CIO 및 IT 담당자를 위하여

"또 다른 벤더가 우리 딜 데이터를 보유하게 되는군요."

타당한 우려입니다. 아래는 귀하가 승인하게 될 내용을 내부에서 재설명해야 하는 방식 그대로 정리한 것입니다. 모든 항목은 이 페이지에서 주장하는 것이 아니라 신뢰 페이지에서 근거로 제시됩니다.

격리
모든 테이블에 행 수준 보안(Row-Level Security) 적용 — 애플리케이션 코드가 아닌 데이터베이스 단에서 강제됩니다. 애플리케이션 오류가 발생하더라도 한 테넌트가 다른 테넌트의 데이터를 읽을 수 없습니다.
암호화
저장 데이터는 AES-256, 전송 중 데이터는 TLS 1.2+로 암호화되며, 타 시스템과의 연결 토큰에는 AWS KMS 엔벨로프 암호화가 적용됩니다.
신원 관리
OIDC 및 SAML 싱글 사인온, 다중 인증(MFA) 필수 적용, FIDO2 패스키를 지원합니다. 사용자 존재 여부와 퇴사 여부에 대한 신뢰 원천은 귀사 디렉터리가 유지합니다.
감사
모든 API 라우트에 걸친 감사 로그를 제공하며, 읽기 전용 뷰어 및 감사 역할이 마련되어 있어 내부 검토자는 확인을 위한 쓰기 권한이 필요하지 않습니다.
AI와 데이터
추론은 AWS 환경 내의 AWS Bedrock을 통해 실행됩니다. 고객 데이터로 모델 학습은 수행되지 않으며, AI 제안은 사람이 수락하기 전까지 레코드를 변경하지 않습니다.
계약 종료
데이터는 계정이 활성 상태인 동안만 보관되며, 계약 종료 후 내보내기가 가능합니다. 삭제는 기본 행뿐 아니라 파생 레코드까지 포함합니다.
보증
SOC 2 Type II는 2026년 11월 18일까지 관찰 기간 중으로 아직 인증 완료 전입니다. ISO 27001은 118개 통제 항목 중 118개를 충족하였으며 현재 감사가 진행 중이고, 독립적인 침투 테스트에서 심각, 높음, 중간 등급 문제는 발견되지 않았습니다.

검토 회의에 가져가세요

공급업체 평가 체크리스트는 모든 내용을 그리드 형식으로 정리하여 자체 템플릿에 붙여넣을 수 있으며, 한 페이지로 인쇄됩니다.

공급업체 평가 체크리스트