제3자 IT리스크관리 가이드라인 ( 제정 : 2026년 07 월 30일)
제4조(기본원칙)
①
금융회사는 정보처리 업무를 제3자에 위탁하는 경우 제3자에 대한 IT 리스크 관리체계를 구축, 시행 및 유지하여야 한다. 이때 금융회사의 규모, 복잡성 및 위탁계약의 특성 등을 감안하여야 한다.
②
금융회사는 금융회사가 판단한 정보처리 위탁 업무의 중요도 및 위험도에 따라 동 가이드라인의 내용을 강화하거나 완화하여 차등적으로 운영할 수 있다. 다만, 이 경우 제5조 제2항의 제3자 IT리스크 관리정책에 그 기준을 반영하여야 한다.