본 연구는 현행 방위사업 사이버보안 제도를 글로벌 표준에 부합하는 인증형 사이버보안 제도로 법령체계를 개선하기 위한 방안을 2025년 11월 10일부터 정식 발효된 미 국방부 사이버보안 성숙도모델 인증(CMMC) 제도와 법·제도 측면에서 비교·분석하여 제시하는 것을 목적으로 한다. 이를 위해 미국의 법령체계에 대한 이해를 바탕으로 CMMC 제도를 구성하는 연방법령과 국방조달규정을 국내 방위사업법령 및 방위산업보안 관련 법령체계와 비교법적 방법을 적용하여 분석하였다. 분석 결과, 미국은 연방 법령과 규정을 근거로 CMMC 제도를 통해 입찰절차에 사이버보안 인증을 연계하고 정보 유형별 단계적 제3자 인증 평가체계를 계약체결 자격요건으로 명시하여 시행 중이나, 한국은 다수의 개별 법령으로 각종 정보보호의무를 부여하지만 업체가 취급하는 정보별 사이버보안 역량 인증을 계약의 조건으로 삼지 않는다. 본 연구는 국내 방산 사이버보안 법령체계를 국제적 기준에 부합하도록 정비하고, 향후 CMMC와의 상호인정을 포함한 기존 제도와 연계한 데이터 중심 인증제도 도입, 평가·인증기관 역할 정립 등의 구체적 개선 방향을 제시하고자 한다.