ISO 인증심사 비용, 30초 만에 자동 계산 →
ISO/IEC 27701:2025 개인정보보호경영시스템(PIMS) 실무 — 상권: 표준의 이해와 PII 고유 통제
ISC PUBLISHING 한국어 (Korean) 상권 · 표준의 이해와 PII 고유 통제

ISO/IEC 27701:2025 개인정보보호경영시스템(PIMS) 실무 — 상권: 표준의 이해와 PII 고유 통제

제1편~제5편 · Annex A.1 · A.2 — 구축·운영부터 인증심사까지, 현직 심사원의 실전 가이드

저자
이춘곤(Mark)
펴낸곳
ISC출판
발행일
2026년 8월 19일
쪽수
657p · A4 · 210×297mm
ISBN
979-11-12-25709-3

발행일 2026년 8월 19일

Read in English: ISO/IEC 27701:2025 Privacy Information Management Systems (PIMS) in Practice: A Practitioner's Commentary

구매 채널

원하시는 플랫폼에서 구매하실 수 있습니다.

부크크

₩55,300

종이책 · POD

부크크에서 구매 →

알라딘

2026-08-19 입점 예정

출간 예정
Y

YES24

2026-08-19 입점 예정

출간 예정

이 책은

ISO/IEC 27701:2025를 개인정보보호경영시스템(PIMS) '실무'로 옮긴 해설서의 상권. 표준의 구조와 개인정보(PII) 고유 통제(Annex A.1·A.2)를 무엇을·왜·어떻게 갖추는지 증적 중심으로 해설한다. GDPR·개인정보보호법 대응과 ISO/IEC 27001 통합 인증 관점을 더했다.

이런 분께 권합니다

🛡️

CPO·DPO

개인정보보호책임자·데이터보호담당관으로서 PIMS 체계를 세워야 하는 분

🎯

ISMS-P 준비자

ISMS-P·PIMS 인증을 준비하며 표준 해석과 통제 매핑이 필요한 분

🔗

27001 통합 담당

이미 27001을 운영 중이고 27701로 통합 확장하려는 분

🧭

심사원 준비자

27701 Lead Auditor 자격을 준비하며 실무 근거가 필요한 분

목차

제1편 · PIMS와 ISO 27701의 이해
  • 개인정보보호와 PIMS의 필요성
  • 27701:2025 한눈에 보기
  • 27001과의 관계·통합
제2편 · 요구사항 해설
  • PIMS 요구사항 확장
  • 관제자·처리자 역할
제3~5편 · PII 고유 통제
  • Annex A.1 관제자 통제
  • Annex A.2 처리자 통제

예제소스·부록 자료실

이 책의 예제소스·부록 실습 자료는 자료실 게시판에서 내려받으실 수 있습니다.

자료실 바로가기

저자 소개

이춘곤 (Mark)은 ISC인증원 대표이자 국제공인 심사원입니다.

  • ISO/IEC 27001 · 27701 · 22301 · 42001 Lead Auditor
  • ISC인증원 설립(2017), ISO 규격 심사 운영
  • 정보보호관리체계 컨설팅 자격 보유
  • 한양대학교 대학원 졸업 — 컴퓨터공학 · 해킹/보안 · 법학 전공
  • AI Engineer · 개발자 — ERP/CRM, LMS, 글로벌 쇼핑몰 구축 등 시스템 설계·개발
  • 『ISC 보안 시리즈』 저자 — 입문에서 인증까지 실무자 관점의 해설서 집필

현장 심사에서 반복적으로 마주친 오해와 미준수 유형을 바탕으로, "표준을 읽는 법"이 아니라 "표준을 쓰는 법"에 초점을 맞춰 집필합니다.

책만으로 부족하다면, 직접 도와드립니다

ISC.studio는 인증기관이 운영하는 웹·앱 스튜디오입니다. ISO/IEC 27001 인증 취득부터 심사 대응까지 무료 상담을 받아보세요.

왜 이 책인가

인증기관이 직접 쓴 27701 해설서입니다.

  • 심사자 관점

    무엇이 '증적'이 되는가

    PIMS 심사에서 실제로 확인하는 개인정보 처리 기록과 통제 증적을 조항별로 짚습니다.

    27701 Lead Auditor 집필

  • 27001 통합

    재작업 없는 확장

    이미 운영 중인 ISMS(27001)에 PIMS를 얹어 통합 인증까지 이어지도록 통제를 매핑합니다.

    통합 인증 실무 반영

  • 법 대응

    GDPR·개인정보보호법

    표준 통제를 국내외 개인정보 법제 요구와 연결해, 규제 대응 근거로 바로 쓰도록 정리했습니다.

    관제자·처리자 역할 구분

이 책의 구성

무엇이 담겼나

  • 표준 이해

    27701:2025의 구조와 27001과의 관계

  • PII 고유 통제

    Annex A.1·A.2 관제자/처리자 통제 해설

  • 공통 보안 통제

    Annex A.3 공통 통제와 매핑(하권)

  • 구축·운영

    PIMS 구축 로드맵과 운영·개선

  • 심사 대응

    인증·사후 심사 지적 유형과 대응

  • 부록

    체크리스트·매핑표 등 실무 자료

무료 견적 카톡 문의
02-988-5655 admin@isccert.org