Korea DirectCert 한국다이렉트인증
인증 목록으로
건설·교통·물류국제·해외경영시스템 인증

ISO 28000 공급망 보안경영시스템

ISO 28000 공급망 보안경영시스템 운영기관 로고

01 · 비용 상세

한국다이렉트인증 컨설팅 비용을 알려드려요

인증 범위와 준비 상태에 따라 컨설팅 비용이 달라져요. 먼저 시작 가격과 포함 업무를 확인하고, 상담 후 최종 견적을 안내해요.

한국다이렉트인증 컨설팅 비용

150만~300만원 예상

인증 범위와 준비 상태를 확인한 뒤 포함 업무와 최종 금액을 서면으로 안내해요.

컨설팅에 포함돼요

  • 신청 대상과 인증범위를 먼저 확인해요
  • 현행 요구사항과 준비상태를 진단해요
  • 신청·심사 자료의 준비순서를 정리해요
  • 통상 보완 대응범위를 상담에서 확정해요

02 · 준비 기간

준비 상태에 따라 기간이 달라져요

준비부터 인증서까지 보통 3~6개월 · 준비된 단일 사업장은 2~4개월 안내도 있어요 · 다사업장·보안통제 신규 구축은 6~9개월 계획.

준비 포함 대표 계획

3 ~ 6개월

준비부터 인증서까지 보통 3~6개월 · 준비된 단일 사업장은 2~4개월 안내도 있어요 · 다사업장·보안통제 신규 구축은 6~9개월 계획.

이런 경우에는 더 걸릴 수 있어요

  • 법인·사업장·활동·공급망·협력사 범위
  • 화물·시설·인력·정보·사이버·운송 보안위험과 준수의무
  • 공급망 의존성·상호의존성·외주 통제
  • 물리·절차·기술 통제의 설치·예산·운영기록
  • 비상대응·경보·통신·복구훈련과 사건기록
  • 내부심사·경영검토·시정조치

03 · 대상 확인

우리 회사도 대상인가요?

  • 규모와 관계없는 상업기업
  • 정부·공공기관
  • 비영리조직
  • 제조·물류·운송·보관·항만·서비스 등 공급망 관련 조직
  • 공급망 외 내부·외부 활동의 보안경영이 필요한 모든 부문 조직
  • 단일 법인·사업장 또는 정의된 다중사업장 조직
  • 공급자·물류·운송·보관·항만·고객 등 상·하류 관계를 관리하는 조직
  • 정부·공공·비영리 보안운영 조직

같은 업종이라도 제품, 매출, 시설과 신청 목적에 따라 적용 기준이 달라집니다. 준비를 시작하기 전에 대상 여부를 먼저 확인해 주세요.

04 · 취득 후 혜택

인증을 받은 뒤 이렇게 활용할 수 있어요

지원·우대 혜택을 확인해 보세요

고객, 공급망, 조달, 보험, 계약이 ISO 28000 제3자 인증을 요구할 때 정의된 보안경영시스템 범위의 적합성을 인증서로 제시할 수 있어요.

사업에 활용할 수 있는 근거가 생겨요

불확실한 보안환경과 공급망 의존, 상호의존을 조직목표, 경영의사결정에 연결해요.

공식적인 신뢰를 보여줄 수 있어요

인증은 경영시스템 적합성이지 모든 보안위험 제거, 사고, 범죄, 손실 부재 또는 개별 화물, 시설의 성능 보증이 아니에요.

05 · 비용·기간 절감과 지원

신청 전에 지원 조건부터 확인해요

지원금은 선정과 사후 정산 조건을 확인해야 해요. 컨설팅 가격에서 미리 빼서 표시하지 않아요.

기존 ISO 27001·22301·9001·14001·45001 체계 재사용해요

상태
현재 공고 조건 확인

공통 경영시스템 구조와 증적을 재사용하고 ISO 28000의 공급망 보안위험·통제 미비점에 집중해 중복을 줄여요. 기존 ISO가 ISO 28000을 자동 대체하거나 정액 할인율을 보장하지 않아요.

AEO·TAPA·ISMS·BCP 보안증거를 요구사항별로 재사용해요

상태
현재 공고 조건 확인

출입통제·협력사평가·사건대응·훈련·복구·모니터링 증거를 새로 만들기 전에 ISO 28000 요구와 매핑해 미비점만 보완해요. 다른 제도의 인증서나 체크리스트를 그대로 복사하면 ISO 28000의 조직상황·의존성·성과평가를 놓칠 수 있어요.

법인·사업장·공급망 범위를 먼저 확정해요

상태
현재 공고 조건 확인

막연히 전 세계 공급망 전체를 포함하지 않고 실제 책임 범위에 맞춰 컨설팅·심사일수·출장·협력사 평가를 줄여요. 중요 위험·활동·사업장을 비용 때문에 임의 누락하면 인증범위와 신뢰성이 무너져요.

템플릿은 초안으로만 선택 사용 조건을 확인해요

USD999 편집형 자료 같은 외부 템플릿을 구조 참고로 활용하면 초안 시간을 줄일 수 있어요. 템플릿 구매는 컨설팅·적합성·인증기관 심사·인증서를 대신하지 않으며 허위·복제 문서는 부적합 위험이 커요.

