به گزارش فراسو به نقل از روابط عمومی پژوهشکده بیمه، این گزارش با تمرکز بر اهمیت امنیت سایبری در حوزه حسابرسی داخلی، فرایندهای تدوین، بازنگری و تصویب الزامات موضوعی امنیت سایبری توسط مؤسسه حسابرسان داخلی (IIA) را بررسی میکند و به تبیین سازوکارهای حاکمیتی، مراحل تدوین محتوا و نحوه مشارکت ذینفعان در شکلگیری این الزامات میپردازد.
بر اساس این گزارش، فرایند تدوین الزامات موضوعی امنیت سایبری شامل مراحل ایدهپردازی، اولویتبندی، تهیه پیشنویس، مشاوره عمومی، تحلیل بازخوردها و انتشار نسخه نهایی بوده است. این الزامات با هدف ارتقای یکنواختی و کیفیت خدمات حسابرسی داخلی، تقویت نقش این حرفه در مواجهه با ریسکهای نوظهور و بهبود کیفیت عملکرد حسابرسان داخلی تدوین شدهاند.
در این فرایند، دیدگاهها و نظرات ذینفعان از طریق نظرسنجی عمومی، ارسال مستقیم نظرات و برگزاری نشستهای تخصصی جمعآوری و تحلیل شده است. مشارکت گسترده ذینفعان در تدوین این الزامات، امکان بررسی ابعاد مختلف موضوع از جمله قابلیت اجرا، بار اجرایی، شفافیت مفاهیم، آموزش، انعطافپذیری، همپوشانی با استانداردهای موجود و ارزش افزوده الزامات امنیت سایبری را فراهم کرده است.
این گزارش همچنین با بررسی نتایج بازخوردهای عمومی، بر اهمیت رویکرد مبتنی بر ریسک، مستندسازی تصمیمات و هماهنگی با چارچوبهای معتبر بینالمللی از جمله NIST و COBIT در اجرای اثربخش الزامات امنیت سایبری تأکید دارد.
بر اساس محتوای این گزارش، توجه به امنیت سایبری و تقویت سازوکارهای مرتبط با آن میتواند نقش مهمی در مدیریت ریسکهای دیجیتال و افزایش تابآوری سازمانها در برابر تهدیدات نوظهور داشته باشد. از این منظر، آشنایی مدیران و متخصصان حوزههای حسابرسی داخلی، مدیریت ریسک و فناوری اطلاعات با فرایند تدوین و الزامات موضوعی امنیت سایبری از اهمیت ویژهای برخوردار است.
گزارش مدیریتی شماره ۲۲ پژوهشکده بیمه برای مدیران ارشد، متخصصان مدیریت ریسک، کارشناسان حسابرسی داخلی، فعالان حوزه فناوری اطلاعات و پژوهشگران حوزه بیمه و حاکمیت سازمانی تهیه شده است.
علاقهمندان میتوانند نسخه الکترونیکی این گزارش مدیریتی را از وبسایت پژوهشکده بیمه دریافت کنند.
فراسو خبر پایگاه خبری تحلیلی فراسو خبر
