"얼마나 빨리 받을 수 있나요?"
전송자격인증 상담을 시작하면 거의 예외 없이 처음 나오는 질문입니다.
여러 건을 진행하면서 분명해진 것이 있습니다.
서류가 먼저 갖춰진 회사가 늦게 받고, 서류는 뒤늦게 시작한 회사가 먼저 받는 일이 실제로 있다는 것입니다.
개발 인력이 상주하고 발송 시스템을 이미 운영 중이던 회사가 저희가 정리한 요건과 구현 예시를 받아 바로 착수해 일주일 안에 신청한 반면, 갖출 것이 많지 않았는데도 결정에 필요한 정보가 정리되지 않아 두 달 넘게 검토만 이어진 회사도 있었습니다.
이 글은 그 차이가 어디서 생기는지, 그리고 서류가 어디서 통과를 가르는지를 정리한 것입니다.
② 속도는 내부 결정이 정한다 — 자체 개발이든 솔루션이든 빨리 정한 회사가 빨리 간다.
결정이 빨라지려면 요건이 개발자에게 전달 가능한 형태로 정리되어 있어야 하고, 그 정리가 저희의 첫 번째 일이다.
③ 통과는 서류가 정한다 — 인증기준 16개 항목의 순서와 증빙 목록에 맞춰 쓴 서류가 보완·부적합을 막는다.
④ 인증과 등록 요건을 함께 보고 처음부터 준비한다 — 특수부가통신사업자 등록 요건은 인증 요건과 상당 부분 겹친다. 처음부터 두 요건을 함께 놓고 준비하면 방화벽·약관·화면 캡처를 한 번에 끝낼 수 있다.
⑤ 인증은 유지가 더 중요하다 — 등록 사업자 전체가 매년 정기점검을 받는다(전기통신사업법 제22조 제4항).
점검 대응까지 가능한 곳과 함께해야 한다.
Q1. 심사기간은 정해져 있는데, 왜 회사마다 걸리는 시간이 다른가요?
심사기관이 쓰는 시간은 정해져 있고, 회사마다 다른 변수는 모두 신청 전에 있기 때문입니다.
- 심사 처리기간 — 접수일부터 30일 이내 서류심사·현장심사(부득이한 경우 1회 30일 연장). 인증서는 심사 완료 후 7일 이내 발급.
- 보완 기간 — 보완·보정 요구를 받으면 10일 이내 처리(신청인이 요청하면 연장 가능).
이 기간은 처리기간에 산입되지 않으므로, 보완 요청을 받게 되면 일정이 그만큼 늦춰집니다. - 재심사 — 심사 결과에 이의가 있으면 통보일부터 30일 이내에 1회에 한해 문서로 재심사를 요청할 수 있고, 재심사에도 30일 처리기간이 적용됩니다.
- 신청 전 준비기간 — 며칠에서 몇 달까지 벌어집니다.
이 차이가 이 글의 주제입니다.
준비기간이 갈리는 이유는 심사의 성격 때문입니다.
전송자격인증은 서류만 보는 제도가 아닙니다.
KISA 사업자 FAQ(2026.8.10.)는 1인 1계정, 회선 수 제한, 접근권한, 인증, 발신번호 이력, 로그, 금칙어 차단 같은 핵심 통제가 수기 대장이 아니라 시스템 기능으로 구현되어 있는지를 심사 대상으로 명시합니다.
서류를 실제 화면과 운영 절차에 맞춰 다시 쓰는 작업이 남고, 이 준비가 되어 있으면 자료 협조에 따라 일주일 안에, 빠르면 며칠 안에 신청합니다.
② 일부 항목이 비어 있는 회사 — 다중인증·추가인증·국외 IP 차단 같은 항목이 없어 솔루션 도입이나 개발이 필요합니다.
가장 시간이 걸리는 유형이지만, 개발 인력이 있고 요건을 정확히 받으면 몇 주 안에 끝내는 회사도 있습니다.
③ 처음부터 만드는 회사 — 발송 시스템 자체를 새로 구축한다면 인증 요건을 설계에 넣고 시작해야 합니다.
