货币监理署 (OCC) 规定,金融机构 "使用第三方并不减少银行以安全稳健的方式开展活动并遵守适用法律和法规的责任"。
适用的法律法规"。
但 OCC 关于第三方风险管理(TPRM)的公告却引起了混乱,部分原因是行业的演变在过去几年里助长了澄清的必要性。
3 月 5 日发布的第2020-10 号公告重新发布了第 2017-21 号公告中发布的项目。2017 年公告本身是对 OCC 在 2013-29 号公告中发布的开创性行业第三方风险管理指南的澄清。最新的《2020-10 号公告》再次采用常见问题(FAQs)的格式,试图澄清现有的指导意见,并描述不断变化的行业趋势和法规。
新公告的主要内容包括对第三方供应商更广泛定义的澄清、对供应商审查的期望,以及实现对第三方风险充分监督的替代评估方法。您如何才能跟上这些新要求,并确保您的第三方风险管理计划符合 OCC 的规定?
第 2020-10 号公报的关键主题
Mitratech 首席监管官 Jay Fitzhugh 说,整个更新中反复出现的主题是,你需要扩大评估第三方的范围,所有供应商都需要进行财务评估。
第三方供应商的定义已经变得非常宽泛。菲茨休说:"现在,它被解释为包括可能甚至不涉及合同的关系,"其中包括:
- 转介安排
- 估价师和估价管理公司
- 专业服务提供者,如律师
- 维修、餐饮和保管服务公司
- 数据聚合器
关于扩大审查要求,"根据我们的经验,100 家组织中有 98 家采用基于风险的方法进行第三方财务评估,"他说。"他们不会对小型、低风险或无足轻重的供应商的财务状况进行评估,但根据公告,这可能会导致计划受到批评。
OCC 关于财务评估和供应商要求的澄清性措辞表明,许多组织都在 为以前的指导意见而 苦恼 。如何确保收集必要的数据以超越 OCC 的标准?具有供应商尽职调查功能的 VRM 解决方案可以帮助您评估供应商的财务状况,并跟踪任何规模的供应商。
为 OCC 的指导方针做好准备
具有正确工具和功能的供应商风险管理(VRM)解决方案可以帮助您满足 2020-10 号公告的要求:
- 公告》第 4 点指出,即使没有直接服务或业务安排,数据聚合者仍是金融机构的责任。
"问题是金融机构并不总是知道这些数据聚合商是谁,"Fitzzhugh 说。"这些聚合商与机构的客户独立合作,访问和输出客户的金融信息。"
为了解决对这些供应商缺乏了解的问题,可以寻找一个带有供应商尽职调查内容捆绑包的 VRM 解决方案,让金融机构在一个集中的地方对行业领先的数据聚合商进行评估。
- 在《公告》第 17 点中,"这部分澄清规定,所有第三方供应商都需要进行财务状况评估,评估必须在供应商尽职调查和持续不断的监控中进行,"Fitzhugh 说。"明确扩大评估师、律师和顾问的供应商组合,加上财务状况评估的要求,可能会扩大大多数银行现有的供应商风险管理工作。
公告》还定义了评估可能影响第三方整体财务稳定性的因素的替代方法,例如:
- 获得资金
- 资金来源
- 收益
- 净现金流量
- 预期增长
- 预计借款能力
OCC 的新解释为财务评估设定了很高的标准,可以通过 灵活的 VRM 解决方案的供应商尽职调查和评估功能来实现,该 解决方案可以定义所需的第三方供应商审查组件。

抵御供应商和企业风险
了解我们一流的 VRM/ERM 解决方案。
