Euroopan sisäisten tarkastajien kattojärjestö ECIIA on julkaissut kolmannen European Regulatory & Risk Brief -katsauksen. Katsaus kokoaa sisäisen tarkastuksen, hallinnon, riskienhallinnan, raportoinnin ja varmennuksen kannalta keskeisiä sääntely- ja politiikkakehityksiä Euroopassa.
Syyskuun katsauksessa käsitellään muun muassa:
- EU digisääntelyn, tekoälyn ja operatiivisen resilienssin ajankohtaista kehitystä, mukaan lukien AI Actin toimeenpano, AI Omnibus -paketti ja tekoälyyn liittyvät ICT- ja kyberriskit.
- Cyber Resilience Actin ensimmäisiä raportointivelvoitteita sekä tuotteiden kyberturvallisuuteen, haavoittuvuuksien hallintaan ja poikkeamien raportointiin liittyviä vaatimuksia.
- AMLA valmisteluja ja EU rahanpesun ja terrorismin rahoittamisen torjunnan valvonnan yhdenmukaistamista.
- EU uuden 21. Venäjä-pakotteiden kokonaisuuden vaikutuksia muun muassa finanssisektoriin, kryptovarapalveluihin ja pakotteiden kiertämisen torjuntaan.
- Pankki- ja vakuutussääntelyn tulevia muutoksia, kuten EU pankkisektorin sääntelykehitystä ja Solvenssi II -uudistuksen toimeenpanoa.
- Kestävyysraportoinnin ja ESRS-standardien uudistamista sekä EFRAGin työtä raportointivaatimusten käytännön toimeenpanon tukemiseksi.
- Toimitusketjujen, due diligencen ja taloudellisen turvallisuuden kehitystä, kuten metsäkatoasetuksen (EUDR) toimeenpanoa ja EU julkisten hankintojen uudistamista.
Katsauksessa korostuvat erityisesti digitalisaation, tekoälyn, kyberturvallisuuden, sääntelyn muutosten, rahanpesun torjunnan ja kestävyysraportoinnin merkitys sisäisen tarkastuksen, riskienhallinnan ja compliance-toimintojen näkökulmasta. Syksyn aikana organisaatioilta edellytetään valmistautumista useisiin uusiin ja muuttuviin vaatimuksiin sekä niiden vaikutusten arviointia omiin prosesseihin, kontrolleihin ja raportointiin.
Katsaus julkaistaan jatkossa kahden kuukauden välein, ja seuraava julkaisu ilmestyy marraskuussa.
➡️ Et vielä jäsen? Katso lisätietoa jäsenyydestä, jäseneduista ja jäseneksi liittymisestä!
