ISO 인증심사 비용, 30초 만에 자동 계산 →
ISO/IEC 27001:2022 정보보안경영시스템(ISMS) 실무해설서 — 상권: 관리체계 구축편
ISC PUBLISHING 한국어 (Korean) 상권 · 관리체계 구축편

ISO/IEC 27001:2022 정보보안경영시스템(ISMS) 실무해설서 — 상권: 관리체계 구축편

본문 4~10조 + 부속서 A 조직적 통제(A.5)를 증적 중심으로 해설

저자
이춘곤(Mark)
펴낸곳
ISC출판
발행일
2026년 6월 29일
쪽수
544p · A4 · 210×297mm

발행일 2026년 6월 29일

Read in English: ISO/IEC 27001:2022 Information Security Management System (ISMS): A Practitioner's Commentary, Vol. 1 — Requirements (Clauses 4–10) & Organizational Controls (Annex A.5)

이 책은

ISO/IEC 27001:2022를 '읽는 표준'이 아니라 '쓰는 실무'로 옮긴 해설서의 상권. 본문 4~10조(경영시스템 요구사항)와 부속서 A 조직적 통제(A.5, 37개)를 무엇을·왜·어떻게 갖추는지 증적 중심으로 해설한다. 위험평가·SoA·통합경영(27701·42001) 관점을 더했다.

이런 분께 권합니다

🎯

인증 실무자

ISO 27001 인증을 처음 준비하거나, 사후심사·갱신심사를 앞둔 담당자

🧭

심사원 준비자

IRCA·IQCASC 심사원 자격을 준비하며 표준 해석·NC 판단 훈련이 필요한 분

🛡️

CISO·정보보안 담당자

경영진 보고·위험평가·통제 매핑을 실무 자료로 정리하고 싶은 분

☁️

클라우드·AI 담당자

A.5.23(클라우드) · ISO 42001과의 연계를 실무에 적용하려는 분

목차

제1부 · ISMS와 ISO 27001의 이해
  • 제1장 정보보안과 ISMS의 필요성 6
  • 제2장 ISO/IEC 27001:2022 한눈에 보기 11
  • 제3장 인증 제도와 심사 체계 20
제2부 · 본문 요구사항 해설 (4~10조)
  • 제4장 조직의 상황 (4조) 26
  • 제5장 리더십 (5조) 65
  • 제6장 계획 (6조) 92
  • 제7장 지원 (7조) 121
  • 제8장 운영 (8조) 166
  • 제9장 성과평가 (9조) 193
  • 제10장 개선 (10조) 219
제3부 · 부속서 A 통제 해설 (93개)
  • 제11장 부속서 A 통제 체계 개관 236
  • 제12장 조직적 통제 A.5 · 37개 244
  • 제13장 인적 통제 A.6 · 8개 545
  • 제14장 물리적 통제 A.7 · 14개 610
  • 제15장 기술적 통제 A.8 · 34개 724
제4부 · 인증 실무와 운영
  • 제16장 인증 준비 로드맵 1001
  • 제17장 위험평가 실무 1004
  • 제18장 문서화 실무 1008
  • 제19장 인증심사 대응 1011
  • 제20장 다른 표준과의 통합경영 1014
제5부 · 부록
  • 부록 A. 4~10조 요구사항 체크리스트 1016
  • 부록 B. 부속서 A 93개 통제 요약표 1018
  • 부록 C. 위험평가·SoA 양식 예시 1024
  • 부록 D. 필수 문서·기록 목록 1027
  • 부록 E. 용어집 (한/영) 1028
  • 부록 F. 인증 준비 FAQ 1030

예제소스·부록 자료실

이 책의 예제소스·부록 실습 자료는 자료실 게시판에서 내려받으실 수 있습니다.

자료실 바로가기

저자 소개

이춘곤 (Mark)은 ISC인증원 대표이자 국제공인 심사원입니다.

  • ISO/IEC 27001 · 27701 · 22301 · 42001 Lead Auditor
  • ISC인증원 설립(2017), ISO 규격 심사 운영
  • 정보보호관리체계 컨설팅 자격 보유
  • 한양대학교 대학원 졸업 — 컴퓨터공학 · 해킹/보안 · 법학 전공
  • AI Engineer · 개발자 — ERP/CRM, LMS, 글로벌 쇼핑몰 구축 등 시스템 설계·개발
  • 『ISC 보안 시리즈』 저자 — 입문에서 인증까지 실무자 관점의 해설서 집필

현장 심사에서 반복적으로 마주친 오해와 미준수 유형을 바탕으로, "표준을 읽는 법"이 아니라 "표준을 쓰는 법"에 초점을 맞춰 집필합니다.

책만으로 부족하다면, 직접 도와드립니다

ISC.studio는 인증기관이 운영하는 웹·앱 스튜디오입니다. ISO/IEC 27001 인증 취득부터 심사 대응까지 무료 상담을 받아보세요.

왜 이 책인가

인증기관이 직접 쓴 27001 해설서입니다.

  • 심사자 관점

    무엇이 '증적'이 되는가

    심사에서 실제로 무엇을 확인하는지, 어떤 문서가 부적합(NC)을 부르는지를 조항별로 짚습니다.

    ISO 규격 운영 인증기관

  • 구축 실무

    4~10조 요구사항 완주

    경영시스템 요구사항(4~10조)을 정책·절차·기록의 3단으로 옮기는 법을 단계별로 제시합니다.

    부속서 A.5 조직적 통제 37개 해설

  • 통합경영

    27701·42001과의 연계

    PIMS·AIMS 통합 인증까지 염두에 둔 통제 매핑으로, 재작업 없이 확장 가능한 체계를 설계합니다.

    통합 인증 실무 반영

이 책의 구성

상권에 담긴 것

  • 요구사항 본문

    4~10조 전 조항을 요구사항→해석→증적 순으로 해설

  • 부속서 A.5

    조직적 통제 37개를 실무 문서·기록 예시와 함께

  • 위험평가·SoA

    위험평가 방법론과 적용성 명세서(SoA) 작성 실무

  • 심사 대응

    인증·사후·갱신 심사에서 자주 나오는 지적 유형

  • 클라우드

    A.5.23(클라우드 서비스) 등 2022 개정 신규 통제

  • 템플릿

    정책·절차 문서 골격과 증적 체크리스트

무료 견적 카톡 문의
02-988-5655 admin@isccert.org