헬프센터 › 보안과 결재

보안 인증은 뭘 갖고 있나요? (SOC 2·ISO 27001)

먼저 정확히 말씀드릴게요. 현재 보스킷은 SOC 2, ISO 27001, ISMS 인증을 받지 않았습니다. 심사 중도 아니에요.

인증은 제3자 감사기관이 몇 달에 걸쳐 통제 항목을 검사하고 발급하는 것이고, 아직 그 단계를 밟지 않았습니다. "곧 나온다"거나 "준하게 운영한다" 같은 말로 있는 것처럼 들리게 하지 않겠습니다.

대신 실제로 하고 있는 것은 이렇습니다.

  • 회사 간 격리: 데이터베이스 수준에서 다른 회사 데이터가 조회되지 않도록 막습니다. 코드가 실수로 조건을 빠뜨려도 데이터베이스가 한 번 더 거릅니다.
  • 자격증명 보호: 비밀번호는 되돌릴 수 없는 방식으로, AI 키와 연동 키는 암호화해서 저장합니다. 화면에도 다시 전체가 표시되지 않아요.
  • 침투 관점 점검: 외부 공격자 시각으로 인증·권한·업로드·외부 요청 경로를 훑는 점검을 거쳤고, 발견된 항목은 조치한 뒤 재확인했습니다.
  • 기록: 결재·설정 변경·발행·배포 같은 중요한 동작이 감사 로그에 남습니다. 운영자가 문의 답변을 위해 회사 정보를 열람한 것도 함께 기록됩니다.
  • 사고 대응: 서비스 이상을 자동으로 감지해 알리는 체계를 운영합니다.

아직 없는 것도 적어 둡니다. 제3자 인증, 정기 외부 모의해킹 보고서, 계약 형태의 가동률 보장(SLA), 자체 정기 백업 스케줄은 아직 없습니다. 백업은 인프라 제공사의 관리형 데이터베이스에 의존하고 있고, 우리 쪽 별도 스케줄은 준비 중입니다.

회사 보안팀의 실사나 보안 설문이 필요하시면 헬프센터 문의로 알려 주세요. 위 내용을 문서 형태로 정리해 드리고, 답할 수 없는 항목은 "없음"이라고 적어 회신합니다.

이 문서가 도움이 됐나요?

함께 보면 좋아요

찾는 답이 없거나 문제가 해결되지 않았나요?

버그·불편·질문·제안, 무엇이든 보내주세요. 답변은 내 문의 내역으로 알려드려요.

보안 인증은 뭘 갖고 있나요? (SOC 2·ISO 27001) · Bosskit 헬프센터