Third-Party Risk Management (TPRM) Masterclass: Memitigasi Risiko Integrasi Sistem Bank dengan Vendor Cloud dan Ekosistem Fintech
Third-Party Risk Management (TPRM) Masterclass: Memitigasi Risiko Integrasi Sistem Bank dengan Vendor Cloud dan Ekosistem Fintech
Description
Transformasi digital yang berlangsung pesat di industri perbankan telah mendorong peningkatan kolaborasi dengan berbagai penyedia layanan teknologi, mulai dari vendor cloud computing, perusahaan fintech, penyedia layanan pembayaran, hingga mitra teknologi berbasis API. Integrasi dengan pihak ketiga memungkinkan bank mempercepat inovasi, meningkatkan efisiensi operasional, memperluas layanan digital, dan menghadirkan pengalaman nasabah yang lebih baik. Namun, semakin luasnya ketergantungan terhadap pihak ketiga juga menciptakan risiko baru yang semakin kompleks dan saling terhubung.
Gangguan layanan vendor, kegagalan sistem cloud, insiden keamanan siber, kebocoran data, ketidakpatuhan regulasi, hingga kegagalan operasional mitra fintech dapat berdampak langsung pada operasional bank, reputasi institusi, dan kepercayaan nasabah. Dalam ekosistem digital yang semakin terintegrasi, risiko yang berasal dari pihak ketiga tidak lagi bersifat eksternal semata, melainkan menjadi bagian dari profil risiko bank secara keseluruhan.
Objectives
- Memahami konsep dan prinsip dasar Third-Party Risk Management (TPRM).
- Mengidentifikasi risiko yang timbul dari hubungan dengan vendor cloud, fintech, dan penyedia layanan teknologi lainnya.
- Melakukan klasifikasi dan pemetaan risiko pihak ketiga berdasarkan tingkat kritikalitas.
- Menyusun proses due diligence dan vendor risk assessment yang efektif.
- Mengevaluasi aspek keamanan informasi, privasi data, dan ketahanan operasional vendor.
- Mengelola risiko integrasi sistem melalui API, cloud, dan platform digital.
- Menyusun strategi pengawasan dan monitoring vendor secara berkelanjutan.
- Memahami risiko konsentrasi vendor (concentration risk) dan ketergantungan teknologi.
- Mengembangkan rencana mitigasi dan respons terhadap kegagalan pihak ketiga.
- Membangun kerangka TPRM yang terintegrasi dengan tata kelola risiko perusahaan.
Course outline
1. Memahami Third-Party Risk Management (TPRM)
- Konsep dan evolusi TPRM dalam industri perbankan.
- Peran pihak ketiga dalam transformasi digital.
- Hubungan TPRM dengan manajemen risiko perusahaan.
- Tantangan pengelolaan risiko dalam ekosistem digital.
2. Lanskap Risiko Vendor Cloud dan Fintech
- Risiko operasional pihak ketiga.
- Risiko keamanan siber dan kebocoran data.
- Risiko kepatuhan dan regulasi.
- Risiko reputasi akibat kegagalan vendor.
- Risiko konsentrasi dan ketergantungan teknologi.
- Risiko geopolitik dan lokasi pusat data.
3. Klasifikasi dan Pemetaan Risiko Pihak Ketiga
- Segmentasi vendor berdasarkan tingkat risiko.
- Identifikasi layanan dan fungsi kritikal.
- Risk tiering methodology.
- Penentuan tingkat pengawasan berdasarkan profil risiko.
- Penyusunan vendor risk register.
4. Due Diligence dan Vendor Risk Assessment
- Tahapan evaluasi calon vendor.
- Penilaian kesehatan keuangan vendor.
- Evaluasi kapabilitas operasional dan teknologi.
- Pemeriksaan tata kelola dan kontrol internal.
- Penilaian rekam jejak dan reputasi vendor.
5. Manajemen Risiko Cloud Computing
- Model layanan cloud (IaaS, PaaS, SaaS).
- Risiko migrasi dan integrasi cloud.
- Data sovereignty dan data residency.
- Cloud security governance.
- Exit strategy dan portability risk.
- Business continuity pada lingkungan cloud.
6. Risiko Integrasi API dan Ekosistem Fintech
- Open banking dan integrasi digital.
- Risiko API security.
- Authentication dan authorization control.
- Risiko pihak keempat (fourth-party risk).
- Pengelolaan data sharing dengan fintech.
