Template / Layanan keuangan digital

Template pemeriksaan vendor TI layanan keuangan

Periksa layanan vendor TI, akses dan lokasi data, ketergantungan, subkontraktor, bukti keamanan, serta pemulihan sesuai kegiatan dan jenis lembaga keuangan.

Di halaman ini

Ke lembar kosong dan unduhan

Tentukan aturan lembaganya dahulu

Bank umum, BPR/BPRS, penyelenggara pendanaan, dan pelaku sistem pembayaran mempunyai ketentuan yang berbeda. Lembar ini adalah alat pemeriksaan awal. Ia tidak menyatakan suatu vendor disetujui regulator atau suatu penempatan sistem sudah memperoleh izin.

Contoh terisi

Contoh fiktif: penyedia dukungan aplikasi meminta akses produksi dari luar Indonesia. Tim mencatat asal akses, kegiatan, kategori data, subkontraktor, serta kemampuan perekaman aktivitas. Fungsi kepatuhan memeriksa ketentuan yang berlaku sebelum akses diberikan. Pernyataan pemasaran vendor “sudah sesuai OJK” tidak dipakai sebagai bukti tunggal.

Cocokkan jawaban dan hasil uji

Minta bukti yang relevan dengan layanan serta periode pemeriksaan. Sertifikat perusahaan yang tidak mencakup layanan yang dipakai tidak menyelesaikan pemeriksaan. Uji pencabutan akses, eskalasi insiden, pemulihan, dan transisi dengan lingkup yang disepakati.

Catat bagian yang belum terbukti dan keputusan pihak berwenang. Jangan mengunggah dokumen rahasia pelanggan atau kredensial ke kuesioner umum. Mulai dari peta aturan keuangan lalu gunakan panduan bank, BPR/BPRS, atau LPBBTI yang sesuai.

Lembar kosong

Unduh dan isi salinan sendiri, atau cetak halaman ini. Salin lembar untuk setiap catatan baru. Isian tidak dikirim ke Kompli.

Kolom dan petunjukIsian Anda
Lembaga dan kegiatan
Jenis lembaga, layanan keuangan, otoritas, serta aturan yang benar-benar berlaku.
Lingkup vendor
Fungsi yang dikerjakan, sistem/data, akses, serta tanggung jawab yang tetap pada lembaga.
Lokasi dan pihak lanjutan
Pemrosesan, dukungan jarak jauh, subkontraktor, serta pemeriksaan izin/persetujuan bila relevan.
Keamanan dan bukti
Kontrol, periode bukti, temuan, hak pemeriksaan, dan batas berbagi informasi.
Gangguan dan pemulihan
Kontak insiden, kewajiban dukungan, uji pemulihan, kapasitas, dan dependensi.
Akhir kontrak
Pemindahan layanan/data, penghapusan, akses, dan dukungan transisi.
Keputusan
Isu terbuka, peninjau, tindak lanjut, serta persetujuan sesuai kewenangan.
Unduh lembar kosong (.md)Versi Markdown lengkapVersi 1.0

Sumber rujukan

  1. PADK OJK 1/2026 — TI bank umum ↗Otoritas Jasa Keuangan; naskah dan lampiran · Lampiran I: penggunaan penyedia jasa TI; ketentuan khusus bank umum, tidak otomatis berlaku bagi semua lembaga.
  2. POJK 34/2025 — TI BPR dan BPRS ↗Otoritas Jasa Keuangan; naskah dan penjelasan · Penggunaan penyedia jasa TI oleh BPR/BPRS; pemeriksaan menurut lingkup lembaga.

Baca naskah lengkap untuk melihat syarat dan pengecualiannya. Sesuaikan dengan layanan dan bidang usaha Anda.

Perlu membahas kebutuhan tim Anda?

Ceritakan jenis layanan atau kegiatan promosi keuangan yang ingin Anda bahas.

Konsultasikan kebutuhan Anda