Korea DirectCert 한국다이렉트인증
인증 목록으로
디지털·정보통신국내시설·서비스 인증

클라우드서비스 보안인증(CSAP) — SaaS

클라우드서비스 보안인증(CSAP) — SaaS 공식 이미지

01 · 비용 상세

한국다이렉트인증 컨설팅 비용을 알려드려요

인증 범위와 준비 상태에 따라 컨설팅 비용이 달라져요. 먼저 시작 가격과 포함 업무를 확인하고, 상담 후 최종 견적을 안내해요.

한국다이렉트인증 컨설팅 비용

200만~400만원 예상

인증 범위와 준비 상태를 확인한 뒤 포함 업무와 최종 금액을 서면으로 안내해요.

컨설팅에 포함돼요

  • 신청 대상과 인증범위를 먼저 확인해요
  • 현행 요구사항과 준비상태를 진단해요
  • 신청·심사 자료의 준비순서를 정리해요
  • 통상 보완 대응범위를 상담에서 확정해요

02 · 준비 기간

준비 상태에 따라 기간이 달라져요

SaaS 표준은 준비부터 인증까지 보통 9~12개월을 계획하는 편이 안전해요. 자료를 완비해 신청한 뒤 KISA의 일반 운영예상은 약 2.5~5개월이고, 법정 상한은 240업무일이에요. 공공용 환경 전환·운영증적·취약점·보완 규모에 따라 더 길어질 수 있어요.

준비 포함 대표 계획

9 ~ 12개월

SaaS 표준은 준비부터 인증까지 보통 9~12개월을 계획하는 편이 안전해요. 자료를 완비해 신청한 뒤 KISA의 일반 운영예상은 약 2.5~5개월이고, 법정 상한은 240업무일이에요. 공공용 환경 전환·운영증적·취약점·보완 규모에 따라 더 길어질 수 있어요.

신청 뒤 단계별 기간도 확인해요

공식 처리 단계
11 ~ 12
공식 처리 단계
2.5 ~ 5

이런 경우에는 더 걸릴 수 있어요

  • 표준·간편·하등급 경로
  • 공공용 IaaS/PaaS 구축과 마이그레이션 완료 여부
  • 서비스·자산·조직·시설·위탁범위 규모
  • 정책·지침·운영증적 완성도
  • 접근통제·암호화·로그·개발보안·테넌트 격리 구현
  • 취약점·모의침투 발견사항과 소스수정 난이도

03 · 대상 확인

우리 회사도 대상인가요?

  • 타인에게 정보통신자원을 상업적으로 제공하려는 클라우드컴퓨팅서비스 제공자
  • 공개 클라우드에서 완성된 SaaS를 실제 운영하고 인증범위의 조직·자산·시설·위탁관계를 통제할 수 있는 사업자
  • 기존 인증서비스의 갱신 또는 같은 SaaS의 추가 인증환경을 신청하는 인증보유 사업자
  • 인증신청서에 고유 서비스명으로 특정된 운영 중 SaaS
  • SaaS의 개발·배포·운영·보안·고객지원을 담당하는 관련 조직과 사업장
  • 서비스 제공에 사용되는 시스템·장비·시설·네트워크·데이터와 위탁 지원서비스
  • 행정·공공기관에 제공하려는 공개 클라우드 SaaS
  • SaaS 표준평가 대상 서비스

같은 업종이라도 제품, 매출, 시설과 신청 목적에 따라 적용 기준이 달라집니다. 준비를 시작하기 전에 대상 여부를 먼저 확인해 주세요.

04 · 취득 후 혜택

인증을 받은 뒤 이렇게 활용할 수 있어요

필요한 기준을 갖췄다고 보여줘요

국가, 행정, 공공기관이 클라우드서비스를 이용할 때 인증서비스를 우선 고려하는 법정, 운영상 자격근거로 사용할 수 있어요.

