Third Party Technology Risk Management untuk Memperkuat Digital Resilience Perbankan

Third Party Technology Risk Management untuk Memperkuat Digital Resilience Perbankan

Third Party Technology Risk Management untuk Memperkuat Digital Resilience Perbankan

15 - 16 September 2026 Malang Hotel Ibis Styles

Deskripsi

Ketergantungan industri perbankan terhadap teknologi pihak ketiga semakin meningkat seiring dengan percepatan transformasi digital, penggunaan cloud computing, Software as a Service (SaaS), managed services, fintech, payment ecosystem, data center, serta berbagai penyedia teknologi lainnya. Ketergantungan tersebut memberikan manfaat dari sisi efisiensi dan inovasi, namun sekaligus menciptakan risiko baru yang dapat berdampak langsung terhadap operasional dan keberlangsungan layanan bank. Gangguan pada vendor, kegagalan layanan teknologi, cyber incident, kebocoran data, kelemahan pengendalian keamanan, ketidakmampuan memenuhi Service Level Agreement (SLA), hingga ketergantungan berlebihan pada satu penyedia dapat menjadi sumber Third Party Technology Risk. Oleh karena itu, bank perlu membangun mekanisme pengelolaan risiko pihak ketiga secara menyeluruh, mulai dari proses vendor selection, due diligence, kontrak, monitoring, hingga exit strategy, dengan memperhatikan prinsip tata kelola, manajemen risiko, keamanan siber, dan ketahanan operasional.

Pelatihan Third Party Technology Risk Management untuk Memperkuat Digital Resilience Perbankan dirancang untuk membekali peserta dengan kemampuan membangun kerangka pengelolaan risiko teknologi pihak ketiga yang terintegrasi dengan Digital Resilience. Peserta akan mempelajari third-party risk governance, vendor risk assessment, technology due diligence, cybersecurity assessment, pengelolaan risiko cloud dan outsourcing, SLA dan contractual risk, continuous monitoring, concentration risk, hingga business continuity dan exit management. Pembahasan juga diarahkan pada kemampuan mengidentifikasi layanan dan vendor yang kritikal serta mengukur dampaknya terhadap operasional bank. Melalui studi kasus, vendor assessment, simulasi risk scoring, tabletop exercise, dan workshop, peserta diharapkan mampu membangun sistem pengendalian pihak ketiga yang lebih proaktif sehingga bank tetap mampu mempertahankan layanan kritikal ketika terjadi gangguan, kegagalan vendor, maupun insiden teknologi.

Tujuan

Setelah mengikuti pelatihan ini, peserta diharapkan dapat:

  • Memahami konsep Third Party Technology Risk dan kaitannya dengan Digital Resilience.
  • Mengidentifikasi serta menilai risiko teknologi pihak ketiga secara berbasis risiko.
  • Melakukan vendor due diligence dan risk assessment secara efektif.
  • Memperkuat governance, kontrak, SLA, dan monitoring vendor teknologi.
  • Menyiapkan strategi business continuity, incident response, dan exit management.
  • Menyusun Third Party Technology Risk Improvement Roadmap.

Materi

Materi 1. Third Party Technology Risk & Digital Resilience Framework

Sub Materi

  • Konsep Third Party Technology Risk dalam industri perbankan.
  • Hubungan vendor risk dengan cybersecurity, operational risk, dan Digital Resilience.
  • Identifikasi critical technology services dan critical third parties.
  • Prinsip risk-based third-party management.
  • Governance dan accountability dalam pengelolaan vendor.
  • Third Party Risk Management Framework.

Materi 2. Vendor Due Diligence & Technology Risk Assessment

Sub Materi

  • Proses vendor selection berbasis risiko.
  • Technology Due Diligence sebelum kerja sama.
  • Penilaian keamanan informasi, kapabilitas teknologi, dan financial viability.
  • Vendor risk scoring dan klasifikasi tingkat risiko.
  • Penilaian subcontractor dan fourth-party risk.
  • Penyusunan Vendor Risk Assessment & Risk Register.

Materi 3. Cybersecurity, Data & Cloud Third Party Risk

Sub Materi

  • Identifikasi Third Party Cyber Risk.
  • Assessment terhadap kontrol keamanan vendor.
  • Risiko cloud computing, SaaS, dan managed services.
  • Data protection, data access, dan data location risk.
  • Vulnerability, incident notification, dan security testing.
  • Penyusunan Third Party Cybersecurity Assessment Framework.

Materi 4. Contract, SLA & Vendor Governance

Sub Materi

  • Prinsip pengelolaan risiko dalam kontrak teknologi.
  • Service Level Agreement (SLA) dan Key Performance Indicators (KPI).
  • Right to audit dan akses terhadap informasi pengendalian vendor.
  • Klausul keamanan, kerahasiaan, data, dan incident notification.
  • Pengelolaan contract breach dan vendor performance issue.
  • Vendor Governance & Performance Monitoring.

Materi 5. Continuous Monitoring, Incident Response & Operational Resilience

Sub Materi

  • Ongoing third-party risk monitoring.
  • Early warning indicators dan vendor risk dashboard.
  • Monitoring konsentrasi dan dependency risk.
  • Integrasi vendor incident dengan Cyber Incident Response.
  • Business continuity dan resilience testing terhadap vendor kritikal.
  • Lessons learned dan remediation pasca-insiden.

Materi 6. Workshop Third Party Technology Risk & Exit Strategy

Sub Materi

  • Analisis studi kasus kegagalan vendor teknologi perbankan.
  • Simulasi Vendor Risk Assessment & Risk Scoring.
  • Identifikasi critical vendor dan concentration risk.
  • Penyusunan Third Party Risk Treatment Plan.
  • Simulasi vendor disruption dan business continuity response.
  • Penyusunan Third Party Technology Risk Improvement & Exit Roadmap.

Peserta

  • IT Risk Management
  • Information Technology (IT)
  • Third Party / Vendor Risk Management
  • Cybersecurity / Information Security
  • Digital Banking / Digital Transformation

Metode

  • Pre-test
  • Presentasi Materi
  • Diskusi
  • Studi Kasus
  • Post-test

Fasilitas

  • Training Amenities
  • Peralatan Pelatihan (Tas, Hand Out, Block Note, Pulpen, Watermark)
  • Sertifikat 
  • Souvenir
  • 2x Coffee Break, 1x Lunch
Kembali ke Layanan