Third Party & Supply Chain Cyber Risk

Third Party & Supply Chain Cyber Risk

Third Party & Supply Chain Cyber Risk

1-2 April 2026 Surabaya Hotel Santika Pandegiling

Deskripsi

Ketergantungan perusahaan terhadap pihak ketiga seperti vendor teknologi, penyedia layanan cloud, konsultan, mitra logistik, hingga penyedia platform digital semakin meningkat seiring dengan perkembangan ekosistem bisnis modern. Integrasi sistem dan pertukaran data dengan pihak eksternal memberikan manfaat besar dalam efisiensi operasional dan inovasi bisnis. Namun demikian, hubungan tersebut juga memperluas permukaan serangan siber (attack surface) dan meningkatkan risiko keamanan informasi. Banyak insiden keamanan siber global terjadi melalui celah keamanan pada vendor atau mitra bisnis yang memiliki akses ke sistem organisasi. Oleh karena itu, pengelolaan risiko siber yang berasal dari pihak ketiga dan rantai pasok digital menjadi aspek penting dalam strategi keamanan informasi perusahaan.

Pelatihan ini dirancang untuk memberikan pemahaman komprehensif mengenai identifikasi, penilaian, serta pengelolaan risiko keamanan siber yang berasal dari pihak ketiga dan rantai pasok. Peserta akan mempelajari kerangka kerja manajemen risiko vendor, proses due diligence keamanan siber, pengendalian akses pihak ketiga, hingga monitoring risiko secara berkelanjutan. Selain itu, pelatihan ini juga membahas praktik terbaik internasional dalam pengelolaan supply chain cyber risk berdasarkan standar dan framework global seperti ISO/IEC 27001 serta kerangka kerja keamanan siber dari National Institute of Standards and Technology (NIST). Dengan pendekatan berbasis studi kasus dan praktik implementasi, pelatihan ini membantu organisasi memperkuat pengendalian keamanan informasi dalam ekosistem digital yang semakin kompleks.

Tujuan

Setelah mengikuti pelatihan ini, peserta diharapkan dapat:

  • Memahami konsep risiko siber yang berasal dari pihak ketiga dan rantai pasok.
  • Mengidentifikasi potensi ancaman keamanan informasi yang terkait dengan vendor dan mitra bisnis.
  • Menerapkan proses due diligence keamanan siber terhadap pihak ketiga.
  • Mengevaluasi efektivitas pengendalian keamanan dalam hubungan dengan vendor.
  • Mengembangkan kerangka kerja manajemen risiko siber pihak ketiga.
  • Meningkatkan kemampuan organisasi dalam memonitor dan mengelola risiko supply chain cyber secara berkelanjutan.

Materi

1. Konsep Dasar Third Party & Supply Chain Cyber Risk

Sub Materi:

  • Evolusi risiko siber dalam ekosistem bisnis digital
  • Definisi third-party cyber risk dan supply chain cyber risk
  • Dampak serangan siber melalui vendor dan mitra bisnis
  • Studi kasus serangan siber berbasis supply chain

2. Kerangka Kerja Manajemen Risiko Pihak Ketiga

Sub Materi:

  • Third Party Risk Management (TPRM) framework
  • Identifikasi dan klasifikasi vendor berdasarkan tingkat risiko
  • Lifecycle manajemen vendor
  • Integrasi risiko siber dalam vendor management
  • Governance dan peran fungsi pengawasan

3. Cybersecurity Due Diligence terhadap Vendor

Sub Materi:

  • Proses penilaian keamanan vendor sebelum kontrak
  • Security questionnaire dan assessment framework
  • Evaluasi kebijakan keamanan informasi vendor
  • Penilaian sertifikasi keamanan informasi
  • Evaluasi kontrol keamanan sistem pihak ketiga

4. Risiko Akses Pihak Ketiga terhadap Sistem Organisasi

Sub Materi:

  • Pengelolaan akses vendor ke sistem internal
  • Identity and Access Management untuk pihak ketiga
  • Privileged access risk
  • Pengendalian remote access dan koneksi eksternal
  • Monitoring aktivitas pihak ketiga dalam sistem

5. Pengendalian Kontrak dan Persyaratan Keamanan Vendor

Sub Materi:

  • Klausul keamanan informasi dalam kontrak vendor
  • Service Level Agreement (SLA) terkait keamanan siber
  • Kewajiban pelaporan insiden keamanan
  • Hak audit terhadap vendor
  • Data protection dan confidentiality agreement

6. Monitoring & Continuous Risk Assessment

Sub Materi:

  • Monitoring risiko vendor secara berkelanjutan
  • Key risk indicators untuk vendor cyber risk
  • Security rating tools dan monitoring teknologi
  • Periodic vendor risk review
  • Evaluasi perubahan risiko dalam hubungan vendor

7. Incident Response pada Serangan Supply Chain

Sub Materi:

  • Identifikasi insiden siber yang melibatkan vendor
  • Koordinasi respons insiden dengan pihak ketiga
  • Investigasi dan analisis akar penyebab
  • Pemulihan operasional dan mitigasi dampak
  • Pembelajaran dan peningkatan kontrol keamanan

8. Studi Kasus & Penguatan Strategi Manajemen Risiko

Sub Materi:

  • Analisis kasus serangan supply chain global
  • Evaluasi kelemahan pengendalian vendor
  • Penyusunan vendor cyber risk register
  • Penyusunan rekomendasi penguatan TPRM framework
  • Pengembangan strategi peningkatan keamanan rantai pasok digital

Peserta

  • Divisi Keamanan Informasi / Cybersecurity
  • Divisi Manajemen Risiko
  • Divisi Teknologi Informasi (IT)
  • Divisi Vendor Management / Procurement
  • Divisi Kepatuhan (Compliance)
  • Divisi Audit Internal
  • Divisi Digital Banking / Transformasi Digital

Metode

  • Pre-test
  • Presentasi Materi
  • Diskusi
  • Studi Kasus
  • Post-test

Fasilitas

  • Training Amenities
  • Peralatan Pelatihan (Tas, Hand Out, Flashdisk, Block Note, Pulpen, Watermarker)
  • Sertifikat
  • Souvenir
  • 2x Coffee Break, 1x Lunch
Kembali ke Layanan