제3자 IT리스크관리 가이드라인 ( 제정 : 2026년 07 월 30일)
제16조(사후관리 결과보고)
총괄관리부서를 통할하는 경영진 또는 정보보호최고책임자는 제13조부터 제15조에 따른 이행 결과를 리스크관리위원회(제5조 제1항에 따라 이사회의 일부 권한을 위임받은 내부 위원회를 포함한다.) 또는 정보보호위원회에서 심의·의결하여야 하며, 전자금융거래의 안전성 및 신뢰성에 중대한 영향을 미친다고 판단하는 심의·의결사항에 대해서는 이사회에 보고하여야 한다.