핵심 보안 컨설팅 서비스
최신 보안 위협과 글로벌 규제에 완벽히 대응하는 맞춤형 컨설팅으로 귀사의 보안 체계를 완성합니다.
적용 규제 맵
귀사가 어떤 규제의 적용을 받는지부터 함께 정리합니다. 의무 대상 여부 확인이 컨설팅의 출발점입니다.
국내
정보통신망법
ISMS 인증 취득 의무를 규정합니다. 미이행 시 과태료가 부과됩니다.
주요 대상
ISP · IDC 사업자, 매출·이용자 수 기준을 충족하는 정보통신서비스 제공자
국내
개인정보보호법
개인정보 보호조치 의무와 ISMS-P 인증의 근거가 되는 법령입니다.
주요 대상
개인정보를 대량으로 수집·처리하는 모든 사업자
국내
CSAP (클라우드 보안인증)
공공부문에 클라우드 서비스를 공급하기 위한 필수 인증입니다.
주요 대상
공공기관 대상 클라우드 서비스 제공자
EU
CRA (사이버복원력법)
디지털 제품의 SBOM 제출과 취약점 대응 체계를 의무화합니다.
주요 대상
EU 시장에 디지털 요소를 포함한 제품을 출시하는 기업
US
행정명령 14028
연방정부에 납품되는 소프트웨어의 공급망 보안 요건을 규정합니다.
주요 대상
미국 공공 조달에 참여하는 소프트웨어 공급 기업
컨설팅 방법론
상세 방법론 문의Step 01
사전 분석
비즈니스 환경 분석 및 요구사항 도출
Step 02
취약점 · 위험 평가
보안 갭 분석 및 리스크 식별
Step 03
마스터플랜 수립
맞춤형 보호대책 및 아키텍처 설계
Step 04
이행 · 심사 대응
실무 적용 지원 및 인증 심사 완벽 대응
Step 05
사후 관리
지속적 모니터링 및 변화 관리
프로젝트 진행 타임라인
ISMS-P 인증 컨설팅 기준 예시입니다. 기업 규모와 범위에 따라 일정은 조정됩니다.
Week 1 – 2
킥오프 및 범위 확정
프로젝트 조직 구성, 인증 범위와 대상 자산을 확정하고 일정 계획을 수립합니다.
Week 3 – 6
현황 분석 · Gap 분석
현행 관리체계와 인증 기준의 차이를 항목별로 도출하고 보완 과제를 정의합니다.
Week 7 – 10
위험 평가
자산 식별과 위협·취약점 분석을 통해 위험도를 산정하고 수용 수준을 결정합니다.
Week 11 – 18
정책 수립 및 보호대책 이행
정책·지침을 제개정하고 기술적·관리적 보호대책을 실제 업무에 적용합니다.
Week 19 – 22
내부 점검 및 심사 신청
모의 심사로 이행 상태를 검증하고 인증 신청 서류를 준비합니다.
Week 23 – 30
심사 대응 및 결함 조치
심사에 동석해 대응하고 발견된 결함을 기한 내 조치·보완합니다.
총 소요 기간 약 6~9개월 · 인증 심사 일정 및 결함 조치 범위에 따라 변동될 수 있습니다.
전문 컨설턴트가 직접 담당합니다
분야별 전담 컨설턴트가 처음부터 끝까지 책임지고 프로젝트를 이끕니다.
ISMS-P 컨설팅 경험
정보보호 관리체계 수립부터 인증 심사 대응까지 실무 경험을 보유한 컨설턴트가 전담합니다.
클라우드 보안 아키텍처
AWS · Azure · GCP 환경의 보안 설계 및 진단 프로젝트 수행 경험을 보유하고 있습니다.
오픈소스 · 공급망 보안
Sonatype 공인 파트너로서 SBOM·오픈소스 취약점 대응 역량을 갖추고 있습니다.
글로벌 파트너십
F5 · Sonatype · Palo Alto Networks · Ribbon 등 공인 파트너십을 기반으로 기술을 지원합니다.
자주 묻는 질문
상담 전에 가장 많이 받는 질문들을 모았습니다.
ISMS와 ISMS-P는 무엇이 다른가요?
ISMS는 정보보호 관리체계만을 인증하고, ISMS-P는 여기에 개인정보 처리 단계별 보호조치까지 포함해 인증합니다. 개인정보를 대량으로 다루는 기업이라면 ISMS-P가 적합합니다.
인증 취득까지 얼마나 걸리나요?
기업 규모와 현재 보안 수준에 따라 다르지만, 일반적으로 킥오프부터 인증서 발급까지 6~9개월이 소요됩니다. Gap 분석 결과에 따라 이행 기간이 늘거나 줄 수 있습니다.
컨설팅 비용은 어떻게 산정되나요?
인증 범위(대상 시스템·인원·거점 수)와 현재 관리체계 성숙도를 기준으로 산정합니다. 사전 진단 후 범위를 확정하고 견적을 드리므로, 먼저 무료 상담을 신청해 주세요.
클라우드만 사용하는데도 ISMS-P가 필요한가요?
인프라 형태와 무관하게 법령상 의무 대상 여부로 판단합니다. 다만 클라우드 환경은 책임 공유 모델에 따라 점검 항목이 달라지므로, 클라우드 보안 컨설팅과 병행하는 것을 권장합니다.
SBOM은 꼭 만들어야 하나요?
EU CRA와 미국 행정명령 14028에 따라 해당 시장에 소프트웨어를 공급하려면 SBOM 제출이 사실상 필수입니다. 국내 기업도 글로벌 고객사의 요구로 SBOM을 준비하는 사례가 빠르게 늘고 있습니다.
컨설팅 문의
전문 컨설턴트가 귀사 환경에 최적화된 보안 전략을 제안합니다.
그로메트릭과 함께
보안 전략을 설계하십시오
ISMS-P, 클라우드, 공급망 보안 등 필요하신 서비스를 선택하고 문의 내용을 클립보드에 복사한 뒤 이메일로 보내주세요.
무료 보안 진단
첫 상담에서 현재 보안 수준과 의무 인증 대상 여부를 간이 진단해 드립니다. 비용은 발생하지 않습니다.
아래 버튼을 클릭하면 문의 내용이 클립보드에 복사됩니다. grometric[at]grometric.kr로 붙여넣기하여 전송해주세요.
담당자가 영업일 기준 3일 이내에 연락드립니다.
수집된 정보는 상담 목적으로만 사용되며 제3자에게 제공되지 않습니다.