제3자 IT리스크관리 가이드라인 제9조 (주요 제3자 지정)

공식 조문
금투협자율규정소관 · 한국금융투자협회
이 법령의 취지

본 가이드라인은 「금융회사의 정보처리 업무 위탁에 관한 규정」 및 「자본시장과 금융투자업에 관한 법률」 제42조에 따른 업무 위탁과 관련하여 금융회사가 정보처리 업무위탁에 따른 제3자의 정보기술(이하 ‘IT'라고 함) 리스크를 관리하기 위하여 준수하여야 하는 최소 사항을 제시하는 것을 목적으로 한다.

원문에서 바로 확인

공식 조문 첫 내용

금융회사는 제3자가 제공하는 서비스 및 기능 등의 실패, 지연 또는 중단으로 인하여 금융회사의 업무 및 금융소비자에게 중대한 영향을 미친다고 판단되는 제3자에 대해서는 주요 제3자로 지정하고 강화된 IT리스크 관리체계를 수립ㆍ운용하여야 한다.

임의로 해석하지 않고 공식 원문의 첫 단위를 그대로 표시합니다.

1. 공식 조문 원문

①

금융회사는 제3자가 제공하는 서비스 및 기능 등의 실패, 지연 또는 중단으로 인하여 금융회사의 업무 및 금융소비자에게 중대한 영향을 미친다고 판단되는 제3자에 대해서는 주요 제3자로 지정하고 강화된 IT리스크 관리체계를 수립ㆍ운용하여야 한다.

②

제1항에 따라 주요 제3자를 지정할 때에는 다음 각 호의 사항을 고려하여야 한다.

1.1.
2.위탁한 정보처리 업무가 중단 또는 실패시 금융회사의 핵심업무, 법적 또는 규제상 의무 이행, 재무 건전성에 미치는 영향
3.2.
4.제3자가 금융회사의 고객정보 또는 민감정보를 대량으로 처리하여 침해사고 또는 정보유출 발생 시 미칠 수 있는 영향 및 피해
5.3.
6.제3자에 위탁한 업무를 대체하거나 다른 제3자에 이전 가능 여부(대체 및 이전에 따른 소요 비용 포함)
7.4.
8.금융회사의 중요도가 높은 업무를 특정 제3자에 다수 위탁하는 경우
9.제3장 제3자 평가 및 계약

한국금융투자협회의 다른 규정

이 법령의 자료

이 법령의 전체 조문에서 찾기 · 17개 펼치기

제3자 IT리스크관리 가이드라인 앞뒤 조문 이어 보기

이 법 전체 목차 17개 보기
금융투자협회 법규정보시스템 원문 대조

법적 효력은 발행기관의 공식 원문에 있으며 본 페이지는 참고 정보입니다.

law.kofia.or.kr 공식 원문 확인 →