[보안뉴스 위아람 기자] 통합 보안, 공공안전, 운영, 비즈니스 인텔리전스 솔루션 전문 기업 제네텍(Genetec Inc.)은 자사 클라우드 솔루션과 이를 관리하는 정보보안 관리 시스템(ISMS)에 대한 시스템 및 조직 제어(System and Organization Controls), 즉 SOC2 Type II 감사를 성공적으로 마쳤다고 18일 발표했다.
[이미지=제네텍]
제네텍의 내부 통제 시스템은 업계 모범 사례를 기반으로 구축된 것으로, SOC 2 기준 및 요건을 충족한다. 이로써 제네텍은 고객 데이터를 사이버 공격으로부터 보호하기 위한 적절한 거버넌스, 통제, 절차 및 안전장치를 갖추게 됐다.
이 보고서는 제네텍이 데이터 보호의 모범 사례를 준수하고 있고 민감한 데이터에 액세스할 수 있는 인력을 통제하는데 필요한 모든 적절한 안전장치와 절차를 갖추고 있음을 인정받은 것이어서 고객과 파트너에게 보다 안전한 환경을 제공한다.
제네텍 수석 보안 설계자인 메튜 체발리아는 “이번에 제네텍이 추가적인 단계를 밟은 것은 사이버 탄력성에 대한 포괄적인 접근방식에서 중요한 의미가 있다. 또 파트너의 네트워크, 장치 그리고 데이터를 안전하게 보호하기 위해 당사가 전력을 다하고 있음을 확인시켜 주는 또 다른 방법이기도 하다”고 설명한다.
미국 공인회계사협회(AICPA, American Institute of Certified Public Accountants)에 따르면 SOC 2는 서비스 공급자가 데이터를 안전하게 관리하고 기업 고객의 이익과 그 기업이 보유한 고객의 개인정보를 보호하는 데 필요한 기준을 제공한다. SOC 2 Type II는 통제 조치가 몇 개월에 걸쳐 성공적으로 구현되었다는 증거다. 시간이 지남에 따라 조직이 보안을 어떻게 다루는지 더 자세히 파악할 수 있도록 모든 사건과 주요 변경사항은 보고서로 문서화해 둬야 한다.
이번 감사에서 Security Center, SaaS edition, Genetec Stratocast™, Genetec Clearance™ , Genetec ClearID™ , Curb Sense™ 등의 솔루션들이 평가됐다.
[위아람 기자(sw@boannews.com)]
<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>