정보보호 인증 준비

우리 조직의 준비율을,
오늘 확인하세요.

통제 340개 열람과 자가진단은 무료입니다.ISMS · ISMS-P · ISO 27001 · ISO 27701 — 인증 종류에 따라 추가 비용을 받지 않습니다.

카드 등록이 필요하지 않습니다 · 데이터는 영구 보관됩니다

인증 준비 현황 · ISMS

라이브러리 340

ISMS 대상 통제 80건 기준

자가진단률100%
증적 이행률6%

체크는 끝났지만 증적이 붙은 통제는 80건 중 5건입니다.

심사는 자가 신고가 아니라 증적으로 받습니다. 남은 통제에 무엇이 필요한지 목록으로 알려드립니다.

ISMS119ISMS-P43ISO 27001117ISO 2770161통제 340개 · 전 요금제 포함 · 인증 종류에 따른 추가 비용 없음
The Problem

인증 준비가 막히는 지점은
대체로 정해져 있습니다.

처음 준비하는 조직이든 세 번째 갱신하는 조직이든,같은 곳에서 같은 시간을 씁니다.

무엇부터 해야 할지 모릅니다

통제 340개를 앞에 두고 순서를 잡지 못합니다. 어디까지가 인증 범위인지부터 막힙니다.

조직 프로필 6문항으로 해당 통제를 추려 드립니다.

자료가 흩어져 있습니다

메일 · 드라이브 · 메신저에 흩어진 증적을 심사 두 달 전부터 모으기 시작합니다. 매번 반복됩니다.

통제별로 증적을 붙이고 버전과 만료를 추적합니다.

운영명세서를 손으로 만듭니다

통제마다 현황을 적어 넣는 작업에 수십 시간이 들어갑니다. 갱신 때마다 처음부터 다시 씁니다.

등록된 증적과 진단 결과로 초안이 생성됩니다.

준비됐는지 알 수 없습니다

체크리스트는 다 채웠는데 실제로 증적이 붙어 있는지는 심사장에서 처음 확인합니다.

자가진단률과 증적 이행률을 나란히 보여드립니다.

Capabilities

준비부터 심사 대응까지
한 곳에서 관리합니다.

통제를 읽고, 진단하고, 증적을 붙이고, 산출물을 만드는 전 과정이 이어져 있습니다.

통제 라이브러리

프레임워크 4종 340개 통제를 한국어로 정리했습니다. 통제 간 대응 관계까지 매핑되어 있습니다.

자가진단 · 이중 준비율

자가진단률과 증적 이행률을 나란히 보여줍니다. 실제 상태를 후하게 매기지 않습니다.

증적 관리

통제별로 증적을 붙이고 버전을 남깁니다. 갱신 주기가 지나면 만료 예정으로 표시됩니다.

운영명세서 자동완성

등록된 증적과 자가진단 결과로 초안을 만듭니다. XLSX로 그대로 내려받습니다.

정책 · 지침 생성

조직 현황에 맞춘 정책 문서 초안을 생성하고 해당 통제와 자동으로 매핑합니다.

위험평가

정보자산을 등록하면 위협 시나리오와 대응 통제를 추천합니다. 결과가 통제 이행과 연결됩니다.

심사 스냅샷

특정 시점을 고정해 두고 기간별로 무엇이 달라졌는지 비교합니다.

보완조치 관리

심사 지적사항을 등록하고 조치 진행을 추적합니다. 다음 심사까지 이력이 남습니다.

Control Library

340개 통제를
로그인 없이 열람하실 수 있습니다.

프레임워크 4종의 인증기준을 한국어로 정리했습니다. 통제 간 대응 관계가 매핑되어 있어, ISMS 통제 하나를 보면 ISO 27001에서 무엇과 짝을 이루는지 함께 확인됩니다.

1.1.1ISMS

경영진의 참여

최고경영자가 정보보호 및 개인정보보호 관리체계의 수립과 운영 활동을 총괄해 관리할 수 있도록 의사결정 체계를 수립하여 운영하여야 합니다.

대응 통제 · ISO 27001 A.5.1

2.5.1ISMS

사용자 계정 관리

정보시스템과 개인정보 및 중요정보에 대한 접근 권한은 업무 수행 목적에 따라 최소한으로 부여하고, 등록 · 변경 · 삭제 이력을 남겨야 합니다.

대응 통제 · ISO 27001 A.5.16 · A.5.18

2.9.1ISMS

변경관리

정보시스템 관련 자산의 모든 변경내역을 관리할 수 있도록 절차를 수립 · 이행하고, 변경 전 시스템에 미치는 영향을 분석하여야 합니다.

대응 통제 · ISO 27001 A.8.32

3.1.1ISMS-P

개인정보 수집 · 이용

개인정보는 서비스 제공 또는 법령에 근거한 처리 등을 위해 최소한으로 수집하여야 하며, 정보주체에게 동의를 받아야 합니다.

대응 통제 · ISO 27701 7.2

A.8.24ISO 27001

암호화 사용

암호화 사용에 관한 규칙을 정의하고 이행하며, 암호키의 전 수명주기에 걸친 관리 체계를 갖추어야 합니다.

대응 통제 · ISMS 2.7.1

7.3.1ISO 27701

정보주체 권리 보장

정보주체가 열람 · 정정 · 삭제 · 처리정지를 요구할 수 있는 절차를 마련하고, 요구를 받은 경우 지체 없이 조치하여야 합니다.

