법령·공식 근거 검색

‘전자금융감독규정 시행세칙 망분리 예외 규정 적용 여부’ 검색 결과 12건을 표시합니다.

법령·행정규칙

본문이 일치하는 조문

금융보안원 - 금융권에 적합한 ISMS-P 인증기준 점검항목 안내서(2023.12.) 제1조제1조 · 금융보안원 - 금융권에 적합한 ISMS-P 인증기준 점검항목 안내서(2023.12.) C・O・N・T・E・N・T・S P・A・R・T 정보보호 및 개인정보보호 01 관리체계(ISMS-P) 인증기준 개요······································1 1. 관리체계 수립 및 운영······················································3 2. 보호대책 요구사항·····························································4 3. 개인정보 처리 단계별 요구사항·········································6 P・A・R・T 정보보호 및 개인정보보호 02 관리체계(ISMS-P) 인증기준 설명·····(붙임) 연구·개발 목적의 망분리 예외 적용에 따른 보안 해설서(변경) 제15조제15조제15조) 정보보호 대체 통제를 적용) - 유해 사이트 차단 등 외부 인터넷 접근통제 대책 수립 적용 - 연구·개발망과 내부망간 독립적인* 네트워크 구성 * 다만, 연구·개발망과 규정 제15조제1항제3호의 내부 업무용시스템간 연결에 한하여 논리적 방식으로 분리 가능 감독규정 시행세칙 - 연구·개발 단말기 및 시스템에 대한 보호대책 수립·적용 및 중요정보(고유식별 <별표 7> 정보, 개인신용정보 등) 처리여부 모니터링 망분리 대체 - 연구·개발망의 침해사고 예방 및 사고대응 대책 수립·적용 정보보호통제 - 중요 소스코드 등에 대한 외부 반출방지 및 망간 전송* 허용 등에 따른 보안 관리 대책 적용 * 다만, 연구·개발망과 규정 제15조[금융보안원]금융회사 재택근무 보안 안내서_FIN(발간번호부여) 제1조제1조 · [금융보안원]금융회사 재택근무 보안 안내서_FIN(발간번호부여)AGR-Ⅶ-2020-②-203 금융회사 재택근무 보안 안내서 rmad 2020. 12. 금 융 보 안 원 본 안내서는 전자금융거래 법령에 따른 재택근무 시 금융회사 등이 고려해야 할 보안 고려사항을 구체적으로 안내한 것으로 안내서에 대한 질의가 있으면 금융 보안 레그테크 웹페이지(regtech.fsec.or.kr)의 자문 서비스를 통해 문의 - 1 - 目 次 Ⅰ. 개요 ········································································· 1 Ⅱ. 재택근무 시 원격접속 유형 ······························· 2 1. 간접 접속 ···············금융분야 오픈소스 소프트웨어 활용·관리 안내서_FN 제1조제1조 · 금융분야 오픈소스 소프트웨어 활용·관리 안내서_FNAGR-Ⅱ-2022-➁-341 2022–12–9 금융분야 오픈소스 소프트웨어 활용·관리 안내서 2022. 12. OSS OSS <제・개정 이력> 제・개정 일자 주요 내용 비고 2022.12.9. 안내서 최초 제정 2 금융분야 오픈소스 소프트웨어 활용・관리 안내서 목 차 Ⅰ. 개요 ·····································································································1 1. 배경 및 목적 ·························································································금융분야 클라우드컴퓨팅서비스 이용 가이드(부분개정)_FN 제14조제14조제14조의2제1항제1호에 따른 업무중요도 평가방법 및 사례 안내, 제1항제2호에 따른 클라우드서비스 제공자의 안전성을 평가하기 위한 세부기준을 안내하고, 별첨에서는 금융위원회 에서 발표한 전자금융감독규정 개정에 따른 FAQ 내용을 포함하고 있음 4 기본 원칙 전자금융업무와 관련한 정보처리시스템을 해당 금융회사를 위하여 운영하는 사업자는 전자금융보조업자에 해당하므로, 전자금융업무 관련 정보처리에 클라우드 서비스를 이용하는 경우 클라우드서비스 제공자 또한 전자금융보조업자에 해당함 정보처리의 위탁이라 함은 금융회사가 자신의 정보처리(전산설비를 활용하여 정보의 수집, 생성, 기록, 저장, 보유, 가공, 편집, 검색, 출력, 정정, 복구, 이용,금융보안원-금융분야 클라우드컴퓨팅서비스 이용 가이드-FN 제1조제1조 · 금융보안원-금융분야 클라우드컴퓨팅서비스 이용 가이드-FN C ONTENTS 1 5 제 장 가이드 개요························1 제 장 계약 준비·························47 1. 