모델 801건 · 국산 131 · 가격 643 추적 중
제도와 권리

카스퍼스키, SOC 2 Type II 감사 완료…보안 통제 검증

테크42·2026-09-28

요약

카스퍼스키가 2025년 8월부터 2026년 7월까지 진행된 SOC 2 Type II 감사를 완료했다고 28일 밝혔다. 이번 감사는 Windows와 Unix용 안티바이러스 데이터베이스의 개발·테스트·배포 전 과정을 대상으로, 미국공인회계사협회(AICPA)의 신뢰 서비스 기준에 따라 보안 통제의 설계와 실제 운영 상태를 평가했다. 독립 감사기관은 인터뷰와 현장 관찰, 문서 분석, 수동 통제 절차 재수행을 통해 통제의 일관성과 신뢰성을 확인했다. 카스퍼스키는 2019년부터 정기적으로 SOC 2 감사를 받아왔으며 ISO/IEC 27001과 Common Criteria 인증도 함께 유지하고 있다.

큐레이터 노트

원문에 없는 맥락입니다

이번 감사는 제품 탐지 성능을 비교한 것이 아니라 데이터베이스를 만들고 배포하는 내부 프로세스의 통제 수준을 외부 독립 기관이 검증한 것이라는 점에서 일반적인 제품 벤치마크와는 성격이 다르다.

다른 매체는 이렇게 썼다

같은 사안을 다룬 다른 곳의 보도입니다

더존비즈온, AI 거버넌스 사무국 출범
IT조선 · 2026-09-21

더존비즈온이 국제표준 ISO/IEC 42001을 기반으로 한 ‘AI 거버넌스 사무국’을 신설하고 21일 공식 출범했다. AI 기획부터 개발·배포·운영까지 전사 관리체계를 일원화하는 것이 목표다. 회사는 이르면 10월 초 ISO/IEC 42001 인증 획득도 추진할 계획이다. 자체 개발 …

기업 41% AI 도입 후 보안예산 확대…섀도우AI 우려
IT조선 · 2026-09-17

카스퍼스키가 18개국 IT·사이버보안 의사결정권자 및 전문가 1800명을 대상으로 조사한 'AI 도입과 기업 보안 투자 현황' 보고서를 17일 발표했다. 조사 결과 응답 기업의 41%가 AI 도입을 정보보안 투자 확대의 주요 원인으로 꼽았다. 보고서는 직원들이 회사의 승인이나 관리 없이…

레드휘슬, 내부신고서 표현 점검 AI '라라' 출시
IT조선 · 2026-09-15

컴플라이언스 전문기업 레드휘슬이 내부신고서의 감정적이거나 공격적인 표현을 탐지하는 AI 서비스 '라라'를 출시했다고 15일 밝혔다. 라라는 신고서 제출 전 욕설, 비방, 혐오·모욕 표현 등 부적절한 표현을 찾아 신고자에게 알려 직접 수정하도록 돕는다. 이런 표현은 사실관계와 신고 취지를…

이 글에 나온 말

용어집 전체 →
평가
AI 모델이나 시스템의 출력이 원하는 기준에 얼마나 부합하는지를 정량적·정성적으로 측정하는 절차를 말한다.

관련 법·제도

정책 트래커 →

이 분야 브리핑

여러 매체가 함께 다룬 사안을 한 번에

이 페이지는 원문을 요약·재서술하고 이 사이트가 쌓은 기록을 덧붙인 큐레이션입니다. 원문 본문은 싣지 않으며, 수치와 표기는 원문 기준을 유지했습니다.

테크42 원문 전체 보기 →

같은 분야의 다른 소식

전체 뉴스 →