Risk in Focus 2027: Hot Topics for Internal Auditors

Nieuws 15/09/2026
Risk in Focus 2027: Hot Topics for Internal Auditors

Op 15 september is Risk in Focus 2027 gelanceerd. Het jaarlijkse Europese onderzoek brengt in kaart welke risico’s Chief Audit Executives het hoogst inschatten en hoe organisaties en internal auditfuncties daarop inspelen. De nieuwe editie laat zien dat cybersecurity en databeveiliging bovenaan blijven staan. Digitale disruptie, nieuwe technologieën en AI stijgen naar de tweede plaats.

Risk in Focus is inmiddels toe aan het elfde onderzoeksjaar. Het onderzoek is gebaseerd op de ervaringen en verwachtingen van CAE’s uit verschillende Europese landen, sectoren en organisaties. De resultaten bieden een Europese benchmark voor CAE’s en internal auditors, maar zijn ook relevant voor audit committees, bestuurders, commissarissen en professionals binnen risk en compliance. Zij kunnen de bevindingen gebruiken voor het gesprek over risico’s, governance, beheersing en assurance.

Cybersecurity blijft .het hoogst gerangschikte risico

Cybersecurity en databeveiliging staan opnieuw bovenaan. 86% van de ondervraagde CAE’s rekent dit tot de vijf grootste risico’s voor de organisatie. De aard van het risico ontwikkelt zich verder. AI ondersteunde aanvallen, social engineering, afhankelijkheid van cloudleveranciers, kwetsbaarheden in de keten en geopolitieke spanningen vragen om aandacht.

Digitale disruptie, nieuwe technologieën en AI stijgen van de derde naar de tweede plaats. 52% van de CAE’s plaatst dit onderwerp in de top vijf. Tegelijkertijd blijven governance, risicovolwassenheid en assurance achter bij de snelheid waarmee AI zich ontwikkelt.

Macroeconomische en geopolitieke onzekerheid stijgt naar de derde plaats. 51% van de CAE’s rekent dit tot de vijf grootste risico’s. De onderzoeksresultaten wijzen ook hier op een verschil tussen de hoogte van het risico, de risicovolwassenheid en de aandacht vanuit Internal Audit.

Risico, volwassenheid en assurance naast elkaar

Risk in Focus 2027 kijkt niet alleen naar welke risico’s bovenaan staan. Het onderzoek brengt ook de risicovolwassenheid van organisaties en de inzet van Internal Audit in beeld.

Dat levert relevante verschillen op. Cybersecurity kent een relatief hoge volwassenheid en krijgt veel aandacht vanuit Internal Audit. Digitale disruptie staat daar tegenover: het onderwerp behoort tot de hoogst ingeschatte risico’s, maar heeft de laagste volwassenheidsscore.

Voor CAE’s en internal auditors biedt dat een basis om de eigen risicoanalyse, auditplanning en assurance inzet te beoordelen. Voor audit committees, bestuurders en commissarissen roept het een bredere vraag op: sluit de beschikbare assurance aan op de risico’s die het realiseren van organisatiedoelstellingen kunnen beïnvloeden?

Risico’s raken steeds sterker met elkaar verbonden

Een ander beeld uit het onderzoek is dat risico’s minder goed afzonderlijk kunnen worden beoordeeld. Cybersecurity raakt bijvoorbeeld aan AI, menselijk gedrag, geopolitiek en afhankelijkheid van leveranciers. Geopolitieke ontwikkelingen kunnen gevolgen hebben voor supply chains, energie, financiële markten en regelgeving.

Dat heeft gevolgen voor governance en risicomanagement, maar ook voor Internal Audit. CAE’s zoeken volgens het onderzoek naar flexibelere auditplanning, scenarioanalyse en meer samenwerking binnen de organisatie. De traditionele jaarlijkse auditcyclus alleen sluit niet altijd aan op risico’s die zich snel ontwikkelen.

Een benchmark voor het gesprek over risico en assurance

Risk in Focus 2027 biedt daarmee meer dan een ranglijst van risico’s. CAE’s en internal auditfuncties kunnen het onderzoek gebruiken om het eigen risicobeeld en de auditprioriteiten te toetsen. Audit committees, bestuurders en commissarissen krijgen een referentiepunt voor het gesprek over risico’s en assurance. Risk en compliance professionals kunnen de resultaten naast hun eigen risicobeoordelingen leggen.

Zo biedt hetzelfde onderzoek verschillende perspectieven op één vraag: sluiten risicobeheersing, governance en assurance voldoende aan op de risico’s waarmee de organisatie wordt geconfronteerd?

Download Risk in Focus 2027 - Hot Topics for Internal Auditors

Andere nieuwsberichten