지원·우대 혜택을 확인해 보세요

인증번호, 유효기간, 공식 등록부 등재는 공공기관이 SaaS의 보안인증 자격을 검증하는 조달, 계약 증거가 돼요.

확인하고 관리하기 쉬워져요

통제항목, 현장평가, 취약점, 사후평가 체계를 공공 SaaS의 보안운영 기준선과 개선 로드맵으로 활용할 수 있어요.

05 · 비용·기간 절감과 지원

신청 전에 지원 조건부터 확인해요

지원금은 선정과 사후 정산 조건을 확인해야 해요. 컨설팅 가격에서 미리 빼서 표시하지 않아요.

ISMS 등 일부 평가생략 인정 시 해당 영역 수수료 50% 감면 조건을 확인해요

상태
현재 공고 조건 확인
기한
상시, 신청 건별 확인

다른 유효 인증의 범위·통제가 고시 제11조 요건과 일치해 일부 평가생략이 승인되면 해당 서면·현장평가 영역 수수료를 50% 감면 가능. 유효한 ISMS 등 공식 인정대상 증빙이 CSAP 신청범위와 일치하고 평가기관이 일부 생략을 승인한 신청자.

중소기업 평가수수료 감면·지원 여부 확인해요

상태
현재 공고 조건 확인
기한
상시 법적 근거, 실제 지원율·예산은 신청 시 확인

고시상 중소기업은 평가기관의 수수료 감면·조정 대상이 될 수 있고 과기정통부는 예산 범위에서 감면액 전부 또는 일부를 지원할 수 있음. 유효한 중소기업 확인서를 가진 신청기업 중 평가기관·예산·공고 조건을 충족한 경우.

NHN Cloud 2026 CSAP 인프라 비용 500만원 지원 조건을 확인해요

상태
현재 공고 조건 확인
기한
2026 안내 페이지 운영 중, 명시적 종료일 미확인

CSAP 준비 SaaS 기업에 인프라 비용 500만원 지원 안내, 최신 가이드 2종과 준비단계·등급·인프라 구성 무료 1:1 상담 제공. NHN Cloud 사전진단을 신청하고 프로모션 세부조건을 충족하는 공공시장 준비 SaaS 기업.

NHN Cloud 무료 사전진단·표준 샘플 활용해요

상태
현재 공고 조건 확인
기한
2026 안내 페이지 운영 중

준비단계·등급·인프라 구성 1:1 상담과 CSAP 상세 가이드·표준 샘플을 무료로 받아 초기 경로오판과 불필요한 문서작업을 줄일 수 있음. 공공시장 진입을 검토하거나 CSAP 대응방향을 정리하려는 SaaS 기업.

06 · 인증 설명

클라우드서비스 보안인증(CSAP) — SaaS, 쉽게 알려드릴게요

CSAP SaaS는 공공기관용 공개 클라우드 SaaS의 보안 수준을 검증해요. 현재 표준 79개, 간편 31개, 하등급 30개 통제항목 경로를 신청할 수 있고 고·중등급은 시행 전이에요. 최초·중대한 범위변경 때 평가하고 이후 매년 사후평가와 5년 갱신평가를 받아요.

07 · 어떻게 진행되나요?

준비부터 완료까지 이렇게 진행해요

  1. 01

    서비스·유형·범위 사전확정

    완성된 공개 클라우드 SaaS인지 확인하고 표준·간편·하등급 중 신청유형, 기반 IaaS/PaaS, 관련 조직·자산·시설·위탁범위를 확정해요.

  2. 02

    통제 구현과 신청자료 준비

    해당 통제항목을 서비스에 구현하고 신청서, 인증명세·운영명세, 자산목록, 취약점·침투평가 동의서와 회사·조건부 자료를 준비해요.

  3. 03

    KISA 이메일 신청·접수검토

    cloud@kisa.or.kr로 신청자료를 제출하면 KISA가 완비 여부와 대상성을 검토해 접수하고 평가기관을 배정해요.

