Ir al contenido principal
Volver a Blogs Perspectivas de la industria

Skyhigh Security la certificación SOC 2 Tipo II para toda la plataforma SSE Cloud

Por Sarang Warudkar y Stuart Bayliss -

30 de abril de 2026 5 Minutos de lectura

El cumplimiento de las normas de seguridad no es algo puntual, sino un compromiso constante. Hoy nos enorgullece anunciar que la plataforma en la nube Security Service Edge SSE) Skyhigh Securityha superado la evaluación SOC 2 Tipo II, lo que confirma que toda la cartera de productos Skyhigh SSE cumple con los rigurosos estándares de la AICPA para la gestión segura de los datos de los clientes durante un período prolongado.

Esta última evaluación se basa en evaluaciones SOC 2 anteriores de las carteras CASB y Web de Skyhigh, y supone la primera vez que la plataforma Skyhigh SSE Cloud, completa e integrada —incluidos todos sus componentes convergentes—, ha sido evaluada como una plataforma unificada.

Skyhigh Security compromete a establecer un riguroso cumplimiento de las normas de seguridad como referencia básica para nuestra plataforma en la nube. La obtención de la certificación SOC 2 Tipo II para toda la plataforma SSE Cloud es un proceso exhaustivo que valida los controles de seguridad de nuestra plataforma a lo largo de un período prolongado. A diferencia de las comprobaciones puntuales, esta evaluación refuerza nuestro compromiso con la protección continua de los datos y la confianza que nuestros clientes depositan en nosotros cada día».

Steve Tait, director técnico de Skyhigh Security

¿Qué es SOC 2 Tipo II?

Desarrollado por el Instituto Americano de Contables Públicos Certificados (AICPA), el SOC 2 (Controles de Sistemas y Organización 2) es un marco de auditoría que establece normas para que los proveedores de servicios gestionen de forma segura los datos de los clientes. Una auditoría SOC 2 consiste en un informe sobre los controles de una organización prestadora de servicios en materia de seguridad, disponibilidad, integridad del procesamiento, confidencialidad y privacidad.

La distinción entre el tipo I y el tipo II es importante:

  • SOC 2 Tipo I: evalúa si los controles se han diseñado adecuadamente en un momento concreto
  • SOC 2 Tipo II: evalúa si los controles funcionan de manera eficaz durante un período de observación prolongado (normalmente de 6 a 12 meses)

Un informe de tipo II ofrece una garantía independiente y auditada —confirmada mediante un dictamen de una firma de auditores independientes— de que no solo se han implantado los controles adecuados, sino que además han funcionado de forma coherente tal y como se había previsto. Se trata del estándar de referencia en materia de certificación de seguridad de los proveedores de servicios en la nube.

Los cinco criterios de los servicios de confianza

La evaluación SOC 2 Tipo II analizó los controles Skyhigh Securityen relación con los cinco criterios de servicios de confianza (TSC) de la AICPA:

  • Seguridad — El sistema está protegido contra el acceso no autorizado, tanto físico como lógico
  • Disponibilidad — El sistema está disponible para su funcionamiento y uso según lo comprometido o acordado
  • Integridad del procesamiento — El procesamiento del sistema es completo, preciso y está autorizado
  • Confidencialidad — La información calificada como confidencial se protege de conformidad con la política o el acuerdo correspondiente
  • Privacidad — La información personal se recopila, utiliza, conserva, divulga y elimina de conformidad con el aviso de privacidad de la entidad y con los Principios de Privacidad Generalmente Aceptados del AICPA

Novedades de la evaluación SOC 2 de 2026

La evaluación SOC 2 Tipo II de 2026 abarca, por primera vez, la cartera completa de Skyhigh SSE como una plataforma en la nube unificada. Esto incluye:

  • Skyhigh Secure Web Gateway (SWG)
  • Skyhigh Cloud Access Security Broker (CASB)
  • Skyhigh Private Access (ZTNA)
  • Data Loss Prevention avanzada Data Loss Prevention DLP)
  • Remote Browser Isolation RBI)

Estos componentes están totalmente integrados en un único punto de control nativo de la nube que protege los datos y detiene las amenazas en todas las aplicaciones de software como servicio (SaaS), los entornos de infraestructura como servicio (IaaS) y la «TI en la sombra». La plataforma ofrece un único motor de prevención de pérdida de datos (DLP) con gestión y generación de informes centralizados, un marco de políticas unificado para todos los vectores de exfiltración de datos y tecnologías de seguridad multicapa que abarcan todos los casos de uso empresariales a nivel mundial.

Por qué la certificación SOC 2 Tipo II es importante para su organización

Para los equipos de seguridad y de compras que evalúan a los proveedores de seguridad en la nube, un informe SOC 2 Tipo II ofrece:

  • Eficacia operativa verificada — Pruebas independientes de que los controles de seguridad funcionan según lo previsto a lo largo del tiempo, y no solo en un momento concreto
  • Reducción del riesgo asociado a terceros — Garantía auditada que reduce directamente el riesgo de seguridad para los clientes y sus partes interesadas
  • Prevención de fugas de datos — Unos rigurosos procesos de auditoría identifican las brechas de seguridad antes de que puedan ser aprovechadas, lo que protege frente a daños financieros, operativos y de reputación
  • Apoyo al cumplimiento normativo — Facilita el cumplimiento del RGPD, la DPDPA, la DORA y otras normativas internacionales de protección de datos que exigen garantías de seguridad por parte de los proveedores
  • Confianza en las adquisiciones — Simplifica la diligencia debida de los proveedores de las empresas y agiliza las revisiones de seguridad en los sectores regulados

