الأسئلة الشائعة
الخدمات
انضم إلينا كخبير
المدونة
حلل احتياجاتك التدريبيةجديد ومجاني
الإفصاح عن التدريب مجانًاتقييم نضج الموارد البشرية مجانًاالرضا والارتباط الوظيفي مجانًا
رواسي
رواسي التمكين
للاستـــــشارات والـــــتدريب
الرئيسيةمن نحن
الدورات التدريبيةالبرامج التدريبية الشهريةحلل احتياجاتك التدريبية مجانًاالإفصاح عن التدريب مجانًاالاعتمادات
الحقائب التدريبية الجاهزةالتحول الرقمي للحقائب التدريبيةطلب حقيبة تدريبية مخصصة
الخدمات الاستشاريةالمنتجات الرقميةاتصل بنا
رواسي
رواسي التمكينللاستـــــشارات والـــــتدريب

نقدم حلولاً متكاملة في التدريب والاستشارات والمنتجات الرقمية بمعايير مهنية تساهم في تمكين الأفراد وتطوير المؤسسات.

طرق الدفع

مدىفيزاماستركاردأمريكان إكسبرسSTC PayApple Payمدفوعتابيتمارا

السجل التجاري

7001748636

الحالة: نشطإصدار: 27/02/2012

روابط سريعة

  • الرئيسية
  • من نحن
  • الأكاديميات المتخصصة
  • الدورات
  • جميع القطاعات
  • الحقائب التدريبية
  • الخدمات الاستشارية
  • المنتجات الرقمية
  • المدونة
  • اتصل بنا
  • انضم إلينا كخبير

خدماتنا

  • التدريب والتأهيل
  • الحلول الاستشارية
  • الجودة والتميز
  • المنتجات الرقمية
  • التطوير المؤسسي
  • حلول التحول الرقمي

تواصل معنا

الفرع الرئيسي:

الرياض: المملكة العربية السعودية
عمان: المملكة الأردنية الهاشمية
مسقط: سلطنة عُمان

البريد الإلكتروني:

[email protected]

الهاتف:

السعودية:+966 500 665 369(إضافي):+966 570 588 004
تحدث مع خبيرحلل احتياجاتك التدريبية مجانًا

© 2026 رواسي التمكين للاستشارات والتدريب. جميع الحقوق محفوظة.

سياسة الخصوصيةالشروط والأحكامسياسة الاستردادخريطة الموقع
إدارة المخاطر وفقًا لمعيار ISO 31000
الدوراتالحوكمة وإدارة المخاطر والامتثال
برنامج تدريبي احترافي

إدارة المخاطر وفقًا لمعيار ISO 31000

تُعد دورة "إدارة المخاطر وفقًا لمعيار ISO 31000" برنامجًا تدريبيًا متقدمًا يهدف إلى تمكين المشاركين من فهم وتنفيذ مبادئ وأطر وعمليات إدارة المخاطر وفقًا للمواصفة القياسية الدولية ISO 31000:2018.

شهادة متضمنة
تدريب بقيادة خبراء
تعلم تطبيقي
دعم في التسجيل
أيام
5 أيام
اللغة
العربية والإنجليزية
مسار عرض السعر

اطلب الجدول وعرض السعر

الدفع الإلكتروني غير متاح لهذه الدورة حالياً. أرسل بياناتك وسيقوم فريق التدريب بإعداد الجدول وعرض السعر الأنسب لك.

لا توجد جلسة عامة مدفوعة متاحة الآن. اطلب عرض سعر وسنؤكد الجدول والمقاعد والتكلفة.
ملخص الدورة
اطلب الجدول وعرض السعر

لا يوجد دفع إلكتروني مفتوح لهذه الدورة حالياً. يمكن لفريقنا إرسال عرض السعر المناسب لك.

تنعقد شهرياً
تاريخ البدء
مرن / متاح دائماً
الشهادة
شهادة معتمدة
أيام
5 أيام (شهري)

يصلكم العرض عبر البريد وبوابة العملاء

استفسر عبر واتساب
تفاصيل الدورة

نظرة عامة

تُعد دورة "إدارة المخاطر وفقًا لمعيار ISO 31000" برنامجًا تدريبيًا متقدمًا يهدف إلى تمكين المشاركين من فهم وتنفيذ مبادئ وأطر وعمليات إدارة المخاطر وفقًا للمواصفة القياسية الدولية ISO 31000:2018. يوفر ISO 31000 مبادئ وإرشادات عامة لإدارة المخاطر يمكن تطبيقها في أي منظمة بغض النظر عن حجمها أو نوعها أو مجال عملها. وهو مصمم لدمج إدارة المخاطر في جميع أنشطة المنظمة، بما في ذلك التخطيط الاستراتيجي، وعمليات الإدارة، ومشاريع التطوير.

