본문 바로가기
법, 용어/SI 법

SI 취약점 진단 근거

by 3604 2023. 8. 15.
728x90

* 전자금융감독규정

제 37조의2, 제 37조의3 

 - 연 1회이상 (홈페이지는 6개월에 1회이상 실시)
 - 취약점 분석에 따라 이행계획을 수립, 시행 의무

* 금융위원회 지침
 
 - 금융 전산시스템에도 취약점 분석 평가 대상에 포함
 - 금융 전산시스템에 대해 주기적으로 취약점 점검을 시행
 - 그룹 계열사 또는 모자회사간의 공동시스템의 경우 한 회사가 취약점 분석 평가를 시행할 시에 관련자료를 공유하며, 취약점 발견 시 공동시스템 사용회사들과 공동조치.

728x90