정보보안 컨설팅·ISMS 준비 총비용 계산기

컨설팅 견적과 보안통제 구축비, 취약점 점검, 내부 준비시간을 KISA 인증수수료 산식과 함께 계산하세요.
초기 현금지출부터 연간 유지·사후심사·갱신까지 3년 총비용을 한 번에 확인합니다.

공식 수수료 분리

KISA v1.9의 인력×정보시스템 심사일수와 ISMS-P 가산·할인을 전체 프로젝트 비용과 분리해 보여 줍니다.

숨은 비용 포함

컨설팅·보안개선·점검·교육뿐 아니라 내부시간, 보완조치 예산, 직접경비와 예비비를 함께 반영합니다.

3년 생애주기

연간 유지비, 사후심사 2회와 갱신심사를 연결해 인증 취득 이후 필요한 예산까지 계획합니다.

1단계

인증범위와 공식 수수료 참고값

KISA 수수료 산정내역서 v1.9의 단일인증 산식을 재현합니다. 실제 범위와 계약 수수료는 심사수행기관 확인이 우선입니다.

2단계

초기 컨설팅·보안개선·내부 준비비

컨설팅 견적에 진단·교육·문서화가 포함돼 있다면 별도 항목을 0원으로 두어 중복 계산을 피하세요.

3단계

연간 유지비와 확보예산

상시 유지비는 공식 사후심사 수수료와 직접경비를 제외한 위험평가·내부점검·도구·교육 비용입니다.

ISMS 준비 총비용 요약

현금지출과 내부시간의 경제적 비용을 분리하고, 연간 유지·사후심사 2회·갱신심사까지 연결했습니다.

초기 현금지출
92,050,000원

확정 지원금 반영

초기 총경제비용
122,050,000원

내부 준비시간 포함

갱신까지 3년 현금비
187,500,000원

상시 유지·사후 2회·갱신 포함

갱신까지 3년 경제비
253,500,000원

연간 내부 유지시간 포함

KISA v1.9

공식 인증심사 수수료 참고값

자료 확인일 2026-08-06

인증규모
2,000 (50 × 40)
최초·갱신 심사일수
25 일
v1.9 1일 참고단가
390,000원
ISMS 기준수수료
9,750,000원
할인 전 최초·갱신
9,750,000원
선택 할인율
0%
최종 최초·갱신
9,750,000원
최종 사후심사 1회
5,850,000원

이 수수료는 공식 산정내역서 참고값이며 직접경비·VAT·인증범위 조정·계약 조건은 포함하지 않습니다. 심사수행기관의 확정 견적을 받으면 해당 금액과 비교하세요.

예산과 월 준비액

월 준비액
11,506,250원
예산 부족액
12,050,000원
공식 최초수수료 비중
7.99%
내부 준비비 비중
24.58%

연간 유지비

연간 유지 현금비
23,000,000원
연간 내부 유지비
12,000,000원
연간 유지 총경제비
35,000,000원

초기 비용 분해

정보보안 컨설팅·ISMS 초기 비용 항목별 분해
항목금액
정보보안 컨설팅20,000,000원
보안통제 구축30,000,000원
취약점·모의침투 점검8,000,000원
교육·문서화3,000,000원
보완조치 예산10,000,000원
기타 초기비2,000,000원
초기 예비비7,300,000원
공식 최초심사 수수료9,750,000원
최초심사 직접경비2,000,000원
비공제 VAT·세금성 금액0원
내부 준비비30,000,000원
확정 지원금 차감0원

고정 민감도 비교

각 행은 한 항목만 바꾼 결과입니다. 범위 확대는 공식 심사일수 구간을 넘을 때만 수수료가 달라집니다.

ISMS 준비비 고정 민감도 시나리오
시나리오인증규모심사일수최초수수료초기 현금초기 경제비3년 현금비3년 경제비
기준2,000259,750,000원92,050,000원122,050,000원187,500,000원253,500,000원
컨설팅비 +20%2,000259,750,000원96,450,000원126,450,000원191,900,000원257,900,000원
보안구축비 +20%2,000259,750,000원98,650,000원128,650,000원194,100,000원260,100,000원
내부시간 +20%2,000259,750,000원92,050,000원128,050,000원187,500,000원266,700,000원
범위 인력 +20%2,400259,750,000원92,050,000원122,050,000원187,500,000원253,500,000원
정보시스템 +20%2,400259,750,000원92,050,000원122,050,000원187,500,000원253,500,000원

확인할 사항

  • 현재 확보예산이 초기 현금지출보다 적습니다. 결과의 부족액과 월 준비액을 확인하세요.

