제3자 IT리스크관리 가이드라인 ( 제정 : 2026년 07 월 30일)
제5조(이사회의 역할과 책임)
①
이사회는 정보처리 업무위탁에 따른 제3자 IT리스크 관리에 대한 최종책임을 진다. 다만, 효과적인 관리, 감독을 위해 리스크관리위원회(경영진이 참여하는 금융회사 내부 위원회를 포함한다.) 또는 경영진에 일부 권한을 위임할 수 있다.
②
이사회는 정보처리 업무위탁에 따른 IT리스크 편중(금융회사의 제3자에 대한 전반적인 의존도, 종속성 포함)에 유의하여 제3자 IT리스크 관리정책의 수립 및 감독 관련 주요 사항을 심의·의결한다.