القيادة والإدارة

إدارة المخاطر المؤسسية (ERM) وحماية مكتسبات المنظمة

برنامج يبني منظومة مخاطر متكاملة: تحديد شهية المخاطر، وبناء السجل والتصنيف، وتقييم الاحتمال والأثر، وتصميم الضوابط ومؤشرات الإنذار، والتقرير إلى لجنة المخاطر.

المدة5 أيام تدريبية
المحتوى5 محاور · 10 جلسات
بعد البرنامجشهادة حضور معتمدة

لمحة عن الدورة

المخاطر لا تُدار بقائمة تُعدّ مرة في السنة وتُحفظ في ملف، بل بمنظومة تربط قرار الاستثمار بحدود التحمل وبمن يملك الضابط ومن يراقب فاعليته. يبني هذا البرنامج منظومة إدارة المخاطر المؤسسية (ERM) على أساس إطار (ISO 31000:2018) وإطار لجنة المنظمات الراعية، ويبدأ من السياق: أهداف المنظمة وأصحاب المصلحة وشهية المخاطر المعتمدة وحدود التحمل المشتقة منها. ثم ينتقل إلى التحديد والتحليل: تصنيف المخاطر، وورش الاستكشاف، ومصفوفة الاحتمال والأثر، وتحليل الفراشة الذي يفصل الأسباب عن التبعات، والتقييم الكمي حيث تسمح البيانات. ويغطي بعدها المعالجة: المفاضلة بين التجنب والتقليل والنقل والقبول، وتصميم الضوابط التي تحمي أصول المنظمة واختبار فاعليتها، ومؤشرات الإنذار المبكر. ويختم بالحوكمة والتقرير وثقافة تجعل الإبلاغ ممكناً قبل أن يتحول الخطر إلى خسارة تصيب مكتسبات المنظمة.

الأهداف المتوقعة من الدورة

01

تحديد سياق المنظمة وصياغة بيان شهية المخاطر وحدود التحمل المشتقة منه بلغة قابلة للقياس.

02

بناء سجل مخاطر مصنف وتقييم كل خطر بالاحتمال والأثر وتحليل أسبابه وتبعاته بأدوات منضبطة.

03

تصميم استجابة لكل خطر جوهري واختبار فاعلية الضوابط ووضع مؤشرات إنذار مبكر بعتبات معلنة.

04

إعداد تقارير المخاطر للإدارة العليا ولجنة المخاطر وربط مخرجاتها بقرارات الموازنة والتخطيط.

المستهدفون

01

مدراء المخاطر ومنسقو إدارة المخاطر في الوحدات التشغيلية والمساندة.

02

أعضاء لجان المخاطر والتدقيق ومسؤولو الالتزام والحوكمة في المنظمات.

03

مدراء ماليون وتشغيليون مسؤولون عن ضوابط تحمي أصول المنظمة وإيراداتها.

04

مدققون داخليون يقيّمون فاعلية منظومة المخاطر والضوابط الرقابية القائمة.

المحاور العلمية

اضغط على أي محور لاستعراض جلساته وبنوده.

01

المحور الأول: الإطار الحاكم وسياق المنظمة

2 جلسات · 6 نقاط

1الجلسة الأولى: المبادئ والإطار وتوزيع المسؤوليات

  • بناء سياسة مخاطر تحدد المبادئ والنطاق والأدوار وفق إطار (ISO 31000:2018) ومتطلبات الحوكمة.
  • توزيع المسؤوليات على خطوط الدفاع الثلاثة بحيث لا يراقب أحد ضوابط صممها بنفسه.
  • تحديد علاقة وظيفة المخاطر بالتدقيق الداخلي والالتزام لتفادي ازدواج العمل وتضارب التقارير.

2الجلسة الثانية: شهية المخاطر وحدود التحمل

  • صياغة بيان شهية مخاطر لكل فئة يربط الطموح بحدود مالية وتشغيلية وسمعية محددة.
  • اشتقاق حدود تحمل قابلة للقياس تُترجم إلى عتبات تشغيلية داخل الوحدات والأنظمة.
  • اختبار اتساق الشهية المعلنة مع القرارات الفعلية في الاستثمار والتسعير والتوسع.
02

المحور الثاني: تحديد المخاطر وتحليلها

2 جلسات · 6 نقاط

1الجلسة الأولى: التصنيف وورش تحديد المخاطر

  • بناء تصنيف موحّد يغطي الاستراتيجية والتشغيل والمالية والالتزام والتقنية والسمعة.
  • إدارة ورشة تحديد مخاطر تستخرج الخطر بصيغة سبب وحدث وأثر لا بعنوان عام غامض.
  • استخدام الحوادث السابقة وشكاوى العملاء وملاحظات التدقيق لاكتشاف ما يغيب عن الورشة.

