risk

Lack of independent audit and compliance review

Because independent internal and external audit and review of information security are not performed, control deficiencies and non-conformities are neither detected nor challenged, so weaknesses persist unremediated and management and the board lose reliable assurance over control effectiveness.

Record JSON · Open in map · Data retrieval guide

Catalog revision: 24028ffcfc2b295fa1b08ee6caa84b765f0731b321496bf4f548c49ad2177028. A connection does not establish full coverage.

Attributes

category
compliance_regulatory
domain
  • Compliance, Audit & Assurance
  • Governance, Policy & Oversight
taxonomy
  • iso-27005-vulnerability
  • coso-erm-risk
inherent_rating
medium

Details

risk_id
compliance-no-independent-audit
category
compliance_regulatory
likelihood
medium
impact
medium
inherent_rating
medium
treatment
mitigate
taxonomies
  • iso-27005-vulnerability
  • coso-erm-risk

Source

No record-specific source URL is provided.

Connections