- Monitoring transaksi dan aktivitas integrasi.
7. Cybersecurity dan Data Protection dalam TPRM
- Vendor cyber risk assessment.
- Evaluasi keamanan informasi vendor.
- Data privacy dan perlindungan data nasabah.
- Incident notification dan breach management.
- Penilaian sertifikasi keamanan vendor.
- Pengujian dan audit keamanan pihak ketiga.
8. Contract Risk Management dan SLA Governance
- Klausul risiko dalam kontrak vendor.
- Service Level Agreement (SLA) yang efektif.
- Hak audit dan akses informasi.
- Pengaturan tanggung jawab keamanan data.
- Ketentuan pemulihan layanan dan penalti.
- Strategi pengelolaan sengketa kontraktual.
9. Continuous Monitoring dan Third-Party Oversight
- Monitoring kinerja vendor secara berkelanjutan.
- Key Risk Indicators (KRI) pihak ketiga.
- Vendor performance review.
- Early warning indicators.
- Audit dan reassessment berkala.
- Dashboard pengawasan risiko vendor.
10. Crisis Management dan Exit Strategy
- Penanganan kegagalan vendor kritikal.
- Strategi transisi layanan.
- Vendor replacement planning.
- Simulasi gangguan layanan cloud dan fintech.
- Business continuity untuk risiko pihak ketiga.
- Penyusunan action plan mitigasi risiko.
11. Studi Kasus dan Best Practice TPRM
- Analisis insiden kegagalan vendor teknologi.
- Studi kasus gangguan layanan cloud.
- Pembelajaran dari insiden keamanan pihak ketiga.
- Praktik terbaik pengelolaan vendor di industri perbankan global.
- Workshop penyusunan kerangka TPRM.
Participants
- Risk Management
- Enterprise Risk Management
- Operational Risk Management
- Third Party Risk Management (TPRM) Team
- Vendor Risk Management Team
- Procurement Division
- Information Technology Division
- Information Security Division
- Cyber Security Division
- IT Risk Management Division
- Technology Risk Management Division
- Digital Risk Management Division
- IT Governance Division
- Technology Compliance Division
- Compliance
- Regulatory Affairs Division
- Internal Audit
- IT Audit Division
- Corporate Governance Division
- Corporate Secretary
- Legal Division
- Corporate Legal Division
- Contract Management Division
- Documentation & Legal Administration Division
- Information Security Governance Team
- Data Privacy & Protection Division
- Data Governance Division
- Digital Banking Division
- Digital Transformation Division
- Fintech Partnership Division
- Open Banking Division
- API Management Team
- Electronic Banking Division
- Payment System Division
- Core Banking Operations Division
- Banking Operations
- Business Continuity Management (BCM)
- Disaster Recovery Management (DRM)
- Cloud Governance Team
- Enterprise Architecture Team
- Technology Architecture Division
- Project Management Office (PMO)
- Transformation Management Office (TMO)
- Strategic Planning Division
- Corporate Strategy Division
- Governance, Risk & Compliance (GRC) Division
- Fraud Risk Management Division
- Anti-Fraud Division
- Financial Crime Prevention Division
- Anti Money Laundering (AML) Division
- Know Your Customer (KYC) Division
- Data Analytics Division
- Business Intelligence Division
- Enterprise Analytics Division
- Customer Experience Division
- Service Quality Management Division
- Corporate Banking
- Commercial Banking
- Retail Banking
- SME Banking
- Branch Operations
- Senior Management
- Board Risk Committee Secretariat
- Vendor Management Office (VMO)
- Outsourcing Management Team
- Supplier Relationship Management Team
- Resilience & Business Continuity Team
- Security Operations Center (SOC) Team
- Incident Response Team
- Cloud Security Team
- Digital Innovation Division
- Fintech Risk Assessment Team
- Third-Party Assurance Team
- Regulatory Reporting Division
- Prudential Banking Division
- Operational Resilience Team
- Enterprise Performance Management Division
- Change Management Division
- Service Integration Management Team
- Technology Procurement Team
- Strategic Sourcing Division
- Partnership Governance Team
- Financial Institution Risk Division
Method
- Pre-test
- Presentation
- Discussion
- Case study
- Post-test
Facilities
- Ruang Meeting Representatif
- Sertifikat Pelatihan Resmi
- Instruktur Profesional & Berpengalaman
- Training Kit Eksklusif
- Souvenir
- Pick Up Participant (Yogyakarta)