무엇부터 해야 할지 모릅니다
통제 340개를 앞에 두고 순서를 잡지 못합니다. 어디까지가 인증 범위인지부터 막힙니다.
→ 조직 프로필 6문항으로 해당 통제를 추려 드립니다.
통제 340개 열람과 자가진단은 무료입니다.
ISMS · ISMS-P · ISO 27001 · ISO 27701 — 인증 종류에 따라 추가 비용을 받지 않습니다.
카드 등록이 필요하지 않습니다 · 데이터는 영구 보관됩니다
인증 준비 현황 · ISMS
라이브러리 340ISMS 대상 통제 80건 기준
체크는 끝났지만 증적이 붙은 통제는 80건 중 5건입니다.
심사는 자가 신고가 아니라 증적으로 받습니다. 남은 통제에 무엇이 필요한지 목록으로 알려드립니다.
처음 준비하는 조직이든 세 번째 갱신하는 조직이든,
같은 곳에서 같은 시간을 씁니다.
통제 340개를 앞에 두고 순서를 잡지 못합니다. 어디까지가 인증 범위인지부터 막힙니다.
→ 조직 프로필 6문항으로 해당 통제를 추려 드립니다.
메일 · 드라이브 · 메신저에 흩어진 증적을 심사 두 달 전부터 모으기 시작합니다. 매번 반복됩니다.
→ 통제별로 증적을 붙이고 버전과 만료를 추적합니다.
통제마다 현황을 적어 넣는 작업에 수십 시간이 들어갑니다. 갱신 때마다 처음부터 다시 씁니다.
→ 등록된 증적과 진단 결과로 초안이 생성됩니다.
체크리스트는 다 채웠는데 실제로 증적이 붙어 있는지는 심사장에서 처음 확인합니다.
→ 자가진단률과 증적 이행률을 나란히 보여드립니다.
통제를 읽고, 진단하고, 증적을 붙이고, 산출물을 만드는 전 과정이 이어져 있습니다.
프레임워크 4종 340개 통제를 한국어로 정리했습니다. 통제 간 대응 관계까지 매핑되어 있습니다.
자가진단률과 증적 이행률을 나란히 보여줍니다. 실제 상태를 후하게 매기지 않습니다.
통제별로 증적을 붙이고 버전을 남깁니다. 갱신 주기가 지나면 만료 예정으로 표시됩니다.
등록된 증적과 자가진단 결과로 초안을 만듭니다. XLSX로 그대로 내려받습니다.
조직 현황에 맞춘 정책 문서 초안을 생성하고 해당 통제와 자동으로 매핑합니다.
정보자산을 등록하면 위협 시나리오와 대응 통제를 추천합니다. 결과가 통제 이행과 연결됩니다.
특정 시점을 고정해 두고 기간별로 무엇이 달라졌는지 비교합니다.
심사 지적사항을 등록하고 조치 진행을 추적합니다. 다음 심사까지 이력이 남습니다.
프레임워크 4종의 인증기준을 한국어로 정리했습니다. 통제 간 대응 관계가 매핑되어 있어, ISMS 통제 하나를 보면 ISO 27001에서 무엇과 짝을 이루는지 함께 확인됩니다.
최고경영자가 정보보호 및 개인정보보호 관리체계의 수립과 운영 활동을 총괄해 관리할 수 있도록 의사결정 체계를 수립하여 운영하여야 합니다.
대응 통제 · ISO 27001 A.5.1
정보시스템과 개인정보 및 중요정보에 대한 접근 권한은 업무 수행 목적에 따라 최소한으로 부여하고, 등록 · 변경 · 삭제 이력을 남겨야 합니다.
대응 통제 · ISO 27001 A.5.16 · A.5.18
정보시스템 관련 자산의 모든 변경내역을 관리할 수 있도록 절차를 수립 · 이행하고, 변경 전 시스템에 미치는 영향을 분석하여야 합니다.
대응 통제 · ISO 27001 A.8.32
개인정보는 서비스 제공 또는 법령에 근거한 처리 등을 위해 최소한으로 수집하여야 하며, 정보주체에게 동의를 받아야 합니다.
대응 통제 · ISO 27701 7.2
암호화 사용에 관한 규칙을 정의하고 이행하며, 암호키의 전 수명주기에 걸친 관리 체계를 갖추어야 합니다.
