묻고 답하기

Title
Re:SaaS 전환 시 클라우드 보안 인증
Author
담당자
Date
2025-04-11 14:19
Views
18
답변완료

안녕하세요. SaaS 전환지원센터 입니다.
SaaS 서비스를 클라우드 환경에서 운영하실 계획이라면, 대상 고객이 누구냐에 따라 필요한 보안 인증이 달라집니다.

● 공공기관 대상 서비스의 경우 (CSAP 필수)

  • CSAP(Cloud Security Assurance Program) 인증이 의무사항입니다.

  • 공공기관은 보안성이 확보된 정부 승인 클라우드만 사용할 수 있기 때문에, CSAP 인증을 받은 클라우드 인프라 및 SaaS 서비스만 사용 가능합니다.

  • CSAP 인증은 기본형(저위험), 고도화형(고위험)으로 나뉘며, SaaS 제공자는 SaaS 전용 CSAP 인증을 따로 받아야 합니다.

  • CSAP SaaS 인증 준비 (~6개월)

    컨설팅 + 보안 솔루션 도입 등 포함해서 총 4,000만 원 내외 소요

● 민간 기업 대상 서비스의 경우 (ISMS 권장)

  • 의무는 아니지만, 신뢰 확보를 위해 ISMS 인증이 매우 중요하게 작용합니다.

  • 특히 대기업이나 금융권과 거래를 고려하신다면 ISMS는 사실상 필수 요건으로 간주됩니다.

  • 소규모 SaaS 기업의 경우, 초기에는 ISMS-P 대신 ISMS 인증만 준비하는 것도 방법입니다.

    클라우드 사업자의 인증 활용

  • AWS, Azure, Naver Cloud, KT Cloud 등 **이미 인증받은 CSP(클라우드 서비스 제공자)**의 인프라를 사용하면 일부 인증 요건이 간소화될 수 있습니다.

  • 특히 공공부문 진입을 고려한다면, CSAP 인증 클라우드를 우선 선택하시는 것이 좋습니다.



추가로 더 궁금하신 내용이 있으시면 추가적으로 올려주시면 되겠습니다.

감사합니다.


SaaS전환지원센터