Third Party & Vendor Compliance Risk Management
Running 25 – 26 Mei 2026 Malang
Registration
Third Party & Vendor Compliance Risk Management

Third Party & Vendor Compliance Risk Management

25 – 26 Mei 2026 Malang Hotel Ibis Style

Description

Ketergantungan industri perbankan terhadap pihak ketiga dan vendor semakin meningkat seiring percepatan digitalisasi, outsourcing layanan, penggunaan cloud computing, fintech partnership, hingga pemanfaatan managed services. Di sisi lain, hubungan dengan pihak ketiga juga meningkatkan exposure terhadap risiko kepatuhan, risiko operasional, risiko hukum, cyber risk, reputational risk, hingga potensi pelanggaran regulasi apabila vendor tidak memenuhi standar governance dan compliance yang dipersyaratkan regulator.

Pelatihan ini dirancang untuk membantu peserta memahami strategi pengelolaan risiko kepatuhan pihak ketiga secara menyeluruh, mulai dari proses due diligence, vendor onboarding, contract compliance, ongoing monitoring, hingga termination management. Peserta juga akan mempelajari best practice pengawasan vendor agar tetap selaras dengan regulasi, risk appetite bank, dan prinsip prudential banking.

Objectives

Setelah mengikuti pelatihan ini, peserta diharapkan mampu:

  1. Memahami konsep Third Party & Vendor Compliance Risk dalam industri perbankan. 
  2. Mengidentifikasi risiko kepatuhan yang timbul dari kerja sama dengan vendor dan pihak ketiga. 
  3. Memahami regulasi terkait outsourcing, data protection, dan manajemen risiko pihak ketiga. 
  4. Melakukan vendor due diligence dan compliance assessment secara efektif. 
  5. Menyusun kontrol dan governance dalam pengelolaan vendor. 
  6. Mengimplementasikan monitoring dan evaluasi kepatuhan vendor secara berkelanjutan. 
  7. Memitigasi risiko hukum, operasional, cyber, dan reputasi dari pihak ketiga. 
  8. Menyusun framework third party risk management yang selaras dengan prinsip GCG dan risk-based approach. 

Course outline

1. Fundamental Third Party & Vendor Risk Management

  • Definisi third party dan vendor dalam industri perbankan 
  • Jenis-jenis hubungan outsourcing dan partnership 
  • Perbedaan vendor risk vs compliance risk 
  • Dampak kegagalan vendor terhadap bank 
  • Tren risiko pihak ketiga di era digital banking 

2. Regulatory & Compliance Framework

  • Regulasi OJK terkait outsourcing dan manajemen risiko 
  • Ketentuan perlindungan data dan kerahasiaan nasabah 
  • Kepatuhan terhadap SLA dan contractual obligation  
  • Regulatory expectation terhadap vendor governance  
  • Compliance responsibility dalam hubungan pihak ketiga 

3. Vendor Due Diligence & Assessment

  • Risk-based vendor classification 
  • Vendor background checking 
  • Compliance due diligence methodology 
  • Financial, legal, dan operational assessment 
  • Cybersecurity & data protection assessment 
  • ESG dan reputational screening vendor 

4. Contract & Legal Compliance Management

  • Penyusunan klausul kepatuhan dalam kontrak 
  • SLA compliance monitoring 
  • Audit rights dan access rights 
  • Confidentiality & non-disclosure agreement 
  • Exit clause dan termination management 
  • Penanganan dispute dengan vendor 

5. Third Party Risk Governance

  • Vendor governance structure 
  • Three Lines of Defense dalam vendor management 
  • Approval authority dan accountability 
  • Risk appetite untuk third party engagement 
  • Vendor compliance committee & reporting 

6. Monitoring & Ongoing Compliance Review

  • Continuous vendor monitoring 
  • Key Risk Indicator (KRI) vendor 
  • Vendor performance & compliance scorecard 
  • Monitoring regulatory breach vendor 
  • Early warning indicator pihak ketiga 
  • Remedial action dan escalation process 

7. Cybersecurity & Digital Vendor Risk

  • Cloud vendor risk management 
  • Data leakage & cyber incident risk 
  • Third party access management 
  • Penanganan insiden keamanan vendor 
  • Digital operational resilience 
  • Supply chain cyber risk 

8. Audit, Investigation & Incident Handling

  • Audit kepatuhan vendor 
  • Investigasi pelanggaran vendor 
  • Fraud risk involving third parties 
  • Root cause analysis 
  • Regulatory reporting & corrective action 
  • Lessons learned dari kasus vendor failure 

9. Best Practice & Case Study

  • Studi kasus kegagalan vendor di industri keuangan  
  • Simulasi vendor risk assessment 
  • Workshop penyusunan vendor compliance checklist 
  • Penyusunan vendor risk mitigation plan 
  • Benchmark praktik terbaik third party governance 

Participants

  • Risk Management
  • Compliance&ApuPpt
  • Audit Internal
  • Procurement
  • Information Technology
  • Operational
  • Legal
  • Finance
  • Perencanaan&Pengembangan
  • Leadership Program

Method

  • Pre-test
  • Presentation
  • Discussion
  • Case study
  • Post-test

Facilities

  • Ruang Meeting Representatif
  • Sertifikat Pelatihan Resmi
  • Instruktur Profesional & Berpengalaman
  • Training Kit Eksklusif
  • Souvenir
  • Pick Up Participant (Yogyakarta)
Back to services

Registration form

Top