Abstract
This research aims to identify the role of internal auditing in evaluating the IT governance dimension as a key aspect of cyber resilience in the Iraqi banking sector. This evaluation is conducted through a set of controls stipulated by the Central Bank of Iraq's 2024 directives, and assesses the extent to which these controls can identify the impact of cyber threats and attacks on the sector and support its continued operation after such attacks. The research employs a descriptive-analytical methodology, utilizing a questionnaire developed specifically for this purpose, as well as conducting personal interviews with seven Iraqi banks. The research problem is based on the question: "Does internal auditing play a role in evaluating cyber resilience controls?" The research concluded that the Iraqi banks in the sample comply with the cyber resilience controls as outlined in the Central Bank of Iraq's directives.
Keywords
Cyber resilience
cybersecurity risks
dimensions of cyber
internal auditing
resilience
Abstract
يهدف البحث الحالي الى التعرف على دور التدقيق الداخلي في تقييم بعد حوكمة تقنية المعلومات كاحد ابعاد الصمود السيبراني في القطاع المصرفي العراقي من خلال مجموعة من الضوابط االتي اقرتها تعليمات البنك المركزي العراقي لعام 2024، ومدى امكانيتها في معرفة تاثير التهديدات والهجمات السيبرانية على هذا القطاع ودعمهـا بالاستمرار بالعمل بعد تلك الهجمات، وذلك من خلال استخدام المنهج الوصفي التحليلي للاستبانة الموضوعة لهذا الغرض فضلاً عن المقابلات الشخصية لسبعة مصارف عراقية. اذ استند البحث على مشكلة مفادها " هل للتدقيق الداخلي دور في تقييم ضوابط الصمود السيبراني" ومن خلال البحث توصل البحث الى مجموعة من النتائج اهمهـا " امتثال المصارف العراقية عينة البحث بضوابط المتعلقة بالصمود السيبراني وعلى وفق تعليمات البنك النركزي العراقي".
Keywords
الصمود السيبراني، التدقيق الداخلي، مخاطر الامن السيبراني، ابعاد الصمود السيبراني.