Cloud Security Alliance, 조직이 CSA 연구를 실제 보안 개선으로 전환할 수 있도록 지원하는 구조화된 전문가 지침, 실습 워크숍 및 운영 성숙도 로드맵을 제공하는 신규 프로그램 발표
시애틀, 2026년 3월 18일 — AI, 클라우드 및 제로 트러스트 사이버보안 교육에 전념하는 세계 선도 비영리 단체인 Cloud Security Alliance는 오늘 기업 최고정보보안책임자(CISO) 및 기타 고위 보안 리더에게 CSA 전문 분석가에 대한 직접적이고 지속적인 접근을 제공하기 위해 설계된 계층형 프로그램인 Enterprise Corporate Membership 프로그램의 대규모 확장을 발표했다. 새로운 멤버십 구조는 기존 Corporate 프로그램에 Accelerated, Premier, Elite의 세 가지 추가 등급을 도입하고, 전담 분석가 접근, 구조화된 운영 성숙도 프로그램, 맞춤형 워크숍을 통해 회원 조직이 클라우드, AI 및 제로 트러스트 보안 태세를 측정 가능하게 개선할 수 있도록 지원한다.
CSA의 세계적으로 인정받는 프레임워크인 Cloud Controls Matrix(CCM), AI Controls Matrix(AICM), Consensus Assessment Initiative Questionnaire(CAIQ), STAR Registry, 그리고 Cloud 및 AI 보안 성숙도 모델은 오랫동안 업계 표준을 설정해왔다. 새로운 Enterprise Membership 프로그램은 이러한 기반 위에 구축되었으며, 전담 분석가 지원과 구조화된 프로그램을 결합해 조직이 실질적인 구현을 수행할 수 있도록 안내한다. 또한 분기별 또는 월별 프로그램 검토, 실습 워크숍, 정의된 목표 대비 측정 가능한 개선을 추적하는 연간 진행 보고서 등 정기적인 접점을 제공한다.
“15년 이상 CSA는 클라우드 보안 연구, 프레임워크 및 모범 사례의 결정적 출처였다”고 Jim Reavis, Cloud Security Alliance의 CEO이자 공동 설립자는 말했다. “이번 새로운 Enterprise Membership 등급을 통해 우리는 한 단계 더 나아가 회원들과 직접 협력하여 그 연구를 실행으로 전환하고 있다. 우리는 조직이 현대 클라우드 및 AI 보안의 복잡성을 탐색하는 데 필요한 실질적인 전문가 지침을 제공하게 되어 매우 기대하고 있다.”
확장된 프로그램의 핵심에는 Operational Maturity Roadmap이 있으며, 이는 CSA 분석가가 회원 조직의 팀과 함께 현재 보안 상태를 평가하고, 목표 결과를 정의하며, 클라우드 보안, AI 보안 및 제로 트러스트 영역 전반에서 성숙도 향상을 위한 우선순위 경로를 구축하는 구조화된 참여 모델이다.
각 등급은 CSA 분석가와의 보다 심층적인 협업, 더 빈번한 접점, 그리고 확장된 역량을 제공한다. Accelerated 등급부터 회원은 전담 분석가 지원, 구조화된 평가 및 정기적인 프로그램 검토를 포함한 전체 Operational Maturity Roadmap 프로그램에 참여한다. Premier 및 Elite 등급은 종합적인 프로그램 평가, 월간 검토 세션, 그리고 여러 성숙도 여정을 동시에 추진할 수 있는 유연성을 추가로 제공한다.
“조직이 어려움을 겪는 이유는 좋은 연구에 접근하지 못해서가 아니라, 그 연구를 운영상의 보안 개선으로 전환하는 것이 어렵기 때문”이라고 Rich Mogull, Cloud Security Alliance의 수석 분석가는 말했다. “이 프로그램은 그 격차를 해소하도록 설계되었다. 우리는 분석가를 회원 조직의 보안 여정에 직접 참여시키고, 프레임워크가 서랍 속 문서에 머무르지 않고 측정 가능한 보안 성과로 이어지도록 하는 지속적인 지침과 책임성을 제공하고 있다.”
새로운 Enterprise Membership 구조는 CSA의 업계 선도 교육 인증을 성숙도 여정의 핵심 구성 요소로 포함한다. 회원은 클라우드 보안을 위한 Certificate of Cloud Security Knowledge(CCSK), AI 보안을 위한 Trusted AI Safety Expert(TAISE) 인증, 제로 트러스트 아키텍처를 위한 Certificate of Competence in Zero Trust(CCZT) 등 기초 교육 옵션을 선택할 수 있다. 상위 등급 회원은 CSA 분석가가 진행하는 맞춤형 반일 및 전일 워크숍에도 접근할 수 있으며, 이는 조직의 특정 우선순위와 성숙도 수준에 맞춰 제공된다.
CSA는 2026년 RSA Conference 2026에서 새로운 Enterprise Membership 등급을 공식 출시할 예정이다. 기존 및 잠재 회원은 해당 콘퍼런스 기간 동안 CSA와의 미팅을 예약하여 프로그램이 조직의 보안 목표를 어떻게 지원할 수 있는지에 대해 자세히 알아볼 것을 권장받고 있다.
자세한 정보 확인 또는 상담 예약은 [email protected]을 통해 CSA Member Services에 문의하거나 cloudsecurityalliance.org를 방문하면 된다.
Cloud Security Alliance 소개
Cloud Security Alliance는 AI, 클라우드 및 제로 트러스트를 포함한 미래 지향적 사이버보안 주제에 대한 인식 제고, 실질적 구현 및 자격 인증에 전념하는 세계 선도 비영리 단체다. 디지털 전환이 비즈니스 성공을 견인하는 시대에 CSA는 조직이 첨단 기술을 활용하면서도 안전하게 운영할 수 있도록 보장하는 글로벌 권위 기관으로 자리하고 있다. 자원봉사 기반 연구, 전 세계적으로 수용되는 표준, 그리고 기술 전문가, 산업 실무자, 다양한 협회, 정부, 지부 및 기업 회원을 연결하는 수상 경력의 벤더 중립 교육 프로그램을 통해 CSA는 혁신과 실질적인 보안 실행 간의 격차를 해소한다. CSA에 대한 자세한 정보는 웹사이트에서 확인할 수 있다.
미디어 문의
Kristina Rundquist
ZAG Communications for the CSA
[email protected]