스타트업 뉴스ZDNet Korea2026년 8월 19일
티오리, 글로벌 보안감사 'SOC 2 II' 평가 통과...인증서 받아
[지디넷코리아]보안 및 감사 용어에 SOC 2(system and Organization Controls 2)가 있다. 미국공인회계사협회(AICPA)가 제정한 글로벌 보안 감사 표준이다. 1,2 두 유형이 있다. 1유형(Type I)은 보안 절차의 설계 적합성만을 검증하고 2유형((Type II)은 해당 보안 통제 체계가 실제로 정책에 맞춰 유효하게 작동하고 준수되고 있는지를 정밀히 검증한다.'ISO 27001이 '정보보호 관리체계를 갖췄는가'를 보는 국제 인증이라면, SOC 2 Type II는 '실제로 그 통제가 일정 기간 제대로 작동했는가'를 감사로 입증하는 데 초점이 있다.19일 오펜시브 사이버보안 전문 기업 티오리(Theori, 대표 박세준)는 ‘SOC 2 Type II’ 평가를 통과, 보고서를 받았다고 밝혔다. 평가를 통과 못하면 보고서를 못받는다.티오리는 독립적 글로벌 회계 및 전문 컨설팅 법인인 Sensiba(센시바)를 통해 감사를 진행했다. SOC 2의 필수 공통 기준