Cybersecurity and external audit : the disclosure of risk factors in annual reports

Abstract

O presente trabalho examina a questão dos incidentes de cibersegurança. Mais especificamente, este trabalho examina se existe relação e em caso de existir, avalia como é que, de facto, os incidentes de cibersegurança estão envolvidos com a quantidade de taxas de auditoria cobradas, assim como com algumas características específicas dos auditores externos. Os resultados da análise permitem demonstrar que existe uma relação positiva e significativa entre a alteração nas taxas de auditoria no ano da violação dos dados. Os. auditores aumentam as taxas de auditoria com o objectivo de reduzir o risco de auditoria associado aos incidentes e eventos de cibersegurança, bem como nos esforços adicionais para avaliar a empresa afectada. Além disso, o aumento nas taxas de auditoria cobradas é confirmado não só através do ano em que ocorreu o evento, mas também nos 2 anos seguintes, aquando da existência de uma mudança de auditor.The present work examines whether and how the cybersecurity incidents are related to the amount of audit fees as well as to some specific characteristics of external auditors. Results of the analysis allow to demonstrate that there is a positive and significant relation between the change in audit fees in the year of the data breach. Auditors increase the audit fees to reduce the audit risk associated with the cybersecurity incidents, as well as for the additional efforts to evaluate the breached company. Moreover, the increase in audit fees is confirmed not only in the year of the event but also for the following two years when there is a change in auditor

    Similar works