2الجلسة الثانية: تقييم الاحتمال والأثر وتحليل السببية

  • معايرة مقاييس الاحتمال والأثر بتعريفات مكتوبة تمنع تفاوت التقدير بين المقيّمين.
  • تطبيق تحليل الفراشة لفصل أسباب الخطر عن تبعاته وتحديد الضوابط الوقائية والتخفيفية.
  • استخدام التقييم الكمي ومحاكاة السيناريوهات حيث تتوافر بيانات تاريخية كافية وموثوقة.
03

المحور الثالث: معالجة المخاطر وتصميم الضوابط

2 جلسات · 6 نقاط

1الجلسة الأولى: اختيار الاستجابة وتحليل جدواها

  • المفاضلة بين تجنب الخطر وتقليله ونقله وقبوله بحسب كلفة المعالجة والقيمة المعرضة للخسارة.
  • تقدير الخطر المتبقي بعد المعالجة ومقارنته بحدود التحمل قبل اعتماد خطة الاستجابة.
  • توثيق قرار قبول الخطر بمن اعتمده ومبرراته وتاريخ مراجعته المقبلة.

2الجلسة الثانية: الضوابط الرقابية ونقل المخاطر

  • تصميم ضوابط وقائية وكاشفة وتصحيحية وربط كل ضابط بمالك وتكرار محدد لاختباره.
  • اختبار فاعلية الضابط بعيّنة وأدلة موثقة لا بالاعتماد على إقرار مالكه بوجوده.
  • استخدام التأمين والشروط التعاقدية لنقل جزء من الخطر مع فهم حدود التغطية واستثناءاتها.
04

المحور الرابع: المراقبة والإنذار المبكر واستمرارية الأعمال

2 جلسات · 6 نقاط

1الجلسة الأولى: مؤشرات المخاطر الرئيسة والمراقبة المستمرة

  • اختيار مؤشرات تسبق وقوع الحدث لا تصفه بعد حدوثه، وتحديد عتبة إنذار لكل مؤشر.
  • ربط المؤشرات بمصادر بيانات آلية تقلل الاعتماد على التقدير اليدوي الشهري.
  • تصميم مسار تصعيد يُفعَّل عند تجاوز العتبة بمسؤول محدد وإطار زمني للاستجابة.

2الجلسة الثانية: استمرارية الأعمال ومواجهة الاضطراب

  • إجراء تحليل أثر الأعمال لتحديد الأنشطة الحرجة وأزمنة التعافي المستهدفة لكل نشاط.
  • بناء خطط استمرارية وفق (ISO 22301:2019) واختبارها بتمرين محاكاة بمعايير نجاح معلنة.
  • تحديث الخطط بعد كل تمرين أو حادث فعلي وتوثيق الثغرات التي كشفها الاختبار.
05

المحور الخامس: التقارير والمخاطر الناشئة ونضج المنظومة

2 جلسات · 6 نقاط

1الجلسة الأولى: التقرير إلى الإدارة العليا ولجنة المخاطر

  • إعداد تقرير موجز يعرض أهم المخاطر واتجاهها وحالة المعالجة والقرار المطلوب من اللجنة.
  • بناء لوحة مؤشرات تجمع الخطر المتبقي وفاعلية الضوابط وحالات تجاوز حدود التحمل.
  • ربط مخرجات المخاطر بدورة التخطيط والموازنة بحيث تُموَّل المعالجات الجوهرية فعلياً.

2الجلسة الثانية: المخاطر الناشئة وثقافة الإبلاغ

  • رصد المخاطر الناشئة في الأمن السيبراني وسلاسل الإمداد والمناخ واستخدام الذكاء الاصطناعي.
  • بناء ثقافة تشجع الإبلاغ عن الحدث الوشيك وتتعامل معه كمصدر تعلم لا كتهمة.
  • قياس نضج منظومة المخاطر سنوياً ووضع خطة ارتقاء بمستوى واحد عبر مبادرات محددة.

ما يحصل عليه المشارك

5 محاور علمية

مخطّط علميّ متدرّج

10 جلسة تدريبية

موزَّعة على 5 أيام

30 بنداً تفصيلياً

محتوى تطبيقي مفصَّل

شهادة حضور معتمدة

بعد إتمام البرنامج

أكمل بيانات التسجيل

سنتواصل معك خلال يوم عمل لتأكيد الحجز.

جاهز للبدء؟

احجز مقعدك في البرنامج وابدأ رحلة تطوير مهاراتك.

سجّل الآن

شارك هذه الدورة