Purpose

Capture the CBCS outsourcing guideline as an authoritative source for BCMS outsourcing governance, third-party risk management and outsourcing control requirements.

Authority

Summary

This source will be used to derive BCMS requirements for outsourcing arrangements, including governance, accountability, materiality assessment, risk assessment, service-provider due diligence, contractual safeguards, ongoing monitoring, business continuity, exit planning and regulatory access.

The PDF link and title were verified from the official CBCS General Guidelines page. Theme-level extraction has been completed into linked BCMS requirements; final approval still requires human review against the official PDF.

Relevant Provisions

Detailed extraction completed at requirement-theme level. Exact article-level wording remains in the official PDF; BCMS requirements derived from this source are linked in frontmatter.

Extracted provision themes:

  • Outsourcing governance and board or senior management accountability
  • Materiality assessment for outsourced activities
  • Risk assessment and due diligence before outsourcing
  • Written outsourcing agreements and minimum contract terms
  • Ongoing monitoring of outsourced service providers
  • Data protection, confidentiality and security requirements
  • Business continuity, contingency and exit planning
  • Sub-outsourcing controls
  • Regulatory notification, access, audit or supervisory information rights

Relationships

Assurance

  • Current version verified: yes, official CBCS General Guidelines page lists the PDF
  • PDF content extracted: yes
  • Applicability confirmed: review pending
  • Local PDF stored in BCMS: no

History

  • 2026-07-25: Created source object from official CBCS General Guidelines page and PDF link.
  • 2026-07-25: Extracted outsourcing provision themes and linked derived requirements REQ-OUT-001 through REQ-OUT-011.
  • 2026-07-25: Linked outsourcing process, procedures, controls, system, publication and implementation issue.