2025从人工智能到网络安全解构复杂的技术风险格局研究报告(英文版)_44页_10mb
报告摘要
技术风险洞察与审计建议:2024全球调查分析
核心结论
-
技术威胁趋势
网络安全(68%)和数据隐私/合规(61%)被认为是最显著的技术威胁。云服务安全和第三方风险并列居前。过去一年威胁感知虽略有下降,但组织准备度提升明显(如63%受访者认为网络安全已充分准备)。 -
高频审计的价值
每年执行6次以上技术审计的组织,对技术风险的认知更全面,风险准备度和审计能力显著高于低频审计团队。仅25%的企业开展2次以下审计,存在重大风险排查盲区。 -
AI审计普及率与能力缺口
93%的审计团队认为AI工具会提升审计价值,但仅有23%实际应用(含生成式AI),且审计团队对AI风险的理解和评估能力不足(评级均值仅3.3/5)。技术债务等非AI风险的专业审计能力也在低位徘徊。
关键行动建议
- 增强工具应用:推广AI、数据可视化、自动化等技术辅助审计工具,提升风险实时监测能力。
- 聚焦网络安全:持续深化对网络攻击(如勒索软件)的防护,加强云服务和第三方风险治理。
- 填补AI能力建设:制定AI风险管理框架(参考NIST标准),组织专项培训与跨部门协作。
附录摘要
调查覆盖1246名全球技术审计专家,三大指标对比显示:威胁认知与审计准备度/能力存在明显脱节(尤其在第三方风险和AI领域)。2024年工具应用率增长(如协作工具从26%增至56%),但仍需技术资源投入优化审计效率。
(注:全文摘要保留了图表核心数据点的百分比呈现方式,并转化为精炼的中文表达。)
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载