계산 경계

이 도구는 KISA v1.9 수수료 참고값과 사용자 견적을 합산할 뿐, 의무대상·인증범위·할인 자격·인증 가능성·세무처리를 판정하지 않습니다. 신청 전 최소 2개월 운영, 연 1회 이상 사후심사, 3년 유효기간과 만료 3개월 전 갱신 신청 일정을 별도로 관리하세요.

ISMS 심사수수료만 합치면 준비 총비용이 되지 않습니다

정보보안 컨설팅과 ISMS 준비 예산을 검토할 때 가장 먼저 보이는 숫자는 컨설팅 견적이나 인증심사 수수료입니다.
그러나 실제 프로젝트에는 인증범위 확정, 갭분석과 위험평가, 정책·지침 정비, 보안솔루션과 인프라 개선, 취약점 점검, 교육, 내부 담당자의 준비시간, 심사 후 보완조치가 함께 들어갑니다.
인증을 받은 뒤에도 관리체계를 계속 운영하고 매년 사후심사를 받아야 하며, 3년 유효기간이 끝나기 전에는 갱신심사를 준비해야 합니다.

이 계산기는 KISA가 제공하는 인증수수료 산정내역서 v1.9의 단일인증 수식을 재현하고, 그 결과에 사용자가 받은 컨설팅·보안구축·점검 견적과 내부시간을 더합니다.
공식 수수료 참고값, 초기 현금지출, 내부시간을 포함한 경제적 비용, 연간 유지비, 사후심사 2회와 갱신심사까지의 3년 생애주기 비용을 서로 분리해 보여 주므로 견적 항목의 누락과 중복을 함께 점검할 수 있습니다.

공식 수수료

인력 × 정보시스템으로 심사일수와 ISMS·ISMS-P 참고 수수료를 계산합니다.

초기 프로젝트

컨설팅·보안개선·점검·교육·내부시간·보완예산을 같은 비용 경계에 둡니다.

유지와 갱신

연간 운영비, 사후심사 2회, 갱신심사까지 현금비와 경제비를 나눕니다.

2026년 8월 6일 기준으로 확인한 일정 경계

현재 정보통신망법 제47조는 ISMS 인증 유효기간을 3년으로 두고 연 1회 이상 사후관리를 실시하도록 정합니다.
현행 정보보호 및 개인정보보호 관리체계 인증 등에 관한 고시 제17조는 신청 전에 관리체계를 구축해 최소 2개월 이상 운영하도록 하고, 제27조는 유효기간 중 연 1회 이상 사후심사를 신청하도록 합니다.
제28조는 유효기간 만료 3개월 전에 갱신심사를 신청하도록 하며, KISA 2024년 7월 안내서는 희망 심사일 최소 8주 전에 신청할 것을 안내합니다.

ISMS 준비와 인증 유지의 공식 일정 경계
시점확인 기준예산에 미치는 영향
신청 전관리체계 최소 2개월 운영정책 작성만이 아니라 실제 운영 증적을 만드는 내부시간이 필요
희망 심사 전KISA 안내서 최소 8주 전 신청 권고예비점검·계약·심사원 모집 기간을 일정에 포함
심사 후보완조치 최대 100일결함 수를 예측하지 않고 보완조치 준비금을 별도로 설정
인증 유지유효기간 중 연 1회 이상 사후심사상시 유지비와 사후심사 수수료·직접경비를 분리
유효기간3년최초 준비 이후 3년 생애주기 예산을 함께 검토
갱신만료 3개월 전 신청갱신수수료와 직접경비를 미리 적립

인증범위 인력과 정보시스템을 먼저 정리하세요

KISA v1.9 수수료 산정내역서는 인증규모를 범위 내 인력 수 × 범위 내 정보시스템 수로 계산합니다.
인력에는 내부 직원뿐 아니라 인증범위에서 일하는 SM·SI 등 외부 인력도 포함하고, 정보시스템에는 서버, L4 이상 스위치, 라우터와 방화벽·IPS·IDS·웹방화벽·DLP·DRM·DB 접근제어 같은 보안시스템을 포함하도록 안내합니다.
ISMS-P를 선택하면 개인정보 수탁사 수와 개인정보를 수집·처리하는 서비스 수도 가산율에 사용됩니다.

