Por Sarang Warudkar y Stuart Bayliss -
30 de abril de 2026 5 Minutos de lectura
El cumplimiento de las normas de seguridad no es algo puntual, sino un compromiso constante. Hoy nos enorgullece anunciar que la plataforma en la nube Security Service Edge SSE) Skyhigh Securityha superado la evaluación SOC 2 Tipo II, lo que confirma que toda la cartera de productos Skyhigh SSE cumple con los rigurosos estándares de la AICPA para la gestión segura de los datos de los clientes durante un período prolongado.
Esta última evaluación se basa en evaluaciones SOC 2 anteriores de las carteras CASB y Web de Skyhigh, y supone la primera vez que la plataforma Skyhigh SSE Cloud, completa e integrada —incluidos todos sus componentes convergentes—, ha sido evaluada como una plataforma unificada.

| Skyhigh Security compromete a establecer un riguroso cumplimiento de las normas de seguridad como referencia básica para nuestra plataforma en la nube. La obtención de la certificación SOC 2 Tipo II para toda la plataforma SSE Cloud es un proceso exhaustivo que valida los controles de seguridad de nuestra plataforma a lo largo de un período prolongado. A diferencia de las comprobaciones puntuales, esta evaluación refuerza nuestro compromiso con la protección continua de los datos y la confianza que nuestros clientes depositan en nosotros cada día».
Steve Tait, director técnico de Skyhigh Security |
Desarrollado por el Instituto Americano de Contables Públicos Certificados (AICPA), el SOC 2 (Controles de Sistemas y Organización 2) es un marco de auditoría que establece normas para que los proveedores de servicios gestionen de forma segura los datos de los clientes. Una auditoría SOC 2 consiste en un informe sobre los controles de una organización prestadora de servicios en materia de seguridad, disponibilidad, integridad del procesamiento, confidencialidad y privacidad.
La distinción entre el tipo I y el tipo II es importante:
Un informe de tipo II ofrece una garantía independiente y auditada —confirmada mediante un dictamen de una firma de auditores independientes— de que no solo se han implantado los controles adecuados, sino que además han funcionado de forma coherente tal y como se había previsto. Se trata del estándar de referencia en materia de certificación de seguridad de los proveedores de servicios en la nube.
La evaluación SOC 2 Tipo II analizó los controles Skyhigh Securityen relación con los cinco criterios de servicios de confianza (TSC) de la AICPA:
La evaluación SOC 2 Tipo II de 2026 abarca, por primera vez, la cartera completa de Skyhigh SSE como una plataforma en la nube unificada. Esto incluye:
Estos componentes están totalmente integrados en un único punto de control nativo de la nube que protege los datos y detiene las amenazas en todas las aplicaciones de software como servicio (SaaS), los entornos de infraestructura como servicio (IaaS) y la «TI en la sombra». La plataforma ofrece un único motor de prevención de pérdida de datos (DLP) con gestión y generación de informes centralizados, un marco de políticas unificado para todos los vectores de exfiltración de datos y tecnologías de seguridad multicapa que abarcan todos los casos de uso empresariales a nivel mundial.
Para los equipos de seguridad y de compras que evalúan a los proveedores de seguridad en la nube, un informe SOC 2 Tipo II ofrece:
La certificación SOC 2 Tipo II forma parte de la amplia y creciente cartera de cumplimiento normativo Skyhigh Security. Además de la certificación SOC 2, Skyhigh Security :
Para obtener una visión completa de nuestras certificaciones y nuestro nivel de cumplimiento normativo, visite el Centro Skyhigh Security :https://www.skyhighsecurity.com/about/certification.html
Desarrollado por el Instituto Americano de Contables Públicos Certificados (AICPA), el SOC 2 define los criterios para la gestión de los datos de los clientes basándose en cinco principios de servicios de confianza: seguridad, disponibilidad, integridad del procesamiento, confidencialidad y privacidad. Un informe SOC 2 Tipo II es una certificación de que se han implantado determinados controles y de que estos funcionan de manera eficaz para cumplir los Criterios de Servicios de Confianza del AICPA, lo cual queda confirmado por el dictamen de una firma independiente de contables públicos certificados.
Skyhigh Security reconocida en el «Cuadrante Mágico™ de Gartner® de 2025 para Security Service Edge SSE)», publicado el 20 de mayo de 2025, que evalúa a los proveedores en función de su «capacidad de ejecución» y la «integridad de su visión». Este informe, que evalúa a los líderes del sector en función de su «capacidad de ejecución» y la «integridad de su visión», constituye una prueba de nuestra innovación constante y nuestro liderazgo en el mercado. En el informe complementario Security Service Edge Critical Capabilities de Gartner® Critical Capabilities Security Service Edge de 2025», Skyhigh Security la puntuación más alta en el caso de uso de «Seguridad de datos», lo que reafirma una vez más nuestro liderazgo de varios años en la protección de datos como elemento diferenciador fundamental de la cartera de SSE de Skyhigh. Este reconocimiento refleja nuestra inversión sostenida en una plataforma SSE unificada y centrada en los datos, diseñada específicamente para sectores altamente regulados, que combina Secure Web Gateway SWG), Cloud Access Security Broker CASB) y Zero Trust Network Access ZTNA) a través de una única consola nativa en la nube, con Data Loss Prevention avanzada Data Loss Prevention DLP) como elemento central.
Sobre los autores

Stuart lleva más de 20 años desempeñando funciones de gestión de productos, ofreciendo soluciones de seguridad en la nube de primer nivel y galardonadas. En la actualidad, Stuart dirige el equipo de gestión Skyhigh Security , donde es responsable de la infraestructura global que da servicio a la plataforma de seguridad en la nube Secure Security Edge (SSE).

Sarang Warudkar es un experimentado director de marketing de productos con más de 10 años de experiencia en ciberseguridad, experto en alinear la innovación técnica con las necesidades del mercado. Aporta una profunda experiencia en soluciones como CASB, DLP y detección de amenazas basada en IA, impulsando estrategias de salida al mercado impactantes y el compromiso de los clientes. Sarang posee un MBA por el IIM de Bangalore y una licenciatura en ingeniería por la Universidad de Pune, combinando una visión técnica y estratégica.
Thyaga Vasudevan July 21, 2026
Sarang Warudkar July 15, 2026
Stuart Bayliss y Sarang Warudkar 25 de junio de 2026
Sarang Warudkar 17 de junio de 2026
Sarang Warudkar y Stuart Bayliss 21 de mayo de 2026