چارچوب کنترل داخلی یکپارچه در عصر سایبری و حسابرسی ریسک سایبری
منبع:
پژوهش های حسابرسی حرفه ای سال ۴ بهار ۱۴۰۳ شماره ۱۴
158 - 154
حوزه های تخصصی:
هرچقدر سازمان ها اطلاعات بیشتری در مورد تهدیدات سایبری که به احتمال زیاد بر زیرساخت ها تأثیر می گذارند داشته باشند ، بهتر می توانند ریسک سایبری را کاهش دهند. هدف از این تحقیق بررسی این موضوع است که چگونه چارچوب کنترل داخلی یکپارچه (2013) به مدیریت ریسک وکنترل-های ریسک سایبری کمک می کند. و همچنین نقش حسابرسی داخلی در کنترل مدیریت ریسک سایبری، برای سازمان ها را نشان می دهد. با اتکا به روش پژوهش کتابخانه ی، تحقیقات پیشین مورد مطالعه و نتایج آنها مورد تجزیه و تحلیل و بررسی قرار گرفته است. نتایج حاصل از این پژوهش بیانگیر این مطلب می باشد که سازمان ها باید در زمینه مدیریت ریسک سایبری سرمایه گذاری کنند و بسته به جایگاه های که درآن قرار دارند کنترل ریسک سایبری را در اولویت، اهداف استراتژیک و برنامه های آتی قرار دهند. همانطور که محیط سایبری تکامل می یابد، مدیریت ریسک و حسابرسی داخلی باید سرعت خود را حفظ کنند و در مرحله برنامه ریزی برنامه حسابرسی، باید چشم انداز تهدید سایبری گسترده را در نظر بگیرد. درحقیقت، سازمان ها با تمرکز روی اجرای چارچوب 2013 ریسک های سایبری خود را شناسایی و در بهترین فرصت آمادگی عکس العمل مناسب جهت مقابله با خطرات ناشی از دنیای سایبری محور را، از خود نشان خواهد داد. در نهایت، ایجاد فرهنگی برمبنای امنیت سایبری، ارزیابی مستمر تمامی تکنولوژی هایی مورد استفاده ، ارزیابی مستمر سیستم های آسیب پذیری، تحلیلی جامع در مورد نمونه حمله های سایبری انجام شده در سازمان ها ، انجام فعالیت های مدیریت ریسک سایبری بصورت مستمر و آموزش امنیت سایبری، مهمترین مواردی هستند که باید مد نظر سازمان ها قرار گیرند.