인력 수 점검

  • 정보보호·개인정보보호 담당자뿐 아니라 범위 내 서비스 운영·개발·관리 인력을 확인합니다.
  • 상주·비상주 외주 인력 중 인증범위 업무를 수행하는 인력을 빠뜨리지 않습니다.
  • 조직도와 운영명세서, 계정·권한 목록의 인원 기준을 서로 대조합니다.

정보시스템 수 점검

  • 자산목록, 네트워크 구성도, 클라우드 계정과 보안솔루션 관리목록을 함께 봅니다.
  • 이중화·로드밸런싱 장비를 1대로 조정할 때는 용도·OS·버전·관리자 등 KISA 안내 요건을 확인합니다.
  • 계산 편의를 위해 임의로 범위를 줄이지 말고 심사수행기관의 예비점검 결과를 우선합니다.

클라우드도 책임범위를 먼저 봅니다

IaaS·PaaS·SaaS를 사용한다고 관련 시스템이 자동으로 인증범위에서 빠지는 것은 아닙니다.
KISA 안내서는 서비스 유형에 따른 책임분담과 신청기관이 직접 관리할 수 있는 영역을 기준으로 범위를 설정하도록 설명합니다.
클라우드 자산 수를 세기 전에 계약상 책임, 계정·네트워크·로그·접근통제 운영주체를 확인하세요.

KISA v1.9 심사수수료 산식

산정내역서의 직접인건비는 300,000원, 제경비는 직접인건비의 20%인 60,000원, 기술료는 두 금액 합계의 10%인 36,000원입니다.
합계 396,000원을 10,000원 단위로 버려 심사 1일 참고단가 390,000원을 사용합니다.
고시 별표 6은 수수료 구성과 상한을 정하고 실제 v1.9 파일은 위 비율을 사용하므로, 390,000원을 모든 기관의 영구 고정 법정단가가 아니라 현재 공식 산정도구의 참고단가로 이해해야 합니다.

ISMS

심사일수 × 390,000원

ISMS-P

ISMS 기준수수료 × 120% + 수탁사 가산 + 서비스 가산

사후심사

최초·갱신 할인 전 수수료 × 60% 후 동일 할인 적용

KISA v1.9 인증규모별 최초·갱신 심사일수
인증규모최초·갱신 심사일수ISMS 할인 전 수수료
1~800238,970,000원
801~4,000259,750,000원
4,001~10,0002810,920,000원
10,001~20,0003112,090,000원
20,001~35,0003312,870,000원
35,001~65,0003513,650,000원
65,001~150,0003915,210,000원
150,001~300,0004216,380,000원
300,001~900,0004617,940,000원
900,001~1,600,0005019,500,000원
1,600,001~30,000,0005119,890,000원
30,000,001 이상5220,280,000원
ISMS-P 개인정보 수탁사 수 가산율
수탁사 수가산율
0~40%
5~145%
15~2910%
30~4920%
50 이상30%
ISMS-P 개인정보 처리 서비스 수 가산율
서비스 수가산율
0~20%
3~45%
5~910%
10~1920%
20 이상30%

컨설팅 견적은 포함 항목을 같은 표로 정규화하세요

업체마다 정보보안 컨설팅이라는 이름 아래 포함하는 업무가 다릅니다.
어떤 견적은 갭분석과 위험평가만 포함하고, 다른 견적은 정책·지침 작성, 교육, 취약점 진단이나 보완조치 지원까지 포함합니다.
총액만 비교하면 싼 견적에 빠진 범위를 나중에 별도 발주하거나 같은 비용을 두 번 잡을 수 있으므로 항목별 포함·제외표가 필요합니다.

