안녕하십니까 ^.^
SH보안감사 입니다.
2026년 7월에 KISA(한국인터넷진흥원) 클라우드인증팀에서 CSAP 보안인증기준 해설서 개정판을 공개하였습니다.
SH보안감사의 이상훈 대표는 2024년 CSAP 클라우드컴퓨팅서비스 보안인증기준 해설설 개정 집필위원으로 역임한 바가 있습니다.
[주요 개정사항]
○ 공통 요구사항(관리적, 물리적, 기술적)과 공공부문 특화 요구사항의 식별·분리
→ 공통 요구사항에 혼재되어 있던 공공부문 특화 요구사항을 14번 항목으로 일원화
○ 국내·외 보안기준과의 정합성 확보 및 근거체계 재정비
→ 기존 법령 중심의 근거 항목을 삭제하고, ISMS-P, ISO/IEC 27001:2022(국제표준 정보보안경영시스템), ISO/IEC 27017:2015(국제표준 클라우드서비스 정보보안경영시스템) 등 국내·외 보안기준 관련 항목으로 대체
○ 점검 목적 신설 및 클라우드 운영환경 반영을 통한 평가 취지 명확화
→ 기준별 점검 목적을 신설, 클라우드 운영환경 변화에 따른 해설을 보완 등
[첨부파일]
- 클라우드컴퓨팅서비스 보안인증기준 해설서('26.07 개정판)
- CSAP 클라우드 보안인증 FAQ('26.07)