這是2025年2月26日在CSO刊出的"What CISOs need from the board: Mutual respect on expectations"。以下針對「董事會想要資安長什麼」、「資安長想要董事會什麼」兩部分介紹。
董事會想要資安長什麼
董事會非常期待資安長有效風險管理及溝通。他們大多數想要透明與真相。這需要轉譯技能,因為資安長必須將複雜的網路安全風險轉化為明確的商業用語和潛在影響,使董事會可瞭解並採取行動。
這是2025年2月26日在CSO刊出的"What CISOs need from the board: Mutual respect on expectations"。以下針對「董事會想要資安長什麼」、「資安長想要董事會什麼」兩部分介紹。
董事會想要資安長什麼
董事會非常期待資安長有效風險管理及溝通。他們大多數想要透明與真相。這需要轉譯技能,因為資安長必須將複雜的網路安全風險轉化為明確的商業用語和潛在影響,使董事會可瞭解並採取行動。
這篇"5 steps to prepare for the surge in supplier surveys"是2025年3月4日在RSM網站刊出的。以下分享一些要點。
在2025年,作者預估在供應商調查內關於永續相關資料之需求,會達到轉折點。監理壓力、投資人審查以及消費者意識,會逼著大公司要仔細審視其整體價值鏈。因此,供應大企業的中型公司高階經理人,會面對到明確的要求:做好準備,不然就做不了生意。有時候,這些調查甚至是不得不做的,如此才能成為核准外包商清單內的供應商。
公司若未能建立健全的報導制度、可驗證資料,以及可信的遵循架構,可能會難以維持與關鍵客戶之間的關係、取得融資,或在快速演變的市場內維持競爭力。
betanews 在2025年 2月 16日有這一篇由Leigh Glasper所寫的“ Is a lack of supply chain visibility undermining board-level confidence in cyber security programs?“。
邁進2025年,組織必須關注強化營運韌性和因應第三方風險,這不僅僅由商業需求所驅動,還是新的監理要求。隨著2024年底的NIS2及今年初的DORA等法規的施行,供應鏈風險管理已經成為必要的策略。
這意味第三方網絡風險管理必須成為策略的優先事項。然而,根據BlueVoyant的報告—第五份年度《供應鏈防衛》(Supply Chain Defence),其審視了快速演變的供應鏈生態體系,許多組織似乎沒有優先重視供應鏈網絡風險管理,或者沒有意識到供應鏈上的網絡安全漏洞。
這篇是在Deloitte網站上公佈的最新SEA CFO Agenda 2025研究,調查期間是在2024年十月間,對向為190位七個東南亞地區的財務長(包括汶萊、印尼、馬來西亞、菲律賓、泰國以及越南)。多數財務長來自於年營業額超過1億美元的公司,產業消費品、能源、金融、生命科學與醫療照顧、製造與工業、公共事業以及科技、媒體與電信業。另外還在2024年九至十一月對11位財務長做了一系列一對一訪談,更詳盡地瞭解這些財務長的特殊差異與觀點。
這篇研究的要點有:
*儘管有揮之不去的外部風險,但東南亞財務長優先中是的是:營收成長(82%)、成本控制(71%)及財務績效(70%)。
*他們對併購有相當的興趣,而且越來越高。超過四分之一(28%)的財務長說,其組織在過去36個月裡至少有完成一項併購交易,近半(46%)預期在未來36月會提高交易數。
*人才與信任相關的因素—AI相關技能與素養(78%)、採用風險(55%)以及文化和信任(45%),是財務長在財務部門使用AI最關切的事宜。
*不到四分之一(23%)的財務長會將ESG納入營運模式,儘管廣泛認識到其重要性。
Forbes在2025年 2月 17日報導,根據在2025年2月17日公佈的報告《堅持到底:財務長與綠色轉型》(Staying the course: Chief financial officers and the green transition),絕大多數財務長仍致力於提高氣候投資—很多預期從綠色措施而來的財務回報,會高於傳統投資。
此顯示了公司財務策略的根本轉變。永續不再被視為是企業社會責任議題,現在被視為由市場機會、風險管理與演變中監理局勢所推動的財務最優先事項。
這份由We Don’t Have Time與Kearney執行的調查,蒐集了美國、英國、阿拉伯聯合大公國與印度財務長的見解。資料顯示在公司財務方面的轉變:永續不再被視為是一小群人的焦點,而是核心業務策略。
"Strengthening the CFO–Audit Committee Relationship"是2025年3月31日在KPMG網站刊出的文章。以下分享一些內容。
高品質的財務報導、為企業及其利害關係人創造價值,這個共同目標或許很清楚,但是財務長與審計委員會卻越來越不容易面對擴張中的工作量、升高的複雜性及持續的數位顛覆,兩方要保持同步,挑戰從未如此大。
(1)根據Deloitte審計品質中心調查,網路安全、企業風險管理與會議效能是審計委員會首要任務
Deloitte 在2025年 2月 12日有這一篇文章,介紹最新的報告。
根據Deloitte董事會效能中心(Center for Board Effectiveness)和審計品質中心(Center for Audit Quality, CAQ)合作的《審計委員會實務報告:審計委員會的共同話題》(Audit Committee Practices Report: Common Threads Across Audit Committees)所發佈的調查發現,由於各產業的數位威脅持續上升,除了財務報導與內部控制外,網路安全仍是公開發行公司審計委員會的首要任務。
從更廣的範圍來看,達成組織目標和確保公司聲譽及利害關係人關係至關重要的企業風險管理(ERM)為排名第二的審計委員會要務。財務與內部人才仍然是審計委員會的第三要務。
Corporate Board Member 在2026年 6月 17日刊出一篇Melanie C. Nolen所寫的調查分享。 一如其所協助治理的公司,美國公開發行公司董事正全力投入生成式AI使用,但是他們通常是在沒有指導綱領、政策或監督下執行的,此糟糕的趨勢可能對公司引發嚴重...