본문 바로가기
  • (개인)정보보호/최신ICT 정보 공유 블로그
(부제) 나는 CISO 이다/CSAP 인증심사

(CSAP) 클라우드 보안인증제 확대 (DaaS)

by 노벰버맨 2021. 4. 10.

1. CSAP의 DaaS 인증 확대

가. 추진배경

-공공기관의 민간 상용 클라우드 이용이 가능하도록 국가가 사전 점검 및 승인

-행안부의 개방형 OS 도입 전략 수립에 따라 인터넷망 PC대체를 위해 행정 공공기관이 도입 가능한 DaaS에 대한 인증 필요성 대두

 

나. 정의

-공공기관이 망분리를 위해 기존에 사용하던 인터넷 PC를 대체하기 위해 클라우드 서비스 제공자의 DaaS 서비스를 사전에 점검 인증하는 제도

 

2. DaaS의 인증 범위

가. DaaS의 인증 범위

DaaS 인증 범위

나. DaaS의 인증기준

-14개 부문, 110개 통제항목, 209개 세부점검항목

클라우드 서비스 보안인증 기준

-기 IaaS인증을 획득한 사업자는 IaaS 대피 변경사항을 식별하여 중복 점검기준 도출 후 평가 수행

-인증 유효기간 : 5년

-일부 보안요구사항 삭제

인증통제항목 변경 대상

-DaaS를 위한 추가 또는 변경항목

가상PC접근기록 보관, 가상자원 초기화, 필수 보안SW 제공, 비인가 접속단말 차단, 다중 인증, DaaS 접속구간 등

_발표자료_DaaS_분야_클라우드_보안인증제_확대시행_공유용.pdf
9.92MB

댓글