精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全行業(yè)動態(tài) → 正文

如何用內(nèi)部審計師的戰(zhàn)略消除風險

責任編輯:cres 作者:Mirko Zorz |來源:企業(yè)網(wǎng)D1Net  2023-12-01 16:38:49 原創(chuàng)文章 企業(yè)網(wǎng)D1Net

AuditBoard的高級內(nèi)部審計顧問Richard Chambers在訪談中談到,一個企業(yè)內(nèi)部審計職能的良好記錄的戰(zhàn)略計劃并不意味著提供所有的答案,但它可以幫助識別和解決問題,這樣的計劃有助于內(nèi)部審計認識到有效應對所需的要素。
 
Chambers還強調(diào)了內(nèi)部審計領導者的轉(zhuǎn)型機會,包括優(yōu)先考慮戰(zhàn)略規(guī)劃、使用人工智能技術和治理、促進跨職能協(xié)作、改善高影響力的溝通,以及增強識別新風險的能力。
 
在風險演變速度快于風險管理能力的情況下,你建議采取什么策略來彌合這一日益擴大的“風險敞口差距”?
 
不斷擴大的風險敞口差距要求每個企業(yè)進行適應,批判性地審視戰(zhàn)略,并為保持生存和相關性所需的轉(zhuǎn)型鋪平一條深思熟慮的道路。為了幫助我們的企業(yè)縮小差距,風險和審計專業(yè)人員也必須具有變革性。
 
首先,要明白真正的轉(zhuǎn)變始于心態(tài)。不管你過去的習慣是什么,向前邁進,擁抱模棱兩可和復雜的東西,打造一種試驗、創(chuàng)新和學習的文化,并重新想象你的方法。第二,增強識別新興風險的能力。當今的風險往往具有不確定的時間范圍,具有混亂、復雜、多變、模棱兩可和難以管理的特點。與IRM技術、與管理層和董事會的持續(xù)溝通以及收集和記錄洞察力的系統(tǒng)流程(例如,PESTLE)相結(jié)合,這三條線上的專業(yè)人員之間的協(xié)作對于增強你對新風險的理解至關重要。最重要的是,專注于更具戰(zhàn)略性的思考和管理。戰(zhàn)略計劃是風險和審計高管可以用來主動管理和轉(zhuǎn)變職能的關鍵機制。
 
由于只有20%的內(nèi)部審計職能有全面的戰(zhàn)略規(guī)劃,這種缺乏戰(zhàn)略規(guī)劃的后果是什么,應該采取什么步驟來解決這個問題?
 
如果沒有對未來的戰(zhàn)略觀點——包括對優(yōu)勢、劣勢、機會、威脅、優(yōu)先事項和泄漏領域的清晰評估——內(nèi)部審計就不太可能認識到實現(xiàn)成功所需的行動。對于企業(yè)的成功來說,最大的威脅莫過于成倍增長的風險與因缺乏遠見、資源或主動性而未能做出反應之間的錯位。
 
為你的內(nèi)部審計職能創(chuàng)建并維護一個良好的、文件化的戰(zhàn)略計劃,這可以幫助你企業(yè)你的思維,強制定義紀律,促進實施,并繼續(xù)提出正確的問題。沒有人確切地知道未來會發(fā)生什么,而一個完善的戰(zhàn)略計劃是為混亂和模棱兩可做好準備的關鍵工具。戰(zhàn)略計劃并不能提供所有的答案,但它可以幫助識別和解決問題,并支持內(nèi)部審計識別有效應對所需的杠桿。
 
包括人工智能和自動化在內(nèi)的關鍵技術投資出現(xiàn)了拖延,這些技術在改變內(nèi)部審計流程方面的作用是什么?為什么在采用它們時會猶豫不決?
 
內(nèi)部審計在兩個主要方向上有重要的機會:在內(nèi)部審計中使用人工智能,以及為我們服務的企業(yè)提供指導和保證。在內(nèi)部審計中,人工智能工具是一個能力倍增器,提供了獲取大量知識的途徑——是對內(nèi)部審計師技能和專業(yè)知識的極好補充(例如,增強規(guī)劃、風險評估和報告)。此外,頂尖人才絕對希望你的企業(yè)利用下一代人工智能技術,因為這是他們補充和發(fā)展技能的關鍵方式。
 
一些內(nèi)部審計師對GenAI感興趣并參與其中,但大多數(shù)人還沒有準備好采取果斷行動,除了一種危險的自滿情緒——以及預算、時間和知識限制——似乎有一種普遍的看法,即人工智能還不“安全”。鑒于GenAI的發(fā)展性質(zhì),內(nèi)部審計謹慎行事是很自然的,但是,無論是內(nèi)部審計師還是企業(yè)都不能推遲在人工智能的使用、治理和獲得保證方面的投資。內(nèi)部審計必須加緊探索和驗證人工智能的能力和保障措施,在這個過程中教育我們自己、我們的高管和我們的董事會。
 
鑒于動態(tài)的監(jiān)管格局,特別是在網(wǎng)絡安全和數(shù)據(jù)隱私領域,內(nèi)部審計團隊應該如何保持領先并確保合規(guī)?
 
