SOC 1 및 SOC 2 규제 준수의 중요성

Oracle은 Retail SaaS 포트폴리오에 대해 SOC 1 및 SOC 2 Type 2 규제 준수를 달성했습니다. 결과적으로 Oracle Retail은 모든 리테일 클라우드 서비스에 대해 SOC 1 및 SOC 2 규제를 모두 준수하는 해당 분야 유일의 솔루션 공급업체가 되었습니다. 이러한 규제 준수는 리테일 기업이 Oracle 리테일 솔루션에서 비즈니스 운영을 실행할 때 최고 수준의 보안, 개인정보 보호, 기밀성을 확보하기 위한 매우 중요한 요소니다.


Oracle Retail의 실제 사용 사례를 확인해 보세요.

SOC 보고서란 무엇인가요?

System and Organization Controls(SOC)은 American Institute of Certified Public Accountants(AICPA)의 프로그램입니다. 이 프로그램은 Oracle Retail과 같은 서비스 업체가 제공하는 서비스의 내부 통제 지침을 제공하기 위한 것입니다. 감사는 독립적인 타사 서비스 감사 기관이 수행하며, Oracle은 Schellman을 이용합니다. 감사 결과는 Oracle Retail처럼 서비스를 제공하는 업체의 내부 통제 구조에 관한 보고서로 작성됩니다.

SOC 규제 준수가 중요한 이유는 무엇인가요?

이러한 감사는 Oracle 같은 서비스 업체의 표준화된 정책, 절차, 통제에 관한 보고서를 제공합니다. 또한 리테일 기업과 감사 기관에 시행 중인 통제 수단의 증거를 제공하고 위험을 줄이는 데 도움이 됩니다. SOC 보고서는 기업이 서비스 제공 프로세스와 통제에 대한 신뢰와 확신을 구축하도록 지원합니다. SOC 보고서는 독립적인 타사가 작성하므로 단순히 ‘Oracle을 믿어 달라’는 약속 이상의 가치를 제공합니다. 리테일 기업은 여러 서비스 제공업체를 표준화된 동일 조건으로 비교할 수 있습니다.

SOC 규제 준수 감사는 리테일 기업의 재무 보고와 사베인스-옥슬리법(SOX) 준수를 위한 여러 입력 사항 중 하나입니다. Oracle은 클라우드 고객이 자체적인 법률 및 규제 준수 의무에 따라 해당 Oracle 클라우드 서비스의 적합성을 판단하기 위해 클라우드 전략을 공식적으로 분석할 것을 강력히 권장합니다. 이러한 감사는 해당 분석의 핵심 구성요소 중 하나입니다.

“리테일 기업은 공격의 표적이 되는 고객, 비용, 레시피, 공급업체 데이터라는 보물창고를 위탁받고 있습니다. 보안 침해와 디지털 절도의 위험은 그 어느 때보다 큽니다. Oracle Retail은 관련 커뮤니티를 위한 미션 크리티컬 기능을 제공하고 있으며, 이제 전체 SaaS 플랫폼의 SOC 1 및 SOC 2 인증으로 추가적인 신뢰를 함께 제공합니다. 이 특별한 이정표는 고객이 더욱 안전한 쇼핑 경험을 제공하도록 지원하고, 리테일 기업을 지원하기 위해 이루어진 막대한 R&D 및 보안 투자를 보여 줍니다.” Oracle Retail SVP 겸 GM Mike Webster는 설명합니다.

Marqeta에 따르면 소비자들 중 65%는 COVID-19의 확산 이후 사기에 대해 더 우려하고 있습니다. 동시에 소비자의 최대 96%는 팬데믹 이후에도 비접촉 결제를 계속 사용할 의향이 있습니다. 리테일 기업은 매장 내 모바일 및 비접촉 결제, 온라인 즉시 원클릭 결제로의 전환을 지원할 준비를 하고, SOC 규제 준수 보고서를 갖춘 리테일 솔루션을 구현해 비즈니스 안전을 보장하고 고객의 신뢰를 회복해야 합니다. 예를 들어 Xstore 같은 최신 리테일 POS 시스템은 결제 사기에 대한 우려를 줄여 줍니다.

SOC 규제 준수 보고서에는 어떤 유형이 있나요?

보고서에는 SOC 1과 SOC 2의 2가지 유형이 있습니다.

1

SOC 1 보고서는 재무 보고에 대한 내부 통제에 중점을 둡니다.

서비스 업체를 이용하는 기업과 해당 이용 기업의 재무제표를 감사하는 공인회계사가 서비스 업체의 통제가 이용 기업의 재무제표에 미치는 영향을 평가하는 데 필요한 정보를 제공하기 위한 보고서입니다. 이 보고서는 특히 Merchandising Foundation Cloud Service(PDF)와 관련성이 높습니다.

2

SOC 2 보고서는 보안, 가용성, 처리 무결성, 개인정보 보호, 기밀성에 중점을 둡니다.

이 보고서는 사용자 데이터를 처리하는 시스템의 보안, 가용성, 처리 무결성, 해당 시스템에서 처리하는 정보의 기밀성과 개인정보 보호와 관련된 통제에 대한 상세한 정보와 보증을 제공합니다. 이러한 보고서는 서비스 조직이 사용자 데이터를 처리하는 데 사용하는 시스템의 보안, 가용성, 처리 무결성, 해당 시스템에서 처리하는 정보의 기밀성과 개인정보 보호에 관련된 통제에 대해 상세한 정보와 보증이 필요한 광범위한 이용자의 요구를 충족하기 위한 것입니다.

관련 인증을 위한 2가지 유형의 보고서가 있습니다.

  • 유형 1: 특정 날짜를 기준으로 서비스 업체의 시스템에 대한 경영진 설명이 공정하게 제시되었는지, 설명에 포함된 관련 통제 목표를 달성하도록 통제가 적절하게 설계되었는지를 다루는 보고서입니다.
  • 유형 2: 특정 기간 전체를 대상으로 서비스 업체의 시스템에 대한 경영진 설명이 공정하게 제시되었는지, 설명에 포함된 관련 통제 목표를 달성하도록 통제가 적절하게 설계되고 효과적으로 운영되었는지를 다루는 보고서입니다.

모든 기업이 SOC 규정을 준수하는 것은 아닌가요?

모든 기업이 SOC 규정을 준수하는 것은 아니며, 문제는 그렇게 단순하지 않습니다. 일부 기술 솔루션은 데이터 센터에 대한 SOC 보고서는 있지만 애플리케이션에 대한 보고서는 없을 수 있습니다. 또 다른 솔루션은 재무 통합 기능이 없어 SOC 2 보고서는 있지만 SOC 1 보고서는 없을 수 있습니다. Oracle Retail은 리테일 애플리케이션에 대한 SOC 1 및 SOC 2 보고서를 모두 제공하는 유일한 클라우드 솔루션 공급업체입니다.

SOC 규정을 준수하는 Oracle Retail 클라우드 서비스에 대해 더 알아보고 싶으신가요?