Mengaudit Integrasi API dan Ekosistem Open Banking: Menilai Risiko Kolaborasi dengan Fintech
Running 06 – 07 Juli 2026 Bandung
Registration
Mengaudit Integrasi API dan Ekosistem Open Banking: Menilai Risiko Kolaborasi dengan Fintech

Mengaudit Integrasi API dan Ekosistem Open Banking: Menilai Risiko Kolaborasi dengan Fintech

06 – 07 Juli 2026 Bandung Hotel Zest Sukajadi

Description

Perkembangan Open Banking telah mengubah cara bank berinteraksi dengan nasabah, mitra bisnis, dan perusahaan fintech melalui pemanfaatan Application Programming Interface (API). Kolaborasi ini membuka peluang besar untuk inovasi layanan, peningkatan pengalaman nasabah, serta pengembangan model bisnis baru. Namun, di sisi lain, integrasi API dan keterhubungan dengan pihak ketiga juga menimbulkan berbagai risiko seperti kebocoran data, gangguan layanan, kelemahan keamanan siber, risiko kepatuhan, hingga risiko operasional dan reputasi. Oleh karena itu, fungsi audit internal perlu memiliki kemampuan untuk mengevaluasi efektivitas pengendalian, keamanan, tata kelola, dan manajemen risiko dalam ekosistem Open Banking. Pelatihan ini dirancang untuk membekali auditor dengan metodologi dan teknik audit yang relevan dalam menilai risiko kolaborasi bank dengan fintech dan pihak ketiga berbasis API

Objectives

Setelah mengikuti pelatihan ini, peserta diharapkan mampu:

  • Memahami konsep Open Banking dan peran API dalam transformasi layanan keuangan. 
  • Mengidentifikasi risiko utama dalam integrasi API dan kolaborasi dengan fintech. 
  • Melakukan audit terhadap tata kelola, keamanan, dan pengendalian API. 
  • Mengevaluasi pengelolaan risiko pihak ketiga (third-party risk management). 
  • Menilai kepatuhan terhadap regulasi, keamanan data, dan perlindungan nasabah. 
  • Menyusun rekomendasi audit untuk memperkuat keamanan dan ketahanan ekosistem Open Banking.

Course outline

1. Memahami Open Banking dan Ekosistem Digital Perbankan

  • Evolusi layanan perbankan digital 
  • Konsep dan model Open Banking 
  • Peran API dalam integrasi layanan keuangan 
  • Kolaborasi bank, fintech, dan pihak ketiga 
  • Manfaat dan tantangan Open Banking 

2. Tata Kelola API dan Open Banking

  • API governance framework 
  • Struktur pengelolaan API dalam organisasi 
  • Kebijakan dan standar pengembangan API 
  • API lifecycle management 
  • Pengelolaan akses dan otorisasi pihak ketiga 

3. Risiko Utama dalam Integrasi API

  • Risiko keamanan siber pada API 
  • Risiko kebocoran dan penyalahgunaan data 
  • Risiko autentikasi dan otorisasi 
  • Risiko ketersediaan layanan (availability risk) 
  • Risiko integritas data dan transaksi 
  • Risiko operasional akibat ketergantungan pada pihak ketiga 

4. Audit Keamanan API dan Infrastruktur Pendukung

  • API security assessment 
  • Authentication dan authorization control 
  • OAuth, OpenID Connect, dan token management 
  • API gateway security 
  • Encryption dan secure communication 
  • Monitoring dan logging aktivitas API 

5. Audit Manajemen Risiko Pihak Ketiga dan Fintech

  • Third-party risk management framework 
  • Due diligence fintech partner 
  • Vendor risk assessment 
  • Service Level Agreement (SLA) dan kontrol operasional 
  • Monitoring dan evaluasi kinerja mitra 

6. Audit Kepatuhan dan Perlindungan Data

  • Perlindungan data nasabah dalam Open Banking 
  • Consent management dan data sharing 
  • Kepatuhan terhadap regulasi perbankan dan keamanan informasi 
  • Audit data privacy dan data governance 
  • Penanganan insiden keamanan data 

7. Continuous Auditing dalam Lingkungan Open Banking

  • Pemanfaatan audit analytics 
  • Real-time monitoring API 
  • Dashboard risiko dan kontrol 
  • Early warning indicators 
  • Audit berbasis data dan continuous assurance 

8. Penyusunan Temuan dan Rekomendasi Audit

  • Teknik analisis akar masalah (root cause analysis) 
  • Penyusunan temuan audit berbasis risiko 
  • Penyusunan rekomendasi yang actionable 
  • Pelaporan kepada Direksi dan Komite Audit 
  • Monitoring tindak lanjut audit

Participants

  • Audit Internal
  • Risk-Based Audit
  • Open Banking
  • Open API Management
  • FinTech Partnership Management
  • Information Technology Audit
  • Teknologi Informasi (IT)
  • Digital Banking
  • Enterprise Risk Management
  • Manajemen Risiko Operasional
  • Vendor & Third-Party Risk Management
  • Technology Risk Management
  • Cyber Security
  • Information Security
  • Data Privacy & Protection
  • Data Management & Governance
  • Governance, Risk & Compliance (GRC)
  • Kepatuhan (Compliance)
  • Regulatory Compliance
  • Pengendalian Internal
  • Corporate Governance
  • Risk Analytics
  • Business Process Management
  • Quality Assurance
  • Enterprise Architecture
  • Digital Risk Management
  • API Governance
  • Operational Resilience
  • Project Management Office (PMO)
  • Corporate Secretary
  • Executive Office
  • Innovation Management
  • Digital Transformation Office (DTO)

Method

  • Pre-test
  • Presentation
  • Discussion
  • Case study
  • Post-test

Facilities

  • Ruang Meeting Representatif
  • Sertifikat Pelatihan Resmi
  • Instruktur Profesional & Berpengalaman
  • Training Kit Eksklusif
  • Souvenir
  • Pick Up Participant (Yogyakarta)
Back to services

Registration form

Top