우리 회사가 어느 유형인지, 내부에서 얼마나 빨리 움직일 수 있는지가 "얼마나 빨리"의 답입니다.
Q2. 시스템에서 무엇을 갖춰야 하길래 시간이 걸리나요?
5개 적정성 기준 중 시간이 걸리는 것은 보안체계·이용자 관리·기록 관리·조치 네 영역의 시스템 항목입니다.
그 전에 가장 자주 혼동되는 세 용어를 가이드라인 정의대로 구분해 두겠습니다.
- 본인확인 — 회원가입 단계에서 검증된 본인확인기관 서비스로 이용자가 누구인지 확인하고, 그 결과(CI·DI)를 계정에 연계해 중복가입을 막는 절차.
- 다중인증(MFA) — 로그인 단계에서 ID·비밀번호 외의 수단으로 계정 소유자임을 확인하는 절차. 문자발송 기능에 로그인할 때마다 수행.
- 추가인증(발신 인증) — 문자를 보내는 시점에 발신번호와 발송 계정의 연계를 확인하는 절차. 다중인증과 목적·시점이 달라 서로 갈음할 수 없음.
심사가 실제로 확인하는 것을 항목별로 정리하면 다음과 같습니다.
| 항목 | 심사가 확인하는 것 | 시간이 걸리는 이유 |
|---|---|---|
| 방화벽·국외 IP 차단 | 발송 설비가 네트워크 경계에서 접근통제되고, 발송·관리자·API 모든 경로에 우회로가 없는지 | 물리 장비가 아니어도 되지만(클라우드 보안그룹 가능) 정책·로그·모니터링까지 갖춰야 함 |
| 다중인증(MFA) | 실제 발송자 계정마다, 로그인할 때마다 적용되는지. 공용 계정 불가 | 본인확인된 계정에 연결된 OTP·인증앱 체계를 회원 구조에 맞춰 구현. 소셜 로그인만으로는 불인정 |
| 추가인증 | 발송 시점에 발신번호와 계정의 연계가 확인되는지 | 발송 흐름 자체를 바꿔야 함. 유지시간(4~8시간 권장)과 재인증 조건을 시스템에 적용하고 문서화 |
| 발신번호 회선 수 제한 | 무선 개인 3·법인 4회선, 유선 개인 5·법인 종사자 수를 시스템이 통제하는지 | 등록·변경·삭제 이력까지 시스템 관리. 수기 대장만으로는 부적합 |
본인확인·중복가입 차단, 로그 보관·점검, 금칙어·URL 차단 등 나머지 항목은 전송자격인증 5개 적정성 기준 총정리에서 항목별로 확인하실 수 있습니다.
API·모듈·자동발송도 예외가 아닙니다.
2차 개정 기준으로 솔루션형은 웹발송과 동일한 인증기준이 원칙이고, 추가인증이 실제로 불가한 환경임을 소명할 때만 API Key·클라이언트 인증서·mTLS 같은 대체통제가 검토됩니다.
결정하고 바로 진행한 회사는 그 단계를 몇 주로 줄였고, 개발 인력이 있는 회사는 더 짧게 끝내기도 했습니다.
시간을 정하는 것은 항목의 난이도도, 솔루션이냐 자체 개발이냐도 아니라 결정 속도입니다.
마감이 가깝다면 늦은 것이 아니라 순서를 바꿔야 하는 것이고, 그 순서는 Q6에 있습니다.
Q3. 자체 개발과 외부 솔루션, 무엇을 기준으로 결정하나요?
정답은 회사 구조에 따라 다르지만, 결정이 늦어지는 것이 가장 큰 비용이라는 점은 모든 회사에 같습니다.