網(wǎng)絡和數(shù)據(jù)安全風險在過去一年里變得越來越重要。隨著威脅和攻擊繼續(xù)激增,2023年對相關監(jiān)管和立法活動來說是變革性的一年。
 
公司為合規(guī)做準備的時間可能比他們想象的要少,內(nèi)部審計人員應該支持他們的企業(yè)盡快獲得正確的支持流程和技術,這將需要繼續(xù)把重點放在打破孤島和改善內(nèi)部審計與其風險和合規(guī)同事的協(xié)作方式上。識別即將出現(xiàn)的合規(guī)風險需要所有手持雙筒望遠鏡的人分享他們所看到的信息。
 
最后,每個內(nèi)部審計職能都可以受益于創(chuàng)建更動態(tài)和真正有效的報告,確保所有利益相關者擁有支持及時分析、決策和行動所需的信息。重新審視你如何就監(jiān)管和合規(guī)風險進行溝通,并制定計劃以實現(xiàn)更及時、相關、了解風險、簡潔和有洞察力的溝通。
 
面對吸引和留住人才的持續(xù)挑戰(zhàn),你建議內(nèi)部審計職能部門采取哪些創(chuàng)新方法來建立一支有彈性、有能力的團隊?
 
內(nèi)部審計必須不斷發(fā)展,以保持相關性,這意味著推動真正的創(chuàng)新,并繼續(xù)改變我們的技能和團隊。最近的調(diào)查發(fā)現(xiàn),只有不到一半的內(nèi)部審計負責人非常有信心,認為內(nèi)部審計擁有未來幾年所需的人才和技能。此外,更具創(chuàng)新性的內(nèi)部審計職能更有可能吸引和留住頂尖人才。
 
不要停止優(yōu)化基礎,而是繼續(xù)探索、試驗和實施利用新思維和新技術的改進。此外,確保內(nèi)部審計的戰(zhàn)略計劃包括全面的人才管理戰(zhàn)略,以幫助你適應未來的未知。這不僅應該包括創(chuàng)造性的尋源和招聘,還應該包括發(fā)展和指導、提高技能、留住人才和繼任規(guī)劃。確定技能差距(當前和未來狀態(tài)),以及內(nèi)部審計能力和戰(zhàn)略如何更好地與企業(yè)的總體戰(zhàn)略、愿景和不斷變化的風險概況保持一致。
 
面對這些多樣而復雜的風險,你如何看待內(nèi)部審計的角色演變?在2024年,哪些技能將對審計師最有價值?
 
在這種高風險的環(huán)境下,內(nèi)部審計的作用比以往任何時候都更加重要。憑借其提供有價值的洞察力和前瞻性的獨特能力,內(nèi)部審計處于有利地位,可以幫助企業(yè)正面應對這些前所未有的挑戰(zhàn)。內(nèi)部審計領導者的關鍵轉(zhuǎn)型機會包括確定戰(zhàn)略規(guī)劃的優(yōu)先順序、人工智能技術的使用和治理、跨職能協(xié)作、高影響力的溝通,以及增強識別新風險的能力。
 
關于企業(yè)網(wǎng)D1net(hfnxjk.com):
 
國內(nèi)主流的to B IT門戶,同時在運營國內(nèi)最大的甲方CIO專家?guī)旌椭橇敵黾吧缃黄脚_-信眾智(www.cioall.com)。同時運營19個IT行業(yè)公眾號(微信搜索D1net即可關注)。
 
版權(quán)聲明:本文為企業(yè)網(wǎng)D1Net編譯,轉(zhuǎn)載需在文章開頭注明出處為:企業(yè)網(wǎng)D1Net,如果不注明出處,企業(yè)網(wǎng)D1Net將保留追究其法律責任的權(quán)利。

關鍵字:網(wǎng)絡安全內(nèi)部審計風險管理

原創(chuàng)文章 企業(yè)網(wǎng)D1Net

x 如何用內(nèi)部審計師的戰(zhàn)略消除風險 掃一掃
分享本文到朋友圈
當前位置:安全行業(yè)動態(tài) → 正文

如何用內(nèi)部審計師的戰(zhàn)略消除風險

責任編輯:cres 作者:Mirko Zorz |來源:企業(yè)網(wǎng)D1Net  2023-12-01 16:38:49 原創(chuàng)文章 企業(yè)網(wǎng)D1Net

