셀렉츠와 프리미어 어시스턴트, 이제 SOC 2 Type II 인증을 기반으로 합니다
컷백은 셀렉츠와 프리미어 어시스턴트를 뒷받침하는 인프라 전반에 대해 SOC 2 Type II 감사를 완료했습니다. 두 제품 중 하나를 기업용으로 검토 중이시라면, 알아야 할 내용을 정리했습니다.

요약: 컷백은 SOC 2 Type II 인증을 보유하고 있습니다. 즉, 셀렉츠와 프리미어 어시스턴트 모두 문서화된 정책 수준을 넘어, 독립적으로 감사받은 보안 관행 위에 구축되어 있다는 뜻입니다.
프로덕션 워크플로우에 셀렉츠나 프리미어 어시스턴트를 검토 중이시라면, 여러분의 소스 영상, 프로젝트 파일, 그리고 많은 경우 아직 공개되지 않은 콘텐츠까지 다루게 될 특정 도구를 검토하시는 셈입니다. 사내 교육 영상이나 기업 정보처럼 민감한 정보를 다루는 기업, 콘텐츠 스튜디오, 기업 팀이든, 외부 마케팅 소재를 다루는 팀이든, 보안과 개인정보 보호는 SOC 인증을 받은 영상 편집 소프트웨어를 선택하는 의사결정에서 결정적인 요소가 될 수 있습니다. 이 글에서 결정에 필요한 모든 정보를 확인하실 수 있습니다.
컷백은 AICPA(미국공인회계사협회)의 SOC 프레임워크에 따라 검증된 SOC 2 Type II 감사를 완료했습니다.
SOC 2 인증은 회사 및 인프라 차원에서 평가되기 때문에, 셀렉츠와 프리미어 어시스턴트가 구축되고 운영되는 시스템, 접근 제어, 조직 관행 전반을 다룹니다. 제품별로 별도 인증을 받는 방식이 아니라, 두 제품 모두 동일하게 감사받은 기반 위에 있다는 의미입니다.
SOC 2 보고서란 무엇인가요?
SOC 2 보고서는 한 회사가 자신이 다루는 데이터를 어떻게 보호하는지 평가하는 독립 감사의 결과물입니다. 독립된 감사기관이 작성하는 공식적이고 상세한 보고서이며, 기업 보안팀이 새로운 벤더를 평가할 때 참고하는 표준 기준 문서입니다.
SOC 2 감사는 정해진 카테고리를 기준으로 구성됩니다. 컷백의 경우, 감사 범위는 다음과 같습니다.
인프라 보안: 암호화 키 접근 제한, 모든 계정에 대한 고유 인증 요구, 그리고 업무상 필요가 있는 승인된 인원으로만 제한되는 프로덕션 애플리케이션, 데이터베이스, 네트워크, 방화벽 접근 등이 포함됩니다.
조직 보안: 직원 신원조회, 의무적인 보안 인식 교육, 직원 및 계약자의 기밀유지계약 서명, 그리고 시행되는 행동강령이 포함됩니다.
제품 보안: 문서화되고 매년 테스트되는 비즈니스 연속성 및 재해 복구 계획, 공식적인 소프트웨어 개발 생명주기, 구성 관리 절차, 그리고 이사회 차원의 사이버보안 및 개인정보 리스크 감독이 포함됩니다.
데이터 및 개인정보 보호: 공식적인 데이터 보존 및 폐기 절차, 그리고 기밀 데이터를 안전하게 보호하고 접근을 제한하는 데이터 분류 정책이 포함됩니다.
SOC 2 감사란 무엇이며, 왜 "Type II"가 중요할까요?
SOC 2(System and Organization Controls 2) 감사에는 두 가지 유형이 있으며, 벤더의 주장을 평가할 때 가장 중요하게 알아야 할 것은 이 둘의 차이입니다.
SOC 2 Type I
SOC 2 Type I(또는 SOC 2 Type 1) 감사는 특정 시점에 적절한 통제 장치가 존재하는지를 확인합니다. 회사가 서류상으로 올바른 정책을 갖추고 있는지를 확인하는 감사입니다.
SOC 2 Type II
SOC 2 Type II(또는 SOC 2 Type 2) 감사, 즉 컷백이 완료한 감사는 그 통제 장치들이 실제 운영 기간 동안 일관되게 지켜졌는지를 확인합니다. 정책이 문서로만 존재하는 것이 아니라 실제로 운영되는 모습이 독립적으로 검증되었다는 뜻입니다. 이는 훨씬 높은 기준이며, 기업 보안팀에게 실질적인 신뢰를 주는 인증 유형입니다.
셀렉츠는 기업용으로 안전한가요?
미공개 캠페인 소재, 엠바고가 걸린 다큐멘터리 영상, 클라이언트 기밀 녹화본 등 원본 영상을 셀렉츠에 불러오신다면, 중요한 질문은 "작동은 하는가"가 아니라 "그 영상이 시스템 안에 있는 동안 어떻게 처리되는가"입니다.
