Diez riesgos tecnológicos que preocupan a los auditores en 2021

  • Actualidad

La seguridad, la privacidad, cloud y la resiliencia tecnológica figuran entre los riesgos que más preocupan a los auditores de TI en este año que acaba de comenzar, según un informe de acaba de publicar ISACA junto a la firma de consultoría global Protivity.

Recomendados: 

Crowdstrike Falcon Complete, detección y respuesta gestionada Leer

Threat Hunting Report 2020: así son las campañas de intrusiones hoy en día Leer 

Las preocupaciones en torno a la seguridad, la privacidad, cloud y la resiliencia de la tecnología se están viendo aumentadas por las nuevas condiciones económicas que cambian las prioridades corporativas, los entornos de trabajo remotos provocados por la pandemia y el despliegue acelerado de nuevas tecnologías. Todo ello influye en los riesgos tecnológicos que van a afrontar las compañías en 2021 y en el trabajo de los auditores de TI, y así lo constata un nuevo informe de ISACA y Protivity.

El panorama de riesgos no deja de evolucionar y, sin duda, este año van a estar muy ligados a los desafíos relacionados con la pandemia. Según el estudio, en el que han participado más de 7.400 líderes y profesionales del área de auditoría de TI, los diez principales riesgos en 2021 serán las brechas de seguridad, mantener la confidencialidad y privacidad, cumplir con las regulaciones, garantizar el acceso seguro de los usuarios, la gestión de los incidentes de seguridad, la recuperación frente a desastres, el gobierno de los datos, los riesgos procedentes de terceras partes, la infraestructura de trabajo en remoto y la continuidad de negocio.

En general, las empresas que son líderes digitales y las menos avanzadas identifican los mismos riesgos, pero los índices de riesgo suelen ser más elevados en el caso de las primeras, ya que cuentan con entornos de TI más complejos y utilizan tecnologías más avanzadas como IoT, automatización inteligente, IoT, inteligencia artificial y aprendizaje automático. Además, hacen un uso más intensivo de los datos para aumentar el rendimiento de sus operaciones, digitalizar sus productos y servicios y mejorar la experiencia de sus clientes.

Además, los líderes digitales evalúan los riesgos de manera diferente a las empresas con niveles más bajos de madurez de transformación digital y las que se encuentran en las primeras etapas de definición y cumplimiento de su agenda digital y de innovación. El informe destaca que los primeros evalúan sus riesgos con más frecuencia.

En todo caso,  el 67% de las organizaciones encuestadas no se clasifican a sí mismas como líderes digitales, y el 11% de los que no son líderes no están realizando ningún tipo de evaluación de riesgos tecnológicos.