Audit Berbasis Risiko pada Integrasi Layanan FinTech dan Ekosistem Open API Perbankan
Scheduled 25 – 26 Juni 2026 Bandung
Registration
Audit Berbasis Risiko pada Integrasi Layanan FinTech dan Ekosistem Open API Perbankan

Audit Berbasis Risiko pada Integrasi Layanan FinTech dan Ekosistem Open API Perbankan

25 – 26 Juni 2026 Bandung Hotel Zest Sukajadi

Description

Transformasi digital telah mendorong perbankan untuk berkolaborasi dengan berbagai perusahaan Financial Technology (FinTech) melalui pemanfaatan Open API (Application Programming Interface). Integrasi ini memungkinkan bank menghadirkan layanan yang lebih cepat, inovatif, dan terhubung dengan berbagai ekosistem digital seperti pembayaran, lending, e-commerce, investasi, hingga layanan keuangan tertanam (embedded finance).

Namun, di balik peluang tersebut terdapat berbagai risiko yang perlu dikelola secara efektif, mulai dari risiko keamanan siber, kebocoran data, risiko pihak ketiga (third-party risk), risiko operasional, risiko kepatuhan, hingga risiko reputasi. Oleh karena itu, fungsi audit internal perlu menerapkan pendekatan audit berbasis risiko (Risk-Based Audit) untuk memastikan bahwa tata kelola, pengendalian internal, dan manajemen risiko atas integrasi FinTech dan Open API telah berjalan secara memadai.

Pelatihan ini dirancang untuk memberikan pemahaman komprehensif mengenai teknik audit terhadap ekosistem Open API, evaluasi kontrol keamanan digital, pengelolaan risiko pihak ketiga, serta penyusunan program audit yang efektif dalam mendukung transformasi digital perbankan.

Objectives

Setelah mengikuti pelatihan ini, peserta diharapkan mampu:

  1. Memahami konsep Open API dan kolaborasi bank dengan FinTech. 
  2. Mengidentifikasi risiko-risiko utama dalam integrasi layanan digital. 
  3. Menerapkan pendekatan Risk-Based Audit pada ekosistem Open API. 
  4. Mengevaluasi efektivitas pengendalian keamanan informasi dan keamanan siber. 
  5. Menilai tata kelola dan manajemen risiko pihak ketiga dalam kerja sama FinTech. 
  6. Melakukan audit kepatuhan terhadap regulasi digital banking dan perlindungan data. 
  7. Menyusun program audit yang relevan untuk lingkungan perbankan digital. 
  8. Memberikan rekomendasi strategis untuk meningkatkan keamanan dan ketahanan ekosistem Open API.

Course outline

1. Transformasi Digital Perbankan dan Ekosistem Open API

  • Perkembangan Open Banking dan Open API. 
  • Model kolaborasi bank dengan FinTech. 
  • Embedded finance dan Banking-as-a-Service (BaaS).  
  • Tren digital ecosystem dalam industri keuangan. 
  • Tantangan pengawasan dan pengendalian digital. 

2. Memahami Risiko Integrasi FinTech dan Open API

  • Risiko operasional digital. 
  • Risiko keamanan siber dan API security. 
  • Risiko kebocoran data nasabah. 
  • Risiko fraud dan penyalahgunaan akses. 
  • Risiko reputasi dan kepatuhan. 

3. Framework Risk-Based Audit untuk Open API

  • Konsep Risk-Based Internal Audit. 
  • Penentuan audit universe pada layanan digital. 
  • Risk assessment terhadap API ecosystem. 
  • Penyusunan audit plan berbasis risiko. 
  • Penentuan prioritas area audit kritikal. 

4. Audit Tata Kelola Open API dan Digital Partnership

  • Governance framework Open API. 
  • Evaluasi kebijakan dan prosedur integrasi. 
  • Audit peran dan tanggung jawab antar pihak. 
  • Evaluasi pengawasan manajemen. 
  • Audit efektivitas kontrol tata kelola digital. 

