제3자 IT리스크관리 가이드라인 제11조 (계약체결 전 실사)
이 법령의 취지
본 가이드라인은 「금융회사의 정보처리 업무 위탁에 관한 규정」 및 「자본시장과 금융투자업에 관한 법률」 제42조에 따른 업무 위탁과 관련하여 금융회사가 정보처리 업무위탁에 따른 제3자의 정보기술(이하 ‘IT'라고 함) 리스크를 관리하기 위하여 준수하여야 하는 최소 사항을 제시하는 것을 목적으로 한다.
1. 공식 조문 원문
①
금융회사는 제3자와 정보처리 업무위탁 계약체결 또는 갱신 전에 현장실사를 통해 제3자의 서비스 제공 역량 및 정보보호 관리체계 등을 검증하여야 하며, 경영진이 현장실사가 불가능하거나 그 필요성이 부족하다고 판단할 경우 공동실사, 서면실사, 독립적인 외부 전문기관의 평가(보고서) 등의 대체 방안을 활용하여 검증하여야 한다.
②
제1항에 따른 실사를 실시하는 경우 제10조 제2항 각 호의 사항을 충실히 점검하고 그 결과를 종합적으로 고려하여 정보처리 업무위탁 계약 여부를 결정하여야 한다.
한국금융투자협회의 다른 규정
이 법령의 자료
이 법령의 전체 조문에서 찾기 · 17개 펼치기
제3자 IT리스크관리 가이드라인 앞뒤 조문 이어 보기
이 법 전체 목차 17개 보기금융투자협회 법규정보시스템 원문 대조
law.kofia.or.kr 공식 원문 확인 →법적 효력은 발행기관의 공식 원문에 있으며 본 페이지는 참고 정보입니다.