KPMG: 'Cybersecurity grootste internal audit-risico in 2017'
Internal auditors moeten in 2017 vooral hun pijlen richten op cybersecurity, maar ook bedrijfscultuur en 'soft controls' zullen belangrijke aandachtspunten zijn.
Dat schrijft KPMG in het rapport 'KPMG Internal Audit; Top 10 Considerations for 2017'. Het rapport probeert inzicht te geven in zaken die in 2017 belangrijk zullen zijn voor de internal audit-functie van bedrijven. KPMG deed voor het onderzoek een rondgang langs bedrijven in verschillende sectoren, en sprak met ruim vierhonderd respondenten.
Op de eerste plaats staat cybersecurity. KPMG wijst op de toenemende expertise aan de kant van hackers, die bedrijven niet alleen direct aanvallen, maar ook binnendringen via connecties met leveranciers en IT-partners. "De consequenties van gaten in de beveiliging kunnen desastreus zijn, omdat de kernfunctie en reputatie van een bedrijf kunnen worden aangetast", aldus KPMG.
Op plaats twee staan twee aandachtspunten: bedrijfscultuur en zogenoemde soft controls. KPMG doelt daarmee op problemen die ontstaan door verkeerd gedrag van werknemers en het ontbreken van een systeem dat op de daarmee gepaard gaande bedrijfsrisico's inspeelt.
Op plaats drie staat Integrated Assurance. Doordat het risicolandschap continu evolueert, moeten alle assurance-functies goed samenwerken om zo een geïntegreerd beeld te kunnen geven van het risicoprofiel aan het bestuur van een organisatie.
De top tien in zijn geheel:
- Cybersecurity
- Culture/soft controls
- Integrated assurance
- Regulatory Compliance
- Third party relationships
- Anti-bribery/anti-corruption
- Emerging technologies
- Data analytics and continuous auditing
- Performance risk
- Strategic alignment
Gerelateerd

Meeste organisaties zijn niet voorbereid op door AI versterkte cyberdreigingen
De snelle opmars van AI zorgt voor meer geavanceerde cyberdreigingen, die sneller groeien dan de verdediging van bedrijven. Slechts tien procent van de ondernemingen...

Bedrijven nemen vaker extra cyberbeveiligingsmaatregelen
Steeds meer bedrijven in Nederland nemen extra beveiligingsmaatregelen om hun IT-systemen te beschermen. Tegelijkertijd is het aandeel bedrijven dat slachtoffer...

Een op de vijf bedrijven had vorig jaar schade door cyberaanval
Een op de vijf ondernemingen heeft vorig jaar schade geleden door een cyberaanval. Bij grotere bedrijven met een omzet van meer dan 25 miljoen euro was dit zelfs...

OM meldt daling in aantal cybercrimezaken
Het Openbaar Ministerie (OM) handelde vorig jaar 214.500 misdrijfzaken af, dat is tien procent meer dan het jaar ervoor. Een daling is zichtbaar in het aantal cybercrimezaken,...

NOREA komt met standaard voor 'cyberjaarverslag'
NOREA, de beroepsorganisatie van IT-auditors, komt met een standaard voor het vastleggen van IT-processen en cybersecurity bij bedrijven. De nieuwe International...