Korea DirectCert 한국다이렉트인증
인증 목록으로
디지털·정보통신국내제품 인증

정보보호제품 공통평가기준(CC) 인증

정보보호제품 공통평가기준(CC) 인증 공식 이미지

01 · 비용 상세

한국다이렉트인증 컨설팅 비용을 알려드려요

인증 범위와 준비 상태에 따라 컨설팅 비용이 달라져요. 먼저 시작 가격과 포함 업무를 확인하고, 상담 후 최종 견적을 안내해요.

한국다이렉트인증 컨설팅 비용

150만원부터

인증 범위와 준비 상태를 확인한 뒤 포함 업무와 최종 금액을 서면으로 안내해요.

컨설팅에 포함돼요

  • 신청 대상과 인증범위를 먼저 확인해요
  • 현행 요구사항과 준비상태를 진단해요
  • 신청·심사 자료의 준비순서를 정리해요
  • 통상 보완 대응범위를 상담에서 확정해요

02 · 준비 기간

준비 상태에 따라 기간이 달라져요

공식 총기간 없음 · 국내 EAL2 평가착수 대기 0~2개월(2026-08-10) · 준비 포함 EAL2 보통 8~12개월, EAL3·EAL4 12~18개월 이상 예상.

준비된 국내용 또는 cPP-aligned EAL2

6 ~ 9개월 예상

TOE·버전·구성과 평가기준이 동결 · ST·설계·형상·지침·개발자 시험·환경이 성숙.

일반 EAL2 프로젝트

8 ~ 12개월 예상

ST와 보증 근거 자료 보완 · 독립시험·취약성분석·평가자 지적사항 대응.

EAL3·EAL4 또는 복잡 제품

12 ~ 18개월 이상 예상

설계·구현·개발보안·생애주기·시험 근거 자료 심화 · 복수 개발사업장·특수 하드웨어·보안환경·출장 가능.

증거가 미성숙하거나 큰 재설계가 필요한 프로젝트

18 ~ 24개월 이상 예상

TOE·ST·설계·시험문서 신규작성 · 취약성 보완와 반복시험.

신청 뒤 단계별 기간도 확인해요

평가계약 후 평가기관의 제출물·인증신청 연계

신청자의 전체 준비기간이나 인증서 발급 SLA가 아니에요.

30

이런 경우에는 더 걸릴 수 있어요

  • TOE·버전·구성·운영환경을 평가 중 변경
  • 구매자 요구와 다른 국내용·국제용·PP/cPP·EAL 선택
  • ST·설계·추적성·지침·생애주기 근거 자료 부족
  • 개발자 시험 범위·환경·재현성 부족
  • 제품별 취약성·침투시험 발견사항과 보완
  • 출처·설계 접근·개발현장 보안승인·특수장비 지연

03 · 대상 확인

우리 회사도 대상인가요?

  • 정보보호제품 개발사 또는 제조사
  • 개발사와 협력해 평가증거와 권리를 제공할 수 있는 판매사 등 제3자
  • 공동신청 요건을 갖춘 복수 신청기관
  • 정보보호제품 개발·제조기업
  • 개발사 협력 판매·공급기업
  • 국가·공공기관 공급을 준비하는 사업자
  • 국제시장 상호인정 활용을 준비하는 사업자
  • 정보의 훼손·변조·유출 등을 방지하는 보안기능을 가진 IT 제품의 정의된 평가대상(TOE)

같은 업종이라도 제품, 매출, 시설과 신청 목적에 따라 적용 기준이 달라집니다. 준비를 시작하기 전에 대상 여부를 먼저 확인해 주세요.

04 · 취득 후 혜택

인증을 받은 뒤 이렇게 활용할 수 있어요

공식적인 신뢰를 보여줄 수 있어요

국제용은 CCRA 범위 안에서 참여국 간 중복평가를 줄이고 인증 결과를 활용하는 데 도움돼요.

확인하고 관리하기 쉬워져요

국내용은 국가, 공공기관 공급용 제품의 보안성 평가 근거와 공식 제품 정보를 제공해요.

사업에 활용할 수 있는 근거가 생겨요

국가, 공공기관이 제품을 도입할 때 제품 유형, 검증 목록, 인증 유효기간 등을 판단하는 자료로 활용할 수 있어요.

05 · 비용·기간 절감과 지원

신청 전에 지원 조건부터 확인해요

지원금은 선정과 사후 정산 조건을 확인해야 해요. 컨설팅 가격에서 미리 빼서 표시하지 않아요.

2026 해외규격인증획득지원사업 일반지원 2차 조건을 확인해요

기한
2026-07-15 09:00~2026-08-14 18:00

전년도 매출 100억원 미만 70%, 300억원 미만 60%, 300억원 이상 50%. 신청·평가·선정·협약과 인증성공이 모두 필요해요. 지원금을 컨설팅 카드가에서 선차감하거나 선정확정처럼 광고하지 않아요.

구매자·도입기관 요구를 먼저 서면확정해요

불필요하게 높은 EAL이나 인정되지 않는 국내용·국제용 경로를 선택해 재평가하는 비용을 줄여요.

TOE·버전·구성 동결 조건을 확인해요

평가 중 중대한 변경, ST·시험·취약성문서 재작성과 전면 재시작 위험을 줄여요.

평가계약 전 증거자료 준비도 검토 조건을 확인해요

평가자 지적사항·반복질의·재시험과 일정지연을 줄여요.

