Korea DirectCert 한국다이렉트인증
인증 목록으로
디지털·정보통신국내시설·서비스 인증

클라우드서비스 보안인증(CSAP) — DaaS

클라우드서비스 보안인증(CSAP) — DaaS 공식 이미지

01 · 비용 상세

한국다이렉트인증 컨설팅 비용을 알려드려요

인증 범위와 준비 상태에 따라 컨설팅 비용이 달라져요. 먼저 시작 가격과 포함 업무를 확인하고, 상담 후 최종 견적을 안내해요.

한국다이렉트인증 컨설팅 비용

200만~400만원 예상

인증 범위와 준비 상태를 확인한 뒤 포함 업무와 최종 금액을 서면으로 안내해요.

컨설팅에 포함돼요

  • 신청 대상과 인증범위를 먼저 확인해요
  • 현행 요구사항과 준비상태를 진단해요
  • 신청·심사 자료의 준비순서를 정리해요
  • 통상 보완 대응범위를 상담에서 확정해요

02 · 준비 기간

준비 상태에 따라 기간이 달라져요

DaaS 시스템·통제·증적을 모두 갖춰 완비 접수한 뒤 공식 절차는 통상 약 2.5~5개월이에요. 준비부터 전체 일정은 DaaS 전용 통계가 없지만 CSAP 시장 계획값을 참고해 최소 9~12개월을 잡고, 가상화·센터·망분리·보안SW를 처음 구축하면 더 길게 계획하는 편이 안전해요.

준비 포함 대표 계획

약 2.5 ~ 5개월

DaaS 시스템·통제·증적을 모두 갖춰 완비 접수한 뒤 공식 절차는 통상 약 2.5~5개월이에요. 준비부터 전체 일정은 DaaS 전용 통계가 없지만 CSAP 시장 계획값을 참고해 최소 9~12개월을 잡고, 가상화·센터·망분리·보안SW를 처음 구축하면 더 길게 계획하는 편이 안전해요.

신청 뒤 단계별 기간도 확인해요

완비 접수 후 인증서 발급까지 공식 통상 예시
2.5 ~ 5
신청기업 보완조치

고시상 기본 30일이며 승인 연장을 포함해 최대 90일이에요.

1 ~ 3

이런 경우에는 더 걸릴 수 있어요

  • 기반 IaaS와 DaaS 인증 책임경계
  • 가상PC·하이퍼바이저·관리서버·필수 보안SW 완성도
  • 서비스·센터·자산·조직·위탁범위
  • 평가기관 배정과 대기열
  • 정책·절차·최근 운영증적
  • 6개월 이내 자체 취약점 점검

03 · 대상 확인

우리 회사도 대상인가요?

  • 클라우드컴퓨팅을 활용해 상용으로 타인에게 정보통신자원을 제공하려는 자
  • 인증범위의 보안활동과 수행주체를 입증할 수 있는 위탁 서비스 제공자
  • 행정기관·공공기관 대상 가상 데스크톱(DaaS) 클라우드서비스 제공자
  • 하이퍼바이저 기반 가상PC와 가상화 관리 솔루션·관리서버·필수 보안SW를 상용으로 제공하는 사업자
  • 관련 위탁서비스의 통제와 증빙을 인증범위에 포함할 수 있는 서비스 제공자
  • 인터넷을 통해 가상PC 환경을 제공하는 퍼블릭 DaaS 서비스
  • 네트워크·보안시스템·하이퍼바이저와 가상PC OS·가상화관리 솔루션·관리서버·필수 보안SW로 구성된 특정 서비스
  • 기존 인증제 DaaS 14개 분야 110개 점검항목 적용 서비스

같은 업종이라도 제품, 매출, 시설과 신청 목적에 따라 적용 기준이 달라집니다. 준비를 시작하기 전에 대상 여부를 먼저 확인해 주세요.

04 · 취득 후 혜택

인증을 받은 뒤 이렇게 활용할 수 있어요

필요한 기준을 갖췄다고 보여줘요

유효한 ISMS 범위가 CSAP 범위를 포함하면 일부 평가 생략을 신청할 수 있고 승인 시 서면, 현장평가 영역 수수료 50% 할인이에요.

