پژوهشهای حسابرسی حرفهای (Mar 2024)
چارچوب کنترل داخلی یکپارچه در عصر سایبری و حسابرسی ریسک سایبری
Abstract
هرچقدر سازمانها اطلاعات بیشتری در مورد تهدیدات سایبری که به احتمال زیاد بر زیرساختها تأثیر میگذارند داشته باشند ، بهتر میتوانند ریسک سایبری را کاهش دهند. هدف از این تحقیق بررسی این موضوع است که چگونه چارچوب کنترل داخلی یکپارچه (2013) به مدیریت ریسک وکنترل-های ریسک سایبری کمک میکند. و همچنین نقش حسابرسی داخلی در کنترل مدیریت ریسک سایبری، برای سازمانها را نشان میدهد. با اتکا به روش پژوهش کتابخانهی، تحقیقات پیشین مورد مطالعه و نتایج آنها مورد تجزیه و تحلیل و بررسی قرار گرفته است. نتایج حاصل از این پژوهش بیانگیر این مطلب میباشد که سازمانها باید در زمینه مدیریت ریسک سایبری سرمایهگذاری کنند و بسته به جایگاههای که درآن قرار دارند کنترل ریسک سایبری را در اولویت، اهداف استراتژیک و برنامههای آتی قرار دهند. همانطور که محیط سایبری تکامل می یابد، مدیریت ریسک و حسابرسی داخلی باید سرعت خود را حفظ کنند و در مرحله برنامه ریزی برنامه حسابرسی، باید چشم انداز تهدید سایبری گسترده را در نظر بگیرد. درحقیقت، سازمانها با تمرکز روی اجرای چارچوب 2013 ریسکهای سایبری خود را شناسایی و در بهترین فرصت آمادگی عکس العمل مناسب جهت مقابله با خطرات ناشی از دنیای سایبری محور را، از خود نشان خواهد داد. در نهایت، ایجاد فرهنگی برمبنای امنیت سایبری، ارزیابی مستمر تمامی تکنولوژیهایی مورد استفاده ، ارزیابی مستمر سیستمهای آسیبپذیری، تحلیلی جامع در مورد نمونه حملههای سایبری انجام شده در سازمانها ، انجام فعالیتهای مدیریت ریسک سایبری بصورت مستمر و آموزش امنیت سایبری، مهمترین مواردی هستند که باید مد نظر سازمانها قرار گیرند.
Keywords