06 · 인증 설명

정보보호제품 공통평가기준(CC) 인증, 쉽게 알려드릴게요

한국 CC 인증은 국내용과 국제용으로 나뉘어요. 국내용은 CC v3.1 R2 기준 EAL2~EAL4로, 국제용 신규 평가는 CC:2022 기준으로 평가해요. 신청자는 공개된 평가기관에 먼저 신청하며, 인증은 국가보안기술연구소 IT보안인증사무국이 담당해요.

07 · 어떻게 진행되나요?

준비부터 완료까지 이렇게 진행해요

  1. 01

    트랙·대상·평가범위 사전판정

    국내용/국제용, 제품 유형, 인증가능성, TOE 경계, 버전·운영환경, 적용 PP/cPP, EAL 또는 보증패키지를 정해요.

  2. 02

    승인 평가기관 선택·상담

    ITSCC가 공개한 CC 평가기관 중 한 곳에 평가 가능범위, 일정, 비용, 제출물 준비상태를 상담해요.

  3. 03

    평가신청·제출물 제출

    평가신청서와 EAL·트랙별 제출물을 평가기관에 제출해요. 국내용은 국문 1부, 일반 국제용 규정은 국문 또는 영문 제출물 2부를 기준으로 해요.

  4. 04

    평가계약·인증신청 연계

    신청기관과 평가기관이 범위·기간·비용·비밀유지·산출물을 계약하고, 평가기관은 계약 후 30일 이내 계약서 사본과 인증신청 자료를 인증기관에 제출해요.

08 · 무엇을 준비하나요?

서류가 없어도 괜찮아요. 준비 순서부터 알려드려요

모든 자료를 미리 준비하지 않아도 됩니다. 기업 상황을 확인한 뒤 실제 심사에 필요한 자료를 구분해 안내드립니다.

신청서

  • 정보보호제품 평가신청서 · 필수

기술 자료

  • 보안목표명세서(ST) · 필수
  • PP/cPP 적합성 자료 · 해당하는 경우
  • TOE 설계서 · 필수
  • 취약성분석서 · 필수
  • 구현의 표현·개발도구 문서 · 해당하는 경우

제품 정보

  • 준비절차서·사용자운영설명서 · 필수
  • 평가대상제품(TOE)과 시험환경 자료 · 필수

품질·운영 자료

  • 형상관리문서·배포절차서 · 필수
  • 개발보안문서·생명주기 정의문서 · 해당하는 경우

09 · 별칭·유사 인증

같은 이름처럼 보여도 범위가 달라요

함께 쓰는 이름

  • CC 인증
  • Common Criteria Certification
  • 공통평가기준 인증
  • 국제공통평가기준 인증
  • 정보보호제품 평가·인증
  • 정보기술보안평가 인증
  • ITSCC CC 인증
  • 국내용 CC
  • 국제용 CC
  • CC EAL2
  • CC EAL3
  • CC EAL4
  • ISO/IEC 15408 제품인증

관련되지만 다른 제도

  • 정보보호제품 보안기능확인서: 보안기능확인서는 한국 공공부문 도입을 위한 별도 확인 경로예요. CC의 낮은 EAL이나 CC 인증서의 다른 이름이 아니에요.
  • GS 소프트웨어 품질인증: 소프트웨어 기능·품질 시험 인증이고 CC의 보안기능·취약성·개발증거 평가를 대체하지 않아요.
  • FIPS 140-3 암호모듈 검증: 암호모듈 구현 검증 프로그램이에요. CC TOE 인증과 함께 요구될 수 있지만 자동 대체되지 않아요.
  • EUCC: CC 방법론을 사용하는 별도 EU 인증제도예요. ITSCC CCRA 인증서가 EUCC 인증서로 자동 전환되지 않아요.

ITSCC 제품 인증마크, ITSCC 운영기관 로고, CC 인증마크와 CCRA 서비스마크의 주체·사용권이 달라요. 유효한 인증서의 TOE 범위와 승인조건을 벗어나 기관 로고나 마크를 사용할 수 없어요.

10 · 상담 전 자주 묻는 질문

상담 전에 확인해 보세요

CC 인증은 무엇을 인증하나요?

인증서와 ST에 특정된 TOE 제품·버전·구성의 보안기능·보증요구사항을 CC/CEM으로 평가한 결과를 인증해요. 회사 전체나 모든 제품을 인증하는 제도가 아니에요.

국내용과 국제용은 어떻게 다른가요?

국내용은 국가·공공기관 공급 목적의 인증가능 유형을 국내 기준과 국가용 보안요구사항으로 평가하며 해외 상호인정 대상이 아니에요. 국제용 신규 평가는 CC:2022/CEM:2022를 사용하고 CCRA 범위 안에서 상호인정돼요.

EAL이 높으면 보안기능도 더 많은가요?

아니에요. EAL1~EAL7은 보증증거·평가 깊이와 엄격성의 척도이지 보안기능 수나 절대적 안전등급이 아니에요. 국내용은 현재 EAL2~EAL4 범위예요.

PP와 ST는 무엇인가요?

PP는 제품 유형에 대한 구현독립적 보안요구사항이고, ST는 특정 TOE의 보안문제와 구현의존적 요구사항·평가범위를 적은 문서예요. 적용 PP/cPP 버전과 ST의 적합성을 함께 확인해요.

같은 분야 인증

디지털·정보통신 분야의 다른 인증도 확인해 보세요

대상 여부와 예상 비용부터 확인해 보세요

전문 행정사가 기업 상황과 준비 상태를 확인한 뒤 필요한 절차, 예상 기간과 비용을 안내해 드립니다.

무료 상담 신청하기