| 구분 | 자체 개발 | 외부 솔루션 도입 | 혼합(실무에서 가장 많음) |
|---|---|---|---|
| 맞는 회사 | 발송 시스템을 직접 운영하고 개발 인력이 있는 회사 | 개발 인력이 없거나 웹발송 중심이며 기한이 촉박한 회사 | 방화벽은 클라우드 보안그룹, 인증은 솔루션, 로그·금칙어는 자체 구현 |
| 시간을 정하는 것 | 착수 시점. 요건이 명확하면 몇 주 안에 가능 | 도입 결정 시점. 결정이 나면 계약·연동은 빠르지만, 검토만 이어지면 한두 달이 사라짐 | 가장 오래 걸리는 한 항목이 전체 일정을 정함 |
| 흔한 위험 | 요건을 잘못 이해하고 개발 → 심사 보완 → 재개발 | 솔루션이 인증기준의 일부만 충족. 나머지는 여전히 우리 몫 | 담당이 나뉘어 전체 일정을 챙기는 사람이 없어지기 쉬움 |
| 먼저 확인할 것 | 요건을 개발 명세로 옮겼는가 | 솔루션이 다중인증·추가인증 중 무엇을 커버하고 재인증 조건을 설정할 수 있는가 | 항목별 담당과 완료일이 한 장에 정리됐는가 |
실무에서 본 지연의 대부분은 기술 문제가 아니었습니다.
"견적을 받아 보자"에서 "계약하자"까지, "개발팀에 물어보자"에서 "이 방식으로 간다"까지 몇 주가 흘러가는 동안 서류는 완성돼 있는데 신청은 못 하는 상황이 생깁니다.
결정이 어려운 이유는 대개 무엇을 어디까지 갖춰야 하는지가 개발자나 솔루션 업체에 전달할 수 있는 형태로 정리되어 있지 않아서입니다.
그리고 이 결정은 한 번에 맞게 내려야 합니다.
요건을 잘못 이해한 채 개발하면 보완 후 재개발이 되고, 인증기준의 일부만 충족하는 솔루션을 계약하면 나머지를 다시 찾아야 합니다.
이런 시행착오 한 번이 결정을 미룬 몇 주보다 더 긴 지연을 만듭니다.
제도를 제대로 아는 곳과 처음부터 함께하면 이 시행착오를 건너뛸 수 있습니다.
우리 회사가 세 유형 중 어디에 있는지, 어떤 항목이 비어 있는지는 16개 항목 무료 자가진단으로 5분 안에 확인하실 수 있습니다. 결정의 출발점은 현재 위치를 아는 것입니다.
전송자격인증 자가진단 하기Q4. 서둘러 신청하면 빨라지나요?
그렇지 않습니다.
실무에서 보면 보완이나 부적합 판단을 받는 건이 생각보다 많고, 그 한 번이 30일 심사보다 더 긴 지연을 만듭니다.
KISA FAQ는 이 점을 분명히 합니다.
제출자료만으로 기준 적용 여부를 확인하기 어려우면 보완 또는 부적합, 현장심사에서 제출자료와 실제 시스템이 다르면 마찬가지이며, FAQ에 예시된 방식이라도 우회경로가 있으면 부적합이 될 수 있습니다.
심사는 서류를 받는 것이 아니라 시스템이 서류대로 움직이는지를 확인하는 절차입니다.
방송미디어통신위원회가 대표자의 정보통신망법 위반 제재 사실과 KISA 스팸 신고 건수를 심사에 참고할 수 있다는 점도 고시 별표와 가이드라인에 명시되어 있습니다.
실무에서 보완·부적합으로 이어지는 유형은 대체로 정해져 있습니다.
대부분 제도를 몰라서가 아니라, 기준이 요구하는 형태를 미리 알기 어려워서 생기는 것들입니다.
- 선언문 수준의 방지계획서 — 담당조직, 신고내역 확인 주기, 제재 기준, 재발방지 절차, 교육계획이 없는 경우
- 수기 대장 의존 — 회선 수 제한이나 발신번호 이력을 엑셀로 관리하는 경우
- 공용 계정·소셜 로그인 — 직원 여러 명이 한 계정을 쓰거나, 네이버·카카오 로그인으로 본인확인과 다중인증을 갈음하려는 경우
- 다중인증과 추가인증의 혼동 — 로그인 OTP 하나로 두 요건을 충족했다고 보는 경우
- 제출자료와 화면의 불일치 — 계획서의 기능이 현장에서 동작하지 않거나 절차와 흐름이 다른 경우
- 로그는 있는데 점검 기록이 없는 경우 — 월 1회 점검일자·점검자·조치내역을 남기지 않은 경우
- 기본 서류의 불일치 — 신청서 주소와 사업장 주소가 다르거나, 약관에 불법스팸 금지·제재 조항이 빠진 경우
"일단 내고 보완하자"는 전략이 전송자격인증에서 통하지 않는 이유입니다.
