국내규격인증
인증지도실적 1위, 중소벤처기업부, 산업통상자원부 등록 컨설팅기관
인증지도실적 1위, 중소벤처기업부, 산업통상자원부 등록 컨설팅기관
CSAP(Cloud Security Assurance Program)는 공공기관에 제공되는 민간 클라우드서비스의 보안 수준을 확인하기 위한 국내 보안인증 제도입니다. 과학기술정보통신부가 제도를 운영하고 한국인터넷진흥원(KISA)이 평가·인증 업무를 수행합니다.
클라우드서비스의 유형과 이용되는 정보의 중요도에 따라 적용 범위와 평가기준이 달라질 수 있으므로, 서비스 구조·운영환경·공공기관 제공 범위를 먼저 확정해야 합니다. 인증은 단순한 기능 시험이 아니라 관리적·물리적·기술적 보호조치와 지속적인 운영관리 수준을 함께 확인합니다.

CSAP를 준비하면 다음과 같은 효과를 기대할 수 있습니다.
CSAP 대응을 위해서는 다음 항목을 중심으로 준비해야 합니다.
한국경영정보는 현황 진단부터 사후관리까지 단계별로 지원합니다.
CSAP는 클라우드서비스에 대한 보안성 평가만 준비하는 것이 아니라 서비스 운영 전반의 정보보호 관리체계도 함께 준비해야 합니다. 한국경영정보는 기업의 현재 보안 수준 진단부터 정보보호 관리체계 구축, 정책·절차 및 증적자료 정비, 취약점 보완, CSAP 평가 대응까지 지원합니다.