ISO/IEC 27701:2025 개인정보보호경영시스템(PIMS) 실무 — 하권: 공통 보안 통제·구축·심사
제6편~제9편 · Annex A.3 · 부록 — 구축·운영부터 인증심사까지
- 저자
- 이춘곤(Mark)
- 펴낸곳
- ISC출판
- 발행일
- 2026년 8월 19일
- 쪽수
- 603p · A4 · 210×297mm
- ISBN
- 979-11-12-25710-9
발행일 2026년 8월 19일
Read in English: ISO/IEC 27701:2025 Privacy Information Management Systems (PIMS) in Practice: A Practitioner's Commentary
구매 채널
원하시는 플랫폼에서 구매하실 수 있습니다.
이 책은
이런 분께 권합니다
CPO·DPO
PIMS 구축·운영과 심사 대응을 직접 챙겨야 하는 분
ISMS-P 준비자
공통 통제와 증적 체계를 실무로 완성하려는 분
27001 통합 담당
27001 통제와 27701 공통 통제를 매핑·통합하려는 분
심사원 준비자
심사 시나리오와 지적 유형을 익히려는 분
목차
제6~7편 · 공통 보안 통제
- Annex A.3 공통 통제 해설
- 27001 통제와의 매핑
제8편 · 구축·운영
- PIMS 구축 로드맵
- 운영·모니터링·개선
제9편 · 심사 대응 + 부록
- 인증·사후 심사 대응
- 부록: 체크리스트·매핑표
예제소스·부록 자료실
이 책의 예제소스·부록 실습 자료는 자료실 게시판에서 내려받으실 수 있습니다.
저자 소개
이춘곤 (Mark)은 ISC인증원 대표이자 국제공인 심사원입니다.
- ISO/IEC 27001 · 27701 · 22301 · 42001 Lead Auditor
- ISC인증원 설립(2017), ISO 규격 심사 운영
- 정보보호관리체계 컨설팅 자격 보유
- 한양대학교 대학원 졸업 — 컴퓨터공학 · 해킹/보안 · 법학 전공
- AI Engineer · 개발자 — ERP/CRM, LMS, 글로벌 쇼핑몰 구축 등 시스템 설계·개발
- 『ISC 보안 시리즈』 저자 — 입문에서 인증까지 실무자 관점의 해설서 집필
현장 심사에서 반복적으로 마주친 오해와 미준수 유형을 바탕으로, "표준을 읽는 법"이 아니라 "표준을 쓰는 법"에 초점을 맞춰 집필합니다.
책만으로 부족하다면, 직접 도와드립니다
ISC.studio는 인증기관이 운영하는 웹·앱 스튜디오입니다. ISO/IEC 27001 인증 취득부터 심사 대응까지 무료 상담을 받아보세요.
왜 이 책인가
인증기관이 직접 쓴 27701 해설서입니다.
-
심사자 관점
무엇이 '증적'이 되는가
PIMS 심사에서 실제로 확인하는 개인정보 처리 기록과 통제 증적을 조항별로 짚습니다.
27701 Lead Auditor 집필
-
27001 통합
재작업 없는 확장
이미 운영 중인 ISMS(27001)에 PIMS를 얹어 통합 인증까지 이어지도록 통제를 매핑합니다.
통합 인증 실무 반영
-
법 대응
GDPR·개인정보보호법
표준 통제를 국내외 개인정보 법제 요구와 연결해, 규제 대응 근거로 바로 쓰도록 정리했습니다.
관제자·처리자 역할 구분
이 책의 구성
무엇이 담겼나
-
표준 이해
27701:2025의 구조와 27001과의 관계
-
PII 고유 통제
Annex A.1·A.2 관제자/처리자 통제 해설
-
공통 보안 통제
Annex A.3 공통 통제와 매핑(하권)
-
구축·운영
PIMS 구축 로드맵과 운영·개선
-
심사 대응
인증·사후 심사 지적 유형과 대응
-
부록
체크리스트·매핑표 등 실무 자료