티오리, 글로벌 보안감사 'SOC 2 II' 평가 통과...인증서 받아

박관순 CISO "고객 소중한 데이터 안전히 다루는 내부 운영 체계 역시 기업 보안 핵심”

컴퓨팅입력 :2026/08/19 16:26

보안 및 감사 용어에 SOC 2(system and Organization Controls 2)가 있다. 미국공인회계사협회(AICPA)가 제정한 글로벌 보안 감사 표준이다. 1,2 두 유형이 있다. 1유형(Type I)은 보안 절차의 설계 적합성만을 검증하고 2유형((Type II)은 해당 보안 통제 체계가 실제로 정책에 맞춰 유효하게 작동하고 준수되고 있는지를 정밀히 검증한다.

'ISO 27001이 '정보보호 관리체계를 갖췄는가'를 보는 국제 인증이라면, SOC 2 Type II는 '실제로 그 통제가 일정 기간 제대로 작동했는가'를 감사로 입증하는 데 초점이 있다.

19일 오펜시브 사이버보안 전문 기업 티오리(Theori, 대표 박세준)는 ‘SOC 2 Type II’ 평가를 통과, 보고서를 받았다고 밝혔다. 평가를 통과 못하면 보고서를 못받는다.

티오리는 독립적 글로벌 회계 및 전문 컨설팅 법인인 Sensiba(센시바)를 통해 감사를 진행했다. SOC 2의 필수 공통 기준(Common Criteria)인 ▲보안성(Security)을 비롯해 ▲가용성(Availability) ▲기밀성(Confidentiality) 등 3가지 신뢰 서비스 기준(Trust Services Criteria) 전반에서 높은 수준의 통제 유효성을 입증받아 최종 보고서(Attestation Report)를 발급받았다고 회사는 밝혔다.

이번 보고서 발행으로 티오리는 글로벌 엔터프라이즈 및 금융권 고객이 요구하는 높은 기준의 데이터 보호 체계를 완비했음을 입증받았다. 특히, AI 모의해킹 솔루션 ‘진트(Xint)’, LLM 보안 솔루션 ‘알파프리즘(αprism)’ 등 티오리가 제공하는 주요 SaaS 제품군 전반의 데이터 안정성과 위협 관리 역량을 객관적으로 확보하게 됐다.

티오리는 구글, 마이크로소프트, 옥타(Okta), 삼성전자 등 글로벌 빅테크 기업을 대상으로 보안 컨설팅을 제공하며 기술력을 인정받아왔다. 최근 AI 기반 침투 테스트 영역으로 사업을 고도화함에 따라, 이번 SOC 2 Type II 보고서 발행이 글로벌 세일즈 확장의 강력한 촉매제가 될 것으로 기대했다.

관련기사

티오리 박관순 CISO(정보보호 최고책임자)는 “공격자 시선에서 위협을 선제적으로 무력화하는 기술력만큼이나, 고객의 소중한 데이터를 안전하게 다루는 내부 운영 체계 역시 기업 보안의 핵심”이라며 “글로벌 규준에 부합하는 철저한 보안 통제력을 바탕으로, 국내외 엔터프라이즈 고객들이 안심하고 도입할 수 있는 가장 신뢰받는 AI 사이버보안 파트너로 자리매김할 것”이라고 밝혔다.

티오리는 지난 ISO/IEC 27001(정보보안 경영시스템) 및 ISO/IEC 27017(클라우드 보안) 동시 획득에 이어 이번 SOC 2 Type II 평가 까지 완료, 글로벌 표준 컴플라이언스 체계를 대폭 강화하게 됐다. 나아가 향후 미국 국방부 공급망 보안 핵심 기준인 CMMC(사이버보안 성숙도 모델 인증) 취득을 연내 차질 없이 추진, 글로벌 B2B 시장 공략을 위한 파트너십 확장에 더욱 박차를 가할 계획이다.