우리 회사 서류와 시스템이 위 일곱 가지 중 어디에 걸리는지, 신청 전에 확인해 드립니다.
지금 준비 중인 자료가 있다면 그대로 보여 주시면 됩니다.
Q5. 같은 시스템인데 왜 한쪽만 한 번에 통과하나요?
서류가 인증기준의 언어로 쓰였는지가 다르기 때문입니다.
위 일곱 가지 중 서류 자체의 문제도 있지만, 시스템 문제로 보이는 것도 대개 서류에서 시작됩니다.
심사관은 제출된 서류를 지도 삼아 시스템을 봅니다.
신청서류 작성 가이드라인은 16개 항목마다 "주요 확인 사항"과 "증빙자료" 목록을 지정합니다.
다중인증(3.4) 한 항목에도 인증수단 설명자료, 인증 화면 캡처, 등록·변경·재설정 이력, 로그인 제한 화면, 소셜 로그인 연계 흐름도까지 다섯 가지가 붙습니다.
서류가 이 순서대로 쓰여 있고 각 항목에 "이 기능이 이 화면에서 이렇게 동작한다"는 증빙이 붙어 있으면 심사는 그 길을 따라갑니다.
반대로 기준 항목과 다른 순서로 쓰인 서류라면, 내용이 충실하더라도 심사관이 항목을 하나하나 찾아야 하고, 찾지 못한 항목은 보완 요청이 됩니다.
그리고 인증기준의 언어로 쓰는 데에는 따로 노하우가 있습니다.
KISA FAQ는 자체 양식을 허용하면서도 기준 적용 여부를 확인하기 어려우면 보완·부적합이 가능하다고 덧붙입니다.
자유롭게 써도 된다는 말이 아니라, 심사관이 항목을 찾지 못하면 그 책임이 사업자에게 돌아온다는 뜻입니다.
통과하는 서류는 방지계획서의 절차 문장이 화면 캡처와 1:1로 대응하고, 해당 없는 항목에는 사유나 대체 방식을 적으며, 증빙은 심사관이 확인하는 순서대로 배치되어 있습니다.
여러 서비스 유형의 공통 증빙 표시, 2차 개정으로 바뀐 사설발송 기준의 소명 위치도 정해진 방법이 있습니다.
가이드라인에 한 줄로 적혀 있지 않은 이 부분은 여러 건을 심사에 올려 보완 요청을 받아 본 경험에서 쌓입니다.
다중인증·추가인증·발신번호 등록 화면이 심사에서 어떤 흐름으로 확인되는지를 예시로 보여 드리자, 개발팀이 그 예시를 기준으로 바로 구현에 들어갔습니다.
개발이 빨라지니 서류도 화면에 맞춰 병행 작성할 수 있었고, 인증 신청까지 걸린 시간이 크게 줄었습니다.
개발 실력도 좋았지만, 무엇을 만들어야 하는지가 이해하기 쉬웠기에 빠른 진행이 가능했습니다.
그래서 처음부터 어떤 행정사와 방향을 잡고 시작하느냐가 굉장히 중요합니다.
서류는 마지막에 정리하는 것이 아니라 시스템을 정하는 첫 단계부터 인증기준에 맞춰 설계되어야 하기 때문입니다.
2026년 6월과 7월에 가이드라인이 두 차례 개정되고 8월에 FAQ가 다시 바뀐 제도이니, 맡기기 전에 다음을 확인해 보시기 바랍니다.
- 최신 개정을 따라가는가 — 2차 개정의 사설발송 통제 기준과 8월 FAQ를 반영하는지. 종전 기준으로 쓴 서류는 그 자체로 보완 사유입니다.
- 서류를 시스템 화면과 대조하는가 — 계획서의 절차가 실제 화면에서 동작하는지 신청 전에 확인하는지.
