Zinit 業界 財務

銀行および保険会社向けの金融サービス調達。終了計画における価格付き代替案を伴います。

米国銀行規制当局からのガイダンスでは、銀行に対し、重要な業務を別のプロバイダーに移行する方法の計画を求めており、DORAではEU企業に対し、その代替プロバイダーが見つかったかどうかを報告するよう求めています。ZinitのAIエージェントは、契約が更新される前に、レビュー済みのプロバイダー名、価格、および引き継ぎにかかる時間が計画に明記されるよう、十分早い段階で適格なプロバイダーに対して入札を実施します。

  • 103M社以上のサプライヤーおよび企業データベース
  • 1時間未満で最初のRFP
  • 貴社のチームが指示および承認を行います
  • SOC 2
移行計画重要業務サンプル銀行、October 1
  1. アクティビティ顧客とそのデータがそれに依存しているため、極めて重要です明細書、通知書、税務申告書(印刷・郵送):年間14.4 million通ファイル保管
  2. プロバイダーと契約2019からの現行プロバイダー。契約期間はJune 30に満了し、March 2までに通知がない限り3年間更新される。ファイル保管
  3. 代替プロバイダー2023米国ガイダンスにおける移行オプション、およびEU企業によるDORA登録のフィールド2024で挙げられた1社は、入札への参加を一度も求められなかった空
  4. 移行の時期約6ヶ月(銀行の独自見積もり)見積もりなし
  5. 移行費用価格設定なし空
  6. June 30以降の支援契約にはなし空
新しいプロバイダーが引き継ぐために必要なもの26 weeks
June 30以降に契約が保証する内容0 days
0 daysの移行支援 June 30以降に支払期日が到来する金額新しいプロバイダーが明細書の作成を引き継ぐには約26週間かかり、現行プロバイダーはJune 30以降の義務を負わないため、March 2の通知日の2ヶ月前であるDecember 30までに選定する必要があります。

給与および施設費以外の銀行経費が最も急ピッチで増加しています

2019年および2026年の第2四半期、すべてのFDIC保険対象機関、十億ドル単位

  1. その他の非金利費用全般データ処理、マーケティング、法務、コンサルティングなど2019年第2四半期 $46.4B2026年第2四半期 $71.5B+54.1%
  2. 給与および従業員福利厚生給与計算2019年第2四半期 $56.3B2026年第2四半期 $77.5B+37.6%
  3. 敷地および設備支店およびオフィス2019年第2四半期 $11.4B2026年第2四半期 $13.6B+18.7%
2026年第2四半期までの1年間において、FDICの「その他すべて」の項目は14.7%増加し、給与は6.6%増加した。また、業界の効率性比率は55.38%となった。FDICによると、「その他すべて」にはデータ処理、広告・マーケティング、弁護士費用、コンサルティング・アドバイザリー費用が含まれており、それだけに限定されないものの、銀行がサードパーティから購入するサービスの大部分を占めている。

事例の銀行における次の3年間におよぶ印刷・郵送契約

$562k 提案通りに更新する場合と、入札で設定された価格で更新する場合の間

  • 現行事業者が提案した通りの更新年間14.4M個 × $0.113 × 3年間$4.88M
  • 本日の価格(維持された場合)年14.4M部 × $0.104 × 3年$4.49M
  • 入札後に更新年間14.4M部 × $0.100 × 3年間$4.32M

郵便料金はUSPS料金でそのまま転嫁されるため、各行の価格設定には構成、印刷、封入、事前仕分けが含まれ、郵便料金は除外されます。現在の価格を3年間据え置いた場合、入札後の更新価格よりも$172,800高くなります。

金融機関に対し、契約の終了に向けた計画策定を求める主体。

規制は認可や国によって異なりますが、厳格な規制はいずれも、重要なプロバイダーに関する3つの疑問に帰着します。誰が引き継ぐことができるか、移行にどれくらいの時間がかかるか、そして契約上、契約解除時にどのような対応が認められているかという点です。

