Manajemen Risiko Pihak Ketiga & Sertifikasi Vendor IT - POJK 11/2022 (Penyelenggaraan TI oleh Bank Umum)
Manajemen Risiko Pihak Ketiga & Sertifikasi Vendor IT - POJK 11/2022 (Penyelenggaraan TI oleh Bank Umum)
Description
Perkembangan teknologi informasi telah mendorong bank untuk semakin memanfaatkan dukungan pihak ketiga dalam penyediaan layanan teknologi, seperti outsourcing pengelolaan sistem, cloud computing, pengembangan aplikasi, hingga layanan keamanan siber. Kerja sama dengan vendor atau penyedia jasa teknologi informasi memberikan efisiensi dan fleksibilitas operasional, namun juga menimbulkan berbagai risiko yang perlu dikelola secara efektif.
Sebagai respons terhadap perkembangan tersebut, Otoritas Jasa Keuangan menerbitkan Peraturan Otoritas Jasa Keuangan Nomor 11/POJK.03/2022 tentang Penyelenggaraan Teknologi Informasi oleh Bank Umum, yang mengatur tata kelola, manajemen risiko, serta pengawasan terhadap penggunaan teknologi informasi, termasuk kerja sama dengan pihak ketiga dalam penyelenggaraan layanan TI.
Dalam regulasi tersebut ditegaskan bahwa bank tetap bertanggung jawab penuh terhadap pengelolaan risiko teknologi informasi, meskipun sebagian aktivitas TI dilakukan oleh pihak ketiga. Oleh karena itu, bank wajib menerapkan manajemen risiko pihak ketiga (third-party risk management) secara menyeluruh, mulai dari proses seleksi vendor, evaluasi keamanan informasi, sertifikasi vendor, hingga pemantauan berkelanjutan terhadap kinerja dan kepatuhan vendor.
Objectives
- Memahami ketentuan utama dalam POJK 11/POJK.03/2022 terkait penyelenggaraan teknologi informasi oleh bank umum.
- Meningkatkan pemahaman mengenai manajemen risiko pihak ketiga dalam pengelolaan layanan teknologi informasi.
- Mengidentifikasi risiko utama vendor TI, termasuk risiko keamanan informasi, operasional, kepatuhan, dan reputasi.
- Memahami proses due diligence vendor TI, termasuk aspek keamanan, tata kelola, dan kapasitas teknis.
- Menerapkan mekanisme pengawasan vendor melalui kontrak, service level agreement (SLA), serta monitoring kinerja.
- Memahami standar sertifikasi dan kepatuhan vendor TI yang relevan untuk sektor perbankan.
- Menyusun kerangka pengendalian internal untuk memastikan kepatuhan terhadap regulasi OJK serta standar keamanan teknologi informasi.
Course outline
1. Overview Regulasi Penyelenggaraan TI di Perbankan
- Latar belakang regulasi TI sektor perbankan
- Ruang lingkup dan prinsip utama dalam POJK 11/POJK.03/2022
- Tanggung jawab bank dalam penyelenggaraan TI
2. Tata Kelola Teknologi Informasi di Bank
- IT governance dan struktur pengelolaan TI
- Peran manajemen, komite TI, dan fungsi pengawasan
- Integrasi manajemen risiko TI dalam tata kelola bank
3. Manajemen Risiko Pihak Ketiga (Third-Party Risk Management)
- Konsep dan framework pengelolaan vendor TI
- Klasifikasi risiko vendor TI
- Vendor risk lifecycle management
4. Proses Due Diligence Vendor TI
- Penilaian kapabilitas teknis dan finansial vendor
- Evaluasi keamanan informasi vendor
- Penilaian kepatuhan regulasi dan standar industri
5. Sertifikasi dan Standar Keamanan Vendor TI
- Standar keamanan informasi yang umum digunakan (misalnya ISO 27001)
- Sertifikasi keamanan dan kualitas layanan TI
- Validasi dan verifikasi kepatuhan vendor
6. Pengelolaan Kontrak dan Service Level Agreement (SLA)
- Penyusunan kontrak kerja sama TI
- Pengaturan SLA dan Key Performance Indicators (KPI)
- Klausul keamanan data dan kerahasiaan informasi
7. Monitoring, Audit, dan Evaluasi Vendor TI
- Monitoring kinerja vendor secara berkala
- Audit vendor TI dan mekanisme pelaporan
- Penanganan insiden keamanan dan risiko operasional
8. Studi Kasus dan Best Practice
- Studi kasus kegagalan pengelolaan vendor TI di sektor keuangan
- Simulasi evaluasi vendor TI
- Best practice pengawasan vendor teknologi di industri perbankan
Participants
- Divisi Manajemen Risiko
- Divisi IT / Teknologi Informasi
- Divisi Keamanan Informasi / IT Security
- Divisi Procurement / Pengadaan
- Divisi Kepatuhan (Compliance)
- Divisi Legal
- Divisi Audit Internal
- Divisi Operasional
- Divisi Transformasi / Innovation Office
- Divisi Direksi / Board of Directors
Method
- Pre-test
- Presentation
- Discussion
- Case study
- Post-test
Facilities
- Ruang Meeting Representatif
- Sertifikat Pelatihan Resmi
- Instruktur Profesional & Berpengalaman
- Training Kit Eksklusif
- Souvenir Gendhis Consultant
- Pick Up Participant (Yogyakarta)