAILY) ·

카스퍼스키가 정보보안 미국 표준 인증 ‘SOC2 타입(Type) II’를 획득했다. (사진: 카스퍼스키)

✦ AI 요약

카스퍼스키가 28일 'SOC2 타입 II' 획득을 발표했다.

'SOC2 타입 II'는 AICPA가 개발한 감사 프레임워크로, 보안·가용성·처리 무결성·기밀성·개인정보 보호 기준 준수 여부를 평가한다.

이번 감사의 평가 기간은 2025년 8월~2026년 7월이며, 범위는 윈도(Windows)·유닉스(Unix) 운영체제용 안티바이러스 DB 개발 생명주기 전반이다.

카스퍼스키는 28일 'SOC2 타입 II' 획득을 발표했다. 'SOC2 타입 II'는 정보보안 미국 표준 인증이다.

SOC2는 미국 공인회계사협회(AICPA)가 개발한 감사 프레임워크다. SOC2는 보안·가용성·처리 무결성·기밀성·개인정보 보호 등 AICPA 신뢰 서비스 기준 준수 여부를 평가 대상으로 삼는다.

카스퍼스키는 정기적 독립 감사를 운영하고 있다. 정기적 독립 감사는 글로벌 투명성 이니셔티브의 핵심 요소다.

카스퍼스키는 2019년부터 SOC2 감사를 수검해 왔다. 카스퍼스키는 독립 검증 기반 보안 관행 유지를 위한 노력을 지속하고 있다.

이번 감사의 평가 기간은 2025년 8월~2026년 7월이다. 이번 감사의 평가 범위는 윈도(Windows)·유닉스(Unix) 운영체제용 안티바이러스 DB 개발 생명주기 전반이다.

감사에서는 보안 통제 설계 검토를 수행했다. 검토 방법으로는 경영진·기술팀 대상 이해관계자 인터뷰와 실제 적용 절차 관련 운영 현황 관찰, 업무 프로세스·통제 관련 증빙 자료 분석이 이뤄졌다.

이어 율리아 쉴치코바 카스퍼스키 글로벌 공공정책 담당 부사장은 SOC2 감사로 카스퍼스키 기술을 뒷받침하는 보안 통제의 효과적 운영이 입증됐다고 밝혔다. 또 사용자가 매일 신뢰·사용하는 기술의 보호가 재확인됐다고 설명했다.

출처: 아이티데일리 (IT DAILY) · 김호준 기자
원문: https://www.itdaily.kr/news/articleView.html?idxno=241849

참고자료

이 기사는 자동생성 알고리즘의 도움을 받아 작성되었습니다.


출처 아이티데일리 (IT DAILY)

원문 확인

이 기사는 아이티데일리 (IT DAILY) 원문을 바탕으로 비즈크러시가 요약 정리했습니다. 정확한 인용과 세부 내용은 원문을 확인해 주세요.