SOC 2
SOC 2는 미국공인회계사협회의 기준에 따라 서비스 조직의 보안 등 통제를 평가하는 감사 보고서 체계다.
기사 2편
최근 언급 SOC 2(System and Organization Controls 2)는 외부 감사인이 미국공인회계사협회(AICPA)의 신뢰 서비스 기준에 따라 서비스 조직의 통제를 평가하는 감사 보고서 체계다. 보안은 공통 평가 기준이며, 가용성·처리 무결성·기밀성·개인정보 보호는 보고서의 범위에 따라 포함된다.
클라우드와 AI 서비스 공급업체의 데이터 처리·접근 통제를 확인하는 데 쓰인다. ISO 27001 같은 인증이나 GDPR 같은 개인정보 보호법과는 별개이며, SOC 2 자체가 인증을 뜻하지는 않는다.
이 설명은 AIPOST 기사와 널리 알려진 사실을 바탕으로 정리했습니다. 잘못된 내용이 있으면 정정 요청으로 알려 주세요.
이 항목을 다룬 기사
개발사는 기본 등급 계정에서 SOC 2, ISO, GDPR을 준수하지 않습니다.