Hvordan reviderer risikokultur?
Ny praktisk veileder fra IIA Australia om revisjon av risikokultur.
Den nye digitale hverdagen og det endrede risikobildet vi møter er vår nye virkelighet. Risikobildet påvirkes i stor grad av økt bruk av tjenesteutsetting og tjenestekjøp. For å møte disse utfordringer er det viktig å ha forståelse for kompleksiteten i virksomhetens databehandlingsprosesser.
Styret i en virksomhet har et lovfestet ansvar for å sørge for forsvarlig drift av virksomheten. Dette omfatter ansvaret for virksomhetens risikostyring, som til dels er definert i mer detalj av ulike organisasjoner og bransjespesifikke reguleringer.
Et velfungerende varslingssystem gir bedriften mulighet til å korrigere avvik og rette opp i uønskede forhold. Det bør være et viktig element i bedriftens compliance system – som har som hovedformål å forebygge brudd på lover og regler. Men hva skal til for å lykkes, og hvilke utfordringer kan man møte?
Den årlige mørketallsundersøkelsen som utføres av Næringslivets sikkerhetsråd viser at norske virksomheter har reelle utfordringer med datasikkerhet. Men det er ikke sikkert alle ledere vet at de har blitt utsatt for datainnbrudd. For å kunne forbedre kvaliteten i sikkerhetsarbeidet i norske virksomheter er det dermed sentralt at ledere har god bevissthet og forståelse for sikkerhet.