제3자 IT리스크관리 가이드라인 제5조 (이사회의 역할과 책임)

공식 조문
금투협자율규정소관 · 한국금융투자협회
이 법령의 취지

본 가이드라인은 「금융회사의 정보처리 업무 위탁에 관한 규정」 및 「자본시장과 금융투자업에 관한 법률」 제42조에 따른 업무 위탁과 관련하여 금융회사가 정보처리 업무위탁에 따른 제3자의 정보기술(이하 ‘IT'라고 함) 리스크를 관리하기 위하여 준수하여야 하는 최소 사항을 제시하는 것을 목적으로 한다.

원문에서 바로 확인

공식 조문 첫 내용

이사회는 정보처리 업무위탁에 따른 제3자 IT리스크 관리에 대한 최종책임을 진다. 다만, 효과적인 관리, 감독을 위해 리스크관리위원회(경영진이 참여하는 금융회사 내부 위원회를 포함한다.) 또는 경영진에 일부 권한을 위임할 수 있다.

임의로 해석하지 않고 공식 원문의 첫 단위를 그대로 표시합니다.

1. 공식 조문 원문

①

이사회는 정보처리 업무위탁에 따른 제3자 IT리스크 관리에 대한 최종책임을 진다. 다만, 효과적인 관리, 감독을 위해 리스크관리위원회(경영진이 참여하는 금융회사 내부 위원회를 포함한다.) 또는 경영진에 일부 권한을 위임할 수 있다.

②

이사회는 정보처리 업무위탁에 따른 IT리스크 편중(금융회사의 제3자에 대한 전반적인 의존도, 종속성 포함)에 유의하여 제3자 IT리스크 관리정책의 수립 및 감독 관련 주요 사항을 심의·의결한다.

한국금융투자협회의 다른 규정

이 법령의 자료

이 법령의 전체 조문에서 찾기 · 17개 펼치기

제3자 IT리스크관리 가이드라인 앞뒤 조문 이어 보기

이 법 전체 목차 17개 보기
금융투자협회 법규정보시스템 원문 대조

법적 효력은 발행기관의 공식 원문에 있으며 본 페이지는 참고 정보입니다.

law.kofia.or.kr 공식 원문 확인 →