Third-Party & Cloud Risk Management 2026

Third-Party & Cloud Risk Management 2026

Third-Party & Cloud Risk Management 2026

15-16 Juni 2026 Malang Hotel Ibis Styles

Deskripsi

Ketergantungan industri perbankan terhadap pihak ketiga, termasuk penyedia layanan cloud, fintech partner, payment gateway, data provider, dan teknologi berbasis AI, meningkat secara signifikan dalam beberapa tahun terakhir. Model bisnis berbasis ekosistem dan open banking mendorong bank untuk berkolaborasi secara luas, namun di sisi lain memperbesar eksposur terhadap risiko operasional, siber, hukum, konsentrasi, dan reputasi. Gangguan layanan pada cloud provider global, kebocoran data akibat kelemahan vendor, hingga risiko konsentrasi pada hyperscaler tertentu menjadi perhatian utama regulator dan dewan direksi. Standar internasional seperti yang dikeluarkan oleh Basel Committee on Banking Supervision serta penguatan kerangka ketahanan digital melalui Digital Operational Resilience Act (DORA) semakin menegaskan pentingnya pengelolaan risiko pihak ketiga secara menyeluruh dan terstruktur.

Pelatihan ini dirancang untuk memberikan pemahaman komprehensif mengenai kerangka Third-Party & Cloud Risk Management yang relevan menuju tahun 2026. Peserta akan mempelajari pendekatan identifikasi, pengukuran, mitigasi, serta monitoring risiko vendor dan cloud service provider secara berkelanjutan, termasuk pengelolaan concentration risk dan exit strategy. Selain aspek kepatuhan, pelatihan ini juga membahas integrasi pengelolaan risiko pihak ketiga ke dalam Enterprise Risk Management (ERM), tata kelola kontrak, cyber resilience, dan business continuity planning. Dengan pendekatan strategis dan praktis, pelatihan ini membantu bank membangun sistem pengawasan vendor yang adaptif, terdokumentasi, dan selaras dengan ekspektasi regulator global.

Tujuan

Setelah mengikuti pelatihan ini, peserta diharapkan dapat:

  1. Memahami lanskap risiko pihak ketiga dan cloud dalam industri perbankan 2026.
  2. Mengidentifikasi berbagai jenis risiko: operasional, siber, hukum, konsentrasi, dan reputasi.
  3. Menyusun kerangka Third-Party Risk Management (TPRM) yang terintegrasi.
  4. Melakukan due diligence dan risk assessment terhadap vendor dan cloud provider.
  5. Mendesain kontrol mitigasi, contractual safeguard, dan exit strategy.
  6. Mengembangkan mekanisme monitoring dan pelaporan risiko pihak ketiga secara berkelanjutan.
  7. Mengintegrasikan cloud risk management ke dalam kerangka ERM dan operational resilience.

Materi

Hari 1 – Fundamental & Risk Assessment Framework

1. Tren & Tantangan Third-Party dan Cloud Risk 2026

  • Ekosistem open banking & embedded finance
  • Ketergantungan pada hyperscaler & fintech
  • Risiko konsentrasi dan systemic impact
  • Ekspektasi regulator global

2. Kerangka Third-Party Risk Management (TPRM)

  • Definisi & klasifikasi vendor (critical vs non-critical)
  • Risk-based approach dalam pengawasan vendor
  • Vendor lifecycle management
  • Integration dengan Enterprise Risk Management (ERM)

3. Risk Identification & Due Diligence

  • Financial & operational due diligence
  • Cybersecurity posture assessment
  • Data protection & privacy compliance
  • Subcontractor & fourth-party risk
  • ESG & reputational risk consideration

4. Cloud Risk Management Framework

  • Shared responsibility model
  • Data residency & cross-border data transfer
  • Cloud architecture risk (IaaS, PaaS, SaaS)
  • Multi-cloud & hybrid risk complexity
  • Cloud concentration risk

5. Contractual Safeguard & Legal Consideration

  • SLA & KPI definition
  • Audit rights & access clause
  • Incident notification requirement
  • Business continuity & disaster recovery clause
  • Exit strategy & termination clause

 

Hari 2 – Monitoring, Resilience & Governance

6. Continuous Monitoring & Performance Oversight

  • Vendor risk scoring model
  • Key Risk Indicator (KRI) untuk vendor
  • Real-time monitoring tools
  • Periodic review & reassessment

7. Incident Management & Crisis Response

  • Third-party breach response framework
  • Escalation & communication protocol
  • Root cause analysis
  • Regulatory reporting obligation

8. Business Continuity & Exit Strategy

  • Substitution planning
  • Data migration & portability
  • Testing exit strategy
  • Contingency funding & operational readiness

9. Governance & Board Oversight

  • Peran manajemen & dewan direksi
  • Three Lines of Defense model
  • Documentation & audit trail
  • Integration dengan operational resilience framework

10. Roadmap & Maturity Assessment 2026

  • Current state assessment TPRM
  • Gap analysis terhadap standar global
  • Target operating model
  • Capability & resource planning
  • Penyusunan action plan peningkatan TPRM 2–3 tahun

Peserta

  • Risk Management
  • IT / Teknologi Informasi
  • Cybersecurity / Keamanan Informasi
  • Compliance / Kepatuhan
  • Procurement / Pengadaan
  • Vendor Management
  • Internal Audit
  • Operasional / Operations

Metode

  • Pre-test
  • Presentasi Materi
  • Diskusi
  • Studi Kasus
  • Post-test

Fasilitas

  • Training Amenities
  • Peralatan Pelatihan (Tas, Hand Out, Flashdisk, Block Note, Pulpen, Watermark)
  • Sertifikat
  • Souvenir
  • 2x Coffee Break, 1x Lunch
Kembali ke Layanan