사업에 활용할 수 있는 근거가 생겨요

행정기관, 공공기관에 가상 데스크톱(DaaS) 서비스를 제공하기 위한 핵심 도입요건 충족해요.

공식적인 신뢰를 보여줄 수 있어요

공식 인증서, 등록부, 인증번호로 고객이 서비스 범위와 유효기간을 검증 가능해요.

05 · 비용·기간 절감과 지원

신청 전에 지원 조건부터 확인해요

지원금은 선정과 사후 정산 조건을 확인해야 해요. 컨설팅 가격에서 미리 빼서 표시하지 않아요.

유효한 ISMS 범위로 일부 평가생략·50% 할인 신청해요

상태
현재 공고 조건 확인
기한
인증신청·예비점검 단계

유효한 ISMS 인증범위가 DaaS 신청범위를 포함하고 평가기관이 일부 생략을 승인하면 서면·현장평가 영역 산정수수료의 50%를 할인받을 수 있어요. 신청·평가기간 동안 유효한 ISMS 범위가 DaaS 서비스·조직·시설을 포함하는 신청기업.

KISA 2026 클라우드서비스 보안점검 지원 조건을 확인해요

상태
현재 공고 조건 확인
기한
2026-06-22 10:00부터; 종료일·잔여지원은 첨부 안내문과 KISA에 재확인

KISA가 중소 클라우드사업자의 보안수준 향상을 위해 별도 보안점검 지원사업을 운영해요. 공식 첨부 안내문의 중소 클라우드사업자·서비스·선정조건을 충족한 기업.

KISA 2025 CSAP 평가수수료 지원 조건을 확인해요

상태
해당 회차 종료
기한
2025 예산 소진 시까지, 종료

2025 회차는 평가수수료를 소기업 70%·중기업 50%·중견기업 30% 지원했어요. 당시 CSAP 취득·사후·갱신평가를 수행한 중소·중견기업 중 예산·선정조건 충족 서비스.

기반 IaaS 인증과 DaaS 책임경계를 먼저 확정해요

상태
현재 공고 조건 확인
기한
아키텍처 확정부터 예비점검 전까지

인증 IaaS를 사용할 때 이미 평가된 인프라 범위와 DaaS 사업자가 추가로 입증할 가상화·OS·관리·보안통제를 명확히 나누면 중복자료와 범위변경을 줄일 수 있어요. 자체 인프라 또는 CSAP 인증 IaaS 위에 DaaS를 구축하는 모든 신청기업.

06 · 인증 설명

클라우드서비스 보안인증(CSAP) — DaaS, 쉽게 알려드릴게요

CSAP는 클라우드컴퓨팅법 제23조의2에 근거해요. 클라우드서비스 보안인증(CSAP) DaaS 경로는 인터넷을 통해 가상PC 환경을 제공하며 14개 분야 110개 통제항목을 적용해요. 네트워크, 보안시스템, 하이퍼바이저 같은 인프라에 가상PC OS, 가상화관리 솔루션, 관리서버, 필수 보안SW를 포함하는 서비스가 대상이에요. 인증은 서비스 단위이며 관련 시스템, 설비, 시설, 조직, 위탁, 지원서비스까지 범위에 포함해요. 일반 시장에서는 자율이지만 행정기관, 공공기관 공급에서는 필요한 도입요건이에요.

07 · 어떻게 진행되나요?

준비부터 완료까지 이렇게 진행해요

  1. 01

    서비스 구축·범위 확정

    네트워크·보안시스템·하이퍼바이저와 가상PC OS·가상화관리 솔루션·관리서버·필수 보안SW를 구축하고 인증할 DaaS와 관련 자산·시설·조직·위탁·지원서비스를 식별해요.

  2. 02

    신청서류 제출

    신청서·동의서·인증명세서·운영명세서·자산대장·기업증빙을 KISA에 이메일로 제출해요.

  3. 03

    평가기관 배정·예비점검·수수료 납부

    인증기관이 평가기관을 배정하고 평가기관이 준비도·범위·일정·자산을 확인해 수수료를 확정해요. 미비사항은 보완하고 평가 시작 전에 납부해요.

  4. 04

    본점검

    평가팀이 업무수행 현장에서 서면·현장평가를 병행하고 담당자 면담·시스템 확인·취약점 점검·모의침투테스트를 수행해요.

08 · 무엇을 준비하나요?