Parte de una amplia cartera de soluciones de cumplimiento normativo a nivel mundial

La certificación SOC 2 Tipo II forma parte de la amplia y creciente cartera de cumplimiento normativo Skyhigh Security. Además de la certificación SOC 2, Skyhigh Security :

  • Autorización FedRAMP High — Gobierno de los Estados Unidos (CASB, SWG, DLP avanzado)
  • Autorización provisional de nivel de impacto 2 (IL2) del Departamento de Defensa — Departamento de Defensa de los Estados Unidos
  • ISO/IEC 27001 — Gestión internacional de la seguridad de la información (el primer CASB en obtener esta certificación)
  • PROTEGIDO POR EL IRAP (2026) — Seguridad en la nube del Gobierno de Australia
  • BSI C5 (2026) — Oficina Federal Alemana de Seguridad de la Información
  • RGPD — Reglamento de la Unión Europea sobre protección de datos
  • DORA — Ley de Resiliencia Operativa Digital de la UE (sector financiero)
  • DPDPA — Ley de Protección de Datos y Privacidad Digital de la India
  • CSA STAR Nivel 1 — Referencia mundial de la Cloud Security Alliance

Para obtener una visión completa de nuestras certificaciones y nuestro nivel de cumplimiento normativo, visite el Centro Skyhigh Security :https://www.skyhighsecurity.com/about/certification.html

Acerca de SOC 2

Desarrollado por el Instituto Americano de Contables Públicos Certificados (AICPA), el SOC 2 define los criterios para la gestión de los datos de los clientes basándose en cinco principios de servicios de confianza: seguridad, disponibilidad, integridad del procesamiento, confidencialidad y privacidad. Un informe SOC 2 Tipo II es una certificación de que se han implantado determinados controles y de que estos funcionan de manera eficaz para cumplir los Criterios de Servicios de Confianza del AICPA, lo cual queda confirmado por el dictamen de una firma independiente de contables públicos certificados.

Skyhigh Security reconocida en el «Cuadrante Mágico™ de Gartner® de 2025 para Security Service Edge SSE)», publicado el 20 de mayo de 2025, que evalúa a los proveedores en función de su «capacidad de ejecución» y la «integridad de su visión». Este informe, que evalúa a los líderes del sector en función de su «capacidad de ejecución» y la «integridad de su visión», constituye una prueba de nuestra innovación constante y nuestro liderazgo en el mercado. En el informe complementario Security Service Edge Critical Capabilities de Gartner® Critical Capabilities Security Service Edge de 2025», Skyhigh Security la puntuación más alta en el caso de uso de «Seguridad de datos», lo que reafirma una vez más nuestro liderazgo de varios años en la protección de datos como elemento diferenciador fundamental de la cartera de SSE de Skyhigh. Este reconocimiento refleja nuestra inversión sostenida en una plataforma SSE unificada y centrada en los datos, diseñada específicamente para sectores altamente regulados, que combina Secure Web Gateway SWG), Cloud Access Security Broker CASB) y Zero Trust Network Access ZTNA) a través de una única consola nativa en la nube, con Data Loss Prevention avanzada Data Loss Prevention DLP) como elemento central.

La información contenida en este documento refleja los puntos de vista y opiniones Skyhigh Securitysobre el tema tratado y se facilita únicamente con fines informativos. Nada de lo contenido en este documento constituye ni debe interpretarse como asesoramiento jurídico. Los clientes son los únicos responsables de evaluar sus propias obligaciones de cumplimiento conforme a las leyes y normativas aplicables. El uso de Skyhigh Security o servicios Skyhigh Security no garantiza ni asegura que los clientes alcancen o mantengan el cumplimiento de ningún requisito legal o normativo local, nacional o internacional. Le recomendamos que consulte a un asesor jurídico cualificado para obtener orientación específica sobre las necesidades de cumplimiento de su organización.

Sobre los autores

Stuart Bayliss, director de Gestión de Productos de Skyhigh Security

Stuart Bayliss

Director de Gestión de Productos

Stuart lleva más de 20 años desempeñando funciones de gestión de productos, ofreciendo soluciones de seguridad en la nube de primer nivel y galardonadas. En la actualidad, Stuart dirige el equipo de gestión Skyhigh Security , donde es responsable de la infraestructura global que da servicio a la plataforma de seguridad en la nube Secure Security Edge (SSE). 

Sarang Warudkar

Sarang Warudkar

Gerente técnico sénior de marketing de productos

Sarang Warudkar es un experimentado director de marketing de productos con más de 10 años de experiencia en ciberseguridad, experto en alinear la innovación técnica con las necesidades del mercado. Aporta una profunda experiencia en soluciones como CASB, DLP y detección de amenazas basada en IA, impulsando estrategias de salida al mercado impactantes y el compromiso de los clientes. Sarang posee un MBA por el IIM de Bangalore y una licenciatura en ingeniería por la Universidad de Pune, combinando una visión técnica y estratégica.

Volver a Blogs

Blogs de moda

Perspectivas de la industria

Product Updates Q2 2026: Simplified Security Across Web, Cloud, Data, and AI

Thyaga Vasudevan July 21, 2026

Perspectivas de la industria

Modernizing Your Symantec Edge Secure Web Gateway With Skyhigh Hybrid SSE Mesh

Sarang Warudkar July 15, 2026

Perspectivas de la industria

Skyhigh Security su evaluación IRAP con el nivel «PROTECTED» para 2026

Sarang Warudkar y Stuart Bayliss 21 de mayo de 2026