他想在2018年内审报告中体现的5个关键词
- 2018-02-05 06:05:00
- 内审网 转贴
- 2416
Jim Pelletier / 文
Zero.G / 译
在过去的几天里,我一直在研究最近的网络入侵事件,让我思考了内部审计如何在战略上利用内部审计报告进行书面沟通。这是一个简单的概念,具有潜在的深远影响。一名记者在Equifax公司(美国最大的征信结构之一)被黑客入侵事件中写道:
如果在Equifax公司过去五年的年度报告中进行关键词搜索,如搜索风险管理、网络风险、客户隐私、数据安全、数据泄露或信息安全等显示风险意识的词汇,你会发现这些关键词几乎没有出现过。事实上,“网络风险”这个词在过去5年的任何一个信用机构的年度报告中都没有出现过。
我们现在知道,在网络入侵事件中,黑客盗取了Equifax公司客户的个人信息——出生日期、姓名、家庭住址、驾驶执照、社会保险和信用卡号码等,影响了超过半数的美国成年人。事后看来,我认为这些词的明显缺失与该公司的网络安全文化有着直接的关联。
让我们一起来想一想…...如果我们也用一些关键词去搜索过去的内部审计报告,我们会发现什么?董事会、审计委员会和高级管理层是否看到了他们需要看到的东西?我们用什么关键词来影响组织积极的经营成果?这些关键词是遵循还是挑战组织的文化?
考虑到这个问题,结合我自己的研究和与业内领导者的互动,我列出了在接下来的12—18个月里,我会定期在审计报告中披露的5个关键词:
1.网络安全
这是最重要的,但是IIA的调查结果告诉我们,由于缺乏资金和缺少拥有专业知识的员工,大部分内审部门仍在回避这一问题。这是必须解决的重要问题,内审部门可以选择合作、外包或者付出高额费用来聘请拥有相关专业知识的人才。否则,这个问题仍会困扰董事会,甚至会阻碍内部审计的提升。
2.文化
在过去的一年里,很多关于企业文化的文章都写过了,而且它仍然是董事会的首要任务。文化是一个抽象的概念,而且我也不建议一次性把它全部解决。也就是说,文化是审计过程中发现的大多数问题的根源,并且必须被挑战,直到达成持久的解决方案。
3.转型
我最近经常听到这个词,几乎成了陈词滥调。然而,这个词被大量使用,并不意味着它不涉及潜在的风险。我最近写了一篇关于“内部审计数字化转型势在必行”的文章。内部审计的转型涉及三个变化——利益相关者需求的变化、竞争格局的变化、技术的变化,这在组织中引起共鸣,应该作为内部审计报告的一部分加以探讨。
4.人才
人才是每个组织的核心,并且能够让组织持续运转。高效率地部署胜任的人才才能推动组织成功。但是如果做得不好,就会导致组织的失败。解决人才问题可能会很棘手,但对组织绩效至关重要。
5.数据
无论是数据分析、数据科学、数据治理、数据安全,还是简单的大数据,我们都可以认为数据是交织在一起的。越来越多的组织依赖数据分析进行决策。确保数据的完整性、准确性、可靠性和道德使用对内部审计的相关性至关重要。
这些只是一些应该在2018年得到关注的关键词,还有很多其他的关键词可能与你和你的组织有关。重要的是,内部审计人员需要仔细考虑选择的关键词,关键词不仅应当反映利益相关者所关注的问题,还应当对组织的发展产生积极的影响。(原标题:内部审计报告应包含的5个关键词)
这是我的观点,期待听到您的声音。
本文源于IIA
作者:Jim Pelletier
发表于2018年1月19日
译者:Zero.G
欢迎底部留言,发表你的见解。
>>免费资料:内审|内控|监察|财务|税务|office技巧…资料,请在内审网公众号后台回复"资料"(仅限于学习研究,不得用于商业用途)
>>免费入群:内审内控财税精英交流QQ\微信群,请在内审网公众号后台回复"加群"
>>免费咨询:内审内控问题咨询,请在内审网公众号后台回复"咨询"
>>原创投稿:欢迎内审内控财税伙伴进行原创作品投稿,请在内审网公众号后台回复"投稿"
知识需要分享,思想需要碰撞
右上角分享,让朋友们一起阅读吧
- 2025年培训课程计划:审计/内控/合规(全年计划·收藏)
- “经济责任审计实务与案例” (线上+线下) 培训通知
- 穿透式监管视角下的企业内控升级与风险管控实践-研修班培训通知
- AI驱动“审计人员四能四会胜任力提升与思维决策”(线上+线下)培训通知
- AI驱动采购全流程风险管理、审计实务课程-培训通知
- 拥抱AI:DeepSeek赋能工程建设项目审计实务-培训通知
- 拥抱AI:DeepSeek赋能内审智能化转型与实践课程
- DeepSeek驱动下的内部审计创新与 价值重构(线上/线下)实务培训通知
- 公开课 / 内训课 / 网课-审计·内控·财税:实务课程计划清单
- 行政事业单位严肃财经纪律暨内部控制业务能力提升-培训通知
- 行政事业单位财经纪律教育与财会审计管理提质增效-培训班
- 高风险业务经营价值挖掘与风控实务(线上+线下)培训通知
- 【热门】新时期内审精英实务综合课
- 【最新】中/高级审计师 / CIA 考试培训课程
- 拥抱AI:DeepSeek赋能智能财务创新与实践课程
- 128554 【2025高级审计师/初级中级考试 // 正高/高审评审培训课程】
- 92665 【CIA 国际注册内部审计师】培训课程全集
- 84538 【课件】内部审计实务+案例·精讲
- 79691 【课件】注册制IPO审计全流程实务详解
- 79663 【课件】审计方案+报告+证据+审计能力建设+经济责任审计培训课程
- 79608 【EPC工程总承包项目管理与审计实务】培训课程
- 79255 【课件】国有企业审计与内部控制
- 79089 【经济责任审计·准则解读】课程
- 78991 【绩效审计与内部控制审计】培训课程
- 78794 【建设工程全过程审计】培训课件
- 77369 【建设项目竣工决算审计】培训课程
- 77218 【工程项目招投标风险管理与审计】培训课程
- 80948 《内部审计工作法》
- 80083 《企业内部审计全流程指南》
- 79959 《数字化审计实务指南》高效审计工具书
- 79502 《内控总监工作笔记》 企业内部控制工作法及案例解析
- 79487 《金融机构审计实务指南》
- 79131 《内部审计工作指南》+《增值型内部审计》+《内部审计情景案例》《内部审计思维与沟通》《合规型内部审计》
- 78980 《行政单位经济责任审计实务指南》
- 78863 《企业内部控制流程手册》- 第3版
- 78767 《内审人员进阶之道 内部审计操作实务与案例解析》
- 78751 《业内部控制架构设计实操手册》
- 78634 《财务审计实务指南》
- 78456 《房地产企业审计从入门到精通》模块分解+操作流程+案例解析
- 78124 《企业内控精细化管理全案》第三版
- 78044 《企业内部控制基本规范操作指南 图解版》
- 78029 《舞弊审计实务指南》
- 77492 《企业内部控制全流程实操指南》