  1. 米国の銀行:OCC、連邦準備制度(Federal Reserve)、およびサードパーティ関係に関するFDICのガイダンス

    June 2023、発効

    業務を別のサードパーティまたは内製に移行するためのコンティンジェンシー・プラン(不測の事態への対応計画);解約時における潜在的な代替サードパーティ、移行にかかる期間、ならびにコストと手数料;秩序ある移行のための合理的な期間を設定した契約。

  2. 米国の銀行および信用組合:4つの規制当局による提案された代替案

    September 15, 2026、コメントの提出期限:November 16

    2023ガイダンスに代えてリスクに応じた調整を行い、高リスクな関係においてレジリエンスを示す方法の一つとして、容易に引き継ぎが可能な代替のバックアッププロバイダーを指定します。

  3. コミュニティバンクのコアプロバイダー:規制当局による共同声明

    September 11, 2026

    規制当局は、コア・プロバイダーの比較や移行を困難にする契約条件(その中には明確化されていないデータ移行解除手数料なども含まれます)を考慮に入れた上で、当該プロバイダーをどの程度厳格に調査するかを決定します。

  4. EUの銀行、保険会社、投資会社:DORA

    January 17, 2025より適用

    重要または不可欠な業務をサポートするICTサービスに対するテスト済みの終了計画、代替ソリューションの特定、および契約における義務的な適切な移行期間の設定;情報登録簿には、代替プロバイダーが特定されているかどうかが記録されます。

  5. EUの銀行:サードパーティリスクに関するEBAのガイドライン

    September 18, 2026、2年間の移行期間

    重要または不可欠な機能をサポートする、ICTおよび非ICT契約にわたる移行計画(エグジットストラテジー)。

  6. 米国保険会社:NAICデータセキュリティモデルに関する州法、およびニューヨーク州の23 NYCRR 500.11

    州ごとに制定されるNAICモデル2017,

    サードパーティ製サービスプロバイダーの選定におけるデューデリジェンスと、そのセキュリティの定期的な評価。どちらのテキストも終了計画を求めていません。

  7. 米国の投資顧問業者およびブローカー・ディーラー:SEC Regulation S-P

    大手企業はDecember 2025から、中小企業はJune 2026から

    企業のポリシーでは、サービスプロバイダーに対し、顧客情報システムの侵害を認知してから72時間以内に報告することを義務付ける必要があります。SECはJune 2025に2022のアウトソーシング提案を撤回したため、終了計画を要求するSECの規則はありません。

各文書の要約と、ページ下部に記載された情報源。各文書が貴社にどのように適用されるかは、法務担当者と上長が決定します。

重要な更新に署名する人物と、そのそれぞれが入札に求めているもの。

重要な契約は通常の購入よりも多くの机を通過し、各部署は署名する前に市場から何らかの情報を得る必要があります。

  1. ビジネスオーナー、ここでは明細書業務

    保有 サービス:数量、郵送日、品質

    イベントから取得 実際の取扱数量と規則で定められた郵送日に基づいて算出された入札価格。

  2. 調達

    保有 イベントと価格

    イベントから取得 通知日の十分前に、価格、オンボーディング、および移行条件に関する平準化された入札を実施します。

  3. サードパーティリスク管理

    保有 デューデリジェンスと移行計画

    イベントから取得 各入札者のSOCレポート、財務諸表、継続性テスト結果が入札書に添付されるため、入札価格の算定と並行して審査が実施されます。

  4. 情報セキュリティ

    保有 顧客データへのアクセス

    イベントから取得 入札者のSOC 2レポートと、フォローアップの質問を送るのに十分な早期にファイルがどのようにその事業者に届くか。

  5. 法務

    保有 契約

    イベントから取得 すべての入札には、契約終了、移行支援、およびデータ返還に関する条件が織り込まれています。

  6. 取締役会リスク委員会

    保有 重要業務に関する承認

    イベントから取得 すでに検討済みの代替案と、計画の空欄が埋められた状態での推奨事項。

重要な契約更新で問題が生じる5つのポイントと、それぞれに対するZinitの対応策。

ICBAはJanuary 2026年にOCCに対し、一般的なコミュニティバンクは約160件のベンダーとの関係を維持しており、そのうち約20%件が重要であると述べました。これにより、コミュニティバンクでは例文にあるような契約が約30件発生することになります。

