제3자 IT리스크관리 가이드라인 ( 제정 : 2026년 07 월 30일)

제15조(출구전략)
① 금융회사는 제3자의 사업철수나 업무정지, 계약종료에 대비하여 적절한 비상계획과 출구전략을 사전에 마련하여야 하며, 주요 제3자에 대해서는 대체가능 수단을 사전에 검토하여 정기적으로 점검하여야 한다.
② 금융회사는 제3자와의 계약 만료, 업무 종료 시 제공한 정보자산의 반납, 접근권한 말소, 정보의 완전한 파기 등이 이루어질 수 있도록 보안대책을 수립ㆍ이행하여야 하고, 접속기록 보존 등과 관련하여 「전자금융거래법」, 「신용정보의 이용 및 보호에 관한 법률」 및 「개인정보보호법」 등 관계법령에서 정한 사항을 준수할 수 있도록 조치하여야 한다.
③ 금융회사는 제2항에 따른 업무 수행 시 위탁계약 종료 후에 발생할 수 있는 제3자 IT리스크를 식별하고, 필요한 경우 이를 관리하기 위한 방안을 수립·이행하여야 한다.
인쇄 닫기

COPYRIGHTS ©KOFIA. ALL RIGHT RESERVED.