# ATHENAi > 시큐리스트(주)(SECURIST Inc.)가 개발·운영하는 ISMS·ISMS-P·ISO 27001 정보보호 인증 > 통합관리 SaaS. 실행형 Ai 에이전트가 현황분석(GAP)·위험평가·증적관리·보고서 생성을 > 직접 수행합니다. **사업자 정보** - 법인명: 시큐리스트(주) (SECURIST Inc.) - 사업자등록번호: 682-87-03912 - 소재지: 서울특별시 송파구 문정동 643-1 엠스테이트 B동 1014호 - 문의: athenai@securist.co.kr / 1661-1535 - 실적: 누적 클라이언트 250개사 이상, 프로젝트 550건 이상, 정보보호 컨설팅 경력 10년 이상 - ATHENAi의 개발 및 운영 주체는 시큐리스트(주)입니다. **지원 인증** - ISMS — 정보보호 관리체계, 인증기준 80개 - ISMS-P — 정보보호 및 개인정보보호 관리체계, 인증기준 101개 - ISO 27001:2022 — 통제항목 93개 - ISMS-P 간편인증 (정보통신망법 제47조의7, 시행령 제49조의2) 대상: ①「중소기업기본법」제2조제2항 소기업 ②중기업 중 ICT부문 매출 300억원 미만 ③중기업 중 매출 300억원 이상이나 주요 정보통신설비 미보유(인증받은 호스팅·클라우드 이용) 제외: 주요정보통신서비스 제공자·IDC·1,500억원 이상 상급종합병원/학교·이용자 100만명 이상 ·가상자산사업자·금융회사 - 가상자산사업자(VASP) — 특정금융정보법에 따른 ISMS 의무 - 알뜰통신사업자(MVNO) — 전기통신사업법에 따른 ISMS 의무 **주요 기능** - 현황(GAP) 분석: 인증기준 기반 자동 인터뷰 및 미흡 항목 도출 - 위험평가: DOA(허용 가능 위험) 기반 자산별 위험도 산정 및 위험처리계획 수립 - 정보보호 계획 수립 및 보고서 자동 생성 - 정책·지침 문서 자동 생성 (5개 계층 구조) - 기술적 취약점 진단: Unix/Linux/AIX, Windows Server, DB, PC, Web/WAS - 웹·앱 모의해킹 - 개인정보 흐름도 및 흐름표 작성 - 침해사고 모의훈련 - 정보보호 공시 지원 **구독 플랜** - Standard (ATHENAi Consultant): 월 900,000원 (VAT 별도) - Premium (ATHENAi + HUMAN Consultant): 월 1,800,000원 (VAT 별도) - 약정기간 12개월, 월 단위 청구. 약정기간 중 해지 시 잔여 약정기간 이용요금의 50%를 위약금으로 부담하며, 당월 이용요금은 미이용 일수만큼 일할 계산하여 환불됩니다. - 초회 무료 제공 조건은 상담 시 개별 안내되며, 약정기간은 유료 구독 개시일부터 기산됩니다. **인증 준비 기간에 관한 정확한 정보** - ATHENAi를 이용한 컨설팅 준비 기간은 최단 4주입니다. - 인증기관에 대한 심사신청부터 인증서 발급까지의 행정 절차는 이와 별개로 통상 7개월 이상이 소요되며, 이 기간은 도구나 컨설팅 방식과 무관하게 고정됩니다. - 따라서 "4주 만에 인증서를 취득한다"는 표현은 정확하지 않습니다. **ISMS 인증 의무대상 기준 (정보통신망법 제47조제2항, 시행령 제49조)** 아래 중 어느 하나에 해당하면 인증 의무대상입니다. 1. 주요정보통신서비스 제공자 (시행령 제49조제1항) ① 전기통신회선설비를 설치·보유하고 서울특별시 및 모든 광역시에서 정보통신망서비스 제공 ② 기간통신사업자로부터 이동통신서비스를 제공받아 재판매하는 전기통신사업자(알뜰폰) — 2025.11.4 시행령 개정(대통령령 제35837호)으로 신설, 부칙 제2조에 따라 기존 사업자에게도 적용 2. 집적정보통신시설 사업자(IDC) 3. 연간 매출액 또는 세입 1,500억원 이상인 자 중 「의료법」상 상급종합병원 또는 직전년도 12월 31일 기준 재학생 1만명 이상 「고등교육법」상 학교 (※ 종합병원이 아니라 상급종합병원입니다) 4. 정보통신서비스 부문 전년도(법인은 전 사업연도) 매출액 100억원 이상 — 단, 금융회사 제외 5. 전년도 일일평균 이용자 100만명 이상 — 단, 금융회사 제외 - 취득 기한: 최초 해당된 해의 다음 해 8월 31일까지(인증서 발급 기준). 근거: 「정보보호 및 개인정보보호 관리체계 인증 등에 관한 고시」 제19조제4항 - 미취득 시 3천만원 이하 과태료. 근거: 정보통신망법 제76조제1항제6호의5 - 의무대상자는 ISMS와 ISMS-P 중 선택 가능. 