  1. 退出計画に指名された代替サプライヤーは、その契約書を一度も見たことがありません。

    Zinitの機能他の適格なプロバイダーとともに貴社の要件に対して入札が行われるため、計画内の名称には価格と日付が伴います。

  2. 新しいプロバイダーに対するデューデリジェンスは契約の落札後に開始されますが、それでは更新前に完了させるには遅すぎます。

    Zinitの機能招待された各プロバイダーに対し、招待の受諾時にサードパーティリスクチームが審査する書類の提出が求められるため、入札の価格設定と並行して審査が進められます。

  3. 契約満了日以降は、当該契約に基づく義務は一切発生しません。

    Zinitの機能移行支援はすべての入札および更新において価格設定された項目に含まれているため、次の移行は現行事業者の善意に依存しない。

  4. 比較対象がないまま提示される更新価格。

    Zinitの機能同じ週に審査済みプロバイダーから提出された入札価格は、更新交渉を行うための市場価格をチームにもたらします。

  5. オンボーディングのコストを計算に入れるまでは、どの新しい入札も安く見えるものだ。

    Zinitの機能入札は、オンボーディング、並行稼働、各プロバイダーが引き継ぎに要する週数を考慮し、全期間にわたって平準化されます。

更新前に計画の空欄を埋める3つのステップ。

103M以上のサプライヤーおよび企業データベース、契約書を読み込んで入札を実行するAIエージェント、そして貴社のチームに寄り添って業務を行う調達担当者。

  1. 契約書を読み、終了日から逆算する

    Zinitは契約期間、通知期間、更新価格、および移行条項を確認し、終了日から新しいプロバイダーが必要とする期間を逆算します。これにより、多くの場合、通知日よりも前に期限が到来することになります。

    決定が実際に下されるべき期日。

  2. 必要書類を備えた適格なプロバイダーを招待する

    Zinitは、規制対象企業にすでにサービスを提供しており、レポート、第2の稼働サイト、およびチームが必要とするキャパシティに基づいてスクリーニングされたプロバイダーを見つけ、承諾時に各社へデューデリジェンス資料の提出を求めます。最初のRFPは1時間以内にドラフト作成され、入札には必要なだけの時間がかけられます。

    通知日前に審査された代替案。

  3. 価格と撤退条件を入札間で平準化する

    すべての入札は、オンボーディング、並行稼働、引き継ぎにかかる週数、および提供される移行支援を含めて期間全体で平準化されるため、落札と移行計画は同じテーブルから生まれます。

    市場価格で算出された更新と、完了した計画。

既存ベンダーが依然として最適なプロバイダーである場合もあり、その場合、チームは入札で設定された価格で更新し、次点を計画に残します。Zinitはデューデリジェンスの実施、プロバイダーの承認、通知の送信を行わず、お客様のチームがあらゆるステップを指揮および承認します。

明細書は誰が印刷しようともサイクル日に発送されるため、移行計画に指定されたプロバイダーは次回のサイクルを実行できなければなりません。

具体例:1件の印刷・郵送契約について、October 1から落札までのプロセス。

すべての数値は、実際には発生しなかったイベントを持つ架空の地域金融機関である事例銀行のものであり、すべての金額に関する記載はその算出方法を示しています。Zinitは契約リポジトリ、サードパーティリスクシステム、および買掛金勘定に接続されているため、データのアップロードは不要です。

zinit · Example銀行 · 明細書、通知、税務フォーム

システムから読み取る

  • 契約リポジトリPDF 印刷・郵送サービス契約、2024更新読む
  • 契約リポジトリPDF 現行事業者の更新提案:1個あたり $0.113読む
  • サードパーティリスクシステム記録 重要業務の記録と終了計画同期済み
  • 買掛金CSV 請求書、過去12ヶ月間:14.4 million件同期済み
契約書より