정보보안 컨설팅비

범위 설정, 현황·갭분석, 위험평가, 정책체계, 내부심사와 심사 대응 지원의 산출물·횟수를 확인합니다.

보안통제 구축비

접근통제·로그·암호화·백업·망·단말·물리보안 등 위험조치계획에서 승인된 실제 구축 견적만 넣습니다.

취약점·모의침투 점검비

대상 시스템, 방법, 재점검, 보고서와 조치확인 범위를 계약서에서 확인합니다.

교육·문서화비

임직원·개발·관리자 교육, 문서도구, 번역과 별도 작성비가 컨설팅에 포함되는지 봅니다.

내부 준비시간

보안팀뿐 아니라 개발·인프라·인사·구매·법무·경영진의 회의와 증적 준비시간을 포함합니다.

보완조치 예산

결함 수를 임의 예측하지 말고 미확정 기술·절차 개선에 쓸 수 있는 준비금으로 관리합니다.

내부시간은 현금비와 따로 보세요

내부 직원 급여가 이미 지급된다는 이유로 준비시간을 0원으로 두면 프로젝트의 실제 자원소비를 비교하기 어렵습니다.
계산기는 내부 준비시간에 회사가 정한 시간당 완전인건비 또는 기회비용을 곱해 총경제비용에 넣되, 외부에 지급하는 현금지출과는 분리합니다.
예산 승인에는 현금지출이 중요하고 인력 배치와 일정 판단에는 경제적 비용이 중요하므로 두 결과를 함께 보세요.

단계별 사용법

  1. 인증 종류를 선택합니다. ISMS는 정보보호 관리체계, ISMS-P는 정보보호와 개인정보보호 요구사항을 함께 다루며 수탁사·서비스 가산 입력이 추가됩니다.
  2. 예비점검 전 범위 자료로 인력과 정보시스템을 셉니다. 추측 숫자와 확정 숫자를 구분하고 심사수행기관이 범위를 조정하면 즉시 다시 계산합니다.
  3. 할인은 확인된 가능성만 선택합니다. 증빙이 없거나 적용범위가 불명확하면 해당 없음으로 두고 할인 전 예산을 기준으로 잡습니다.
  4. 컨설팅과 기술개선 견적을 분해합니다. 포함된 진단·교육·문서화 항목은 별도 칸에서 0원으로 두어 중복을 막습니다.
  5. 내부시간과 보완예산을 추가합니다. 정책 작성뿐 아니라 현업 면담, 자산 정리, 계정·로그 점검, 교육, 내부심사와 심사 대응을 포함합니다.
  6. 연간 유지비를 입력합니다. 보안도구·운영, 외부지원, 취약점 점검·교육과 내부 유지시간을 사후심사 수수료와 별도로 적습니다.
  7. 초기 현금과 3년 경제비를 함께 검토합니다. 확보예산 부족액, 월 준비액, 비용항목 분해와 민감도 시나리오를 구매·재무·보안팀이 같이 확인합니다.

기본 예시 계산

기본값은 시장 평균이나 권장 예산이 아니라 산식을 설명하기 위한 가상 사례입니다.
인력 50명, 정보시스템 40대로 인증규모가 2,000이면 v1.9 구간표의 심사일수는 25일이고 ISMS 최초·갱신 수수료는 9,750,000원입니다.
사후심사 1회 참고 수수료는 그 60%인 5,850,000원입니다.

기본 ISMS 준비비 예시 계산 결과
결과금액구성
초기 외부 준비비 기준액73,000,000원컨설팅 2,000만원, 보안구축 3,000만원, 점검 800만원, 교육·문서 300만원, 보완 1,000만원, 기타 200만원
초기 예비비7,300,000원외부 준비비 기준액의 10%
초기 현금지출92,050,000원외부 준비비·예비비·최초수수료·직접경비
초기 총경제비용122,050,000원초기 현금지출 + 내부 600시간 × 50,000원
연간 유지 총경제비35,000,000원연간 현금비 2,300만원 + 내부 유지비 1,200만원
갱신까지 3년 현금비187,500,000원초기 현금 + 유지 3년 + 사후 2회 + 갱신
갱신까지 3년 총경제비253,500,000원위 현금비 + 초기·연간 내부시간
8개월 월 준비액11,506,250원초기 현금지출 ÷ 8개월

