Korea DirectCert 한국다이렉트인증
인증 목록으로
디지털·정보통신국제·해외경영시스템 인증

CSA STAR 레벨 2 인증

CSA STAR 레벨 2 인증 공식 이미지

01 · 비용 상세

한국다이렉트인증 컨설팅 비용을 알려드려요

인증 범위와 준비 상태에 따라 컨설팅 비용이 달라져요. 먼저 시작 가격과 포함 업무를 확인하고, 상담 후 최종 견적을 안내해요.

한국다이렉트인증 컨설팅 비용

150만~300만원 예상

인증 범위와 준비 상태를 확인한 뒤 포함 업무와 최종 금액을 서면으로 안내해요.

컨설팅에 포함돼요

  • 인증·Attestation 경로와 고객요구 확인
  • ISO 27001·STAR 서비스 범위 정합화
  • 등급 1 CAIQ 작성·제출
  • CCM 미비점 분석·통제·증거 운영
  • 내부심사·경영검토·준비도 점검
  • CSA 승인 인증기관 신청·견적·심사계획

02 · 준비 기간

준비 상태에 따라 기간이 달라져요

2 ~ 4개월 예상 · 3 ~ 6개월 예상 · 9 ~ 14개월 예상

기존 ISO 27001·CAIQ·CCM 증거가 성숙한 단일 서비스

2 ~ 4개월 예상

Atlant의 심사 준비 완료 8~12주와 공식 선행요건을 계획값으로 결합

유효한 ISO 27001은 있으나 CCM·CAIQ 미비점이 있는 일반 단일 조직

3 ~ 6개월 예상

Timewell의 기존 ISO/SOC 2 3~6개월과 Atlant 3~5개월 공개 계획

ISO 27001 미보유·ISMS와 CCM 동시구축

9 ~ 14개월 예상

Atlant 9~14개월과 cold-start 시장관측, ISO 운영증거 필요성을 반영

신청 뒤 단계별 기간도 확인해요

인증주기

기반 ISO/IEC 27001 인증서의 만료일을 넘지 않음

최대 3년
사후심사

ISO 인증주기와 결합해 CCM 범위를 유지

통상 연 1회
최초 CCM 심사 노력량

ISO와 STAR 병행 시 ISO 심사시간을 줄이지 않고 CCM 노력량을 추가

ISO/IEC 27001 전체 최초 심사시간의 최소 50% 추가

03 · 대상 확인

우리 회사도 대상인가요?

  • IaaS 제공자
  • PaaS 제공자
  • SaaS 제공자
  • 관리되는 보안 서비스 제공자
  • 기타 클라우드 관련 서비스를 운영·제공하는 조직
  • 클라우드 서비스 제공 법인·사업부
  • 해당 서비스의 ISMS 운영조직과 지원기능
  • 범위에 포함된 물리·가상 사업장과 공급망 인터페이스

같은 업종이라도 제품, 매출, 시설과 신청 목적에 따라 적용 기준이 달라집니다. 준비를 시작하기 전에 대상 여부를 먼저 확인해 주세요.

04 · 취득 후 혜택

인증을 받은 뒤 이렇게 활용할 수 있어요

STAR 등록부에 인증정보를 공개하고 공식 등급 2 배지를 해당 등재에 연결할 수 있어요

조직이 공개를 선택하고 유효한 인증의 정확한 법인·서비스·사업장 범위와 CSA 표시 규칙을 지켜야 해요

STAR 등록부에 인증정보를 공개하고 공식 등급 2 배지를 해당 등재에 연결할 수 있어요.

고객·입찰·공급망 실사 증빙 혜택이 있어요

구매자가 CSA STAR 인증과 현재 CCM·ISO 범위를 인정하고 입찰요건에 맞아야 해요

고객·입찰·공급망 실사에서 인증서·범위·공개 등록부를 검증 가능한 클라우드 보안 증거로 제출할 수 있어요.