本契約は、いずれかの当事者が現行契約期間の終了日の少なくとも120日前までに書面による通知を行わない限り、さらに3年間自動的に更新されます。プロバイダーは、契約期間終了後にはサービスを提供する義務を負いません。

金融機関の種類別による、日付を決定する要素。

印刷・郵送またはコンタクトセンターの契約は、銀行、保険会社、ファンドマネージャーのいずれであってもほぼ同様ですが、それを囲む規則はチャータ(免許・定款)によって異なります。調達対象の企業の種類を選択してください。

銀行および信用組合

決定権者: 重要業務に関する、ビジネスオーナーならびに取締役会またはそのリスク委員会との共同による調達およびサードパーティリスク管理。

日付を決定する要素

  • 契約の通知期間と移行条項。コアプロセッサーに関して、ABAはJanuary 2026にOCCに対し、銀行は1年以上前に通知を行うことが多いと述べましたが、契約によっては180日前となっている場合もあります。
  • 銀行は、銀行サービス会社法に基づき、契約締結後30日以内に連邦規制当局に新しいサービス関係について報告します。
  • 銀行サービスプロバイダーは、対象となるサービスを4時間以上中断させるインシデントが発生した後、できる限り速やかに銀行に通知し、銀行は36時間以内に規制当局に報告します。

入札による移行先

通知日前に審査済みプロバイダーから提出された入札。移行および契約終了の条件が更新価格に反映されています。

損害保険、傷害保険、生命保険会社

決定権者: 請求、業務、情報セキュリティを伴う調達およびベンダー管理。

日付を決定する要素

  • ポリシー通知は法定期限に基づいて発出されます:ニューヨーク州ではポリシー期間終了の45〜60日前、カリフォルニア州では住宅所有者向けポリシーの有効期限の75日前、テキサス州では60日前です。
  • 州がNAICのデータセキュリティモデルを制定している場合、サードパーティ製サービスプロバイダー選定におけるデューデリジェンス;ニューヨーク州においてはパート500のサードパーティ製サービスプロバイダーに関する方針が適用されます。

入札による移行先

クレーム、ポリシー文書、およびコンタクトセンターの各契約は、更新によって条件が固定される前に、セキュリティチームが要求する文書を用いて入札にかけられます。

資産運用会社、ファンド、証券会社

決定権者: 最高執行責任者(COO)室およびベンダー管理部門、ならびに最高コンプライアンス責任者(CCO)。

日付を決定する要素

  • レギュレーションS-P:企業の社内規程により、顧客情報システムの侵害が発生した場合、サービスプロバイダーは72時間以内に報告することが義務付けられています。
  • ファンドの株主レポートは期間終了後60日以内に発送され、2025課税年度のフォーム1099-Bおよび連結明細書はFebruary 17, 2026までに投資家に提出されました。
  • SECはJune 2025、アドバイザーによるアウトソーシングに関する2022の提案を撤回しました。

入札による移行先

明細書、税務申告書、および株主レポートの作成業務は、それを検証する繁忙期の前に入札にかけられます。

DORAの対象となる銀行、保険会社、および投資会社

決定権者: 調達部門およびICTサードパーティリスク管理機能、ならびに重要または重要な業務の管理機関。

日付を決定する要素

  • DORAはJanuary 17, 2025から適用されており、検証済みの出口戦略や、重要・中核的機能をサポートするICTサービス契約における必須かつ適切な移行期間が求められている。
  • 情報記録の登録簿には、そのような各プロバイダーについて、代替案が特定されているかどうかが記録されます。
  • EBAのSeptember 2026ガイドラインでは、出口戦略の適用範囲が非ICT契約にまで拡大されており、2年間の移行期間が設けられている。