ISMS-P 가산과 할인 예시

같은 인증규모 2,000에서 수탁사 15개와 개인정보 처리 서비스 5개를 입력하면 각각 10%가 가산됩니다.
ISMS 기준수수료 9,750,000원에 120% 기본구성과 10%·10% 가산을 적용한 할인 전 금액은 13,650,000원입니다.
정보보호 공시 30% 참고 할인을 선택하면 9,555,000원에서 10,000원 단위를 버려 9,550,000원이 되고, 사후심사 1회는 5,730,000원이 됩니다.
이 할인은 실제 공시 요건과 심사수행기관 적용을 확인하기 전에는 확정 예산으로 보지 마세요.

민감도 결과를 해석하는 방법

계산기는 기준값과 함께 컨설팅비 20% 증가, 보안구축비 20% 증가, 내부 준비·유지시간 20% 증가, 범위 인력 20% 증가, 정보시스템 20% 증가를 비교합니다.
비용 항목이 늘면 초기비와 3년 비용이 연속적으로 증가하지만, 범위 인력이나 시스템 수는 인증규모 구간 상한을 넘을 때 심사일수가 계단식으로 바뀝니다.
현재 규모가 800, 4,000, 10,000 같은 상한에 가까우면 인력 한 명이나 시스템 한 대의 추가가 수수료 구간을 바꿀 수 있으므로 범위 확정 전후 값을 모두 저장해 두는 것이 좋습니다.

견적 변동

컨설팅·기술구축 범위가 바뀌었을 때 확보예산이 얼마나 부족해지는지 봅니다.

인력 부담

현금지출이 같아도 내부시간 증가가 총경제비용과 운영 지속가능성에 미치는 영향을 봅니다.

범위 경계

인력·시스템 증가가 공식 심사일수 구간을 넘는지 확인하고 예비점검 결과로 갱신합니다.

실무 활용 시나리오

예산 품의 전

공식 심사수수료와 컨설팅·기술개선·내부시간을 분리해 일회성 현금예산과 인력계획을 각각 품의할 수 있습니다.

복수 컨설팅 견적 비교

각 업체의 포함·제외항목을 동일한 입력 칸으로 옮겨 총액 차이가 범위 차이인지 단가 차이인지 확인할 수 있습니다.

예비점검 후 범위 변경

확정 인력·정보시스템 수로 공식 수수료와 3년 예산을 다시 계산해 기존 예산과 차이를 기록할 수 있습니다.

ISMS와 ISMS-P 비교

개인정보 요구사항을 포함할 때 수탁사·서비스 가산이 심사수수료에 미치는 영향은 볼 수 있지만, 어떤 인증을 선택해야 하는지는 별도 판단해야 합니다.

연간 운영예산 편성

도구·외부지원·점검·교육·내부시간과 사후심사 비용을 분리해 인증 직전 집중투자 후 유지예산이 사라지는 문제를 줄일 수 있습니다.

갱신 준비

만료 3개월 전 신청을 고려해 갱신수수료와 직접경비를 3년 생애주기 비용에 미리 포함할 수 있습니다.

팁과 주의사항

  • 모든 시장가격 기본값은 가상 예시이므로 반드시 실제 견적서로 바꾸세요.
  • 컨설팅·점검·교육·문서화가 서로 포함된 계약이면 한 항목에만 금액을 남기고 포함근거를 메모하세요.
  • 공식 수수료에는 직접경비가 별도로 붙을 수 있고 VAT 처리는 계약·세무상황에 따라 다르므로 확인된 금액만 입력하세요.
  • 소기업·정보보호 공시·심사 일부생략 할인은 중복 선택하지 말고 증빙과 실제 적용률을 확인하세요.
  • 보안솔루션 구매가 모든 인증기준 충족이나 실질적 위험감소를 의미하지 않으므로 위험평가와 운영 증적을 중심으로 투자 우선순위를 정하세요.
  • 최소 2개월 운영은 문서가 존재한 기간이 아니라 정책·통제·점검이 실제 수행된 증거를 준비하는 기간으로 보세요.
  • 보완조치 예산은 심사 결함 수를 예측하는 값이 아니며, 사용하지 않은 준비금을 성과로 오해하지 마세요.
  • 인증범위를 분할하면 별도 계약과 추가 수수료가 생길 수 있으므로 단순히 규모곱을 나누어 절감액을 추정하지 마세요.
  • 인증 취득을 매출·입찰·사고감소 보장으로 환산하지 말고 고객·계약별 요구조건을 따로 확인하세요.
  • KISA가 새 수수료 산정내역서를 게시하면 v1.9의 390,000원, 구간, 가산율, 60%와 할인 규칙을 다시 확인하세요.