AuditBoard的高級內(nèi)部審計顧問Richard Chambers在訪談中談到,一個企業(yè)內(nèi)部審計職能的良好記錄的戰(zhàn)略計劃并不意味著提供所有的答案,但它可以幫助識別和解決問題,這樣的計劃有助于內(nèi)部審計認識到有效應對所需的要素。
 
Chambers還強調(diào)了內(nèi)部審計領導者的轉(zhuǎn)型機會,包括優(yōu)先考慮戰(zhàn)略規(guī)劃、使用人工智能技術和治理、促進跨職能協(xié)作、改善高影響力的溝通,以及增強識別新風險的能力。
 
在風險演變速度快于風險管理能力的情況下,你建議采取什么策略來彌合這一日益擴大的“風險敞口差距”?
 
不斷擴大的風險敞口差距要求每個企業(yè)進行適應,批判性地審視戰(zhàn)略,并為保持生存和相關性所需的轉(zhuǎn)型鋪平一條深思熟慮的道路。為了幫助我們的企業(yè)縮小差距,風險和審計專業(yè)人員也必須具有變革性。
 
首先,要明白真正的轉(zhuǎn)變始于心態(tài)。不管你過去的習慣是什么,向前邁進,擁抱模棱兩可和復雜的東西,打造一種試驗、創(chuàng)新和學習的文化,并重新想象你的方法。第二,增強識別新興風險的能力。當今的風險往往具有不確定的時間范圍,具有混亂、復雜、多變、模棱兩可和難以管理的特點。與IRM技術、與管理層和董事會的持續(xù)溝通以及收集和記錄洞察力的系統(tǒng)流程(例如,PESTLE)相結(jié)合,這三條線上的專業(yè)人員之間的協(xié)作對于增強你對新風險的理解至關重要。最重要的是,專注于更具戰(zhàn)略性的思考和管理。戰(zhàn)略計劃是風險和審計高管可以用來主動管理和轉(zhuǎn)變職能的關鍵機制。
 
由于只有20%的內(nèi)部審計職能有全面的戰(zhàn)略規(guī)劃,這種缺乏戰(zhàn)略規(guī)劃的后果是什么,應該采取什么步驟來解決這個問題?
 
如果沒有對未來的戰(zhàn)略觀點——包括對優(yōu)勢、劣勢、機會、威脅、優(yōu)先事項和泄漏領域的清晰評估——內(nèi)部審計就不太可能認識到實現(xiàn)成功所需的行動。對于企業(yè)的成功來說,最大的威脅莫過于成倍增長的風險與因缺乏遠見、資源或主動性而未能做出反應之間的錯位。
 
為你的內(nèi)部審計職能創(chuàng)建并維護一個良好的、文件化的戰(zhàn)略計劃,這可以幫助你企業(yè)你的思維,強制定義紀律,促進實施,并繼續(xù)提出正確的問題。沒有人確切地知道未來會發(fā)生什么,而一個完善的戰(zhàn)略計劃是為混亂和模棱兩可做好準備的關鍵工具。戰(zhàn)略計劃并不能提供所有的答案,但它可以幫助識別和解決問題,并支持內(nèi)部審計識別有效應對所需的杠桿。
 
包括人工智能和自動化在內(nèi)的關鍵技術投資出現(xiàn)了拖延,這些技術在改變內(nèi)部審計流程方面的作用是什么?為什么在采用它們時會猶豫不決?
 
內(nèi)部審計在兩個主要方向上有重要的機會:在內(nèi)部審計中使用人工智能,以及為我們服務的企業(yè)提供指導和保證。在內(nèi)部審計中,人工智能工具是一個能力倍增器,提供了獲取大量知識的途徑——是對內(nèi)部審計師技能和專業(yè)知識的極好補充(例如,增強規(guī)劃、風險評估和報告)。此外,頂尖人才絕對希望你的企業(yè)利用下一代人工智能技術,因為這是他們補充和發(fā)展技能的關鍵方式。
 
一些內(nèi)部審計師對GenAI感興趣并參與其中,但大多數(shù)人還沒有準備好采取果斷行動,除了一種危險的自滿情緒——以及預算、時間和知識限制——似乎有一種普遍的看法,即人工智能還不“安全”。鑒于GenAI的發(fā)展性質(zhì),內(nèi)部審計謹慎行事是很自然的,但是,無論是內(nèi)部審計師還是企業(yè)都不能推遲在人工智能的使用、治理和獲得保證方面的投資。內(nèi)部審計必須加緊探索和驗證人工智能的能力和保障措施,在這個過程中教育我們自己、我們的高管和我們的董事會。
 
鑒于動態(tài)的監(jiān)管格局,特別是在網(wǎng)絡安全和數(shù)據(jù)隱私領域,內(nèi)部審計團隊應該如何保持領先并確保合規(guī)?
 