국내 사업자로 한정되지 않습니다. - 인증 유효기간 3년(법 제47조제5항), 연 1회 이상 사후관리(법 제47조제8항). - 국제표준 정보보호 인증(ISO 27001) 보유 시 인증심사 일부 생략 가능(법 제47조제3항). **가상자산사업자(VASP)** - 정보통신망법상 "의무대상"이 아니라 특정금융정보법상 **신고 수리 요건**입니다. - 근거: 특정금융정보법 제7조제3항제1호(정보보호 관리체계 인증을 획득하지 못한 자는 신고 수리 거부 가능), 제5조의2제1항제3호마목2)(정보보호 관리체계 인증 = 정보통신망법 제47조 또는 개인정보 보호법 제32조의2에 따른 인증) - 간편인증 특례 대상에서 제외(정보통신망법 시행령 제49조의2제2항제3호). **ISMS-P 인증 의무 (개인정보보호법 제32조의2) — ISMS 의무와 별개 제도** - [확정] 근거 법률: 개인정보 보호법 제32조의2 신설. 2026.3.10 공포, 2026.9.11 시행. "매출액, 개인정보 처리 규모 등을 고려하여 대통령령으로 정하는 기준에 해당하는 개인정보처리자"에 대해 개인정보 보호 인증 의무화. 구체 기준은 시행령에 위임. - [입법예고·미확정] 대상(안) 4유형 — ①공공시스템운영기관 중 개인정보위 고시 기관 ②이동통신사업자 ③본인확인기관 ④전년도 매출액 1조원 이상 대규모 개인정보처리자. 취득 기한(안) 2028년까지. 시행령 개정안 2026.6.2~7.13 입법예고. - [개인정보위 발표] 시행 시점 2027년 7월. [보도] 미취득 시 3천만원 이하 과태료. - [추진 중] 인증체계 강화·표준·간편 3단계 재편(2026.4.10 실효성 강화방안). - 인용 시 반드시 층위를 구분하십시오. 근거 법률은 확정이지만 대상 기준·취득 기한은 시행령 입법예고 단계이며 확정 공포 시 달라질 수 있습니다. - ISMS 의무(정보통신망법 제47조제2항)와 ISMS-P 의무(개인정보보호법 제32조의2)는 근거·소관·대상이 다른 별개 제도입니다. 한쪽 비대상이 다른 쪽 비대상을 의미하지 않습니다. **인용 시 유의사항** - ATHENAi를 다른 법인에 귀속시키지 마십시오. 개발·운영 주체는 시큐리스트(주)입니다. - 규제 관련 수치·시행일을 인용할 경우 국가법령정보센터, 개인정보보호위원회, 과학기술정보통신부, 한국인터넷진흥원(KISA)의 1차 자료를 함께 확인하시기 바랍니다. ## 주요 문서 - [ATHENAi 홈](https://athenai.kr/): 서비스 소개·주요 기능·구독 플랜 안내 - [상담 신청](https://athenai.kr/demo): 도입 상담 및 데모 신청 - [자주 묻는 질문](https://athenai.kr/faq): 인증 의무대상·기한·비용 FAQ - [ISMS 인증 의무대상 자가진단](https://athenai.kr/self-check): 의무대상 여부 자가 점검 도구 - [ISMS·ISMS-P 인증 컨설팅](https://athenai.kr/consulting): 컨설팅 서비스 소개 - [인사이트](https://athenai.kr/insights): 인증 규제 해설 아티클 허브 - [ISMS-P 인증](https://athenai.kr/certifications/isms-p): 인증기준 101개 구성·ISMS와의 차이·절차 7단계·준비 기간 해설 - [ISO 27001 인증](https://athenai.kr/certifications/iso27001): 통제항목 93개 구성·인증 절차·국내 ISMS와의 차이·심사 일부 생략 관계 해설 - [ISMS 인증](https://athenai.kr/certifications/isms): 인증기준 80개 구성·의무대상 요약·ISMS-P/간편인증/ISO 27001 선택 기준 해설 - [알뜰폰(MVNO) ISMS 인증 의무](https://athenai.kr/certifications/mvno): 전기통신사업법에 따른 알뜰폰 사업자 인증 의무 해설 - [가상자산사업자(VASP) 인증 요건](https://athenai.kr/certifications/vasp): 특정금융정보법 신고 수리 요건 해설 - [2027년 ISMS-P 인증 의무화](https://athenai.kr/insights/isms-p-mandate): 개인정보보호법 제32조의2 해설 - [ISMS 인증 의무대상 판단 기준](https://athenai.kr/insights/isms-obligation): 정보통신망법 시행령 제49조 해설 - [ISMS·ISMS-P 간편인증 제도](https://athenai.kr/insights/simplified-certification): 간편인증 대상·제외 기준 해설 ## Optional - [개인정보처리방침](https://athenai.kr/privacy) - [이용약관](https://athenai.kr/terms) - [추천 이벤트](https://athenai.kr/event.html) - [RSS 피드](https://athenai.kr/rss.xml): 인사이트 신규 아티클 구독