서류가 없어도 괜찮아요. 준비 순서부터 알려드려요

모든 자료를 미리 준비하지 않아도 됩니다. 기업 상황을 확인한 뒤 실제 심사에 필요한 자료를 구분해 안내드립니다.

신청서

  • 클라우드컴퓨팅서비스 보안인증 신청서 · 필수
  • 인증평가 일부 생략 신청서와 유효한 ISMS 범위 증빙 · 해당하는 경우

동의서

  • 취약점 점검 및 모의침투 동의서 · 필수

기술 자료

  • 클라우드컴퓨팅서비스 보안인증 명세서 · 필수
  • 클라우드컴퓨팅서비스 관련 자산관리대장 · 필수

품질·운영 자료

  • 클라우드컴퓨팅서비스 보안운영 명세서 · 필수

09 · 별칭·유사 인증

같은 이름처럼 보여도 범위가 달라요

함께 쓰는 이름

  • CSAP DaaS
  • DaaS CSAP
  • DaaS 보안인증
  • 공공 DaaS 인증
  • 가상 데스크톱 보안인증
  • 클라우드 보안인증 DaaS
  • Cloud Security Assurance Program DaaS

관련되지만 다른 제도

  • 클라우드서비스 보안인증(CSAP) — IaaS: 서버·스토리지·네트워크 기반 인프라 서비스 인증이에요. 인증 IaaS를 사용해도 그 위의 DaaS 서비스는 별도 인증이 필요해요.
  • 클라우드서비스 보안인증(CSAP) — SaaS: 응용 소프트웨어 서비스의 표준·간편·하등급 경로예요. DaaS의 가상PC·하이퍼바이저·관리서버·필수 보안SW 범위와 달라요.
  • 정보보호 관리체계(ISMS) 인증: 조직의 정보보호 관리체계 인증이에요. 범위가 맞으면 CSAP 일부 평가생략을 신청할 수 있지만 DaaS 인증을 대체하지 않아요.
  • 정보보호 및 개인정보보호 관리체계(ISMS-P) 인증: 개인정보보호까지 포함한 관리체계 인증으로 DaaS 특화 110개 통제와 공공부문 보호조치를 대신하지 않아요.

DaaS는 가상PC OS만 보는 인증이 아니에요. 네트워크·보안시스템·하이퍼바이저·가상화관리·관리서버·필수 보안SW·운영조직·센터와 위탁범위까지 한 서비스로 그려야 정확한 견적을 낼 수 있어요.

10 · 상담 전 자주 묻는 질문

상담 전에 확인해 보세요

CSAP DaaS는 얼마나 걸리나요?

공식적으로 공개된 전체 처리기간은 없어요. 표시된 기간은 준비부터 평가·보완·인증서 발급까지의 예상 범위이며 평가범위, 보완사항과 기관 일정에 따라 달라져요.

CSAP DaaS는 모든 클라우드사업자에게 의무인가요?

아니에요. 일반 제공자에게 일률 의무는 아니지만 행정기관·공공기관에 해당 DaaS를 제공하려면 필요한 도입요건이에요.

어떤 서비스가 CSAP DaaS 인증 대상인가요?

인터넷을 통해 가상PC 환경을 제공하고 네트워크·보안시스템·하이퍼바이저에 가상PC OS·가상화관리 솔루션·관리서버·필수 보안SW를 결합한 퍼블릭 DaaS예요.

DaaS는 몇 개 기준으로 평가하나요?

2026년 7월 기존 인증제 DaaS는 관리적·물리적·기술적·국가기관등 보호조치의 14개 분야 110개 기준을 적용해요.

상·중·하 등급 전환 중에도 DaaS를 신청할 수 있나요?

2026년 7월 공식 해설서는 상·중등급이 별도 기준 마련 후 시행되고 그 전까지 기존 IaaS·SaaS·DaaS 신청이 가능하다고 설명해요. 실제 신청 직전 최신 시행 공지를 재확인해야 해요.

같은 분야 인증

디지털·정보통신 분야의 다른 인증도 확인해 보세요

대상 여부와 예상 비용부터 확인해 보세요

전문 행정사가 기업 상황과 준비 상태를 확인한 뒤 필요한 절차, 예상 기간과 비용을 안내해 드립니다.

무료 상담 신청하기