클라우드컴퓨팅서비스 보안인증제도는 「클라우드컴퓨팅 발전 및 이용자 보호에 관한 법률」 제 23조 제2항에 따라 클라우드컴퓨팅서비스의 정보보호 수준 향상 및 보장을 위하여 보안인증을 수행하는 제도입니다.
클라우드 보안인증은 클라우드컴퓨팅서비스의 보안인증기준 적합 유무를 평가하기 위하여, 서면/현장평가, CCE*, CVE**, 시큐어코딩, 모의침투테스트를 진행합니다. CCE 취약점 점검은 클라우드 서비스를 구성하고 있는 시스템을 대상으로 보안과 관련된 설정을 확인하며, 시스템 담당자의 서비스 이해도 및 기술 숙련도에 따라 인증평가 대응 및 보완조치가 가능하기에, 인증신청기업이 인증평가를 수행하는 과정에서 CCE 취약점 점검에 대해 어려움을 겪고 있습니다.
이에, 본 가이드를 통해 CCE 취약점 점검 및 조치 방법을 공개함으로써, 인증신청기업 및 클라우드 시스템 담당자들에게 인증평가 사전준비와 자발적 보안활동 수행을 돕기 위한 참고자료로 활용 될 수 있도록 클라우드취약점 점검 가이드를 발간하게 되었습니다.