入札による移行先

価格設定と審査が行われ、登録の準備が整った代替案。

これらは概要であり、法的な助言ではありません。各規則の適用方法については、お客様の弁護士および監督官庁が決定します。

調査や監督当局によって発見された事項(日付付き)。

まず銀行および監督当局の情報源、次にベンダーによる調査(それぞれその旨が明記されています)、そしてその傍らにはJanuary 2020以降の印刷および郵送料金が示されています。

  1. 30%

    ABAの2024コアプラットフォーム調査において、銀行家のうち、契約終了手数料または移行手数料をコア契約における最も問題のある2つの条件の1つとして挙げた割合

    アメリカ銀行協会、February 2025

  2. 69%

    次の更新時も現在のコアプロバイダーを継続する可能性が高く、19%は切り替える可能性が高い。

    アメリカ銀行協会、February 2025

  3. 1年間

    バンク側が報告しているところでは、コアプロバイダーを離脱する前に通知する期間は上記以上ですが、契約によっては180日とされている場合もあります。

    ABAからOCC宛ての書簡(January 27, 2026)

  4. 82%

    ユーロ圏の主要銀行が外部委託している重要業務のうち代替が困難または不可能なものの割合は、95%であり、そのうちの多くは内製化が難しい。

    ECB銀行監督、February 2025、2023末時点のデータ

  5. 20%

    調査対象となった金融プロフェッショナルのうち、重要なICTベンダー契約に関して十分なストレステスト済み終了計画を策定していると回答した割合。

    エスクローベンダーであるEscodeが委託したCeFProの調査、August 2024

  6. 63%

    1人または2人の専任スタッフで運営されている、銀行、信用組合、その他の金融機関におけるサードパーティリスクプログラムの状況。

    サードパーティリスク管理(TPRM)ソフトウェアベンダーであるNcontracts、March 2026

January 2020以降の印刷および郵送料金

January 2020から最新値まで

  1. ファーストクラス・メール(定形郵便物、区分け済)5桁の自動化、$0.389〜$0.621(USPS、January 26, 2020、October 4, 2026)+59.6%
  2. 印刷用生産者物価BLSインデックス、121.9〜186.1(January 2020〜August 2026、速報値)+52.6%
  3. 消費者物価CPI-U、257.971〜334.980(January 2020〜August 2026)+29.9%

調査サンプルは出所に記載されています。郵送料金はUSPSの料金でそのまま転嫁されるため、この例では郵送料金を除外して入札を平準化しています。また、印刷は明細書契約の中で入札によって最も変動させやすい部分です。

金融機関が更新する重要サービス、およびそれぞれの市場動向。

プロバイダーの障害が顧客に真っ先に影響及ぼすサービス、それぞれのサービスを重要たらしめている要因、入札によって価格が変動する仕組み、および各市場の既存サプライヤー。