  4. 04

    사전점검과 수수료 확정

    평가기관이 서면·현장 사전점검으로 준비수준·범위·자산·일정·평가일수를 확인하고 산식에 따라 수수료를 산정해요. 사전점검은 컨설팅이 아니에요.

08 · 무엇을 준비하나요?

서류가 없어도 괜찮아요. 준비 순서부터 알려드려요

모든 자료를 미리 준비하지 않아도 됩니다. 기업 상황을 확인한 뒤 실제 심사에 필요한 자료를 구분해 안내드립니다.

신청서

  • 클라우드컴퓨팅서비스 보안인증 신청서 · 필수
  • 평가 일부 생략 신청서와 ISMS 등 범위·유효성 증빙 · 해당하는 경우

동의서

  • 취약점 점검 및 모의침투 평가 동의서·명세 · 필수

기술 자료

  • 클라우드서비스 보안인증 명세서 · 필수
  • 클라우드서비스 자산목록 · 필수

품질·운영 자료

  • 클라우드서비스 보안운영 명세서 · 필수

09 · 별칭·유사 인증

같은 이름처럼 보여도 범위가 달라요

함께 쓰는 이름

  • CSAP SaaS
  • SaaS 보안인증
  • 클라우드 보안인증 SaaS
  • 클라우드서비스 보안인증제 SaaS
  • Cloud Security Assurance Program SaaS

관련되지만 다른 제도

  • 클라우드서비스 보안인증(CSAP) — IaaS: 컴퓨팅·스토리지·네트워크 기반 인프라 서비스의 별도 인증이에요. SaaS는 유효한 인증 IaaS/PaaS 공공용 영역에 구축돼야 하지만 두 인증이 서로 대체되지는 않아요.
  • 클라우드서비스 보안인증(CSAP) — DaaS: 가상 데스크톱 서비스에 적용하는 별도 평가경로로 통제항목과 인증범위가 달라요.

‘CSAP SaaS’, ‘SaaS 보안인증’, ‘클라우드 보안인증 SaaS’는 보통 같은 제도를 가리켜요. 표준·간편·하등급은 같은 SaaS 인증 안의 신청경로이고, IaaS와 DaaS는 별도 인증이에요.

10 · 상담 전 자주 묻는 질문

상담 전에 확인해 보세요

CSAP SaaS는 얼마나 걸리나요?

공식적으로 공개된 전체 처리기간은 없어요. 표시된 기간은 준비부터 평가·보완·인증서 발급까지의 예상 범위이며 평가유형, 보완사항과 기관 일정에 따라 달라져요.

모든 SaaS 사업자가 CSAP를 의무로 받아야 하나요?

아니에요. 민간 시장진입의 일률적 허가는 아니에요. 다만 행정·공공기관 이용에서는 인증서비스 우선고려 법령과 공공 도입요건이 적용되므로 목표 고객·조달공고를 확인해야 해요.

개발 중인 SaaS도 신청할 수 있나요?

아니에요. 완성된 SaaS가 유효 인증 공개 IaaS/PaaS의 공공용 영역에 실제 구축되어 평가 가능한 상태여야 해요.

SaaS 표준·간편·하등급은 어떻게 다른가요?

기준일 현재 표준은 13개 분야 79개, 간편은 11개 분야 31개, 하등급 SaaS는 11개 분야 30개 통제항목이에요. 전자결재·인사·회계·보안서비스는 KISA가 표준평가를 권고하며 고·중등급은 아직 시행 전이에요.

PaaS는 어느 유형으로 신청하나요?

2026-07-30 현재 공식 FAQ는 PaaS를 SaaS 표준 유형으로 평가한다고 안내해요.

같은 분야 인증

디지털·정보통신 분야의 다른 인증도 확인해 보세요

대상 여부와 예상 비용부터 확인해 보세요

전문 행정사가 기업 상황과 준비 상태를 확인한 뒤 필요한 절차, 예상 기간과 비용을 안내해 드립니다.

무료 상담 신청하기