엔터프라이즈급 보안 및 규정 준수.
데이터는 귀사의 것입니다. 다층으로 보호되며, 가장 엄격한 요구 사항에도 대응할 준비가 되어 있습니다.
엔터프라이즈 보안
다층 보안 접근 방식
모든 시스템 계층에 걸친 심층 방어.
전송 구간 암호화(TLS)
전송 구간은 TLS로 보호합니다.
접근 통제 및 감사 로그
세분화된 권한 관리. 감사 로그의 범위는 아래 규정 준수 항목에 적었습니다.
ISO 27001(인증 진행 중) 및 GDPR 준수
ISO 27001은 인증 절차를 진행 중입니다. GDPR은 인증이 아니라 준수해야 하는 규제 프레임워크입니다.
AI 작업도 감사 로그에 남습니다
에이전트가 한 번 움직일 때마다 기록이 남습니다. 어떤 에이전트가 누구의 위임으로 어느 조직의 데이터를 읽었고 누가 승인했는지까지 남습니다.
백업 및 복구
연속 백업
계약에서 약정한 주기에 따라 데이터를 연속적으로 백업합니다.
다중 사이트 이중화
SaaS 방식으로 구축하는 경우: 데이터를 분산하여 단일 지점 장애에 강합니다.
복구 목표 시간 (RTO)
약속된 서비스 복구 시간.
복구 목표 지점 (RPO)
허용 가능한 최대 데이터 손실 범위.
업무 연속성 계획 (BCP)
장애 상황에서도 운영이 지속되도록 합니다.
서비스 약속
운영 SLA는 말이 아니라 계약으로 약속합니다.
가동률, 장애 등급별 대응 시간, 복구 목표 등 구체적인 약속 수준은 서비스 계약과 각 지원 등급의 SLA 부속서에 명시됩니다.
목표 가동률 (SaaS)
99.99%
SaaS 구축의 서비스 가용성 목표는 구호가 아니라 계약으로 약속합니다.
장애 등급 분류
P1–P4
장애를 영향도에 따라 분류하며, 등급마다 지원 등급별 목표 대응 시간이 정해져 있습니다.
복구
RTO / RPO
복구 시간·복구 시점 목표는 계약에 따르며, 백업 체계는 위 항목을 참고하십시오.
세 가지 SaaS 지원 등급과 P1–P4 분류는 가격 페이지에 설명되어 있으며, 상세 SLA 부속서는 견적과 함께 제공됩니다.
약속하지 않는 것
- 온프레미스 가동률: 해당 인프라는 고객사가 운영하므로 측정할 수 없고, 대신 약속하지 않습니다.
- 데이터 무손실이나 무중단 전환의 절대 보장: 절차(대사, 병행 운영, 합의된 전환 시간대)를 약속하며 절대적 약속은 하지 않습니다.
- 서비스 범위 밖의 장애: 서드파티 시스템, 회선, 고객사 팀이 직접 수행한 변경.
- 99.99%는 계약상 목표치입니다. 상태 페이지를 아직 공개하지 않았으므로 외부에서 검증할 수 있는 실측값이 아닙니다.
규정 준수
국제 표준에 대응할 준비.
ISO/IEC 27001
인증 진행 중
전송 구간 암호화
있음 · 공개된 모든 전송 구간에 TLS 적용
감사 로그
일부 있음 · 애플리케이션 계층에 기록. 데이터베이스 계층의 변조 방지는 순차 적용 중
GDPR
일부 있음 · 자체 평가한 준수 프레임워크 — 독립 감사는 아직 없음
데이터 주권
데이터는 귀사 내부에, 원하는 방식으로 보관됩니다.
온프레미스, 소스 코드 이관, 내부 AI로 민감한 데이터가 귀사의 시스템을 벗어나지 않습니다.
온프레미스
귀사의 인프라에 설치되므로, 데이터가 귀사 내부에 보관됩니다.
소스 코드 이관
비즈니스 레이어를 소유하여 벤더 종속에서 벗어납니다.
내부 AI
내부 AI가 민감한 데이터의 시스템 외부 유출을 방지합니다.
상세한 보안 문서가 필요하십니까?
보안 개요서를 다운로드하거나 Apus 보안팀에 직접 문의하십시오.
보안 개요서는 위 버튼에서 바로 내려받을 수 있으며, DPA는 법적 고지 페이지에 공개되어 있습니다.
보안 취약점 신고: security@apuscorp.com