# Tata kelola TI bank umum: aturan dan bukti kerja

Sumber diperiksa. Metode: https://kompli.id/metodologi/.

Gunakan PADK OJK 1/2026 untuk memetakan tata kelola, risiko, vendor, data, audit, dan pelaporan TI bank umum tanpa menyamakan aturan bank dengan semua usaha digital.

URL kanonis: https://kompli.id/panduan/keuangan-digital/tata-kelola-ti-bank/
Sumber diakses: 2026-09-29
Diperbarui: 2026-09-29
Penulis: Kompli
Sumber diperiksa: 2026-09-29


## Gunakan aturan yang sesuai bank umum

PADK OJK 1/2026 mulai berlaku pada 1 Maret 2026. Instrumen ini melaksanakan ketentuan POJK 11/2022 dan memuat pedoman serta lampiran penyampaian laporan, notifikasi, dan permohonan izin. Pasal 4 mencabut SEOJK 21/SEOJK.03/2017 saat PADK mulai berlaku.

Panduan ini membantu tim menavigasi area kerja. Ia bukan penilaian bahwa suatu arsitektur, kontrak, atau penempatan sistem tertentu telah memenuhi seluruh ketentuan perbankan.

## Peta pekerjaan dalam pedoman

| Area Lampiran I | Persiapan internal |
| --- | --- |
| Tata kelola dan arsitektur | Petakan peran, kewenangan, rencana strategis, arsitektur, dan keputusan |
| Manajemen risiko | Hubungkan risiko dengan keamanan informasi, jaringan, dan pemulihan |
| Penyedia jasa TI | Periksa kemampuan, kontrak, pengawasan, dan kesinambungan layanan |
| Penempatan di luar Indonesia | Periksa ketentuan serta kebutuhan izin sesuai kegiatan; jangan memakai asumsi umum cloud |
| Data dan privasi | Catat pengelolaan data, pemrosesan, pertukaran, serta tanggung jawab |
| Pengendalian dan audit | Simpan bukti pemeriksaan dan tindak lanjut sesuai lingkup |

Gunakan tabel sebagai indeks kerja, kemudian baca bagian lengkap beserta aturan induknya. Bukti harus mencerminkan penerapan, bukan hanya keberadaan kebijakan.

## Periksa kontrak vendor yang sudah berjalan

Pasal 2 mengatur penyesuaian perjanjian penyedia jasa TI yang sudah digunakan sebelum PADK berlaku. Inventaris kontrak, layanan, lokasi, akses, dan pihak lanjutan membantu menentukan bagian yang perlu diperiksa.

Contoh fiktif: vendor dukungan memakai subkontraktor yang tidak tercatat dalam peta akses. Tim mengonfirmasi alur dan kontrak, memeriksa kebutuhan pengaturan menurut ketentuan, serta membatasi akses sesuai keputusan berwenang. Sertifikat vendor tidak menggantikan penilaian hubungan tersebut.

## Pisahkan format dan kewajiban laporan

Lampiran II mengatur tata cara laporan dan permohonan izin, Lampiran III format laporan/notifikasi, serta Lampiran IV format permohonan izin/laporan realisasi. Tetapkan pemilik, sumber data, pemeriksa, dan bukti penyampaian. Jangan menggunakan kalender contoh tanpa mencocokkan peristiwa serta ketentuan pelaporan aktual.

## Langkah awal tim

Pilih satu layanan penting, petakan sistem dan vendor, cocokkan dengan ketentuan, lalu catat kesenjangan serta keputusan. Gunakan [lembar vendor TI keuangan](/template/vendor-ti-layanan-keuangan/) dan [peta bukti audit](/template/peta-bukti-audit/). Baca [rekaman PADK](/regulasi/padk-ojk-1-2026/) untuk identitas dan sumber lengkap; BPR/BPRS mempunyai pengaturan tersendiri.
## Sumber rujukan

- [PADK OJK 1/2026 — TI bank umum](https://ojk.go.id/id/regulasi/Documents/Pages/PADK-1-Tahun-2026-Penyelenggaraan-Teknologi-Informasi-oleh-Bank-Umum/PADK%201%20Tahun%202026%20Penyelenggaraan%20Teknologi%20Informasi%20oleh%20Bank%20Umum.pdf) — Pasal 1–5; Lampiran I Bab II–IX dan identitas Lampiran II–IV.
- [PADK OJK 1/2026 — identitas dan status](https://ojk.go.id/id/regulasi/Pages/PADK-1-Tahun-2026-Penyelenggaraan-Teknologi-Informasi-oleh-Bank-Umum.aspx) — Status, tanggal berlaku, dan ringkasan resmi OJK.

## Perlu membahas kebutuhan tim Anda?

Ceritakan jenis layanan atau kegiatan promosi keuangan yang ingin Anda bahas.

[Konsultasikan kebutuhan Anda](https://kompli.id/konsultasi/?topik=keuangan-digital)

## Bacaan terkait

- [PADK OJK 1/2026: penyelenggaraan TI bank umum](https://kompli.id/regulasi/padk-ojk-1-2026/)
- [Template pemeriksaan vendor TI layanan keuangan](https://kompli.id/template/vendor-ti-layanan-keuangan/)

