KPMG: 'Cybersecurity grootste internal audit-risico in 2017'
Internal auditors moeten in 2017 vooral hun pijlen richten op cybersecurity, maar ook bedrijfscultuur en 'soft controls' zullen belangrijke aandachtspunten zijn.
Dat schrijft KPMG in het rapport 'KPMG Internal Audit; Top 10 Considerations for 2017'. Het rapport probeert inzicht te geven in zaken die in 2017 belangrijk zullen zijn voor de internal audit-functie van bedrijven. KPMG deed voor het onderzoek een rondgang langs bedrijven in verschillende sectoren, en sprak met ruim vierhonderd respondenten.
Op de eerste plaats staat cybersecurity. KPMG wijst op de toenemende expertise aan de kant van hackers, die bedrijven niet alleen direct aanvallen, maar ook binnendringen via connecties met leveranciers en IT-partners. "De consequenties van gaten in de beveiliging kunnen desastreus zijn, omdat de kernfunctie en reputatie van een bedrijf kunnen worden aangetast", aldus KPMG.
Op plaats twee staan twee aandachtspunten: bedrijfscultuur en zogenoemde soft controls. KPMG doelt daarmee op problemen die ontstaan door verkeerd gedrag van werknemers en het ontbreken van een systeem dat op de daarmee gepaard gaande bedrijfsrisico's inspeelt.
Op plaats drie staat Integrated Assurance. Doordat het risicolandschap continu evolueert, moeten alle assurance-functies goed samenwerken om zo een geïntegreerd beeld te kunnen geven van het risicoprofiel aan het bestuur van een organisatie.
De top tien in zijn geheel:
- Cybersecurity
- Culture/soft controls
- Integrated assurance
- Regulatory Compliance
- Third party relationships
- Anti-bribery/anti-corruption
- Emerging technologies
- Data analytics and continuous auditing
- Performance risk
- Strategic alignment
Gerelateerd
Extra budget voor betere digitale veiligheid mkb
Cyberaanvallen raken steeds vaker ook het midden- en kleinbedrijf, maar vaak hebben mkb-ondernemers niet de capaciteit of kennis om zich hier goed tegen te beschermen....
AP gaat beveiliging data bij ICT-leveranciers controleren
De Autoriteit Persoonsgegevens (AP) gaat bij een aantal ICT-leveranciers in Nederland preventief controleren hoe zij de digitale beveiliging hebben geregeld. Zo...
SRA getroffen door cyberaanval
De SRA is getroffen door een cyberaanval. De aanval was gericht op inactieve bestandsservers, die in januari 2026 buiten gebruik waren gesteld. De dagelijkse operatie...
'Datalekken veroorzaakt door te weinig controle'
Meer controles zijn nodig om ervoor te zorgen dat bedrijven en organisaties hun gegevens goed beschermen. Dat is de conclusie van Bits of Freedom, de stichting die...
Maatregelen na hack bij ministerie van Financiën raken onder meer schatkistbankieren
Ingestelde maatregelen op het ministerie van Financiën, na een digitale inbraak, raken onder meer zo'n 1.600 publieke instellingen die hun overtollige gelden bij...