목적····················································2 1. 클라우드서비스 제공자 평가·············48 2. 구성····················································3 2. 정보보호위원회 심의・의결················51 3. 활용····················································3 4. 용어······················[붙임] 금융분야 클라우드컴퓨팅서비스 이용 가이드(2025 개정) 제14조제14조제14조의2제1항제1호에 따른 업무중요도 평가방법 및 사례 안내, 제1항제2호에 따른 클라우드서비스 제공자의 안전성을 평가하기 위한 세부기준을 안내하고, 별첨에서는 금융위원회 에서 발표한 전자금융감독규정 개정에 따른 FAQ 내용을 포함하고 있음 4 기본 원칙 전자금융업무와 관련한 정보처리시스템을 해당 금융회사를 위하여 운영하는 사업자는 전자금융보조업자에 해당하므로, 전자금융업무 관련 정보처리에 클라우드 서비스를 이용하는 경우 클라우드서비스 제공자 또한 전자금융보조업자에 해당함 정보처리의 위탁이라 함은 금융회사가 자신의 정보처리(전산설비를 활용하여 정보의 수집, 생성, 기록, 저장, 보유, 가공, 편집, 검색, 출력, 정정, 복구, 이용,금융보안 관련 이사회 보고사항 안내서 제1조제1조 · 금융보안 관련 이사회 보고사항 안내서 CONTENTS 제1장 개요 1 1. 배경 및 목적 1 2. 적용대상 및 범위 2 3. 안내서 구성 및 활용 3 제2장 현행 법규 분석 4 1. 전자금융감독규정 제8조의 2(정보보호위원회) 분석 4 2. 타 법령에서의 이사회 보고 내용 13 3. 금융당국 감독·제재 14 제3장 국내외 주요 사례 및 동향 16 1. 국내 금융회사등의 이사회 보고 사례 16 2. 해외 금융회사등의 이사회 보고 사례 18 제4장 이사회 보고 대상, 체계, 절차 등 22 1. 이사회 보고 대상 및 내용 22 2. 이사회 보고 체계 49 3. 이사회 보고 절차 54 4. 이사회 보고 시점 및 주기 56 [별첨] 중요 보안사항에 대한 보고 시 이사회 체크사항(예내부업무망 SaaS 망분리 예외 적용에 따른 보안 해설서 제3조제3조제3조제2호에 따른 “응용프로그램 등 소프트웨어를 제공하는 서비스” 이용 목적의 경우 ② (생 략) ③ 제1항 및 제2항의 규정은 금융회사 또는 전자금융업자가 자체 위험성 평가를 실시한 후 별표 7에서 정한 망분리 대체 정보보호통제를 적용하고 정보보호위원회가 승인한 경우에 한하여 적용한다. ④ 제1항제3호의 경우 금융회사 또는 전자금융업자는 별표 7에서 정한 망분리 대체 정보보호통제의 이행 여부를 반기에 1회 평가하고 정보보호위원회에 보고하여야 한다. 망분리 예외에 따른 보안성 확보를 위해 SaaS 특화 망분리 대체 정보보호통제 적용 및  정보보호위원회 승인 필요 < 망분리 대체 정보보호통제(시행세칙 [별표7]) > 구분 통제 사항 ∙금융권 오픈API 이용기관 자체 보안점검 가이드 제1조제1조 · 금융권 오픈API 이용기관 자체 보안점검 가이드www.fsec.or.kr AGR-VI-2018-②-81 금융권 오픈API 이용기관 자체 보안점검 가이드 2018. 12. API OPEN AGR-VI-2018-②-81 금융권 오픈API 이용기관 자체 보안점검 가이드 2018. 12. 【 가이드 제·개정 이력 】 제·개정 일자 주요 내용 비고 2018.12. 가이드 최초 제정 목 차 Ⅰ. 개요 ························································································· 1 1. 목적·····································································

법령 갈래로 찾기