대응 통제 · ISMS 2.7.1
정보주체가 열람 · 정정 · 삭제 · 처리정지를 요구할 수 있는 절차를 마련하고, 요구를 받은 경우 지체 없이 조치하여야 합니다.
대응 통제 · ISMS-P 3.5.2
본 라이브러리는 참고용이며 공식 기준은 KISA 고시 및 각 표준 원문을 따릅니다.
인증에는 기술적 보호조치의 증적이 필요합니다. 점검 도구를 따로 쓰고 결과를 손으로 옮기는 대신, 점검 결과가 해당 통제의 증적으로 바로 넘어옵니다.
모듈 A
SAST · SCA · Secret · DAST · MCP 에이전트 점검. 검증된 스캐너 6종을 통합 실행하고 AI가 한국어로 분류합니다. 점검 결과는 기술적 보호조치 통제의 증적이 됩니다.
$ npx papurion-mcp-scan모듈 B
외부 노출 점검 · 임직원 보안 교육 · 자격증명 유출 감시 결과를 인증 통제로 가져옵니다. 교육 이수 기록은 그대로 인식제고 통제의 증적이 됩니다.
점검 모듈은 컴플라이언스 요금제와 별도로 추가하실 수 있습니다. Team 이상 20% 할인 · 취득 계약은 동급 모듈 무상 포함.
준비된 자료가 없어도 괜찮습니다. 무엇이 없는지를 아는 것이 첫 단계입니다.
업종 · 규모 · 서비스 형태 등 6개 문항에 답합니다. 인증 범위의 출발점이 됩니다.
⌚ 2분
프레임워크 4종 340개 중 우리 조직에 해당하는 통제가 자동으로 선별됩니다.
⌚ 즉시
항목마다 체크하면 자가진단률과 증적 이행률이 함께 나옵니다. 두 숫자의 격차가 남은 일의 크기입니다.
⌚ 10분
이미 가지고 있는 자료부터 올리면 됩니다. 없는 것이 무엇인지 목록으로 보입니다.
⌚ 상시
운영명세서와 위험평가 결과가 등록된 내용으로부터 만들어집니다. XLSX로 내려받습니다. 정책 · 절차는 통제별 문서 초안을 생성해 드립니다.
⌚ 클릭 1회
도구만 필요하시면 소프트웨어 요금제를, 사람이 함께 가야 한다면 연간 계약을 선택하시면 됩니다.
어느 요금제에서도 인증 종류에 따른 추가 비용은 없습니다.
우리 조직의 준비 상태를 확인하는 것까지
₩0
영구 무료 · 카드 등록 불필요
담당자 한 사람이 자력으로 준비하는 규모
₩99,000
월 · VAT 별도 · 무약정
카드 결제를 준비 중입니다. 먼저 쓰고 싶으시면 알려주세요
여러 사람이 역할을 나눠 준비하는 규모
₩390,000
월 · VAT 별도 · 무약정
카드 결제를 준비 중입니다. 먼저 쓰고 싶으시면 알려주세요
사람이 함께 가야 하는 조직을 위한 동행 계약은 위 요금제와 별도입니다. 범위를 확인한 뒤 제안서로 안내드립니다. 상담 신청하기 →
취약점 스캔은 애드온 모듈로 별도 제공됩니다 (월 ₩49,000부터 · 단건 ₩19,000). 전체 요금 · 기능 비교 보기 →
자체 시그니처가 아닌 업계 표준 도구를 사용합니다. 발견 항목은 출처를 그대로 보존하고, AI는 분류와 수정을 돕습니다.
Semgrep
SAST 정적 분석
OSV-Scanner
SCA 의존성 CVE
Trivy
SCA · 컨테이너
TruffleHog
Secret · git history
npm-audit
npm 의존성 감사
Nuclei
DAST 동적 점검
Claude Opus 5
AI 분류 · 자동 수정 PR
Claude Sonnet 5
AI 보조 분석
Claude Haiku 4.5
마스킹 · 운영명세서 초안
Slack
알림 webhook
GitHub
PAT · 자동 수정 PR
GitHub Actions
MCP 스캐너 CI 게이트
API Key
X-API-Key · 외부 트리거