網(wǎng)絡和數(shù)據(jù)安全風險在過去一年里變得越來越重要。隨著威脅和攻擊繼續(xù)激增,2023年對相關監(jiān)管和立法活動來說是變革性的一年。
 
公司為合規(guī)做準備的時間可能比他們想象的要少,內(nèi)部審計人員應該支持他們的企業(yè)盡快獲得正確的支持流程和技術,這將需要繼續(xù)把重點放在打破孤島和改善內(nèi)部審計與其風險和合規(guī)同事的協(xié)作方式上。識別即將出現(xiàn)的合規(guī)風險需要所有手持雙筒望遠鏡的人分享他們所看到的信息。
 
最后,每個內(nèi)部審計職能都可以受益于創(chuàng)建更動態(tài)和真正有效的報告,確保所有利益相關者擁有支持及時分析、決策和行動所需的信息。重新審視你如何就監(jiān)管和合規(guī)風險進行溝通,并制定計劃以實現(xiàn)更及時、相關、了解風險、簡潔和有洞察力的溝通。
 
面對吸引和留住人才的持續(xù)挑戰(zhàn),你建議內(nèi)部審計職能部門采取哪些創(chuàng)新方法來建立一支有彈性、有能力的團隊?
 
內(nèi)部審計必須不斷發(fā)展,以保持相關性,這意味著推動真正的創(chuàng)新,并繼續(xù)改變我們的技能和團隊。最近的調(diào)查發(fā)現(xiàn),只有不到一半的內(nèi)部審計負責人非常有信心,認為內(nèi)部審計擁有未來幾年所需的人才和技能。此外,更具創(chuàng)新性的內(nèi)部審計職能更有可能吸引和留住頂尖人才。
 
不要停止優(yōu)化基礎,而是繼續(xù)探索、試驗和實施利用新思維和新技術的改進。此外,確保內(nèi)部審計的戰(zhàn)略計劃包括全面的人才管理戰(zhàn)略,以幫助你適應未來的未知。這不僅應該包括創(chuàng)造性的尋源和招聘,還應該包括發(fā)展和指導、提高技能、留住人才和繼任規(guī)劃。確定技能差距(當前和未來狀態(tài)),以及內(nèi)部審計能力和戰(zhàn)略如何更好地與企業(yè)的總體戰(zhàn)略、愿景和不斷變化的風險概況保持一致。
 
面對這些多樣而復雜的風險,你如何看待內(nèi)部審計的角色演變?在2024年,哪些技能將對審計師最有價值?
 
在這種高風險的環(huán)境下,內(nèi)部審計的作用比以往任何時候都更加重要。憑借其提供有價值的洞察力和前瞻性的獨特能力,內(nèi)部審計處于有利地位,可以幫助企業(yè)正面應對這些前所未有的挑戰(zhàn)。內(nèi)部審計領導者的關鍵轉(zhuǎn)型機會包括確定戰(zhàn)略規(guī)劃的優(yōu)先順序、人工智能技術的使用和治理、跨職能協(xié)作、高影響力的溝通,以及增強識別新風險的能力。
 
關于企業(yè)網(wǎng)D1net(hfnxjk.com):
 
國內(nèi)主流的to B IT門戶,同時在運營國內(nèi)最大的甲方CIO專家?guī)旌椭橇敵黾吧缃黄脚_-信眾智(www.cioall.com)。同時運營19個IT行業(yè)公眾號(微信搜索D1net即可關注)。
 
版權(quán)聲明:本文為企業(yè)網(wǎng)D1Net編譯,轉(zhuǎn)載需在文章開頭注明出處為:企業(yè)網(wǎng)D1Net,如果不注明出處,企業(yè)網(wǎng)D1Net將保留追究其法律責任的權(quán)利。

關鍵字:網(wǎng)絡安全內(nèi)部審計風險管理

原創(chuàng)文章 企業(yè)網(wǎng)D1Net

電子周刊
回到頂部

關于我們聯(lián)系我們版權(quán)聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業(yè)網(wǎng)版權(quán)所有 ©2010-2024 京ICP備09108050號-6 京公網(wǎng)安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 榆林市| 固原市| 类乌齐县| 河曲县| 确山县| 布尔津县| 京山县| 金川县| 墨江| 建湖县| 奉新县| 鄱阳县| 郧西县| 枣阳市| 衡南县| 阳朔县| 靖宇县| 金塔县| 孝感市| 抚宁县| 康乐县| 上高县| 元氏县| 南乐县| 延川县| 德钦县| 乡宁县| 沙坪坝区| 张家川| 德惠市| 鄢陵县| 息烽县| 岐山县| 夏邑县| 祁东县| 厦门市| 庆阳市| 新余市| 区。| 万安县| 陆良县|