컨설팅에 포함돼요
- 인증·Attestation 경로와 고객요구 확인
- ISO 27001·STAR 서비스 범위 정합화
- 등급 1 CAIQ 작성·제출
- CCM 미비점 분석·통제·증거 운영
- 내부심사·경영검토·준비도 점검
- CSA 승인 인증기관 신청·견적·심사계획

01 · 비용 상세
인증 범위와 준비 상태에 따라 컨설팅 비용이 달라져요. 먼저 시작 가격과 포함 업무를 확인하고, 상담 후 최종 견적을 안내해요.
한국다이렉트인증 컨설팅 비용
150만~300만원 예상
인증 범위와 준비 상태를 확인한 뒤 포함 업무와 최종 금액을 서면으로 안내해요.
02 · 준비 기간
2 ~ 4개월 예상 · 3 ~ 6개월 예상 · 9 ~ 14개월 예상
기존 ISO 27001·CAIQ·CCM 증거가 성숙한 단일 서비스
2 ~ 4개월 예상
Atlant의 심사 준비 완료 8~12주와 공식 선행요건을 계획값으로 결합
유효한 ISO 27001은 있으나 CCM·CAIQ 미비점이 있는 일반 단일 조직
3 ~ 6개월 예상
Timewell의 기존 ISO/SOC 2 3~6개월과 Atlant 3~5개월 공개 계획
ISO 27001 미보유·ISMS와 CCM 동시구축
9 ~ 14개월 예상
Atlant 9~14개월과 cold-start 시장관측, ISO 운영증거 필요성을 반영
기반 ISO/IEC 27001 인증서의 만료일을 넘지 않음
ISO 인증주기와 결합해 CCM 범위를 유지
ISO와 STAR 병행 시 ISO 심사시간을 줄이지 않고 CCM 노력량을 추가
03 · 대상 확인
같은 업종이라도 제품, 매출, 시설과 신청 목적에 따라 적용 기준이 달라집니다. 준비를 시작하기 전에 대상 여부를 먼저 확인해 주세요.
04 · 취득 후 혜택
조직이 공개를 선택하고 유효한 인증의 정확한 법인·서비스·사업장 범위와 CSA 표시 규칙을 지켜야 해요
STAR 등록부에 인증정보를 공개하고 공식 등급 2 배지를 해당 등재에 연결할 수 있어요.
구매자가 CSA STAR 인증과 현재 CCM·ISO 범위를 인정하고 입찰요건에 맞아야 해요
고객·입찰·공급망 실사에서 인증서·범위·공개 등록부를 검증 가능한 클라우드 보안 증거로 제출할 수 있어요.
고객 요구와 인증범위·버전이 일치하고 최신 답변·증거를 유지해야 해요
공개 CAIQ·CCM 구조를 재사용해 반복 고객 보안질문서와 공급자 실사의 중복을 줄일 수 있어요.
정의한 서비스 범위에서 통제를 실제 운영하고 사후심사를 유지해야 해요
ISO 27001 위험관리·SoA를 클라우드 고유 CCM 통제와 IaaS·PaaS·SaaS 공유책임까지 확장할 수 있어요.
내부심사·경영검토·목표·지표·시정을 지속 운영해야 해요
영역별 관리역량 평가와 부적합·시정조치로 클라우드 통제의 개선 우선순위를 정할 수 있어요.
05 · 비용·기간 절감과 지원
지원금은 선정과 사후 정산 조건을 확인해야 해요. 컨설팅 가격에서 미리 빼서 표시하지 않아요.
CSA STAR가 572개 대상목록에 직접 열거되어 인증·시험·등록컨설팅비 일부를 50~70% 범위에서 사후지원받을 가능성이 있어요.
CSA 인증서 수수료를 줄일 수 있어요.
중복 인터뷰·문서검토·일정을 줄이고 별도 인증기관이 요구할 수 있는 전체 최초 수준 노력량을 피할 가능성이 커요.
서로 다른 인증기관 경로의 중복 범위확인·자료검토·출장을 줄일 수 있어요.
06 · 인증 설명
신청조직은 인증할 클라우드 서비스, 조직단위, 물리, 가상 위치와 제외사항을 정의하고 ISO/IEC 27001 위험평가, 위험처리, SoA에 현재 CCM 통제를 통합해요. CSA 요건을 충족한 인증기관은 ISO/IEC 27001 심사시간을 줄이지 않은 채 초기 CCM 심사시간을 추가하고, 적용통제, 보완통제, 운영효과와 17개 영역의 관리역량을 평가해요. 기반 ISO 인증, 연례 사후심사, 3년 갱신과 STAR 상태가 함께 유지돼야 해요.
07 · 어떻게 진행되나요?
고객·계약 요구와 대상 클라우드 서비스를 확인하고 CCM/CAIQ v4.1 또는 전환기 허용 v4.0.x 중 적용버전을 정해요.
법인·서비스·프로세스·조직단위·사업장·지원기능·공급망 경계를 정하고 ISO/IEC 27001 범위가 STAR 범위보다 좁지 않게 맞춰요.
현행 STAR 등급 1 보안 설문서에 서비스별 응답·근거·공유책임을 작성해 등록부에 제출하고 등급 2 심사 전에 등록을 완료해요.
위험평가·처리계획·SoA에 CCM 통제를 반영하고 정책·절차·기술조치·지표·운영기록을 축적해요.
08 · 무엇을 준비하나요?
모든 자료를 미리 준비하지 않아도 됩니다. 기업 상황을 확인한 뒤 실제 심사에 필요한 자료를 구분해 안내드립니다.
09 · 별칭·유사 인증
418개 카탈로그의 CSA STAR·STAR 등급 2·Cloud Security Alliance·ISO 27001+CCM 명칭과 검색문구를 비교했고 CSA STAR 레벨 2 인증 외 동일 인증 레코드는 확인되지 않았어요.
10 · 상담 전 자주 묻는 질문
IAF 인정 ISO/IEC 27001:2022 ISMS에 CSA CCM을 추가해 독립 인증기관이 심사하는 클라우드 보안 경영시스템 인증이에요.
CSA 국제제도 자체는 자율이에요. 다만 고객·입찰·계약이 특정 서비스에 요구할 수 있고, 등급 2 내부 요건인 등급 1과 ISO 인증은 반드시 충족해야 해요.
IaaS·PaaS·SaaS·MSSP 등 클라우드 관련 서비스를 제공하고 그 서비스 범위를 ISO/IEC 27001 ISMS로 관리하는 조직이 대상이에요.
네. 현행 CAIQ 등급 1을 CSA에 제출해 등록부에 등록한 뒤에만 STAR 인증 심사활동을 시작할 수 있어요.
같은 분야 인증
전문 행정사가 기업 상황과 준비 상태를 확인한 뒤 필요한 절차, 예상 기간과 비용을 안내해 드립니다.
무료 상담 신청하기