공개 CAIQ·CCM 구조를 재사용해 반복 고객 보안질문서와 공급자 실사의 중복을 줄일 수 있어요

고객 요구와 인증범위·버전이 일치하고 최신 답변·증거를 유지해야 해요

공개 CAIQ·CCM 구조를 재사용해 반복 고객 보안질문서와 공급자 실사의 중복을 줄일 수 있어요.

운영 통제 개선할 수 있어요

정의한 서비스 범위에서 통제를 실제 운영하고 사후심사를 유지해야 해요

ISO 27001 위험관리·SoA를 클라우드 고유 CCM 통제와 IaaS·PaaS·SaaS 공유책임까지 확장할 수 있어요.

영역별 관리역량 평가와 부적합·시정조치로 클라우드 통제의 개선 우선순위를 정할 수 있어요

내부심사·경영검토·목표·지표·시정을 지속 운영해야 해요

영역별 관리역량 평가와 부적합·시정조치로 클라우드 통제의 개선 우선순위를 정할 수 있어요.

05 · 비용·기간 절감과 지원

신청 전에 지원 조건부터 확인해요

지원금은 선정과 사후 정산 조건을 확인해야 해요. 컨설팅 가격에서 미리 빼서 표시하지 않아요.

현행 KTR 일반지원 2차를 먼저 신청해요.

상태
조건 충족 시 적용

CSA STAR가 572개 대상목록에 직접 열거되어 인증·시험·등록컨설팅비 일부를 50~70% 범위에서 사후지원받을 가능성이 있어요.

CSA Corporate Membership 20% 또는 World Bank 분류 감면 중 유리한 하나를 비교해요.

상태
조건 충족 시 적용

CSA 인증서 수수료를 줄일 수 있어요.

기반 ISO 27001과 STAR의 범위·만료일·심사 회차를 처음부터 맞춰요.

상태
조건 충족 시 적용

중복 인터뷰·문서검토·일정을 줄이고 별도 인증기관이 요구할 수 있는 전체 최초 수준 노력량을 피할 가능성이 커요.

가능하면 ISO 인증기관과 STAR 승인 인증기관을 같은 법인·팀으로 비교견적해요.

상태
조건 충족 시 적용

서로 다른 인증기관 경로의 중복 범위확인·자료검토·출장을 줄일 수 있어요.

06 · 인증 설명

CSA STAR 레벨 2 인증, 쉽게 알려드릴게요

신청조직은 인증할 클라우드 서비스, 조직단위, 물리, 가상 위치와 제외사항을 정의하고 ISO/IEC 27001 위험평가, 위험처리, SoA에 현재 CCM 통제를 통합해요. CSA 요건을 충족한 인증기관은 ISO/IEC 27001 심사시간을 줄이지 않은 채 초기 CCM 심사시간을 추가하고, 적용통제, 보완통제, 운영효과와 17개 영역의 관리역량을 평가해요. 기반 ISO 인증, 연례 사후심사, 3년 갱신과 STAR 상태가 함께 유지돼야 해요.

07 · 어떻게 진행되나요?

준비부터 완료까지 이렇게 진행해요

  1. 01

    서비스·인증목적·버전 확정

    고객·계약 요구와 대상 클라우드 서비스를 확인하고 CCM/CAIQ v4.1 또는 전환기 허용 v4.0.x 중 적용버전을 정해요.

  2. 02

    ISO/IEC 27001·STAR 범위 설계

    법인·서비스·프로세스·조직단위·사업장·지원기능·공급망 경계를 정하고 ISO/IEC 27001 범위가 STAR 범위보다 좁지 않게 맞춰요.

  3. 03

    등급 1 CAIQ 작성·등록

    현행 STAR 등급 1 보안 설문서에 서비스별 응답·근거·공유책임을 작성해 등록부에 제출하고 등급 2 심사 전에 등록을 완료해요.

  4. 04

    ISMS·CCM 통합 구현

    위험평가·처리계획·SoA에 CCM 통제를 반영하고 정책·절차·기술조치·지표·운영기록을 축적해요.

08 · 무엇을 준비하나요?

