금융분야 클라우드컴퓨팅서비스 이용 가이드(부분개정) 제3조 (클라우드컴퓨팅서비스)

공식 조문
자율규제소관 · 금융보안원
이 법령의 취지

① 이 기준은 「개인정보 보호법」(이하 “법”이라 한다)

원문에서 바로 확인

공식 조문 첫 내용

제3조의2에 따라 금융기관이 마련

임의로 해석하지 않고 공식 원문의 첫 단위를 그대로 표시합니다.

1. 공식 조문 원문

제3조(클라우드컴퓨팅서비스) 법

제3조의2에 따라 금융기관이 마련

하고 준수하여야 할 ‘업무위수탁 운영기준’

l 업무위탁 계약이 이 규정 등 관련법령에 위배되지 아니한다는 준법감시인

(준법감시인이 없는 경우, 감사 등 이에 준하는 자)의 검토의견 및 관련자료 사본

l 위탁의 필요성 및 기대효과

102 금융보안원

제8장 이용 및 보고 •

l 위탁에 따른 업무처리절차의 주요 변경내용

l 정보처리업무 운영에 대한 감독기관의 실질적 감독가능성을 확인할 수 있는 서류

l 위탁계약 상대방(재위탁 예정시 재위탁계약 상대방 포함)에 관한 사항(상호,

자본금 규모, 소재지, 주된 업종, 개인의 경우 대표자 인적사항 등)

l 전산사고 및 정보유출 등 발생시 피해자 구제절차

이용업무의 중요도 평가 기준 및 결과(제3장 참조)

l 중요도 평가 기준

l 중요도 평가 결과

클라우드서비스컴퓨팅 제공자의 건전성・안전성 등에 대한 평가 결과([제4장] 참조)

l 클라우드컴퓨팅서비스 제공자의 건전성 및 안전성 평가 결과(감독규정 <별표

2의2> 참조)

※ 비중요업무로 분류된 경우 또는 클라우드서비스 제공자가 국내・외의 클라우드 서비스 관련

보안인증 등을 취득하여 유지하고 있는 경우 대체 항목 생략 가능

관련 업무 연속성 계획 및 안전성 확보조치에 관한 사항(제5장 참조)

l 업무 연속성 계획(감독규정 <별표 2의3> 참조)

l 안전성 확보조치에 관한 사항(입증자료 포함, 감독규정 <별표 2의4> 참조)

※ 비중요업무로 분류된 경우 필수 사항 준수 필요(추가 사항 생략 가능)

이용업무 중요도와 클라우드서비스 제공자의 건전성・안전성 등 평가결과 및

업무 연속성 계획, 안전성 확보조치에 대한 정보보호위원회 심의・의결 결과

(회의록 포함)

l 정보보보위원회 심의・의결 결과

l 정보보호위원회 안건 자료

l 정보보호위원회 회의록 및 의사록

클라우드컴퓨팅서비스 이용 계약서

l 클라우드컴퓨팅서비스 이용 계약서(감독규정 <별표 2의5> 참조)

※ 비중요업무로 분류된 경우 계약서 내 기본사항만 포함 가능

103

FINANCIAL SECURITY INSTITUTE

나.사후 및 수시 보고

금융회사 또는 전자금융업자는 다음 중 어느 하나에 해당하는 사유가 발생한

경우 발생한 날로부터 3개월 이내*에 발생 사유, 관련 자료 및 대응 계획을

첨부하여 금융감독원장에게 보고하여야 함

* 클라우드를 이용한 개발・테스트 등으로 이용 계약 체결 후 실제 업무수행까지 3개월 이상

소요될 경우 클라우드서비스와 금융회사 내부망(연구・개발망 제외)간 연계 후 3개월 이내

※ 신규 금융회사 및 전자금융업자의 경우 허가 및 등록이 완료된 이후 사후보고 필요

▶ 감독규정

제3조의2에 따라 마련한 업무 위수탁 관련 기준

가.위수탁계약에 따른 리스크 평가 및 관리대책

업무를 위탁함에 따라 발생되는 리스크를 사전에 분석하고 평가하여야 하며,

평가결과에 대한 관리대책 수립

나.위수탁계약의 결정·해지 절차 및 재위탁에 관한 사항

감독규정

금융보안원의 다른 규정

이 법령의 자료

이 법령의 전체 조문에서 찾기 · 3개 펼치기

금융분야 클라우드컴퓨팅서비스 이용 가이드(부분개정) 앞뒤 조문 이어 보기

금융보안원 원문 대조

법적 효력은 발행기관의 공식 원문에 있으며 본 페이지는 참고 정보입니다.

fsec.or.kr 공식 원문 확인 →