Auditing Third-Party Risk: Mengawasi Risiko Teknologi dan Kepatuhan pada Kerjasama Bank dengan Vendor Cloud dan Fintech
Auditing Third-Party Risk: Mengawasi Risiko Teknologi dan Kepatuhan pada Kerjasama Bank dengan Vendor Cloud dan Fintech
Description
Transformasi digital di industri perbankan mendorong peningkatan kerja sama dengan berbagai pihak ketiga, termasuk penyedia layanan cloud computing, fintech, outsourcing TI, payment gateway, dan vendor teknologi lainnya. Kolaborasi ini memberikan manfaat berupa efisiensi operasional, percepatan inovasi layanan, serta peningkatan pengalaman nasabah. Namun, di sisi lain, ketergantungan terhadap pihak ketiga juga menimbulkan risiko yang signifikan, terutama terkait keamanan data, kepatuhan regulasi, gangguan layanan, risiko operasional, hingga risiko reputasi.
Dalam konteks tersebut, bank perlu memastikan bahwa seluruh kerja sama dengan vendor dan mitra teknologi telah dikelola melalui tata kelola risiko pihak ketiga (third-party risk management) yang efektif. Satuan Kerja Audit Intern (SKAI), auditor TI, dan fungsi pengawasan memiliki peran strategis dalam mengevaluasi kecukupan kontrol, kepatuhan kontrak, keamanan informasi, serta efektivitas pengawasan terhadap vendor cloud dan fintech.
Objectives
- Memahami konsep dan ruang lingkup third-party risk management di sektor perbankan.
- Mengidentifikasi risiko operasional, teknologi, keamanan informasi, dan kepatuhan dalam kerja sama dengan vendor cloud dan fintech.
- Memahami regulasi dan prinsip tata kelola terkait pengelolaan pihak ketiga di industri jasa keuangan.
- Melaksanakan audit terhadap proses pemilihan, pengelolaan, dan pengawasan vendor.
- Mengevaluasi efektivitas kontrol keamanan dan perlindungan data pada layanan pihak ketiga.
- Melakukan review kontrak dan SLA (service level agreement) dari perspektif audit dan kepatuhan.
- Menyusun program audit berbasis risiko terhadap vendor teknologi dan fintech partner.
- Memberikan rekomendasi penguatan tata kelola risiko pihak ketiga secara berkelanjutan.
Course outline
1. Overview Third-Party Risk di Industri Perbankan
- Definisi dan ruang lingkup third-party risk
- Jenis vendor dan mitra strategis bank
- Risiko outsourcing dan ketergantungan teknologi
- Risiko operasional, hukum, reputasi, dan kepatuhan
- Tren kolaborasi bank dengan fintech dan cloud provider
2. Tata Kelola Third-Party Risk Management (TPRM)
- Framework TPRM
- Peran manajemen, SKAI, compliance, dan TI
- Three Lines Model dalam pengelolaan vendor
- Risk appetite dan vendor criticality
- Siklus pengelolaan vendor (vendor lifecycle management)
3. Regulasi dan Kepatuhan
- Regulasi OJK dan Bank Indonesia terkait outsourcing TI
- Kepatuhan terhadap UU PDP dan keamanan data
- Standar internasional terkait vendor risk
- Kepatuhan cloud computing di sektor keuangan
- Governance dan regulatory expectation
4. Audit Due Diligence dan Vendor Selection
- Evaluasi proses seleksi vendor
- Risk assessment vendor
- Due diligence keamanan informasi
- Financial and operational viability review
- Audit terhadap onboarding vendor
5. Audit Kontrak dan SLA
- Review klausul keamanan data
- Audit service level agreement (SLA)
- Hak audit (right to audit clause)
- Business continuity dan disaster recovery clause
- Exit strategy dan termination clause
6. Audit Keamanan Teknologi dan Cloud
- Audit cloud security controls
- Data encryption dan access management
- Identity and access management (IAM)
- Monitoring, logging, dan audit trail
- Shared responsibility model pada cloud
7. Audit Kepatuhan dan Pengawasan Vendor
- Continuous monitoring vendor
- Audit kepatuhan operasional vendor
- Penilaian efektivitas kontrol vendor
- Third-party incident management
- Penanganan temuan audit vendor
8. Audit Kolaborasi dengan Fintech
- Risiko API dan open banking
- Audit integrasi sistem dengan fintech
- Pengawasan data sharing
- Fraud risk pada kerja sama digital
- Evaluasi tata kelola kemitraan fintech
9. Penyusunan Program Audit Third-Party Risk
- Risk-based vendor audit planning
- Audit checklist pihak ketiga
- Teknik pengumpulan bukti audit
- Penyusunan temuan dan rekomendasi
- Pelaporan hasil audit vendor
10. Workshop dan Studi Kasus
- Studi kasus gangguan layanan cloud
- Simulasi audit vendor TI dan fintech
- Review kontrak dan SLA
- Analisis risiko kerja sama digital
- Penyusunan action plan mitigasi risiko vendor
Participants
- Divisi Audit Internal
- Divisi Vendor Management
- Divisi Information Technology
- Divisi Cyber Security
- Divisi Compliance & AML
- Divisi Risk Management
- Divisi Operational Risk
- Divisi Digital Banking
- Divisi Procurement
- Divisi Enterprise Risk Management
- Divisi IT Risk Management
- Divisi Legal & Compliance
- Divisi Governance, Risk & Compliance
- Divisi Strategic Partnership
- Divisi Internal Control
Method
- Pre-test
- Presentation
- Discussion
- Case study
- Post-test
Facilities
- Ruang Meeting Representatif
- Sertifikat Pelatihan Resmi
- Instruktur Profesional & Berpengalaman
- Training Kit Eksklusif
- Souvenir
- Pick Up Participant (Yogyakarta)