核心观点
- 技术风险环境日益复杂:快速的技术发展,特别是生成式和代理式人工智能 (GenAI) 的兴起,以及日益复杂的供应链,都增加了组织面临的数字风险。
- 内部审计的关键作用:内部审计在减轻风险、保护业务和维护合规方面发挥着至关重要的作用。
- 风险管理的双重重点:组织需要在利用技术进步(如自动化和 AI)的同时,加强基础风险管理实践,如 IT 治理、弹性和有效的第三方风险管理。
关键数据
- 网络安全:在所有受访者和部门中排名第一,突显了行业对威胁环境的担忧。
- 人工智能 (AI):在十大技术风险中排名第二,反映了 GenAI 技术的快速采用及其带来的挑战。
- 第三方风险:在金融服务领域排名第三,而企业和公共部门则更关注数字化转型和 IT 变更。
研究结论
- 定制化风险策略:组织需要根据自身和部门的具体情况定制技术风险和内部审计策略。
- 监管环境:金融服务部门面临着复杂的监管环境,而企业和公共部门则面临着日益增长的监管审查。
- 新兴技术风险:组织需要关注新兴技术风险,如数字资产、量子计算和元宇宙,并制定相应的风险管理策略。