明細書、通知書、税務書類

なぜそれが重要なのかレギュレーションZおよびE、IRSならびに州の保険法によって定められた郵送日。

1個あたりの価格、移行支援、および審査済みの第2のサプライヤー。

既存のサプライヤー
  • Broadridge
  • RRD
  • OSG
  • Doxim

決済カード

なぜそれが重要なのか再発行の遅れにより、顧客が利用可能なカードを持てない状態が生じます。

単価、再発行能力、およびスタンバイ・ビューロー。

既存のサプライヤー
  • CPI Card Group
  • IDEMIA
  • Giesecke+Devrient

現金ロジスティクスおよびATM保守

なぜそれが重要なのか現金が不足している店舗およびATM。

地域別の輸送ルート価格を設定し、入札に地域キャリアを含めます。

既存のサプライヤー
  • Brink's
  • Loomis
  • GardaWorld Cash
  • Rochester Armored Car

コンタクトセンター

なぜそれが重要なのか顧客からの問い合わせ、紛争、および苦情。

サービスレベルと移行にかかる週数に対する時間当たりの価格。

既存のサプライヤー
  • Concentrix
  • TP (Teleperformance)
  • Foundever

記録の保管と破棄

なぜそれが重要なのか保持期間と顧客情報の廃棄。

保管および破棄の価格、証拠保全の連鎖(チェーン・オブ・カストディ)、ならびに第2のプロバイダー。

既存のサプライヤー
  • Iron Mountain
  • Access
  • VRC
  • Shred-it

保険金請求サービス

なぜそれが重要なのか別企業のスタッフによって査定・支払われる契約者の保険金請求。

料金体系と余剰キャパシティ、請求チームが要求する書類とともに提出された入札。

既存のサプライヤー
  • Sedgwick
  • Crawford & Company
  • Alacrity Solutions
  • Ryze Claim Solutions

各カテゴリの確立されたサプライヤー。市場を示すためのものであり、Zinitの顧客やパートナーのリストではありません。

多数のRFPsにわたる1つの結果と、RFPsが発行された企業。

直近のRFPsにわたるある採鉱顧客の成果と、ホームページ上のロゴ行。どちらもサイトの他の部分での表示と同様です。金融サービスに関する事例はまだご紹介できるものがありません。

採掘

直近の28件のRFPsで合計12%以上を削減

鉱業顧客による全カテゴリーを対象とした最近のRFPs。顧客名は非公開です。

RFPsの発行元:

  • Caterpillar
  • Wipro
  • Bacardi
  • JD
  • Cargill
  • Avery Dennison

ホームページに表示されている通りです。

銀行や保険会社が最初に尋ねる質問。

費用はいくらかかりますか?

Zinitはサプライヤー費用負担型であり、買い手は無料で利用できます。チームが勝者として選定したサプライヤーのみが手数料を支払い、敗退した入札者は一切支払いません。また、発注するまで費用は発生しません。手数料率は当サイトで公開されており、手数料は競争相手ではなくチームが行う発注に紐づいているため、どの適格サプライヤーを選択してもZinitが得る報酬は同額です。

Zinitはサードパーティリスク管理を実施していますか?

いいえ。プロバイダーが合格するかどうかは、貴社のサードパーティリスク管理チームが判断します。Zinitでは、招待された各プロバイダーが招待承諾時に、チームが審査する書類(SOC 1やSOC 2の報告書、財務諸表、事業継続テストの結果、下請け業者など)を提出するため、入札価格の算定と並行して審査を進めることができます。

これで検査官やDORA登録簿の要件を満たすことができますか?

Zinitがそれを決定するわけではなく、このページのいかなる内容も、あるプログラムが規制当局の期待を満たしていることを示すものではありません。このイベントによってチームに提供されるのは、価格、引き継ぎまでの期間、契約条件が明記され記録された検証済み代替案であり、これこそが終了計画やリスク管理簿で求められている資料です。

どうせ契約更新になるのに、なぜプロバイダーが入札に参加するのでしょうか?

更新時に実際に切り替えが行われることもあり、現行ベンダーが失格した場合には次点候補が最初に連絡されます。また、スタンバイとして代替ベンダーと契約を結ぶバイヤーもいます。ペンシルベニア州財務省は、2024年にスタンバイのプリント・ツー・メール(印刷・郵送)プロバイダーの入札を実施し、その災害対策サイトは同省の本部から少なくとも50マイル離れた場所に設置され、年に2回の災害テストが実施されています。

誰がプロバイダーと交渉するのか?

ZinitのAIエージェントがイベントを運営し、Zinitの調達担当者が貴社チームと協力して業務を行います。貴社チームがすべての招待を承認し、落札先を決定します。貴社チームがリストを承認するまで、既存のベンダーを含め、いかなる連絡も行われません。

入札者は当社のデータのどこを見ることができますか?

チームが承認する要件(ボリューム、ドキュメントタイプ、郵送日、サービスレベル)のみが対象となります。契約書、請求書、および顧客ファイルは自社チームの管理下に留まります。

これはコアプロセッサで機能しますか?