- 개발자·솔루션 업체와 요건을 소통할 수 있는가 — 인증기준을 개발 언어로 옮겨 전달해야 서류와 시스템이 같은 것을 말합니다.
- 등록 요건까지 처음부터 보는가 — 인증 준비 시작 시점부터 특수부가통신사업자 등록 요건을 함께 설계하는지.
- 사후점검까지 보는가 — 정기점검에 대응할 관리체계를 인증 단계에서 함께 잡아 주는지.
전기통신사업법 제22조 제4항은 과기정통부장관 또는 방송미디어통신위원회가 등록 요건의 준수 여부와 등록 조건의 이행 실태를 연 1회 이상 정기적으로 점검하도록 하고, 점검에 필요하면 사업자에게 자료 제출을 명할 수 있게 합니다.
매년 1월 1일 기준 중앙전파관리소에 등록된 문자사업자 전체가 대상이고, 등록요건 준수와 등록조건 이행 실태를 매년 12월 15일까지 점검하며, 과기정통부·방송미디어통신위원회 합동점검도 가능합니다.
인증 이후에도 사후점검이 이어지고, 인증기준에 적합하지 않게 되면 인증이 취소될 수 있으며(전기통신사업법 제22조의11 제4항), 인증 취소는 등록취소 또는 1년 이내 사업정지 사유입니다(제27조 제1항).
심사 통과만 목표로 급하게 맞춘 서류와 시스템은 점검에서 그대로 드러나고, 심사 때 넘어갔던 기존 계정·발신번호의 사용권한 증빙이 사후점검에서는 관리 대상이 됩니다.
행정사를 고를 때는 인증을 받게 해 주는지만이 아니라, 매년 점검이 왔을 때 대응이 가능한지까지 확인하셔야 합니다.
통과와 유지를 같은 사람이 설계해야 점검에서 다시 준비할 일이 없습니다.
Q6. 마감이 얼마 남지 않았다면 무엇부터 해야 하나요?
순서를 바꾸면 됩니다.
서류를 먼저 완성하고 시스템을 나중에 보는 것이 아니라, 시스템 결정을 먼저 내리고 서류는 병행합니다.
- 현재 위치 확인 — 자가진단으로 비어 있는 항목을 찾습니다. (하루면 됩니다)
- 구현 방식 결정 — 자체 개발·솔루션·혼합 중 하나를 정하고 항목별 담당과 완료일을 한 장에 적습니다. (이 결정이 전체 일정을 정합니다)
- 계약·개발 착수와 서류 정비 병행 — 개발이 진행되는 동안 이용약관, 방지계획서, 사무실 확보 증명, 발신번호 권한 증빙을 정비합니다.
- 시연 준비 — 다중인증·추가인증·발신번호 등록·로그 점검 화면을 실제로 보여줄 수 있게 준비합니다.
- 신청·보완 대응 — 접수 후 30일 심사, 보완 시 10일 이내 처리. 보완이 나오지 않도록 준비하는 것이 곧 시간 단축입니다.
기존 사업자의 재등록 기한과 역산 착수 시점은 전송자격인증 재등록, 10월 27일까지 안 하면 벌어지는 일에 정리했습니다.
지금은 결정이 하루 늦어지면 인증도 그만큼 늦어진다고 보시면 됩니다.
Q7. 인증만 먼저 받고, 등록은 나중에 준비해도 되나요?
가능은 하지만 비효율적입니다.
전송자격인증은 특수한 유형의 부가통신사업자(인터넷문자) 등록의 전제 요건이고, 두 절차가 요구하는 시스템과 서류가 상당 부분 겹칩니다.
처음부터 등록 요건까지 놓고 설계하는 것이 같은 일을 두 번 하지 않는 방법입니다.
