개요
SOC(System and Organization Controls) 는 AICPA(American Institute of Certified Public Accountants)에서 발표한 보안 표준으로 서비스 기업의 보안, 가용성, 처리 무결성, 기밀성, 개인정보 보호에 직접적으로 연관되는 통제에 대해 보고합니다.
리소스
AICPA SOC 서비스 세트
Akamai 컴플라이언스
Akamai는 매년 SOC 2 Type 2 보고서를 통해 자사의 보안 통제가 연중 지속적으로 감사받고 있음을 입증합니다.
해당되는 Akamai 서비스
Akamai의 기본 SOC 2 Type 2 보고서는 보안 및 가용성 신뢰 서비스 기준을 다룹니다. 이 보고서에서 다루는 Akamai 서비스는 다음과 같습니다.
- Ion 및 Dynamic Site Delivery와 같은 콘텐츠 전송 서비스
- App & API Protector, Kona Site Defender, Kona DDoS Defender, Web Application Protector를 포함한 앱 및 API 보안 서비스
- Account Protector, Bot Manager, Content Protector를 포함한 악용 및 사기 방지 솔루션
- Prolexic DDoS 방어 서비스
- Akamai Control Center 고객 포털
- Edge DNS
- Global Traffic Management
- 접속 관리, 키 관리, 기타 인프라 시스템을 지원하는 추가적인 시스템
Akamai Guardicore Segmentation, API Security(기존의 Neosec), API Security(기존의 Noname Security)에 관한 Akamai의 SOC 2 Type 2 보고서는 보안, 가용성, 기밀성 신뢰 서비스 기준을 다룹니다.
Akamai Identity Cloud 서비스에 대한 Akamai의 SOC 2 Type 2 보고서는 5가지 신뢰 서비스 기준을 모두 다룹니다.
Akamai는 다음 서비스와 관련해 보안 및 가용성 신뢰 서비스 기준을 다루는 SOC 2 Type 1 보고서도 보유하고 있습니다.
클라우드 컴퓨팅 서비스:
- 컴퓨팅:
- Dedicated CPU 컴퓨팅
- Shared CPU 컴퓨팅
- High Memory 컴퓨팅
- GPU 컴퓨팅
- 스토리지:
- Object Storage
- Block Storage
- Backups
- 네트워킹:
- Cloud Firewall
- DDoS 방어
- NodeBalancers
- VPC(Virtual Private Cloud)
- VLAN
- 개발자 툴:
- Cloud Manager 포털
보안 서비스:
- Shield NS53
- Akamai MFA
- AnswerX Cloud / Managed
- Secure Internet Access Essentials 1.0
Q&A
SOC 2 보고서 사본은 어떻게 받을 수 있나요?
Akamai 고객 담당팀에서 사본을 제공해 드릴 수 있습니다. 이 보고서는 Akamai Control Center 고객 포털의 다운로드 센터 섹션에서도 확인할 수 있습니다.
어느 지역을 대상으로 하나요?
Akamai의 SOC 2 보고서는 Akamai의 전체 서비스를 대상으로 하며, 특정 지역에 국한되지 않습니다.
마지막 대상 기간 이후를 포함하는 소급 문서가 있나요?
고객 담당팀을 통해 마지막 보고서 발행 이후 기간을 포함하는 소급 문서를 제공받을 수 있습니다.
Akamai는 SOC 2 컴플라이언스 인증서를 보유하고 있나요?
SOC 2는 컴플라이언스 인증서를 제공하지 않습니다. 대신 자격을 갖춘 제삼자 평가 기관이 평가 대상 기업의 컴플라이언스에 관한 보고서를 작성합니다. 이 보고서에는 공통 기준 충족을 위한 기업의 통제 설명, 범위, 시스템 설명 및 증거, 그리고 기업이 제시한 설명과 증거의 적합성이 논의되어 있습니다.
Akamai SOC 2 보고서가 여러 가지인 이유는 무엇인가요?
현재 Akamai에는 Identity Cloud, Akamai Guardicore Segmentation, API 보안 솔루션, 클라우드 컴퓨팅 서비스를 다루는 SOC 2 보고서가 있습니다. 이러한 서비스는 Akamai가 최근 인수한 결과입니다. Akamai는 당분간 이러한 보고서를 별도로 보관하기로 결정했습니다.
Akamai는 SOC 1 보고서를 보유하고 있나요?
Akamai는 SOC 1 감사를 받지 않습니다. SOC 1 보고서는 서비스 공급업체의 내부 통제가 고객의 재무 보고에 영향을 미칠 수 있는지를 다루는 데 목적이 있습니다. Akamai의 고객은 자사의 재무 신고에 중요한 업무 프로세스를 Akamai에 위탁하지 않으므로, SOC 1 감사는 Akamai가 제공하는 서비스에 관련이 없습니다.