コアシステムは最も難易度の高い案件です。ABAの会員からの報告によると、移行元のシステムを離れるには1年以上の事前通知が必要だからです。同じイベントによって更新価格と終了条件が決定され、審査済みの代替案が計画に盛り込まれます。これは、通知期限よりもかなり前に開始する価値があります。

当社は保険会社、または資産運用会社ですが、これは適用されますか?

はい、ただし日付を定めるルールはそれぞれ異なります。ポリシー郵送の法定通知期間、Regulation S-Pに基づくサービスプロバイダーからの72時間以内の通知、そしてEUで規制対象となっている場合はDORAが適用されます。上記のタブでそれぞれについて説明しています。

次に更新を迎える重要契約から始めます。

契約書と、その裏付けとなる移行計画をご用意ください。Zinitが日付を読み取り、新しいプロバイダーをまだ選定できる最終日まで逆算して、貴社チームの指示とすべてのステップの承認のもとでイベントを実行します。

情報源

  1. [1] OCC, Federal Reserve and FDIC, Interagency Guidance on Third-Party Relationships: Risk Management, 88 FR 37920 (June 9, 2023)Critical activities; contingency plans for moving an activity to another third party; potential alternate third parties, the time frame to transition and the costs and fees at termination; contract terms for an orderly transition
  2. [2] OCC Bulletin 2023-17 (June 6, 2023) and Federal Reserve SR 23-4The guidance as issued, still in force on October 6, 2026
  3. [3] OCC, Federal Reserve, FDIC and NCUA, Proposed Third-Party Risk Management Guidance, 91 FR 58536 (September 15, 2026)Would rescind and replace the 2023 guidance; comments due November 16, 2026; alternative back-up providers that can take over easily
  4. [4] Federal Reserve Board, joint press release (September 11, 2026)The agencies plan to rescind the existing guidance and replace it once the proposal is final
  5. [5] Federal Reserve, FDIC and OCC, Joint Statement on Community Banks' Engagement with Core Service Providers (September 11, 2026)Contract terms that obstruct comparing or leaving a core provider, including undefined deconversion fees, weighed in supervision of core providers
  6. [6] Federal Reserve, SR 26-7 (October 5, 2026)The joint statement sent to the Reserve Banks
  7. [7] Bank Service Company Act, 12 U.S.C. 1867(c) (Cornell LII)A bank notifies its federal regulator of a service relationship within 30 days of the contract
  8. [8] Computer-security incident notification, 12 CFR 53.3 and 53.4 (Cornell LII)A bank service provider notifies the bank as soon as possible of an incident disrupting covered services for four or more hours; the bank notifies its regulator within 36 hours
  9. [9] Regulation (EU) 2022/2554 (DORA), Articles 28, 30 and 64 (EUR-Lex)Tested exit plans and alternative solutions identified; a register of information; a mandatory adequate transition period in contracts; applies from January 17, 2025
  10. [10] Commission Implementing Regulation (EU) 2024/2956, register of information template B_07.01 (EUR-Lex)Field B_07.01.0110: are alternative ICT third-party service providers identified; field B_07.01.0080: existence of an exit plan
  11. [11] European Banking Authority, final Guidelines on the management of third-party risk (September 18, 2026)Exit strategies across ICT and non-ICT arrangements supporting critical or important functions; two-year transitional period
  12. [12] NAIC, Insurance Data Security Model Law (Model 668), Section 4F (2017)An insurer exercises due diligence in selecting a third-party service provider
  13. [13] NAIC, Insurance Data Security Model Law, state page (Summer 2026)The model is enacted state by state
  14. [14] New York Department of Financial Services, 23 NYCRR 500.11 (Cornell LII)Policies for third-party service providers: risk assessment, minimum practices, due diligence and periodic assessment
  15. [15] SEC, Regulation S-P final rule, 89 FR 47688 (June 3, 2024)Service providers report a breach of a customer information system within 72 hours; 18- and 24-month compliance periods
  16. [16] SEC, Withdrawal of Proposed Regulatory Actions, 90 FR 25531 (June 17, 2025)The 2022 proposal on outsourcing by investment advisers withdrawn
