제3자 IT리스크관리 가이드라인 ( 제정 : 2026년 07 월 30일)

제6조(경영진의 역할과 책임)
① 경영진은 제3자 IT리스크 관리정책이 효과적으로 이행될 수 있도록 제3자 IT리스크 관리체계를 구축·시행·유지할 책임이 있다.
② 경영진은 조직의 정보처리 업무위탁 현황을 종합·관리하고, 이에 따른 제3자 IT리스크를 통할하는 총괄관리부서를 지정·운영하여야 한다.
③ 경영진은 제3자 IT리스크 관리체계가 효과적으로 작동할 수 있도록 다음 각 호의 정보처리 위탁에 따른 안전성 확보조치를 수립·운용하여야 한다.
1. 접근매체 위·변조, 해킹, 개인정보유출·오남용 등에 대비한 보안대책
2. 금융회사와 제3자 간의 전용회선 등 안전한 통신구간 보안대책
3. 정보처리시스템 장애 등 서비스 중단에 대비한 비상대책
4. 업무지속성 확보를 위한 중요자료 백업 및 백업설비 확보 등 백업대책
5. 보안 취약점 최소화 등 보안유지를 위한 내부통제 체계
④ 경영진은 제3항에 따른 안전성 확보조치가 효과적으로 이행되고 있는지 정기적으로 점검하여야 한다.
인쇄 닫기

COPYRIGHTS ©KOFIA. ALL RIGHT RESERVED.