전자금융거래법 시행령 제11조의6 (전자금융기반시설 취약점 분석ㆍ평가의 절차 및 방법 등)
이 법령의 취지
이 영은 「전자금융거래법」에서 위임된 사항과 그 시행에 관하여 필요한 사항을 규정함을 목적으로 한다.
1. 공식 조문 원문
①금융회사 및 전자금융업자는 법 제21조의3제1항에 따라 전자금융기반시설의 취약점 분석ㆍ평가를 하려는 경우에는 자체전담반을 구성하여 실시하거나 전문성을 갖춘 외부 기관에 의뢰하여 실시하여야 한다. 이 경우 자체전담반의 구성기준과 의뢰할 수 있는 외부 기관의 기준은 금융위원회가 정하여 고시한다.
②법 제21조의3제1항에 따른 전자금융기반시설의 취약점 분석ㆍ평가는 사업연도마다 1회 이상 하여야 한다. 다만, 다음 각 호의 어느 하나에 해당하는 경우에는 지체 없이 취약점 분석ㆍ평가를 하여야 한다.
1.법 제21조의5제1항에 따른 침해사고가 발생하여 그 피해 및 피해 확산을 방지하기 위한 긴급한 조치가 필요한 경우
2.정보처리시스템이나 인터넷 홈페이지 구축 등 정보기술부문 관련 사업을 실시하였거나 정보기술부문의 기능개선ㆍ변경을 수행한 경우
③금융회사 및 전자금융업자는 법 제21조의3제1항에 따라 전자금융기반시설의 취약점 분석ㆍ평가를 하였을 때에는 다음 각 호의 사항이 포함된 결과보고 및 보완조치 이행계획서를 그 취약점 분석ㆍ평가 종료 후 30일 이내에 금융위원회에 제출하여야 한다.
1.취약점 분석ㆍ평가의 사유, 대상, 기간 등 실시개요
2.취약점 분석ㆍ평가의 세부 수행방법
3.취약점 분석ㆍ평가 결과
4.취약점 분석ㆍ평가 결과에 따른 필요한 보완조치의 이행계획
5.그 밖에 취약점 분석ㆍ평가의 적정성을 확보하기 위하여 필요한 사항으로서 금융위원회가 정하여 고시하는 사항
④제1항부터 제3항까지의 규정에도 불구하고 금융위원회는 전자금융거래의 빈도, 총자산 및 상시 종업원 수 등을 고려하여 금융위원회가 정하여 고시하는 기준에 미달하는 금융회사 및 전자금융업자에 대하여 다음 각 호의 사항을 완화하여 적용할 수 있는 기준을 정하여 고시할 수 있다.
1.제1항에 따른 취약점 분석ㆍ평가의 방법
2.제2항 각 호 외의 부분 본문에 따른 취약점 분석ㆍ평가의 실시 주기
3.제3항에 따른 결과보고 및 보완조치 이행계획서의 제출 시기 및 제출 시 포함되어야 하는 사항
이 규정이 따르는 상위 법령
법령 단위 관계입니다. 조문 단위 위임 관계는 위 관계 블록에서 확인하세요.
이 법령의 자료
2. 인용 법령
상위 근거 조문 · 원문 인용
이 조문의 원문이 "법·영 제N조에 따라"로 직접 인용한 상위 조문입니다. 인용 문언을 근거로 연결합니다.
이 법령의 전체 조문에서 찾기 · 53개 펼치기
전자금융거래법 시행령 앞뒤 조문 이어 보기
제11조 · 전자화폐의 발행 및 환금방법제11조의2 · 선불전자지급수단 잔액 전부 환급의 예외사유제11조의3 · 정보기술부문 계획수립의 대상 금융회사 등제11조의4 · 정보보호최고책임자 지정대상 금융회사 등제11조의5 · 전자금융기반시설 취약점 분석ㆍ평가의 내용
이 법 전체 목차 53개 보기제11조의6 · 전자금융기반시설 취약점 분석ㆍ평가의 절차 및 방법 등지금 보는 조문
제11조의7 · 침해사고 대응을 위한 금융위원회의 업무 등제12조 · 전자금융거래기록의 보존기간ㆍ보존방법 및 파기 절차ㆍ방법 등제13조 · 이용한도 등제13조의2 · 선불충전금의 별도관리제13조의3 · 선불충전금의 운용방법국가법령정보센터 원문 대조
law.go.kr 공식 원문 확인 →법적 효력은 발행기관의 공식 원문에 있으며 본 페이지는 참고 정보입니다.