Companiile care, pe timp de criză, operează programe pentru schimbări rapide, sunt vulnerabile la fraudele IT, relevă un studiu la nivel global al companiei KPMG.
Potrivit studiului, 78% dintre companii îşi actualizează planurile de audit doar o dată pe an, deşi evaluarea riscurilor ar trebui să fie o activitate continuă. Mai mult decât atât, în sectoarele bancar şi al asigurărilor, mai puţin de 20% din timpul dedicat auditului intern este folosit pentru audit IT.
"O restructurare rapidă a activităţii care nu este urmată de alinierea sistemelor IT la noile nevoi ale afacerii şi de reevaluarea controalelor poate lăsa în urmă vulnerabilităţi de care să profite atât persoane din afară, cât şi din interiorul organizaţiei", afirmă Aurelia Costache, Partener responsabil de serviciile IT Advisory în cadrul KPMG România.
Actuala criză economică creşte presiunea asupra managerilor executivi pentru diminuarea costurilor tehnologice, îmbunătăţirea performanţei operaţionale şi, în acelaşi timp, pentru menţinerea riscului rezidual la un nivel acceptabil. De cele mai multe ori, măsurile se concretizează în restructurarea şi reorganizarea rapidă a activităţii operaţionale. Toate aceste activităţi trebuie să aibă la bază o evaluare riguroasă a riscurilor.










































