Auditorias de TI: cibersegurança lidera os riscos
Cibersegurança lidera riscos para as auditorias de TI
Compartilhe:
Assine nossa newsletter

Fique por dentro das melhores notícias, eventos e lançamentos do mercado




    Cibersegurança lidera riscos para as auditorias de TI

    Publicado em: 25 de julho de 2022

    Segurança cibernética, privacidade, dados e conformidade regulatória são classificados como os principais riscos em auditorias de TI

    Uma nova pesquisa realizada pela Protiviti e ISACA descobriu que a segurança cibernética é o principal risco para os departamentos de auditoria de TI. Vários outros riscos relacionados, como privacidade e dados, bem como conformidade regulatória e liderando como principais preocupações, também foram citados na pesquisa. O estudo pediu aos entrevistados que classificassem a importância de 39 problemas de risco de tecnologia. Desses, os 10 principais riscos em auditoria de TI identificados foram os seguintes:

    1. Violação cibernética
    2. Gerenciar incidentes de segurança
    3. Privacidade
    4. Monitorar a conformidade regulatória
    5. Risco de acesso
    6. Integridade de dados
    7. Recuperação de desastres
    8. Gestão de dados
    9. Risco de terceiros
    10. Monitorar/auditar TI, conformidade legal e regulatória

    O relatório foi baseado em uma pesquisa realizada no quarto trimestre de 2021. Nela, mais de 7.500 líderes e profissionais de auditoria de TI, incluindo diretores de auditoria (CAEs) e vice-presidentes e diretores de auditoria de TI foram entrevistados. Esses profissionais representam uma ampla gama de indústrias em todo o mundo, de múltiplos setores. A coleta de dados foi realizada em colaboração entre a Protiviti e a ISACA.

    Os principais riscos citados na pesquisa deste ano destacam o papel vital, porém sensível, que os dados desempenham nas organizações hoje. Com isso, foi observado que entrevistados expressam preocupações significativas em relação à maneira como os dados são coletados, governados e protegidos. Além disso, os entrevistados também demonstraram que os profissionais de auditoria de TI estão cientes dos requisitos de conformidade em evolução enfrentados por suas organizações, relacionados à administração de dados, padrões do setor e requisitos nacionais e regionais. A pesquisa ajuda a entender as prioridades, expectativas e tendências observadas pelo setor para os próximos anos. Os resultados podem ajudar empresas de todos os portes a planejarem seus próximos passos de auditorias de TI.

    Fonte: Ciso Advisor

    Compartilhe:

    Publicações relacionadas

    Shadow AI Risk, o risco comprado sem se perceber

    10 de junho de 2025

    IA e seu contexto no Brasil O uso amplo e abrangente de ferramentas e assistentes de Inteligência Artificial (IA) Generativa, em especial na forma de chats, pode ser considerado uma das maiores revoluções tecnológicas da história. Existe grande potencial para mudanças nas atividades diárias dos usuários e nas relações com o trabalho. Enquanto discussões sobre […]

    Leia mais

    ICTS adquire operações da P&B Compliance e se consolida como líder nacional em compliance e investigações corporativas

    22 de maio de 2025

    Movimento reforça atuação conjunta em governança, riscos, compliance e privacidade de dados, com reforço na senioridade dos seus profissionais,  ampliação da presença regional e fortalecimento do portfólio de soluções São Paulo, 22 de maio de 2025 – A Protiviti, consultoria global especializada em riscos, ESG, cibersegurança, auditoria interna e investigações corporativas, firma-membro no país liderada […]

    Leia mais

    “Life Finds a Way”… e os usuários também

    9 de maio de 2025

    Em Jurassic Park, o Dr. Ian Malcolm, interpretado por Jeff Goldblum, solta uma das frases mais icônicas do cinema: “life finds a way”, “a vida encontra um meio”, em Português. A fala surge após a descoberta de que os dinossauros – programados para serem estéreis – estavam, de alguma forma, se reproduzindo. Ou seja: mesmo com todas as […]

    Leia mais

    De iniciativas isoladas à automação empresarial: os 3 estágios de uso do Alteryx nas organizações

    15 de abril de 2025

    O Alteryx tem se consolidado como uma das principais plataformas de automação analítica do mercado, viabilizando desde análises simples até arquiteturas analíticas complexas e integradas. No entanto, o impacto da solução está diretamente relacionado à forma como ela é adotada e escalada dentro das organizações. Mais do que uma questão técnica, trata-se de uma decisão estratégica: empresas […]

    Leia mais