SOC 2란?
SaaS·클라우드 기업이 고객 데이터를 안전히 다룸을 증명하는 감사다.
5대 원칙 (TSC)
- Security (필수)
- Availability
- Processing Integrity
- Confidentiality
- Privacy
Type I vs Type II
I — 특정 시점. II — 6~12개월 운영 증거.
AICPA가 정의한 SaaS·클라우드 보안 감사 표준. B2B SaaS 판매에 필수.
SaaS·클라우드 기업이 고객 데이터를 안전히 다룸을 증명하는 감사다.
I — 특정 시점. II — 6~12개월 운영 증거.