Internal audit moet sneller meebewegen met nieuwe risico’s
Uit Risk in Focus 2026/27 blijkt dat 86% van de ondervraagde Chief Audit Executives cybersecurity en databeveiliging tot de vijf belangrijkste risico’s rekent. Digitale disruptie, nieuwe technologie en AI stijgen naar de tweede plaats: 52% noemt dit een toprisico. Juist daar blijft de volwassenheid van het risicomanagement achter en zijn governance, opleiding en assurance volgens het onderzoek nog onvoldoende meegegroeid. Ook macro-economische en geopolitieke onzekerheid krijgt meer gewicht, terwijl de inzet van internal audit op dit terrein relatief beperkt blijft.
De cijfers op pagina 5 maken die verschillen zichtbaar: digitale disruptie staat tweede in de risicoranglijst, maar slechts achtste qua auditinspanning en laatste qua risicovolwassenheid. Macroeconomische onzekerheid staat derde als risico, maar vijftiende voor zowel volwassenheid als auditinspanning. Steeds meer auditfuncties stappen daarom af van starre jaarplannen en beoordelen risico’s frequenter. Daarbij verschuift de rol van internal audit van vooral achteraf controleren naar eerder signaleren, adviseren en bijdragen aan dynamische governance. De uitdaging wordt daarmee niet méér controleren, maar schaarse auditcapaciteit sneller inzetten waar nieuwe en onderling verbonden risico’s ontstaan.
Dit is een samenvatting van het volledige artikel op site iia.nl.