Руководство не может оценить ИТ-риски, актуальные для их компаний. Тем не менее, эти вопросы уже находят место для обсуждения на советах директоров. До данным PricewaterhouseCoopers, 68% руководителей служб внутреннего аудита полагает, что топ-менеджмент не способен полностью понять ИТ-риски.
Однако большая часть проблемы, по мнению аналитиков, заключается в том, что люди, оценивающие риски, просто не могут их адекватно донести до директоров. Кроме того, большинство департаментов внутреннего аудита на оценку ИТ-рисков тратит менее 20% времени. С другой стороны, руководство, по мнению PwC, действительно слабо разбирается в технологиях и не имеет достаточного опыта. 87% опрошенных топ-менеджеров признались, что не успевают следить за развитием технологий. Как результат этих двух факторов, возникает неполная картина влияния ИТ на бизнес компании.