매년 정보보안 계획 수립 및 이행 (연1회)
정기적 모의해킹, 인프라 보안진단 등 보안 취약점 점검 및 조치 (전자금융감독규정 제37조, 연1회 이상)
정기적 임직원 정보보안 및 개인정보보호 인식제고 교육 (전자금융감독규정 제19조, 연1회 이상 )
침해사고 대응 및 복구 훈련 계획을 수립 시행 (전자금융감독규정 제37조, 연1회 이상)
매년 금융감독위원회의 정기적 정보보안 운영실태 감사 (연1회 이상, 보안사고 발생시 수시)
정보시스템 보안 상시 모니터링(보안관제)운영 (상시)
인터넷뱅킹, HTS/WTS 등 지정된 전자금융기반시설에 대한 매년 기반시설 (연1회, 10월까지)
주요 단말기(ATM, 영업점PC 등) 에 대한 정기적 보안취약점 점검 및 조치
재해복구 훈련 및 비상대응 훈련 실시 (전자금융감독규정 제16조, 연1회 이상)