  17. [17] FDIC, Quarterly Banking Profile, Second Quarter 2026 (August 25, 2026)"All other" noninterest expense up 14.7% and salaries up 6.6% in a year; what "all other" includes; an efficiency ratio of 55.38
  18. [18] FDIC, QBP time-series spreadsheets, second quarter 2026Second-quarter noninterest expense by line, 2019 and 2026
  19. [19] Independent Community Bankers of America, comment letter to the OCC, Docket OCC-2025-0537 (January 27, 2026)About 160 vendor relationships at the average community bank, roughly 20% of them critical (ICBA survey data)
  20. [20] American Bankers Association, comment letter to the OCC, Docket OCC-2025-0537 (January 27, 2026)Banks report giving a core provider a year or more of notice, although some contracts say 180 days
  21. [21] American Bankers Association, 2024 Core Platforms Survey (February 2025)Termination or deconversion fees among the two most problematic terms for 30%; 69% likely to stay at renewal, 19% to convert (780 responses, 7.1% response rate)
  22. [22] ECB Banking Supervision, Supervision Newsletter, "Outsourcing trends in the banking sector" (February 19, 2025)82% of critical outsourced functions difficult or impossible to substitute, 95% of those hard to reintegrate (euro-area significant banks, end-2023 data)
  23. [23] A-Team Insight on the CeFPro survey commissioned by Escode, an escrow vendor (August 27, 2024)20% of financial professionals reported adequate stressed exit plans for critical ICT vendor agreements (107 respondents)
  24. [24] Ncontracts, 2026 State of Third-Party Risk Management survey release (March 12, 2026)63% of TPRM programs run with one or two dedicated staff (173 respondents; vendor research)
  25. [25] USPS Postal Explorer, Notice 123 price list (effective October 4, 2026)First-Class Mail automation 5-digit letter: $0.621
  26. [26] USPS Postal Explorer, Notice 123 archive (effective January 26, 2020)First-Class Mail automation 5-digit letter: $0.389
  27. [27] US Bureau of Labor Statistics, PPI for printing, PCU32311-32311-121.9 in January 2020, 186.072 in August 2026 (preliminary)
  28. [28] US Bureau of Labor Statistics, CPI-U, CUUR0000SA0257.971 in January 2020, 334.980 in August 2026
  29. [29] Regulation Z, 12 CFR 1026.5(b)(2)(ii) and 1026.9(c)(2) (Cornell LII)Card statements mailed at least 21 days before the payment due date; 45 days’ notice of a significant change in terms
  30. [30] Regulation E, 12 CFR 1005.9(b) (Cornell LII)A periodic statement for each monthly cycle with an electronic transfer, at least quarterly otherwise
  31. [31] IRS, General Instructions for Certain Information Returns (2025)Forms 1099 furnished by February 2, 2026; 1099-B and consolidated statements by February 17, 2026
  32. [32] SEC Rule 30e-1, 17 CFR 270.30e-1 (Cornell LII)Fund shareholder reports transmitted within 60 days of the period’s close
  33. [33] New York Insurance Law § 3425 (NY Senate)Nonrenewal notice 45 to 60 days before the end of the policy period
  34. [34] California Insurance Code § 678 (California Legislative Information)Nonrenewal notice at least 75 days before a homeowners policy expires
  35. [35] Texas Insurance Code § 551.105 (Texas Legislature)An insurer must renew unless it mailed notice of nonrenewal at least 60 days before expiration
  36. [36] Pennsylvania Treasury, RFP 23-001, Print to Mail Continuity of Operations (February 1, 2024)A standby print-to-mail provider: recovery site at least 50 miles from headquarters, operating within 24 hours, disaster tests twice a year
デモをリクエスト
デモをリクエスト