제3자 IT리스크관리 가이드라인 제4조 (기본원칙)

공식 조문
금투협자율규정소관 · 한국금융투자협회
이 법령의 취지

본 가이드라인은 「금융회사의 정보처리 업무 위탁에 관한 규정」 및 「자본시장과 금융투자업에 관한 법률」 제42조에 따른 업무 위탁과 관련하여 금융회사가 정보처리 업무위탁에 따른 제3자의 정보기술(이하 ‘IT'라고 함) 리스크를 관리하기 위하여 준수하여야 하는 최소 사항을 제시하는 것을 목적으로 한다.

원문에서 바로 확인

공식 조문 첫 내용

금융회사는 정보처리 업무를 제3자에 위탁하는 경우 제3자에 대한 IT 리스크 관리체계를 구축, 시행 및 유지하여야 한다. 이때 금융회사의 규모, 복잡성 및 위탁계약의 특성 등을 감안하여야 한다.

임의로 해석하지 않고 공식 원문의 첫 단위를 그대로 표시합니다.

1. 공식 조문 원문

①

금융회사는 정보처리 업무를 제3자에 위탁하는 경우 제3자에 대한 IT 리스크 관리체계를 구축, 시행 및 유지하여야 한다. 이때 금융회사의 규모, 복잡성 및 위탁계약의 특성 등을 감안하여야 한다.

②

금융회사는 금융회사가 판단한 정보처리 위탁 업무의 중요도 및 위험도에 따라 동 가이드라인의 내용을 강화하거나 완화하여 차등적으로 운영할 수 있다. 다만, 이 경우 제5조 제2항의 제3자 IT리스크 관리정책에 그 기준을 반영하여야 한다.

제2장 제3자 IT리스크 관리체계

한국금융투자협회의 다른 규정

이 법령의 자료

이 법령의 전체 조문에서 찾기 · 17개 펼치기

제3자 IT리스크관리 가이드라인 앞뒤 조문 이어 보기

이 법 전체 목차 17개 보기
금융투자협회 법규정보시스템 원문 대조

법적 효력은 발행기관의 공식 원문에 있으며 본 페이지는 참고 정보입니다.

law.kofia.or.kr 공식 원문 확인 →