| 항목 | 전송자격인증 | 특부가 등록(중앙전파관리소) | 함께 설계하면 |
|---|---|---|---|
| 본인확인 | 본인확인기관 연동, 중복가입 차단 | 실시계획서 + 인증업체 계약서 사본 + URL 포함 화면 캡처 | 캡처를 서비스 URL이 보이게 한 번에 찍어 양쪽에 씀 |
| 발신번호 관리 | 회선 수 제한, 이력의 시스템 통제 | 등록 절차 계획서, 관리자 페이지 등록·심사·거부 화면, 미등록 번호 발송 차단 화면 | 관리자 화면에 승인·보류·거부와 조회 기능을 처음부터 넣음 |
| 방화벽 | 네트워크 경계 접근통제, 클라우드 보안그룹 가능 | 외부망 구간 침입차단시스템 필수, 웹방화벽·DB 보안, OS의 iptables 불인정, 정책표·구성도 제출 | 방화벽을 정할 때 등록 기준까지 맞춰 고름 |
| 로그 | 1년 이상, 월 1회 점검 | 통신이력 1년 + 조회 화면(URL), 설비 로그 1개월·보안시스템 3개월 | 보관기간을 1년으로 통일하고 조회 화면을 만들어 둠 |
| 이용약관 | 불법스팸 금지·제재·역무제공거부 | 불만 처리절차·기간, 거짓 발신번호 회선 중지, 사업자·이용자 의무, X-ray URL 검증·KISA 제공 고지 | 약관을 한 번 개정할 때 양쪽 조항을 모두 넣음 |
| 등록에만 있는 요건 | — | 식별코드, 악성문자 사전차단(X-ray), 전담직원 1명(대표 제외), CISO 지정·공표, 자본금 1억 원, 연 1회 취약점 점검, KISA 사칭전화 신고시스템 등록 | 인증 준비 중에 병행 시작 |
자주 겪는 재작업은 세 가지입니다.
인증 때 클라우드 보안그룹으로 넘어간 방화벽이 등록 단계에서 정책표와 구성도를 요구받는 경우, 인증용으로 개정한 약관에 X-ray와 거짓 발신번호 처리방안이 빠져 다시 개정하는 경우, 화면 캡처에 URL이 없어 전부 다시 찍는 경우입니다.
등록에만 있는 요건 중 악성문자 사전차단체계(X-ray)는 Q3의 결정을 한 번 더 요구합니다.
등록 가이드라인이 인정하는 운영 방식은 전문 솔루션사를 활용한 자체 구축(솔루션사 도입확인서)과 사업자 자체 개발·운영(KISA 악성URL 연동 확인서, KISA 블랙리스트 사용 필수) 두 가지가 기본입니다.
KISA 차단체계와 직접 연동하는 방식은 가이드라인상 영세사업자(부가가치세법상 간이과세자) 지원 형태로만 안내되어 무상 1년, 최장 2년, 일 100건 검증 한도가 붙고, URL이 없는 문자만 보내는 사업자는 URL 포함 시 발송을 차단하는 기술적 조치를 갖추고 확약서로 갈음할 수 있습니다.
즉 대부분의 사업자는 여기서도 솔루션이냐 자체 개발이냐를 정해야 하고, 인증 단계의 결정과 같은 방향으로 한 번에 정하는 것이 효율적입니다.
인증 30일과 등록 30일을 순서대로 거쳐야 하므로, 인증 심사 중에 등록 서류를 병행해 두어야 인증서를 받는 즉시 등록을 넣을 수 있습니다.
종전 K-CUP 인증서는 등록 서류로 인정되지 않습니다.
자체 발송시스템 없이 상위 사업자의 API·솔루션만 쓰는 단순 재판매사는 정보보호 조치 중 접근통제·보안설정만 작성하고, 방화벽·취약점 점검·로그 관리는 "해당없음"과 상위 사업자의 증빙(계약서, 연동 화면)으로 대체할 수 있습니다.
인증 쪽도 마찬가지로, 자체 또는 임차 설비 없이 단순 중개만 하는 구조는 심사 대상이 아닐 수 있으므로 사업 구조부터 확인해야 합니다.
Q8. 에이펙스혜안은 무엇을 도와드리나요?
행정사의 일은 신청 서류의 작성·제출 대행, 신청 절차 대리, 인증기준에 관한 상담·자문입니다.
저희는 이 일의 본체를 서류를 인증기준의 언어로 쓰는 것이라고 보고, 여기에 회사가 빨리 결정할 수 있게 만드는 일을 더합니다.