5. Audit Keamanan API dan Infrastruktur Digital

  • API authentication dan authorization. 
  • API gateway dan access management. 
  • Audit enkripsi data dan tokenization. 
  • Evaluasi logging dan monitoring transaksi. 
  • Audit vulnerability assessment dan penetration testing. 

6. Audit Third Party Risk Management pada FinTech

  • Due diligence mitra FinTech. 
  • Vendor risk assessment. 
  • Evaluasi Service Level Agreement (SLA). 
  • Audit outsourcing dan cloud service provider. 
  • Exit strategy dan contingency planning. 

7. Audit Perlindungan Data dan Privasi Nasabah

  • Data governance framework. 
  • Audit pengelolaan data nasabah. 
  • Consent management dan data sharing. 
  • Evaluasi kontrol akses data. 
  • Audit insiden kebocoran data. 

8. Audit Kepatuhan Regulasi Digital Banking

  • Kepatuhan terhadap regulasi perbankan digital. 
  • Audit implementasi manajemen risiko TI. 
  • Audit kepatuhan perlindungan konsumen. 
  • Evaluasi dokumentasi dan pelaporan regulator. 
  • Pengawasan kepatuhan kerja sama dengan FinTech. 

9. Audit Fraud Risk pada Ekosistem Open API

  • Identifikasi fraud scenario digital. 
  • Deteksi transaksi anomali. 
  • Audit pengendalian anti-fraud. 
  • Evaluasi sistem monitoring transaksi. 
  • Investigasi insiden fraud digital. 

10. Continuous Auditing dan Data Analytics

  • Konsep continuous auditing. 
  • Pemanfaatan data analytics dalam audit digital. 
  • Dashboard monitoring risiko API. 
  • Penggunaan AI untuk identifikasi risiko. 
  • Early warning system pada layanan digital. 

11. Penyusunan Program Audit Open API dan FinTech

  • Penyusunan audit working paper. 
  • Teknik pengujian kontrol digital. 
  • Penyusunan temuan audit berbasis risiko. 
  • Penyusunan rekomendasi strategis. 
  • Monitoring tindak lanjut hasil audit. 

12. Studi Kasus dan Workshop

  • Audit kerja sama bank dengan FinTech pembayaran. 
  • Audit implementasi Open API Banking. 
  • Analisis kasus kebocoran data melalui API. 
  • Simulasi audit keamanan layanan digital. 
  • Penyusunan action plan perbaikan pengendalian.

Participants

  • Audit Internal
  • Risk-Based Audit
  • Enterprise Risk Management
  • Manajemen Risiko Operasional
  • Governance, Risk & Compliance (GRC)
  • Kepatuhan (Compliance)
  • Open Banking
  • Open API Management
  • FinTech Partnership Management
  • Digital Banking
  • Transformasi Digital
  • Teknologi Informasi (IT)
  • Information Technology Audit
  • Information Security
  • Cyber Security
  • Data Privacy & Protection
  • Data Management & Governance
  • Enterprise Architecture
  • Vendor & Third-Party Risk Management
  • Regulatory Compliance
  • Pengendalian Internal
  • Corporate Governance
  • Risk Analytics
  • Business Process Management
  • Quality Assurance
  • Project Management Office (PMO)
  • Innovation Management
  • Digital Transformation Office (DTO)
  • Corporate Secretary
  • Operational Risk Management
  • IT Governance
  • API Governance
  • Technology Risk Management
  • Digital Risk Management
  • Business Intelligence & Data Analytics
  • Executive Office

Method

  • Pre-test
  • Presentation
  • Discussion
  • Case study
  • Post-test

Facilities

  • Ruang Meeting Representatif
  • Sertifikat Pelatihan Resmi
  • Instruktur Profesional & Berpengalaman
  • Training Kit Eksklusif
  • Souvenir
  • Pick Up Participant (Yogyakarta)
Back to services

Registration form

Top