문의하신 CSAP 제도 개편에 따른 SaaS 간편 2차 사후평가 일정과 관련하여 다음과 같이 안내드립니다.
현재 공개된 제도 개편 자료를 기준으로 볼 때, 약 1년의 유예기간은 새로운 공공 클라우드 보안검증 체계를 마련하고 시행하기 위한 제도 전환기간으로 안내되고 있습니다.
다만, 해당 유예기간이 기존 CSAP 인증기업의 연차별 사후평가 기한에도 직접 적용되는지에 대해서는 현재 공개된 자료만으로 명확하게 확정하기 어려운 상황입니다.
또한 기존 CSAP 인증 서비스의 유효기간과 인증 지위가 일정 기간 인정될 예정이라는 내용이 안내되고 있으나,
이것이 기존 인증기업의 사후평가를 자동으로 면제하거나 연기한다는 의미인지는 별도의 세부 전환지침을 통해 확인할 필요가 있습니다.
따라서 현재 단계에서는 2026년 8월 21일까지 2차 사후평가를 완료하도록 안내받으신 경우,
별도의 유예 또는 일정 변경 통보가 없는 한 기존 안내 일정에 따라 평가를 준비하는 것이 필요할 것으로 판단됩니다.
다만, 이는 현재 확인 가능한 자료를 바탕으로 한 안내이며, 사후평가 기한의 유예 여부를 확정적으로 안내드리기는 어렵습니다.
사후평가 유예가 공식적으로 적용되는 경우에는 향후 발표되는 전환지침에 따라 변경된 평가기한이 별도로 안내될 가능성이 있습니다.
반대로 별도의 유예조치가 적용되지 않는 경우에는 안내받으신 2026년 8월 21일이 평가 완료기한으로 적용될 가능성이 있으므로,
평가 일정에 차질이 없도록 가급적 신속하게 신청 절차를 진행하시는 것이 안전합니다.
정확한 신청기한과 평가 완료기한은 기업별 평가 진행 상황 및 평가기관 일정에 따라 달라질 수 있으므로,
KISA 클라우드 보안인증 담당부서 또는 평가 안내 메일을 발송한 기관에 다음 사항을 공식적으로 확인하시기 바랍니다.
* 제도 개편에 따른 유예기간이 기존 CSAP 사후평가에도 적용되는지 여부
* 유예가 적용될 경우 변경되는 2차 사후평가 완료기한
* 유예가 적용되지 않을 경우 사후평가 신청 및 평가 완료기한
* 기한 내 평가 신청 후 평가기관 일정으로 완료가 지연되는 경우의 처리기준
최종적인 평가기한과 적용기준은 향후 발표되는 공식 전환지침 및 KISA 또는 평가기관의 개별 안내에 따라 달라질 수 있음을 참고하여 주시기 바랍니다.
감사합니다.