제3자 IT리스크관리 가이드라인 ( 제정 : 2026년 07 월 30일)

제13조(계약이행 모니터링)
① 금융회사는 정보처리 업무위탁 계약기간 중 제12조 제1항 따른 계약사항 이행이 적정한지 정기적(연 1회 이상)으로 점검하여야 한다.
② 주요 제3자에 대해서는 제10조에 따른 IT리스크를 정기적(반기 1회 이상)으로 평가하여야 한다.
③ 제1항 및 제2항에 따라 제3자의 중대한 IT리스크 징후가 발견된 경우 경영진에게 즉시 보고하고, 이용자 또는 금융회사에 중대한 영향을 미치는 사항에 대해서는 이사회에 보고하고 대응조치를 마련·시행하여야 한다.
인쇄 닫기

COPYRIGHTS ©KOFIA. ALL RIGHT RESERVED.