서류가 없어도 괜찮아요. 준비 순서부터 알려드려요

모든 자료를 미리 준비하지 않아도 됩니다. 기업 상황을 확인한 뒤 실제 심사에 필요한 자료를 구분해 안내드립니다.

신청서

  • 인증기관 신청서·법인·조직·서비스·사업장 기본정보 · 필수
  • 현행 CAIQ 등급 1 제출본과 STAR 등록부 URL · 필수
  • 등록부 조직·연락처·웹사이트·클라우드 서비스 설명 · 필수

품질·운영 자료

  • STAR·ISO/IEC 27001 통합 인증범위문과 제외목록 · 필수
  • 정보보안·클라우드 위험평가와 위험처리계획 · 필수
  • ISO 부속서 A·CCM 통합 적용성 보고서(SoA) · 필수
  • STAR·CCM 내부심사·경영검토·부적합·시정·개선 기록 · 필수

법적 증빙

  • IAF 인정 ISO/IEC 27001:2022 인증서·고유 식별번호·인정범위 · 필수

기술 자료

  • CCM 제외·대체·보완통제 정당화서 · 해당하는 경우
  • CCM 통제별 정책·절차·책임·기술조치·운영증거 매트릭스 · 필수
  • 클라우드 서비스·자산·데이터흐름·공유책임·공급망 문서 · 필수
  • 통제 목표·지표·모니터링·기술검증·사건·복구 기록 · 필수

09 · 별칭·유사 인증

같은 이름처럼 보여도 범위가 달라요

함께 쓰는 이름

  • CSA STAR 레벨 2 인증
  • CSA STAR Level 2
  • CSA STAR Certification
  • STAR Certification
  • CSA 클라우드 보안 인증
  • ISO 27001 + CCM 인증
  • Cloud Security Alliance STAR 인증

관련되지만 다른 제도

  • ISO/IEC 27001 정보보안경영시스템 인증: STAR 인증은 유효한 IAF 인정 ISO/IEC 27001 인증과 그 범위를 기반으로 CCM 심사를 추가해요.
  • SOC 2: SOC 2는 STAR Attestation 경로의 기반이고 이 레코드의 ISO 기반 인증과 산출물이 달라요.
  • ISO/IEC 27017·27018: CCM 구현에 도움이 되지만 STAR 인증서·등록부 등재를 자동 대체하지 않아요.
  • CCSK·CCAK·STAR Lead Auditor: 개인 역량·교육 자격이며 조직의 STAR 등급 2 인증과 달라요.

418개 카탈로그의 CSA STAR·STAR 등급 2·Cloud Security Alliance·ISO 27001+CCM 명칭과 검색문구를 비교했고 CSA STAR 레벨 2 인증 외 동일 인증 레코드는 확인되지 않았어요.

10 · 상담 전 자주 묻는 질문

상담 전에 확인해 보세요

CSA STAR 등급 2 인증은 무엇인가요?

IAF 인정 ISO/IEC 27001:2022 ISMS에 CSA CCM을 추가해 독립 인증기관이 심사하는 클라우드 보안 경영시스템 인증이에요.

법적으로 의무인가요?

CSA 국제제도 자체는 자율이에요. 다만 고객·입찰·계약이 특정 서비스에 요구할 수 있고, 등급 2 내부 요건인 등급 1과 ISO 인증은 반드시 충족해야 해요.

어떤 조직이 신청할 수 있나요?

IaaS·PaaS·SaaS·MSSP 등 클라우드 관련 서비스를 제공하고 그 서비스 범위를 ISO/IEC 27001 ISMS로 관리하는 조직이 대상이에요.

등급 1 CAIQ가 먼저 필요한가요?

네. 현행 CAIQ 등급 1을 CSA에 제출해 등록부에 등록한 뒤에만 STAR 인증 심사활동을 시작할 수 있어요.

같은 분야 인증

디지털·정보통신 분야의 다른 인증도 확인해 보세요

대상 여부와 예상 비용부터 확인해 보세요

전문 행정사가 기업 상황과 준비 상태를 확인한 뒤 필요한 절차, 예상 기간과 비용을 안내해 드립니다.

무료 상담 신청하기