
티오리는 글로벌 보안 감사 기준인 'SOC 2(System and Organization Controls) 타입 II' 보고서를 취득했다고 19일 밝혔다.
SOC 2는 미국공인회계사협회(AICPA)가 마련한 신뢰서비스기준(Trust Services Criteria)을 토대로 기업의 시스템과 데이터에 대한 통제 체계를 평가하는 제도다. Type II는 일정 기간 실제 운영된 통제 체계의 설계와 운영 유효성을 검증한다.
티오리는 글로벌 회계·컨설팅 법인 센시바(Sensiba)를 통해 감사를 진행했다. △보안성(Security) △가용성(Availability) △기밀성(Confidentiality) 등 3개 기준을 대상으로 검증을 받아 최종 보고서를 발급받았다.
이번 SOC 2 Type II 취득 대상에는 티오리의 AI 기반 애플리케이션 보안 점검 솔루션 '진트(Xint)'와 거대언어모델(LLM) 보안 솔루션 '알파프리즘(αprism)' 등 주요 서비스가 포함된다.
티오리는 앞서 정보보안 경영시스템 'ISO/IEC 27001'과 클라우드 보안 관련 'ISO/IEC 27017'을 취득했다.
향후 미국 국방부 공급망 보안 기준인 사이버보안 성숙도 모델 인증(CMMC) 취득도 연내 추진할 계획이다. CMMC는 미국 국방부가 방산업체 등이 연방계약정보(FCI)와 통제비분류정보(CUI)를 적절히 보호하는지를 검증하기 위해 운영하는 사이버보안 제도다.
박관순 티오리 최고정보보호책임자(CISO)는 “글로벌 기준에 맞는 보안 통제 체계를 기반으로 국내외 기업 고객이 안심하고 서비스를 도입할 수 있도록 하겠다”고 말했다.
박진형 기자 jin@etnews.com