자주 묻는 질문

390,000원이 법으로 정해진 모든 기관의 심사 1일 단가인가요?

아닙니다. 현행 고시 별표 6은 수수료 구성과 상한을 정하고, KISA가 현재 제공하는 v1.9 산정내역서가 직접인건비·제경비·기술료를 계산해 390,000원을 사용합니다. 실제 계약 수수료와 새 파일의 단가가 우선합니다.

컨설팅을 받으면 ISMS 인증을 받을 수 있나요?

컨설팅은 준비를 지원할 수 있지만 인증결과를 보장하지 않습니다. 인증심사팀은 문서와 현장 운영, 기술적·물리적 보호대책과 증적을 심사하며 이해관계가 있는 심사원은 배제 대상입니다.

ISMS-P를 선택하면 왜 수탁사와 서비스 수를 입력하나요?

v1.9 산정내역서가 ISMS 기준수수료의 120%에 개인정보 수탁사와 개인정보 처리 서비스 구간 가산을 더하기 때문입니다. 실제 수탁사·서비스 범위는 신청기관과 심사수행기관이 확인해야 합니다.

사후심사는 몇 번 계산하나요?

최초 인증의 3년 유효기간을 갱신 시점까지 계획하면서 통상 1년 차와 2년 차의 사후심사 2회, 만료 전 갱신심사 1회를 포함합니다. 실제 발급일과 심사일정이 우선합니다.

직접경비는 공식 수수료에 포함되나요?

고시 별표 6은 교통·숙박·식대 같은 직접경비를 수수료 구성에 두면서 현장 상황에 따라 별도로 지급할 수 있다고 합니다. v1.9 최종수수료 표시와 구분해 계산기에 직접 입력하세요.

지원금은 예상액을 넣어도 되나요?

아니요. 승인·확정되고 이 프로젝트 비용에 실제 사용할 수 있는 금액만 넣는 것이 안전합니다. 계산기는 지원금이 초기 현금지출을 넘어도 초과분을 연간비로 자동 이월하지 않습니다.

ISO/IEC 27001 인증이 있으면 20% 할인이 자동인가요?

아닙니다. 고시 제20조의 유효성·범위 포함 요건과 일부생략 신청, v1.9 적용범위, 심사수행기관의 수수료 조정을 확인해야 합니다. 계산값은 참고 시나리오입니다.

보안솔루션 구축비는 얼마가 적정한가요?

조직의 자산·위험·기존 통제·클라우드 책임범위와 실제 견적에 따라 달라 공식 평균으로 정할 수 없습니다. 위험조치계획에서 승인된 금액을 입력하고 인증기준 충족 여부는 별도로 검토하세요.

공식 출처와 업데이트 기준

아래 자료를 2026년 8월 6일 직접 확인해 법령 ID·MST·시행일과 수수료 수식을 요구사항·코드·테스트에 맞췄습니다.
수수료 산정내역서가 v1.9보다 새 버전으로 바뀌거나 법령·고시가 개정되면 실제 신청 전에 다시 확인해야 합니다.

실제 범위와 견적서로 예산 기준선을 만드세요

예시값을 조직의 인력·정보시스템 목록, 컨설팅 제안서, 보안개선 계획과 내부 투입시간으로 바꾸세요.
공식 심사수수료보다 더 큰 비용이 어디에서 생기는지, 현재 예산이 초기 현금지출과 3년 유지비를 모두 감당하는지 확인한 뒤 심사수행기관의 확정 범위·수수료와 다시 대조하세요.

함께 보면 좋은 계산기