SOC 2 Type II 인증은 셀렉츠가 구동되는 인프라가 위에서 설명한 통제 카테고리, 즉 제한된 프로덕션 접근, 암호화된 키 관리, 모니터링되는 시스템, 테스트를 거친 재해 복구 계획에 대해 독립적으로 감사받았다는 것을 의미합니다. 이는 영상 소스를 포함해 민감한 파일을 다루는 모든 벤더를 평가할 때 기업이 적용하는 것과 동일한 수준의 검증입니다.
프리미어 어시스턴트는 기업용으로 안전한가요?
동일하게 감사받은 인프라와 조직 통제가 프리미어 어시스턴트에도 적용됩니다. 프리미어 어시스턴트는 기존에 사용 중인 어도비 프리미어 환경 안에서 플러그인 형태로 작동하기 때문에, 보안 검토에서 중요한 질문은 대개 컷백 쪽에서 그 연결이 어떻게 처리되는가, 즉 접근이 어떻게 통제되는지, 데이터가 어떻게 보존되는지, 그리고 회사 자체가 사고를 예방하고 대응하기 위해 어떻게 조직되어 있는지입니다.
기업용 영상 편집 도구를 검토 중이시라면
셀렉츠를 독립형 사전 편집 레이어로 도입하든, 프리미어 어시스턴트를 타임라인 내 플러그인으로 도입하든, 아니면 둘 다 함께 사용하든, 보안 검토 질문은 대체로 동일합니다. 누가 프로덕션 시스템에 접근할 수 있는가, 데이터는 어떻게 보존되고 폐기되는가, 문제가 생기면 어떻게 되는가, 그리고 이 모든 것이 자체 보고가 아니라 독립적으로 검증되었는가. SOC 2 Type II 인증은 검증된 답변으로 바로 이 질문들에 답하기 위해 만들어졌습니다. 말로 하는 보증이 아니라요.
직접 확인해 보세요
전체 감사 보고서와 세부 통제 항목은 컷백 신뢰 센터(Trust Center)에서 확인할 수 있으며, 기업 팀은 자체 벤더 검토 절차의 일환으로 전체 문서에 대한 접근을 직접 요청할 수 있습니다.
민감한 정보나 미공개 콘텐츠가 포함된 워크플로우를 위해 셀렉츠, 프리미어 어시스턴트, 또는 둘 다를 검토 중이시라면 저희 팀에 문의해 주세요. 보안 관행에 대해 직접 자세히 안내해 드리겠습니다.
자주 묻는 질문(FAQ)
Q: 셀렉츠는 기업용으로 안전한가요?
A: 셀렉츠는 컷백의 SOC 2 Type II 감사 범위에 포함된 인프라 위에서 운영되며, 여기에는 제한된 프로덕션 시스템 접근, 암호화된 키 관리, 지속적인 취약점 및 시스템 모니터링, 테스트를 거친 재해 복구 계획이 포함됩니다. 미공개 또는 기밀 영상을 다루는 팀에게 이는 셀렉츠를 뒷받침하는 보안 관행이 자체 보고가 아니라 독립적으로 검증되었다는 것을 의미합니다.
Q: 프리미어 어시스턴트는 기업용으로 안전한가요?
A: 네. 프리미어 어시스턴트는 컷백의 SOC 2 Type II 인증에 포함된 동일한 감사받은 인프라와 조직 통제 위에 구축되어 있으며, 여기에는 접근 통제, 데이터 보존 및 폐기 절차, 이사회 차원의 사이버보안 리스크 감독이 포함됩니다.
Q: SOC 2 감사란 무엇인가요?
A: SOC 2(System and Organization Controls 2) 감사는 인프라 보안, 조직 보안, 제품 보안, 내부 보안 절차, 데이터 개인정보 보호 등 정해진 카테고리를 기준으로 회사의 보안 통제를 독립적으로 평가하는 감사입니다. 감사 결과는 벤더가 잠재적인 기업 고객과 공유할 수 있는 공식 보고서로 작성됩니다. 이 감사 프레임워크는 미국공인회계사협회(AICPA)가 정한 것입니다.
Q: SOC 2 Type I과 SOC 2 Type II의 차이는 무엇인가요?
A: Type I 감사는 특정 시점에 적절한 보안 통제가 존재하는지를 확인합니다. 컷백이 보유한 Type II 감사는 그 통제 장치들이 실제 운영 기간 동안 일관되게 지켜졌는지를 단순히 문서화된 것이 아니라 독립적으로 관찰하여 확인합니다. Type II가 둘 중 더 엄격한 기준입니다.
Q: 컷백의 SOC 2 보고서는 어디서 확인할 수 있나요?
A: 전체 감사 보고서와 세부 통제 항목은 컷백 신뢰 센터에서 확인할 수 있으며, 기업 팀은 자체 보안 검토 절차의 일환으로 직접 접근을 요청할 수 있습니다.

컷백 팀