대응 통제 · ISMS-P 3.5.2

본 라이브러리는 참고용이며 공식 기준은 KISA 고시 및 각 표준 원문을 따릅니다.

Modules

기술적 점검 결과를
인증 통제로 연결합니다.

인증에는 기술적 보호조치의 증적이 필요합니다. 점검 도구를 따로 쓰고 결과를 손으로 옮기는 대신, 점검 결과가 해당 통제의 증적으로 바로 넘어옵니다.

모듈 A

취약점 스캔

SAST · SCA · Secret · DAST · MCP 에이전트 점검. 검증된 스캐너 6종을 통합 실행하고 AI가 한국어로 분류합니다. 점검 결과는 기술적 보호조치 통제의 증적이 됩니다.

$ npx papurion-mcp-scan

스캔 모듈 요금 보기 →

모듈 B

Lindvioron 연동

외부 노출 점검 · 임직원 보안 교육 · 자격증명 유출 감시 결과를 인증 통제로 가져옵니다. 교육 이수 기록은 그대로 인식제고 통제의 증적이 됩니다.

  • 도메인 · 자산 노출 점검
  • 보안 교육 이수 증적
  • 자격증명 유출 감시

Lindvioron 알아보기 →

점검 모듈은 컴플라이언스 요금제와 별도로 추가하실 수 있습니다. Team 이상 20% 할인 · 취득 계약은 동급 모듈 무상 포함.

Workflow

가입하고 10분이면
현재 상태가 나옵니다.

준비된 자료가 없어도 괜찮습니다. 무엇이 없는지를 아는 것이 첫 단계입니다.

01

조직 프로필 입력

업종 · 규모 · 서비스 형태 등 6개 문항에 답합니다. 인증 범위의 출발점이 됩니다.

2분

02

필요한 통제가 추려집니다

프레임워크 4종 340개 중 우리 조직에 해당하는 통제가 자동으로 선별됩니다.

즉시

03

자가진단으로 현재 상태 확인

항목마다 체크하면 자가진단률과 증적 이행률이 함께 나옵니다. 두 숫자의 격차가 남은 일의 크기입니다.

10분

04

증적을 통제에 붙입니다

이미 가지고 있는 자료부터 올리면 됩니다. 없는 것이 무엇인지 목록으로 보입니다.

상시

05

산출물이 만들어집니다

운영명세서와 위험평가 결과가 등록된 내용으로부터 만들어집니다. XLSX로 내려받습니다. 정책 · 절차는 통제별 문서 초안을 생성해 드립니다.

클릭 1회

Pricing

필요한 만큼만.

도구만 필요하시면 소프트웨어 요금제를, 사람이 함께 가야 한다면 연간 계약을 선택하시면 됩니다.어느 요금제에서도 인증 종류에 따른 추가 비용은 없습니다.

무료

Free

우리 조직의 준비 상태를 확인하는 것까지

₩0

영구 무료 · 카드 등록 불필요

  • 통제 340개 전체 열람
  • 자가진단 무제한
  • 증적 무제한 · 버전 관리
  • 단건 AI · 위험평가 AI 월 한도 제공
  • 좌석 3 (편집 1)
무료로 시작하기
1인

Solo

담당자 한 사람이 자력으로 준비하는 규모

₩99,000

월 · VAT 별도 · 무약정

  • 운영명세서 XLSX 반출
  • SoA (적용성명세서) 반출
  • 심사 스냅샷 · 기간 비교
  • 좌석 5 (편집 3)
곧 공개

카드 결제를 준비 중입니다. 먼저 쓰고 싶으시면 알려주세요

Team

여러 사람이 역할을 나눠 준비하는 규모

₩390,000

월 · VAT 별도 · 무약정

  • 단건 AI 무제한 · 일괄 AI 한도 확대
  • 영역별 권한 분리
  • 전 산출물 반출
  • 좌석 30
곧 공개

카드 결제를 준비 중입니다. 먼저 쓰고 싶으시면 알려주세요

사람이 함께 가야 하는 조직을 위한 동행 계약은 위 요금제와 별도입니다. 범위를 확인한 뒤 제안서로 안내드립니다. 상담 신청하기 →

취약점 스캔은 애드온 모듈로 별도 제공됩니다 (월 ₩49,000부터 · 단건 ₩19,000). 전체 요금 · 기능 비교 보기 →

Stack

검증된 오픈소스 위에, AI를 더했습니다.

자체 시그니처가 아닌 업계 표준 도구를 사용합니다. 발견 항목은 출처를 그대로 보존하고, AI는 분류와 수정을 돕습니다.

스캐너

  • Semgrep

    SAST 정적 분석

  • OSV-Scanner

    SCA 의존성 CVE

  • Trivy

    SCA · 컨테이너

  • TruffleHog

    Secret · git history

  • npm-audit

    npm 의존성 감사

  • Nuclei

    DAST 동적 점검

AI 모델

  • Claude Opus 5

    AI 분류 · 자동 수정 PR

  • Claude Sonnet 5

    AI 보조 분석

  • Claude Haiku 4.5

    마스킹 · 운영명세서 초안

연동

  • Slack

    알림 webhook

  • GitHub

    PAT · 자동 수정 PR

  • GitHub Actions

    MCP 스캐너 CI 게이트

  • API Key

    X-API-Key · 외부 트리거

지금 시작하세요.

대시보드에서 바로 시작하세요. 기업용 도입은 영업팀에 문의해 주세요.

contact@papurion.com · 영업일 24시간 이내 답장