(출처=카스퍼스키)

카스퍼스키, 미국 보안 기준 ‘SOC 2’ 검증 통과

카스퍼스키(한국 대표 이효은)는 안티바이러스 데이터베이스(DB) 개발·배포 과정에 적용한 보안 통제가 미국공인회계사협회(AICPA)의 ‘서비스 조직 통제 2(SOC 2) 타입 II’ 기준에 부합하는지에 대한 독립 감사를 완료했다고 28일 밝혔다.

SOC 2는 기업이 보안과 가용성, 처리 무결성, 기밀성, 개인정보 보호 등 주요 통제 기준을 제대로 운영하는지 점검하는 감사 체계다. 타입 II는 특정 시점의 통제 설계뿐 아니라 일정 기간 실제로 통제가 제대로 운영됐는지까지 확인한다.

이번 감사는 독립 감사기관이 2025년 8월부터 2026년 7월까지 윈도(Windows)와 유닉스(Unix) 운영체제용 안티바이러스 DB 개발 생명주기를 대상으로 진행했다.

감사기관은 경영진과 기술팀 인터뷰, 실제 업무 절차 관찰, 정책과 업무 프로세스 관련 자료 분석 등을 통해 보안 통제 운영 상태를 점검했다. 수동으로 진행하는 일부 통제 절차는 직접 재수행해 일관성과 운영 효과성도 확인했다.

카스퍼스키에 따르면 감사 결과 안티바이러스 DB의 개발과 테스트, 배포 과정에 적용된 보안 통제가 SOC 2 요구사항에 부합한 것으로 평가됐다.

카스퍼스키는 2019년부터 정기적으로 SOC 2 감사를 받아왔다. 율리야 쉴치코바 카스퍼스키 글로벌 공공정책 담당 부사장은 “SOC 2 감사 완료는 기술을 뒷받침하는 보안 통제가 지속적으로 운영되고 있다는 점을 독립적으로 확인받았다는 의미”라고 말했다.

카스퍼스키는 정보보안 경영체계 국제표준인 ‘ISO/IEC 27001’ 인증도 유지하고 있다고 밝혔다. 기업용 제품에는 공통평가기준(CC) 인증을 보유하고 있다.

글. 바이라인네트워크
<곽중희 기자>god8889@byline.network

일간 바이라인 구독하기

답글 남기기

이메일 주소는 공개되지 않습니다. 필수 필드는 *로 표시됩니다


The reCAPTCHA verification period has expired. Please reload the page.