مرداد 1405
مترجم: میثم بیرالوند
گزارش درباره فرايندهای تدوين و مشاوره عمومي برای الزام موضوعي امنيت سايبری
با گسترش فنّاوریهای ديجيتال و وابستگي روزافزون سازمانها به سامانههای اطلاعاتی، امنيت سايبری به يکی از مهمترين دغدغههای سازمانها بدل شده است. توسعه فنّاوریهای نوين، گسترش خدمات برخط و رشد همين وابستگی در کسبوکارها، در کنار فرصتهای فراوان، مخاطرات و تهديدهای سايبری را نيز بهطور چشمگيری دامن زده است. در چنين شرايطی، سازمانها برای شناسايی، ارزيابی و مديريت اين تهديدها به نظامی کارآمد نياز دارند؛ نظامی که بتواند پايداری، اعتبار و تداوم فعاليتشان را تضمين کند.
حسابرسی داخلی نيز همگام با اين تحولات، از فعاليت نظارتی صرف فراتر رفته و به يکی از ارکان اصلی نظام حاکميت، مديريت ريسک و کنترل داخلي بدل شده است. امروزه از حسابرسان داخلی انتظار میرود که افزونبر پايش و تحليل، آمادگی سازمان را در برابر اين تهديدها نيز بسنجند و با مشاوره حرفهای، مديران را در تصميمگيريیهای راهبردی ياری رسانند.
گزارش حاضر ازسوی مؤسسه حسابرسان داخلی (IIA) و با هدف ارائه چهارچوبی منسجم برای اجرای مأموريتهای حسابرسی داخلی در حوزه امنيت سايبری تدوين شده است. اين سند، ضمن تشريح الزامات حرفهای، به موضوعاتی چون برنامهريزی و اجرای حسابرسی، مستندسازی، اعمال قضاوت حرفهای، انطباق با چهارچوبهای معتبر بينالمللی و چگونگی بهکارگيری اين الزامات در شرايط گوناگون سازمانی میپردازد.
يکی از ويژگیهای برجسته اين سند، تکيه بر رويکردی ريسکمحور و انعطافپذير در ارزيابي امنيت سايبری است. همچنين، با توجه به تحولات مستمر فنّاوری، گسترش رايانش ابری، هوش مصنوعی، اينترنت اشيا و افزايش حملات سايبری، اين گزارش بر ضرورت بهروزرسانی مستمر دانش حرفهای، تقويت کنترلهای داخلی و همسويی فعاليتهای حسابرسی با تهديدهای نوظهور تأکيد ميکند.
اين اثر صرفاً مجموعهای از الزامات حرفهای نيست، بلکه راهنمايی کاربردی است براي ارتقای کيفيت مأموريتهای حسابرسی داخلی و شکلدهی رويکردی يکپارچه در ارزيابی امنيت سايبری. بهکارگيری توصيهها و چهارچوبهای اين گزارش ميتواند به تقويت تابآوری سايبری، استحکام نظام حاکميت، بهبود مديريت ريسک و حفاظت مؤثر از دارايیهای اطلاعاتی سازمانها کمک کند.
اين گزارش میتواند برای مديران، اعضای کميتههای حسابرسی، حسابرسان داخلی، متخصصان مديريت ريسک، کارشناسان امنيت اطلاعات و پژوهشگران، منبعی سودمند و کاربردی باشد. همچنين میتواند گامی مؤثر باشد در ارتقای دانش حرفهای، ترويج فرهنگ مديريت ريسک و استقرار نظامهای اثربخش حاکميت و کنترل در سازمانهای کشور.