HOME / 컨설팅서비스 소식 및 상담 / 클라우드 · AI 보안 및 정보보호 동향 소식

클라우드 · AI 보안 및 정보보호 동향 소식

2026년 7월 클라우드서비스 보안인증기준 해설서 개정판 공개

SH보안감사 26/07/15 조회 236
안녕하십니까 ^.^
SH보안감사 입니다.

2026년 7월에 KISA(한국인터넷진흥원) 클라우드인증팀에서 CSAP 보안인증기준 해설서 개정판을 공개하였습니다.
SH보안감사의 이상훈 대표는 2024년 CSAP 클라우드컴퓨팅서비스 보안인증기준 해설설 개정 집필위원으로 역임한 바가 있습니다.

[주요 개정사항]

 ○ 공통 요구사항(관리적, 물리적, 기술적)과 공공부문 특화 요구사항의 식별·분리

   → 공통 요구사항에 혼재되어 있던 공공부문 특화 요구사항을 14번 항목으로 일원화

 

 ○ 국내·외 보안기준과의 정합성 확보 및 근거체계 재정비

   → 기존 법령 중심의 근거 항목을 삭제하고, ISMS-P, ISO/IEC 27001:2022(국제표준 정보보안경영시스템), ISO/IEC 27017:2015(국제표준 클라우드서비스 정보보안경영시스템) 등 국내·외 보안기준 관련 항목으로 대체

 

 ○ 점검 목적 신설 및 클라우드 운영환경 반영을 통한 평가 취지 명확화

   → 기준별 점검 목적을 신설, 클라우드 운영환경 변화에 따른 해설을 보완 등


[첨부파일]

- 클라우드컴퓨팅서비스 보안인증기준 해설서('26.07 개정판)

- CSAP 클라우드 보안인증 FAQ('26.07)