- 회사에 맞는 서류를 빠르고 철저하게 — 16개 항목별 확인 사항·증빙 목록·최신 개정 기준을 미리 갖춰 두고, 회사의 발송 구조와 실제 화면에 맞춰 심사관이 항목을 바로 찾을 수 있게 씁니다.
자료 협조만 빠르면 며칠 안에 완성되고, 인증기준에 맞춰 썼기 때문에 보완 요청을 받을 여지가 줄어듭니다. - 요건을 개발 언어로 — 심사 항목을 개발자·솔루션 업체가 그대로 견적·개발에 쓸 수 있는 요건 정리표로 만듭니다.
요건이 정리되면 견적이 빨리 나오고, 결정이 빨라집니다. - 구현 예시 제시 — 다중인증·추가인증·발신번호 등록·로그 점검이 심사에서 어떤 화면과 흐름으로 확인되는지 보여 드립니다.
- 선택안 비교 — 회사의 발송 구조에 맞춰 자체 개발·솔루션·혼합안을 일정과 함께 나란히 제시합니다.
대표님은 비교해서 선택하시면 됩니다. - 신청 전 사전 점검 — 16개 항목을 실제 화면과 서류로 대조해 보완·부적합 지점을 신청 전에 잡습니다.
- 보완 대응 — 10일 안에 처리해야 하는 보완 요청을 함께 정리해 회신합니다.
- 등록 요건까지 처음부터 — 방화벽 기준, 약관 조항, 캡처 방식, 로그 보관기간, 전담직원·CISO·자본금·X-ray까지 인증 설계에 넣고, 인증 심사 중 등록 서류를 병행 준비해 인증서 발급 즉시 접수합니다.
- 정기점검까지 — 매년 1월 1일 기준 등록 사업자 전체가 12월 15일까지 정기점검을 받습니다.
로그 점검 기록, 발신번호 권한 증빙 정비 등 관리체계를 인증 단계에서 잡아 두고, 인증 후 첫 정기점검 1회는 서류 준비를 포함해 무상으로 대응합니다.
이후 점검은 별도 계약으로 계속 함께할 수 있습니다.
인증 여부는 심사기관의 판단에 따르고, 시스템 개발과 솔루션 구축은 기술 업체의 영역입니다.
저희는 그 사이에서 요건이 정확히 전달되고 결정이 미뤄지지 않도록 하며, 인증 이후에도 사업이 유지되도록 합니다.
속도는 대표님의 결정이 정하고, 통과는 서류가 정합니다.
지금 필요한 것은 빠른 결정이고, 그 결정이 시행착오 없이 인증·등록·정기점검까지 이어지도록 만드는 것이 저희 일입니다.
자료 기준 — 심사 항목·증빙자료·용어 정의는 방송미디어통신위원회 「전송자격인증제 신청서류 작성 가이드라인」(2026.6. 1차, 2026.7. 2차 개정)과 한국인터넷진흥원(KISA) 「전송자격인증제 사업자 FAQ」(2026.8.10.), 등록 요건은 중앙전파관리소 「특수한 유형의 부가통신사업자(인터넷문자) 등록요건 및 등록서류 작성 요령」(2026.7.20. 개정)과 전기통신사업법 시행령 별표 3, 정기점검 제도는 전기통신사업법 제22조 제4항(국가법령정보센터 현행 조문 확인)과 중앙전파관리소 「문자사업자 등록요건 안내」, 정보보호 조치는 「정보보호조치에 관한 지침」(과기정통부 고시) 별표 1, 근거 고시는 「전송자격인증기준 등에 관한 고시」(방송미디어통신위원회 고시 제2026-1호), 심사 처리기간·보완·재심사·인증서 발급은 같은 고시 제4조·제5조, 인증 취소와 등록취소·사업정지는 전기통신사업법 제22조의11·제27조(국가법령정보센터 현행 조문 확인)를 기준으로 작성했습니다. 1차 개정 가이드라인과 이후 FAQ가 다른 부분(API·솔루션 발송의 사후승인 등)은 최신 기준을 따랐습니다. 준비기간에 관한 사례는 당 사무소의 실무 경험으로, 회사 상황에 따라 달라집니다. 기준 문서 개정 시 내용이 달라질 수 있습니다.