Ketergantungan perusahaan terhadap pihak ketiga seperti vendor teknologi, penyedia layanan cloud, konsultan, mitra logistik, hingga penyedia platform digital semakin meningkat seiring dengan perkembangan ekosistem bisnis modern. Integrasi sistem dan pertukaran data dengan pihak eksternal memberikan manfaat besar dalam efisiensi operasional dan inovasi bisnis. Namun demikian, hubungan tersebut juga memperluas permukaan serangan siber (attack surface) dan meningkatkan risiko keamanan informasi. Banyak insiden keamanan siber global terjadi melalui celah keamanan pada vendor atau mitra bisnis yang memiliki akses ke sistem organisasi. Oleh karena itu, pengelolaan risiko siber yang berasal dari pihak ketiga dan rantai pasok digital menjadi aspek penting dalam strategi keamanan informasi perusahaan.
Pelatihan ini dirancang untuk memberikan pemahaman komprehensif mengenai identifikasi, penilaian, serta pengelolaan risiko keamanan siber yang berasal dari pihak ketiga dan rantai pasok. Peserta akan mempelajari kerangka kerja manajemen risiko vendor, proses due diligence keamanan siber, pengendalian akses pihak ketiga, hingga monitoring risiko secara berkelanjutan. Selain itu, pelatihan ini juga membahas praktik terbaik internasional dalam pengelolaan supply chain cyber risk berdasarkan standar dan framework global seperti ISO/IEC 27001 serta kerangka kerja keamanan siber dari National Institute of Standards and Technology (NIST). Dengan pendekatan berbasis studi kasus dan praktik implementasi, pelatihan ini membantu organisasi memperkuat pengendalian keamanan informasi dalam ekosistem digital yang semakin kompleks.
Setelah mengikuti pelatihan ini, peserta diharapkan dapat:
- Memahami konsep risiko siber yang berasal dari pihak ketiga dan rantai pasok.
- Mengidentifikasi potensi ancaman keamanan informasi yang terkait dengan vendor dan mitra bisnis.
- Menerapkan proses due diligence keamanan siber terhadap pihak ketiga.
- Mengevaluasi efektivitas pengendalian keamanan dalam hubungan dengan vendor.
- Mengembangkan kerangka kerja manajemen risiko siber pihak ketiga.
- Meningkatkan kemampuan organisasi dalam memonitor dan mengelola risiko supply chain cyber secara berkelanjutan.
1. Konsep Dasar Third Party & Supply Chain Cyber Risk
Sub Materi:
- Evolusi risiko siber dalam ekosistem bisnis digital
- Definisi third-party cyber risk dan supply chain cyber risk
- Dampak serangan siber melalui vendor dan mitra bisnis
- Studi kasus serangan siber berbasis supply chain
2. Kerangka Kerja Manajemen Risiko Pihak Ketiga
Sub Materi:
- Third Party Risk Management (TPRM) framework
- Identifikasi dan klasifikasi vendor berdasarkan tingkat risiko
- Lifecycle manajemen vendor
- Integrasi risiko siber dalam vendor management
- Governance dan peran fungsi pengawasan
3. Cybersecurity Due Diligence terhadap Vendor
Sub Materi:
- Proses penilaian keamanan vendor sebelum kontrak
- Security questionnaire dan assessment framework
- Evaluasi kebijakan keamanan informasi vendor
- Penilaian sertifikasi keamanan informasi
- Evaluasi kontrol keamanan sistem pihak ketiga
4. Risiko Akses Pihak Ketiga terhadap Sistem Organisasi
Sub Materi:
- Pengelolaan akses vendor ke sistem internal
- Identity and Access Management untuk pihak ketiga
- Privileged access risk
- Pengendalian remote access dan koneksi eksternal
- Monitoring aktivitas pihak ketiga dalam sistem
5. Pengendalian Kontrak dan Persyaratan Keamanan Vendor
Sub Materi:
- Klausul keamanan informasi dalam kontrak vendor
- Service Level Agreement (SLA) terkait keamanan siber
- Kewajiban pelaporan insiden keamanan
- Hak audit terhadap vendor
- Data protection dan confidentiality agreement
6. Monitoring & Continuous Risk Assessment
Sub Materi:
- Monitoring risiko vendor secara berkelanjutan
- Key risk indicators untuk vendor cyber risk
- Security rating tools dan monitoring teknologi
- Periodic vendor risk review
- Evaluasi perubahan risiko dalam hubungan vendor
7. Incident Response pada Serangan Supply Chain
Sub Materi:
- Identifikasi insiden siber yang melibatkan vendor
- Koordinasi respons insiden dengan pihak ketiga
- Investigasi dan analisis akar penyebab
- Pemulihan operasional dan mitigasi dampak
- Pembelajaran dan peningkatan kontrol keamanan
8. Studi Kasus & Penguatan Strategi Manajemen Risiko
Sub Materi:
- Analisis kasus serangan supply chain global
- Evaluasi kelemahan pengendalian vendor
- Penyusunan vendor cyber risk register
- Penyusunan rekomendasi penguatan TPRM framework
- Pengembangan strategi peningkatan keamanan rantai pasok digital