법적 의무화
2027년부터 공공기관의 클라우드 서비스 이용이 의무화되며, 이에 따라 CSAP 인증을 받은 스택만 사용 가능합니다.
공공 클라우드 보안 인증
2027년 공공 클라우드 의무화에 대비하여, 현재 사용 중인 DevOps 스택의 CSAP 보안적합성평가 호환성을 무료로 확인하세요.
2027년부터 공공기관의 클라우드 서비스 이용이 의무화되며, 이에 따라 CSAP 인증을 받은 스택만 사용 가능합니다.
미인증 도구 사용 시 최대 3천만원 과태료가 부과될 수 있으며, CEO에게 직접적인 책임이 부과됩니다.
현재 스택의 호환성을 조기에 파악하지 못하면, 급격한 전환으로 인한 예산 초과와 일정 지연이 발생합니다.
현재 사용 중인 DevOps 도구를 선택하면 CSAP 호환성 등급을 즉시 확인할 수 있습니다.
소스관리, CI/CD, 컨테이너, 모니터링, IaC, 보안, 아티팩트 카테고리의 주요 DevOps 도구를 포괄합니다.
인증, 부분 호환, 검토중, 미인증 — CSAP 요구사항 대비 각 도구의 상태를 명확히 표시합니다.
선택한 스택 전체의 CSAP 대비 준비도를 백분율로 계산하여 한눈에 파악합니다.
검사 결과를 JSON 형식으로 저장하여 내부 보고서나 컨설팅 자료로 활용할 수 있습니다.
CSAP(Cloud Security Assurance Program)은 과학기술정보통신부가 지정한 공공 클라우드 서비스 보안적합성평가 기준입니다. 공공기관이 클라우드 서비스를 이용할 때 해당 서비스가 보안 기준을 충족하는지 평가합니다.
아닙니다. 이 도구는 사전 점검용 가이드이며, 공식 CSAP 인증은 KISA(한국인터넷진흥원)를 통해 별도로 진행해야 합니다. 결과는 컨설팅 준비 자료로 활용하시기 바랍니다.
GitLab Self-Managed, Jenkins, Kubernetes 등 자체 호스팅이 가능한 도구가 상대적으로 높은 호환성을 보입니다. SaaS 형태의 도구는 데이터 주권과 접근 제어 측면에서 추가 검토가 필요합니다.
현재 사용 중인 DevOps 스택의 CSAP 호환성을 점검하고, 미인증 도구는 대안을 검토하세요. 특히 데이터 저장소, 접근 제어, 감사 로그 요구사항을 충족하는지 확인이 필요합니다.