제3자 IT리스크관리 가이드라인 제15조 (출구전략)
이 법령의 취지
본 가이드라인은 「금융회사의 정보처리 업무 위탁에 관한 규정」 및 「자본시장과 금융투자업에 관한 법률」 제42조에 따른 업무 위탁과 관련하여 금융회사가 정보처리 업무위탁에 따른 제3자의 정보기술(이하 ‘IT'라고 함) 리스크를 관리하기 위하여 준수하여야 하는 최소 사항을 제시하는 것을 목적으로 한다.
1. 공식 조문 원문
①
금융회사는 제3자의 사업철수나 업무정지, 계약종료에 대비하여 적절한 비상계획과 출구전략을 사전에 마련하여야 하며, 주요 제3자에 대해서는 대체가능 수단을 사전에 검토하여 정기적으로 점검하여야 한다.
②
금융회사는 제3자와의 계약 만료, 업무 종료 시 제공한 정보자산의 반납, 접근권한 말소, 정보의 완전한 파기 등이 이루어질 수 있도록 보안대책을 수립ㆍ이행하여야 하고, 접속기록 보존 등과 관련하여 「전자금융거래법」, 「신용정보의 이용 및 보호에 관한 법률」 및 「개인정보보호법」 등 관계법령에서 정한 사항을 준수할 수 있도록 조치하여야 한다.
③
금융회사는 제2항에 따른 업무 수행 시 위탁계약 종료 후에 발생할 수 있는 제3자 IT리스크를 식별하고, 필요한 경우 이를 관리하기 위한 방안을 수립·이행하여야 한다.
한국금융투자협회의 다른 규정
이 법령의 자료
이 법령의 전체 조문에서 찾기 · 17개 펼치기
제3자 IT리스크관리 가이드라인 앞뒤 조문 이어 보기
이 법 전체 목차 17개 보기금융투자협회 법규정보시스템 원문 대조
law.kofia.or.kr 공식 원문 확인 →법적 효력은 발행기관의 공식 원문에 있으며 본 페이지는 참고 정보입니다.