Agencias de banca federales de EE. UU.

Estados Unidos | Servicios financieros

Guía para agencias de banca federales de EE. UU. sobre la gestión de riesgos de terceros

La Junta de Gobernadores del Sistema de la Reserva Federal, la Compañía Federal de Seguros de Depósitos (FDIC) y la Oficina del Controlador de Moneda (OCC) se denominan colectivamente "Agencias bancarias federales" o "FBA". Estas entidades supervisan las instituciones financieras de Estados Unidos y emiten directrices sobre la gestión de riesgos de terceros.

Los contratos de Google Cloud para instituciones financieras de Estados Unidos cumplen los requisitos de las FBAs. También hemos creado asignaciones tanto para los servicios de Google Cloud como para Google Workspace para que sepas cómo podemos ayudarte a cumplir los requisitos de las FBAs y nos valores como proveedor de servicios externalizados. En Google Cloud nos comprometemos a cumplir esos requisitos independientemente del uso que hagan las instituciones financieras de nuestros servicios.


Información sobre cumplimiento para las agencias de banca federales de EE. UU.

Consulta más información sobre las leyes, normativas y directrices clave que estipulan las FBAs.

Consulta más información sobre las directrices interinstitucionales sobre relaciones con terceros y descubre cómo puede ayudarte Google Cloud a cumplir los requisitos de las FBAs.

Las Agencias de Banca Federal (FBAs) es el nombre que usan colectivamente el Consejo de Gobernadores del Sistema de la Reserva Federal, la Empresa de Seguros de Depósitos Federales (FDIC) y la Oficina del Controlador de Moneda (OCC). La guía interinstitucional aborda la visión de las FBAs cómo cumplir los principios de gestión de riesgos en las organizaciones bancarias mediante el desarrollo y la implementación de prácticas de gestión de riesgos en todas las fases del ciclo de vida de las relaciones con terceros. Esta guía proporciona orientación específica sobre planificación, diligencia debida, negociación de contratos, supervisión continua y resolución. 

Esta guía sustituye a las directrices generales anteriores de cada agencia sobre la gestión de riesgos de terceros. 

Los contratos de Google Cloud para instituciones financieras en Estados Unidos cumplen los requisitos contractuales estipulados en la guía interinstitucional. Además, hemos creado documentos para mostrarte cómo podemos ayudarte a cumplir los requisitos de la norma tanto en Google Cloud como en Google Workspace, así como a evaluarnos como proveedor de servicios externalizados.

Consulta más información sobre el folleto de servicios de tecnología de externalización de FFIEC y cómo puede ayudarte Google Cloud a cumplir los requisitos de este estándar.

El consejo federal de examen de instituciones financieras (FFIEC) es un organismo interinstitucional de Estados Unidos que regula los principios y los estándares de supervisión de las instituciones financieras por parte de los organismos reguladores estadounidenses. El folleto de servicios tecnológicos de externalización proporciona directrices para ayudar a los examinadores a evaluar los procesos de gestión de riesgos de una institución financiera para establecer, gestionar y monitorizar las relaciones de externalización de TI. En el folleto se abordan las responsabilidades de las instituciones financieras a la hora de gestionar los riesgos asociados a los servicios de TI externalizados, como la diligencia debida, los problemas contractuales y la supervisión continua. 

Los contratos de Google Cloud para instituciones de Estados Unidos cumplen los requisitos contractuales que se describen en el folleto de servicios de tecnología de externalización. Además, hemos creado documentos para mostrarte cómo podemos ayudarte a cumplir los requisitos de la norma tanto en Google Cloud como en Google Workspace, así como a evaluarnos como proveedor de servicios externalizados.

Consulta las directrices de la FDIC para gestionar riesgos de terceros y descubre cómo puede ayudarte Google Cloud a cumplir los requisitos de la FDIC.

 La Corporación Federal de Seguro de Depósitos (FDIC) es una agencia independiente creada por el Congreso de Estados Unidos para mantener la estabilidad y la confianza en el sistema financiero del país. La FDIC examina y supervisa las instituciones financieras para comprobar la seguridad y la validez de sus interacciones con terceros. Su carta para instituciones financieras 44-2008 sobre la guía para gestionar riesgos de terceros (Guía de la FDIC) ofrece información y directrices para que esas instituciones identifiquen y gestionen los riesgos asociados con los proveedores de servicios externalizados. Esta guía establece un marco general para la implementación de un proceso eficaz de gestión de riesgos de terceros, que incluye conceptos como la diligencia debida, la estructuración de contratos y la supervisión.

Estas directrices se han sustituido por la guía interinstitucional sobre relaciones con terceros de las FBAs.

Los contratos de Google Cloud para instituciones de Estados Unidos cumplen los requisitos contractuales estipulados en la Guía de la FDIC. Además, hemos creado documentos para mostrarte cómo podemos ayudarte a cumplir los requisitos de la norma tanto en Google Cloud como en Google Workspace, así como a evaluarnos como proveedor de servicios externalizados.

Obtén más información sobre la relación con terceros de la OCC: guía sobre la gestión de riesgos y sobre cómo puede ayudarte Google Cloud a cumplir los requisitos de la OCC.

La Oficina del Contralor de Moneda ("OCC") es una oficina independiente del Departamento de Hacienda de los Estados Unidos encargada de proteger las operaciones de los bancos nacionales y las asociaciones de ahorros federales. El boletín de la OCC sobre la relación con terceros (2013-29), que abarca una guía sobre la gestión de riesgos, proporciona directrices a los bancos para evaluar y gestionar los riesgos asociados a los proveedores de servicios externalizados. Las directrices de la OCC recomiendan estrategias de gestión de riesgos cuando los bancos externalizan sus funciones bancarias, lo que incluye la diligencia debida, la negociación de contratos, la monitorización continua y la resolución.

Estas directrices se han sustituido por la guía interinstitucional sobre relaciones con terceros de las FBAs.

Los contratos de Google Cloud para instituciones de Estados Unidos cumplen los requisitos contractuales estipulados en la Guía de la FDIC. Además, hemos creado documentos para mostrarte cómo podemos ayudarte a cumplir los requisitos de la norma tanto en Google Cloud como en Google Workspace, así como a evaluarnos como proveedor de servicios externalizados.

Consulta más información sobre la anterior directriz de la Reserva Federal sobre gestión de riesgos de la externalización y sobre cómo puede ayudarte Google Cloud a cumplir los requisitos de la Reserva Federal.

La Reserva Federal es el banco central de Estados Unidos. Se encarga de fomentar la seguridad y la solvencia de instituciones financieras concretas y monitoriza su impacto en el sistema financiero como un todo. La junta de gobernadores del sistema de la Reserva Federal ya emitió directrices sobre cómo gestionar los riesgos de la externalización para ayudar a las instituciones financieras a evaluar los riesgos de los proveedores de servicios externalizados. En esta guía se señalan las áreas clave de cumplimiento y operaciones que las instituciones deben tener en cuenta antes de iniciar relaciones con proveedores de servicios externos y una vez que estas se ponen en marcha, incluidas la diligencia debida, las disposiciones contractuales, la monitorización, la continuidad de la actividad empresarial y los planes de contingencia.

Estas directrices se han sustituido por la guía interinstitucional sobre relaciones con terceros de las FBAs.

Los contratos de Google Cloud para instituciones financieras de Estados Unidos cumplen los requisitos contractuales estipulados en las Directrices de la Reserva Federal. Además, hemos creado documentos para mostrarte cómo podemos ayudarte a cumplir los requisitos de la norma tanto en Google Cloud como en Google Workspace, así como a evaluarnos como proveedor de servicios externalizados.