Third-Party Risk Management (TPRM) in Digital Banking Mengelola Risiko Kemitraan dengan Vendor Teknologi, Fintech, dan Penyedia Jasa Alih Daya (Outsourcing)
Running 30 - 31 Juli 2026 Surabaya
Registration
Third-Party Risk Management (TPRM) in Digital Banking Mengelola Risiko Kemitraan dengan Vendor Teknologi, Fintech, dan Penyedia Jasa Alih Daya (Outsourcing)

Third-Party Risk Management (TPRM) in Digital Banking Mengelola Risiko Kemitraan dengan Vendor Teknologi, Fintech, dan Penyedia Jasa Alih Daya (Outsourcing)

30 - 31 Juli 2026 Surabaya Hotel Santika Pandegiling

Description

Transformasi digital di industri perbankan telah mendorong bank untuk semakin banyak bekerja sama dengan berbagai pihak ketiga, seperti penyedia layanan teknologi informasi, perusahaan fintech, penyedia layanan cloud, perusahaan pembayaran, vendor keamanan siber, serta penyedia jasa alih daya (outsourcing). Kolaborasi ini memungkinkan bank mempercepat inovasi, meningkatkan efisiensi operasional, dan memperluas layanan kepada nasabah.

 

Di sisi lain, ketergantungan terhadap pihak ketiga juga meningkatkan berbagai risiko, antara lain risiko operasional, risiko keamanan siber, risiko hukum, risiko kepatuhan, risiko reputasi, hingga risiko keberlangsungan layanan (business continuity). Gangguan layanan vendor, kebocoran data, kegagalan sistem, atau ketidakpatuhan mitra terhadap regulasi dapat berdampak langsung pada operasional bank dan kepercayaan nasabah.

 

Oleh karena itu, bank perlu menerapkan Third-Party Risk Management (TPRM) secara terstruktur, mulai dari proses seleksi vendor, due diligence, penilaian risiko, penyusunan kontrak, pemantauan kinerja, hingga pengelolaan risiko selama siklus kerja sama. Pelatihan ini memberikan pemahaman komprehensif mengenai kerangka TPRM, tata kelola kemitraan, pengawasan vendor, serta praktik terbaik dalam mengelola risiko kerja sama dengan pihak ketiga sesuai prinsip kehati-hatian, manajemen risiko, dan ketentuan regulator

Objectives

  • Memahami konsep dan pentingnya Third-Party Risk Management (TPRM) dalam industri perbankan digital.
  • Mengidentifikasi berbagai risiko yang timbul dari kerja sama dengan vendor teknologi, fintech, cloud provider, dan penyedia jasa alih daya.
  • Melaksanakan proses vendor due diligence dan penilaian risiko sebelum menjalin kerja sama.
  • Menyusun persyaratan kontrak dan Service Level Agreement (SLA) yang mendukung pengendalian risiko.
  • Memantau kinerja dan kepatuhan pihak ketiga secara berkelanjutan.
  • Mengelola risiko keamanan informasi, perlindungan data, dan kesinambungan layanan dalam hubungan dengan vendor.
  • Menyusun strategi mitigasi dan rencana kontinjensi apabila terjadi gangguan atau kegagalan layanan pihak ketiga.
  • Mengembangkan kerangka tata kelola TPRM yang terintegrasi dengan manajemen risiko dan kepatuhan bank

Course outline

1. Introduction to Third-Party Risk Management (TPRM)

  • Konsep TPRM 
  • Perkembangan ekosistem digital perbankan 
  • Jenis-jenis pihak ketiga dalam industri perbankan 
  • Siklus hidup pengelolaan vendor (vendor lifecycle
  • Peran TPRM dalam tata kelola bank 

2. Third-Party Risk Identification

  • Risiko operasional 
  • Risiko keamanan siber 
  • Risiko perlindungan data 
  • Risiko kepatuhan 
  • Risiko hukum
  • Risiko reputasi 
  • Risiko strategis 
  • Risiko keberlangsungan layanan 

3. Vendor Due Diligence & Risk Assessment

  • Kriteria pemilihan vendor 
  • Background checking
  • Penilaian kesehatan keuangan vendor 
  • Penilaian kemampuan teknis 
  • Penilaian keamanan informasi 
  • Risk scoring vendor 
  • Klasifikasi tingkat kritikalitas vendor 

4. Contract Management & Service Level Agreement (SLA)

  • Klausul utama dalam kontrak kerja sama 
  • Pengaturan hak dan kewajiban 
  • Kerahasiaan data (confidentiality
  • Perlindungan data 
  • Hak audit 
  • SLA dan Key Performance Indicators (KPI) 
  • Exit clause dan strategi penghentian kerja sama 

5. Information Security & Data Protection

  • Pengelolaan akses pihak ketiga 
  • Keamanan data nasabah 
  • Pengelolaan data pribadi 
  • Encryption dan kontrol akses 
  • Keamanan cloud 
  • Pengelolaan insiden keamanan 

6. Outsourcing Risk Management

  • Pengelolaan risiko alih daya 
  • Pengawasan penyedia jasa outsourcing 
  • Pengendalian kualitas layanan 
  • Risiko SDM outsourcing 
  • Monitoring kepatuhan vendor 
  • Evaluasi kinerja outsourcing 

7. Continuous Monitoring & Vendor Performance

  • Monitoring SLA 
  • Vendor performance review 
  • Audit vendor
  • Risk dashboard 
  • Vendor risk reporting 
  • Evaluasi berkala dan perbaikan berkelanjutan

8. Business Continuity & Incident Management

  • Risiko gangguan layanan vendor 
  • Business Continuity Plan (BCP)
  • Disaster Recovery Plan (DRP)
  • Eskalasi insiden 
  • Koordinasi dengan vendor 
  • Simulasi respons terhadap gangguan layanan 

9. Regulatory Compliance & Governance

  • Tata kelola kerja sama dengan pihak ketiga 
  • Integrasi TPRM dengan Enterprise Risk Management (ERM) 
  • Dokumentasi dan pelaporan 
  • Peran Direksi, Komite Risiko, dan fungsi kepatuhan 
  • Praktik terbaik pengelolaan risiko pihak ketiga 

10. Workshop Third-Party Risk Management Framework

  • Identifikasi vendor kritikal 
  • Penyusunan Vendor Risk Register
  • Penilaian risiko vendor 
  • Penyusunan matriks pemantauan SLA 
  • Penyusunan Vendor Monitoring Dashboard
  • Presentasi dan evaluasi TPRM Action Plan

Participants

  • Risk Management
  • Information Technology
  • Compliance & APUPPT
  • Banking
  • Law
  • Audit Internal
  • Perencanaan & Pengembangan
  • Leadership Program
  • Finance
  • Corporate Secretary & Humas

Method

  • Pre-test
  • Presentation
  • Discussion
  • Case study
  • Post-test

Facilities

  • Ruang Meeting Representatif
  • Sertifikat Pelatihan Resmi
  • Instruktur Profesional & Berpengalaman
  • Training Kit Eksklusif
  • Souvenir
  • Pick Up Participant (Yogyakarta)
Back to services

Registration form

Top