Manajemen Risiko Pihak Ketiga & Sertifikasi Vendor IT – POJK 11/2022 (Penyelenggaraan TI oleh Bank Umum)

Manajemen Risiko Pihak Ketiga & Sertifikasi Vendor IT – POJK 11/2022 (Penyelenggaraan TI oleh Bank Umum)

Manajemen Risiko Pihak Ketiga & Sertifikasi Vendor IT – POJK 11/2022 (Penyelenggaraan TI oleh Bank Umum)

13-14 April 2026 Jakarta Hotel Asyana Kemayoran

Deskripsi

Dalam era transformasi digital perbankan, ketergantungan terhadap penyedia jasa pihak ketiga dan vendor teknologi informasi (TI) semakin meningkat, mulai dari penyedia infrastruktur cloud, pengembang aplikasi, penyedia layanan keamanan siber, hingga pengelola pusat data. Kondisi ini memberikan peluang efisiensi dan inovasi, namun sekaligus menimbulkan risiko operasional, keamanan informasi, kepatuhan, dan keberlangsungan layanan. POJK No. 11/POJK.03/2022 tentang Penyelenggaraan Teknologi Informasi oleh Bank Umum mengatur secara komprehensif bagaimana bank harus mengelola penggunaan pihak ketiga, termasuk proses seleksi vendor, pengelolaan risiko, pengawasan kinerja, hingga pengakhiran kerja sama. Oleh karena itu, institusi perbankan perlu memiliki kerangka kerja yang sistematis dalam mengelola risiko pihak ketiga serta memastikan vendor TI memenuhi standar keamanan, kepatuhan, dan kualitas layanan yang dipersyaratkan regulator.

Pelatihan ini dirancang untuk memberikan pemahaman menyeluruh mengenai praktik terbaik (best practices) dalam Third Party Risk Management (TPRM) serta mekanisme sertifikasi dan evaluasi vendor TI yang selaras dengan ketentuan regulator dan standar internasional. Peserta akan mempelajari proses end-to-end pengelolaan vendor TI mulai dari perencanaan kebutuhan, due diligence, penilaian risiko, penyusunan kontrak berbasis kontrol risiko, pengawasan kinerja vendor, hingga strategi exit management. Selain itu, pelatihan juga membahas integrasi pengelolaan vendor dengan manajemen risiko TI, keamanan informasi, serta tata kelola TI di sektor perbankan agar bank dapat memastikan layanan pihak ketiga tetap aman, andal, dan patuh terhadap ketentuan regulator.

Tujuan

Setelah mengikuti pelatihan ini, peserta diharapkan mampu:

  • Memahami ketentuan regulator terkait penggunaan pihak ketiga dalam penyelenggaraan TI perbankan berdasarkan POJK 11/2022.
  • Mengidentifikasi risiko yang timbul dari penggunaan vendor atau penyedia jasa TI.
  • Menerapkan kerangka kerja Third Party Risk Management (TPRM) dalam organisasi.
  • Melakukan proses due diligence dan evaluasi vendor TI secara efektif.
  • Menyusun kontrak kerja sama dengan vendor berbasis pengendalian risiko dan kepatuhan.
  • Mengelola pemantauan kinerja, audit, dan evaluasi vendor secara berkelanjutan.
  • Memahami proses sertifikasi, standar keamanan, dan kepatuhan yang relevan bagi vendor TI di sektor perbankan.

Materi

1. Regulasi Penyelenggaraan TI di Perbankan

Sub Materi:

  • Gambaran umum tata kelola TI di sektor perbankan
  • Ketentuan utama POJK 11/2022 terkait penyelenggaraan TI
  • Peran regulator dalam pengawasan TI perbankan
  • Kewajiban bank dalam penggunaan pihak ketiga
  • Prinsip tata kelola TI dan manajemen risiko TI

2. Konsep Dasar Manajemen Risiko Pihak Ketiga (Third Party Risk Management)

Sub Materi:

  • Definisi dan ruang lingkup pihak ketiga dalam penyelenggaraan TI
  • Kategori vendor TI dalam sektor perbankan
  • Jenis risiko penggunaan pihak ketiga
  • Kerangka kerja Third Party Risk Management
  • Integrasi TPRM dengan manajemen risiko perusahaan

3. Identifikasi dan Penilaian Risiko Vendor TI

Sub Materi:

  • Metodologi identifikasi risiko vendor
  • Risk assessment terhadap penyedia jasa TI
  • Penilaian risiko keamanan informasi
  • Penilaian risiko operasional dan kepatuhan
  • Penentuan klasifikasi tingkat risiko vendor

4. Proses Due Diligence dan Seleksi Vendor

Sub Materi:

  • Proses pemilihan vendor TI
  • Evaluasi kemampuan teknis dan operasional vendor
  • Penilaian kesehatan keuangan vendor
  • Evaluasi kepatuhan regulasi dan keamanan informasi
  • Penggunaan standar sertifikasi vendor

5. Sertifikasi dan Standar Kepatuhan Vendor TI

Sub Materi:

  • Konsep sertifikasi vendor dalam industri TI
  • Standar keamanan informasi yang umum digunakan
  • Standar pengelolaan layanan TI
  • Kepatuhan terhadap regulasi sektor keuangan
  • Peran audit dan sertifikasi dalam pengendalian risiko

6. Pengelolaan Kontrak dan Perjanjian Kerja Sama Vendor

Sub Materi:

  • Prinsip penyusunan kontrak berbasis risiko
  • Komponen utama kontrak vendor TI
  • Service Level Agreement (SLA) dan Key Performance Indicator (KPI)
  • Klausul keamanan informasi dan kerahasiaan data
  • Pengaturan hak audit dan kepatuhan

7. Monitoring, Evaluasi, dan Pengawasan Vendor

Sub Materi:

  • Mekanisme monitoring kinerja vendor
  • Evaluasi berkala vendor TI
  • Pengelolaan insiden yang melibatkan vendor
  • Audit vendor dan pelaporan kinerja
  • Continuous improvement dalam pengelolaan vendor

8. Exit Strategy dan Terminasi Kerja Sama Vendor

Sub Materi:

  • Manajemen risiko saat pengakhiran kontrak
  • Proses transisi layanan TI
  • Pengamanan data dan informasi saat terminasi
  • Strategi mitigasi gangguan layanan
  • Dokumentasi dan pelaporan kepada regulator

Peserta

TI / Digital Banking

Manajemen Risiko

Kepatuhan

Pengadaan / Procurement

Audit Internal

Manajemen

Metode

  • Pre-test
  • Presentasi Materi
  • Diskusi
  • Studi Kasus
  • Post-test

Fasilitas

  • Training Amenities
  • Peralatan Pelatihan (Tas, Hand Out, Flashdisk, Block Note, Pulpen, Watermark)
  • Sertifikat 
  • Souvenir
  • 2x Coffee Break, 1x Lunch
Kembali ke Layanan