itriskcarriere.nl

Internal audit moet sneller meebewegen met nieuwe risico’s

Rapport
15-09-2026
Pieter
Cybersecurity blijft het grootste risico voor Europese organisaties, maar vooral AI, geopolitieke onzekerheid en onderlinge afhankelijkheden veranderen het risicolandschap snel. Daardoor voldoet de traditionele jaarlijkse auditplanning steeds minder goed.

Uit Risk in Focus 2026/27 blijkt dat 86% van de ondervraagde Chief Audit Executives cybersecurity en databeveiliging tot de vijf belangrijkste risico’s rekent. Digitale disruptie, nieuwe technologie en AI stijgen naar de tweede plaats: 52% noemt dit een toprisico. Juist daar blijft de volwassenheid van het risicomanagement achter en zijn governance, opleiding en assurance volgens het onderzoek nog onvoldoende meegegroeid. Ook macro-economische en geopolitieke onzekerheid krijgt meer gewicht, terwijl de inzet van internal audit op dit terrein relatief beperkt blijft. 

De cijfers op pagina 5 maken die verschillen zichtbaar: digitale disruptie staat tweede in de risicoranglijst, maar slechts achtste qua auditinspanning en laatste qua risicovolwassenheid. Macroeconomische onzekerheid staat derde als risico, maar vijftiende voor zowel volwassenheid als auditinspanning.  Steeds meer auditfuncties stappen daarom af van starre jaarplannen en beoordelen risico’s frequenter. Daarbij verschuift de rol van internal audit van vooral achteraf controleren naar eerder signaleren, adviseren en bijdragen aan dynamische governance. De uitdaging wordt daarmee niet méér controleren, maar schaarse auditcapaciteit sneller inzetten waar nieuwe en onderling verbonden risico’s ontstaan. 

Dit is een samenvatting van het volledige artikel op site iia.nl.

Gerelateerde vacatures

Geïnteresseerd in een carrière bij organisaties in ditzelfde vakgebied? Bekijk hieronder de gerelateerde vacatures en vind de perfecte match voor jou!
Top vacature
Scheidt & Bachmann Nederland B.V. Homepagina
Marktconform
Medior, Junior
Utrecht
Als IT security Officer bij Scheidt & Bachmann Nederland B.V. bewaak je compliance (ISO 27001/PCI-DSS) en security: risicoanalyses, kwetsbaarheden opvolgen, securitytests coördineren, change management, security-eisen definiëren, alerts & escalaties afhandelen,...
Top vacature
Pensioenfonds Horeca & Catering
5.058 - 7.264
Medior
Zoetermeer
Als Security Manager ben je verantwoordelijk voor informatiebeveiliging: je voert controles uit, signaleert kwetsbaarheden, doet risicoanalyses, begeleidt audits, adviseert management en vertaalt marktontwikkelingen naar acties om systemen en processen continu...
Top vacature
VECOZO
4.818 - 7.710
Medior, Senior
Tilburg, Hybride
Als Senior Riskmanager bij VECOZO ontwikkel en implementeer je risicomanagementbeleid, voer je (IT-)risicoanalyses uit en adviseer je directie/MT/RvC over strategische, security-, privacy- en compliance-risico’s en beheersmaatregelen.
Rabobank
10.330 - 14.757
Senior
Utrecht
As a Business Resilience Officer – Operational Continuity at Rabobank you shape and govern the operational continuity framework, map critical services and impact tolerances, drive BCM maturity, readiness exercises and...