06 · 인증 설명

ISO 28000 공급망 보안경영시스템, 쉽게 알려드릴게요

현행 기준은 2022년 제2판과 2024년 기후행동 개정이에요. 조직은 보안환경과 공급망 의존, 상호의존, 법정, 규제, 자율 의무, 위험, 기회를 평가하고 통제, 전략, 보안계획, 대응, 경보, 통신, 복구를 운영해요. PDCA에 따라 성과평가, 내부심사, 경영검토, 시정, 개선을 수행하며 선택적으로 독립 인증기관의 1, 2단계 심사와 인증결정을 받아요.

07 · 어떻게 진행되나요?

준비부터 완료까지 이렇게 진행해요

  1. 01

    범위·현행판 확정

    법인·사업장·활동·공급망 경계와 내부·외부 프로세스를 정하고 ISO 28000:2022 및 개정판 1:2024를 적용판으로 확정해요.

  2. 02

    상황·의무·의존성 분석

    내·외부 보안환경, 공급망 의존·상호의존, 이해관계자와 법정·규제·자율 의무를 식별해요.

  3. 03

    위험평가·처리계획

    프로세스·활동별 보안위험·기회를 평가하고 기존 조치의 적정성, 추가 통제·전략·처리와 보안목표를 정해요.

  4. 04

    보안계획·통제 구축

    상·하류 프로세스를 정렬하고 통제·보안전략·대응구조·경보·통신·복구계획을 구현해요.

08 · 무엇을 준비하나요?

서류가 없어도 괜찮아요. 준비 순서부터 알려드려요

모든 자료를 미리 준비하지 않아도 됩니다. 기업 상황을 확인한 뒤 실제 심사에 필요한 자료를 구분해 안내드립니다.

품질·운영 자료

  • 보안경영시스템 적용범위·법인·사업장·활동·공급망 경계 · 필수
  • 보안방침·목표·역할·책임·변경계획 · 필수
  • 기후변화 관련성 및 이해관계자 기후 요구 검토 · 필수
  • 모니터링·내부심사·경영검토·시정조치 기록 · 필수

기술 자료

  • 보안환경·공급망 의존·상호의존·이해관계자 분석 · 필수
  • 보안위험·기회 평가와 처리계획 · 필수
  • 보안통제·전략·절차·보안계획 · 필수

법적 증빙

  • 법정·규제·자율 보안의무 목록과 준수평가 · 필수

시험·검사 자료

  • 보안통제·대응·통신·복구 시험·훈련·사건 기록 · 필수

09 · 별칭·유사 인증

같은 이름처럼 보여도 범위가 달라요

함께 쓰는 이름

  • ISO 28000
  • ISO28000
  • ISO 28000:2022
  • 공급망 보안경영시스템
  • 공급사슬 보안경영시스템
  • 공급망사슬보안경영시스템
  • Supply Chain Security Management System
  • Security Management Systems for the Supply Chain
  • Security and Resilience Security Management System

관련되지만 다른 제도

  • ISO 28001 공급망 보안 모범관행·평가·계획: AEO 기준을 포함한 공급망 보안 절차를 지원하는 별도 지침이며 ISO 28000 조직 경영시스템 인증과 같은 이름이나 인증서가 아니에요.
  • AEO·C-TPAT: 관세·세관 당국이 운영하는 별도 무역보안 프로그램이에요. 신청·공인·사후관리와 혜택은 각 당국 기준으로 받아야 해요.
  • TAPA FSR·TSR: 시설·운송 보안 요구와 심사 프로그램으로 ISO 28000 조직 경영시스템 범위·출력과 달라요.
  • ISO/IEC 27001 정보보호경영시스템: 정보자산의 기밀성·무결성·가용성에 집중하는 별도 인증이고 ISO 28000은 물리·인적·운영·공급망 의존성을 포함한 보안경영을 다뤄요.
  • ISO 22301 비즈니스연속성경영시스템: 업무중단 대응과 연속성에 집중하는 별도 인증이에요. 대응·복구 증거를 함께 쓸 수 있지만 서로 대체하지 않아요.

견적 전 법인·사업장·인원·공급망 단계·화물·운송·보관·협력사·보안위험·법규·AEO/TAPA 운영·기존 ISO 27001/22301과 인증기관 인정범위를 확인해야 해요.

10 · 상담 전 자주 묻는 질문

상담 전에 확인해 보세요

공급망 기업만 적용할 수 있나요?

아니에요. 현행 2022판은 공급망 관련 측면을 포함하지만 모든 유형·규모·부문의 조직과 내부·외부 활동, 모든 수준에 적용할 수 있어요.

현행 표준판은 무엇인가요?

ISO 28000:2022 판 2와 개정판 1:2024가 현행 기준이에요. 공급망 전용 제목의 ISO 28000:2007은 2022-03-15 철회됐어요.

ISO가 인증서를 직접 발급하나요?

아니에요. ISO는 표준을 개발하고 인증심사·결정·인증서 발급은 독립 인증기관이 수행해요.

인증 취득이 법적으로 의무인가요?

ISO 28000 자체는 자발적이에요. 법령·고객·공급망 계약·입찰·AEO 프로그램이 별도 보안요건을 요구하면 그 조건은 별도로 충족해야 해요.

같은 분야 인증

건설·교통·물류 분야의 다른 인증도 확인해 보세요

대상 여부와 예상 비용부터 확인해 보세요

전문 행정사가 기업 상황과 준비 상태를 확인한 뒤 필요한 절차, 예상 기간과 비용을 안내해 드립니다.

무료 상담 신청하기