W życie wszedł Topical Requirements (TR) czyli nowy, obowiązkowy element Globalnych Standardów Audytu Wewnętrznego 2024 (GIAS). To ważny punkt odniesienia.
To pierwsze Wytyczne opublikowane po wejściu w życie GIAS i od razu dotyczą obszaru, który dziś spędza sen z powiek wielu organizacjom. Cybersecurity TR porządkuje podejście do:
✅ ładu (governance),
✅ zarządzania ryzykiem,
✅ mechanizmów kontroli w cyberbezpieczeństwie.
Co to oznacza w praktyce?
✅ analizujemy stosowalność TR zanim zaczniemy zadanie audytowe,
✅ uwzględniamy go w planowaniu audytu,
✅ przygotowujemy się na to, że będzie oceniany w EQA.
Gotowy na audyt raportów ESG?
Jeśli kolejny raz masz problem ze zebraniem danych, i nie jesteś przekonana_y, że pochodzą one z wiarygodnych źródeł, to czas na porządki i data governance z prawdziwego zdarzenia. Chcesz uniknąć problemów na etapie audytu?
To już nie jest pytanie „czy audytować cyber”, tylko jak robić to w sposób spójny i zgodny ze Standardami.
🤖 Dlaczego to ma znaczenie właśnie teraz? Bo równolegle organizacje coraz śmielej wdrażają autonomiczne agenty AI, a modele governance, tożsamości i bezpieczeństwa często za tym nie nadążają.
* brakuje pełnej widoczności,
* odpowiedzialność jest rozproszona,
* a gotowość audytowa bywa… życzeniowa.
📎 Pełna treść Cybersecurity TR (również po polsku)
📎 Pełna treść Securing Autonomous AI Agents (dostępna po zalogowaniu)

Przytłaczają Cię wymogi ESG?
Pomożemy Twojej firmie przeprowadzić badanie podwójnej istotności, zbudować proces należytej staranności i wdrożyć regulacje ESG bez korporacyjnego bełkotu.
Arete Learning Platform
Praktyczna edukacja w doskonałym wydaniu. Szukasz wiedzy od ekspertów? Sprawdź nasze certyfikowane szkolenia online. Ucz się we własnym tempie.
Zbuduj kompetencje ESG w swoim zespole
Brak wiedzy to największe ryzyko. Organizujemy praktyczne warsztaty dla Zarządów, Rad Nadzorczych i działów wewnętrznych, dopasowane do specyfiki Twojej branży.
Kompleksowe doradztwo i audyt ESG
Raportowanie to efekt skutecznej strategii i ułożonych procesów. Oferujemy wsparcie wywodzące się z twardego audytu – od analizy istotności po weryfikację.
- ✓ Badanie podwójnej istotności i analiza luk
- ✓ Wsparcie przy tworzeniu strategii i polityk ESG
- ✓ Wdrażanie systemów zarządzania ryzykami ESG i procesów należytej staranności
- ✓ Tworzenie raportów ESG (ESRS, VS) i weryfikacja raportów
