Managing Third-Party Risk: Protokol Manajemen Risiko pada Kolaborasi Bank dengan Fintech dan Vendor Cloud
Scheduled 20 - 21 Mei 2026 Bandung
Registration
Managing Third-Party Risk: Protokol Manajemen Risiko pada Kolaborasi Bank dengan Fintech dan Vendor Cloud

Managing Third-Party Risk: Protokol Manajemen Risiko pada Kolaborasi Bank dengan Fintech dan Vendor Cloud

20 - 21 Mei 2026 Bandung Hotel Zest Sukajadi

Description

Transformasi digital di industri perbankan mendorong bank untuk semakin banyak berkolaborasi dengan pihak ketiga, termasuk fintech, penyedia layanan cloud, payment gateway, data analytics provider, dan berbagai vendor teknologi lainnya. Kolaborasi ini memberikan manfaat besar dalam mempercepat inovasi layanan, meningkatkan efisiensi operasional, memperluas ekosistem digital, serta memperkuat pengalaman nasabah.

Namun, di balik peluang tersebut, keterlibatan pihak ketiga juga meningkatkan eksposur risiko yang signifikan, seperti risiko keamanan data, gangguan layanan, ketidakpatuhan regulasi, kegagalan vendor, cyber attack, hingga risiko reputasi akibat kelemahan kontrol pihak eksternal. Dalam lingkungan perbankan yang highly regulated, kegagalan pengelolaan third-party risk dapat berdampak langsung pada stabilitas operasional dan kepercayaan publik terhadap institusi keuangan.

Oleh karena itu, bank perlu memiliki protokol Third-Party Risk Management (TPRM) yang komprehensif untuk memastikan bahwa seluruh hubungan kerja sama dengan fintech maupun vendor cloud dilakukan secara aman, terkendali, dan sesuai dengan prinsip governance, risk management, compliance, serta pelindungan data.

Objectives

  • Memahami konsep dan urgensi Third-Party Risk Management (TPRM) dalam industri perbankan.
  • Mengidentifikasi risiko utama dalam kerja sama dengan fintech dan vendor cloud.
  • Memahami framework governance dan regulasi terkait pengelolaan pihak ketiga.
  • Melakukan due diligence dan risk assessment terhadap vendor dan mitra digital.
  • Mengelola risiko keamanan data dan privasi dalam kolaborasi digital.
  • Memahami pengelolaan kontrak dan Service Level Agreement (SLA).
  • Menyusun strategi monitoring dan pengawasan vendor secara berkelanjutan.
  • Mengelola risiko operasional dan business continuity terkait pihak ketiga.
  • Menyusun incident response dan escalation process untuk vendor-related incident.
  • Mengembangkan roadmap penguatan third-party governance dan resilience.

Course outline

1. Pengantar Third-Party Risk Management (TPRM)

  • Transformasi digital dan ketergantungan pada pihak ketiga
  • Peran fintech dan cloud provider dalam ekosistem perbankan
  • Definisi dan ruang lingkup TPRM
  • Dampak risiko pihak ketiga terhadap operasional dan reputasi bank

2. Jenis Risiko dalam Kolaborasi Digital

  • Risiko operasional vendor
  • Risiko keamanan siber dan data breach
  • Risiko kepatuhan dan regulasi
  • Risiko reputasi dan layanan nasabah
  • Risiko konsentrasi vendor
  • Risiko business continuity dan downtime

3. Framework dan Governance Third-Party Risk

  • TPRM governance structure
  • Three Lines Model dalam pengawasan vendor
  • Kebijakan dan prosedur pengelolaan pihak ketiga
  • Regulatory expectation sektor perbankan
  • Vendor risk appetite dan classification

4. Due Diligence dan Vendor Risk Assessment

  • Vendor onboarding process
  • Penilaian kapabilitas vendor
  • Financial, operational, dan security assessment
  • Compliance dan legal due diligence
  • Evaluasi cloud provider dan fintech partner

5. Pengelolaan Kontrak dan SLA

  • Penyusunan Service Level Agreement (SLA)
  • Klausul keamanan data dan kerahasiaan
  • Audit rights dan access rights
  • Exit strategy dan termination clause
  • Regulatory compliance dalam kontrak vendor

6. Keamanan Data dan Cloud Risk Management

  • Data protection dan privacy governance
  • Cloud security framework
  • Shared responsibility model
  • Data localization dan cross-border data transfer
  • Encryption dan access control

7. Monitoring dan Continuous Oversight

  • Vendor performance monitoring
  • Key Risk Indicator (KRI) vendor
  • Continuous risk assessment
  • Audit dan review vendor
  • Issue escalation dan remediation tracking

8. Incident Response dan Business Continuity

  • Vendor-related incident management
  • Cyber incident escalation
  • Business Continuity Plan (BCP) pihak ketiga
  • Disaster Recovery dan service recovery coordination
  • Crisis communication dengan vendor dan stakeholder

9. Studi Kasus dan Simulasi

  • Kasus kegagalan vendor dan data breach
  • Simulasi evaluasi vendor cloud
  • Simulasi cyber incident pada fintech partner
  • Penyusunan risk mitigation plan
  • Analisis best practice TPRM global

10. Roadmap Penguatan Third-Party Governance

  • Penyusunan strategi TPRM terintegrasi
  • Integrasi TPRM dengan enterprise risk management
  • Pengembangan budaya vendor governance
  • KPI dan pengukuran efektivitas TPRM
  • Continuous improvement dan resilience strategy

Participants

  • Divisi Vendor Management / Third Party Risk Management (TPRM)
  • Divisi Manajemen Risiko
  • Divisi Enterprise Risk Management (ERM)
  • Divisi IT / Teknologi Informasi
  • Divisi Cloud Engineering / Cloud Operations
  • Divisi Cyber Security
  • Divisi Governance, Risk & Compliance (GRC)
  • Divisi Kepatuhan (Compliance)
  • Divisi Legal / Hukum
  • Divisi Procurement / Pengadaan
  • Divisi Audit Internal IT
  • Divisi Digital Banking

Method

  • Pre-test
  • Presentation
  • Discussion
  • Case study
  • Post-test

Facilities

  • Ruang Meeting Representatif
  • Sertifikat Pelatihan Resmi
  • Instruktur Profesional & Berpengalaman
  • Training Kit Eksklusif
  • Souvenir
  • Pick Up Participant (Yogyakarta)
Back to services

Registration form

Top