يعد معيار ISO 31000 مرجعًا عالميًا لإدارة المخاطر، حيث يساعد المؤسسات على تحديد وفرص التعامل مع عدم اليقين بطريقة منهجية وفعالة. يعتمد المعيار على ثلاثة مكونات رئيسية مترابطة: مبادئ إدارة المخاطر، الإطار، والعملية، والتي تشكل معًا نظامًا متكاملًا لإدارة المخاطر يعزز صنع القرار ويحقق الأهداف التنظيمية.

في سياق رؤية المملكة 2030، التي تهدف إلى تنويع الاقتصاد وتعزيز كفاءة القطاعين العام والخاص، أصبحت إدارة المخاطر جزءًا لا يتجزأ من حوكمة الشركات والتخطيط الاستراتيجي، حيث تساعد المؤسسات على تحديد وتقييم وإدارة مجموعة واسعة من المخاطر (المخاطر التشغيلية، المالية، القانونية، التنظيمية، السمعة، الأمن السيبراني، المخاطر البيئية).

تم تصميم البرنامج ليكون تطبيقيًا بنسبة 70%، من خلال تحليل حالات دراسية حقيقية، وتمارين على تطبيق عملية إدارة المخاطر (تحديد المخاطر، تحليل المخاطر، تقييم المخاطر، معالجة المخاطر)، واستخدام أدوات تحليل المخاطر (SWOT، PESTLE، HAZOP، FMEA، Bow-Tie، مصفوفة المخاطر)، وتطوير وتنفيذ سجلات المخاطر، وتقارير إدارة المخاطر للإدارة العليا ومجلس الإدارة، وتكامل إدارة المخاطر مع التخطيط الاستراتيجي.

المحاور المتقدمة للبرنامج: نظرًا للنطاق الواسع لإدارة المخاطر، تم تصميم الدورة على مدى 5 أيام (25 ساعة تدريبية).

الأهداف

أهداف البرنامج

بنهاية هذه الدورة، سيكون المشارك قادرًا على:

  1. فهم مبادئ ISO 31000 الثمانية لإدارة المخاطر الفعالة – شرح المبادئ الأساسية: (1) دمج إدارة المخاطر في جميع أنشطة المنظمة، (2) هيكلة وشمولية النهج، (3) التخصيص لسياق المنظمة، (4) الشمولية، (5) الاعتبارات الإنسانية والثقافية، (6) ديناميكية واستجابة إدارة المخاطر، (7) توفر المعلومات واستخدامها، (8) التحسين المستمر.
  2. تصميم وتنفيذ إطار إدارة المخاطر (Risk Management Framework) وفقًا لـ ISO 31000 – تطوير وتنفيذ وصيانة وتحسين إطار إدارة المخاطر الذي يدمج إدارة المخاطر في حوكمة المنظمة، واستراتيجيتها، وتخطيطها، وإدارتها، وإعداد التقارير، وسياساتها، وقيمها، وثقافتها.
  3. تطبيق عملية إدارة المخاطر (Risk Management Process) المنصوص عليها في ISO 31000 – اتباع عملية إدارة المخاطر المكونة من 5 خطوات: (1) تحديد النطاق والسياق والمواصفات (تحديد السياق الداخلي والخارجي). (2) تحديد المخاطر (تحديد مصادر المخاطر والمناطق والأحداث). (3) تحليل المخاطر (تحديد الاحتمالية والعواقب). (4) تقييم المخاطر (مقارنة نتائج التحليل بمعايير المخاطر). (5) معالجة المخاطر (اختيار وتنفيذ خيارات معالجة المخاطر – تجنب المخاطرة، تقليل المخاطرة، مشاركة المخاطرة، قبول المخاطرة).
  4. توثيق المخاطر (Risk Documentation) والإبلاغ عنها – تطوير وتنفيذ سجل المخاطر (Risk Register) لتسجيل جميع المخاطر المحددة وتصنيفها وتحليلها وتقييمها وتخطيط معالجتها، وإعداد تقارير إدارة المخاطر للمستويات المختلفة من المنظمة (مجلس الإدارة، الإدارة العليا، أصحاب المصلحة) والتي تلخص المخاطر الرئيسية، وتدابير التخفيف، ومستوى الثقة المتبقي.
  5. دمج إدارة المخاطر في التخطيط الاستراتيجي واتخاذ القرار – تحديد المخاطر والفرص التي قد تؤثر على تحقيق الأهداف الاستراتيجية، ودمج إدارة المخاطر في عمليات التخطيط (خطط الأعمال، خطط المشاريع، خطط القسم)، واتخاذ قرارات مستنيرة بالمخاطر.
  6. مراقبة ومراجعة فعالية إدارة المخاطر – مراقبة المخاطر وتدابير المعالجة بشكل منتظم، ومراجعة إطار وعملية إدارة المخاطر للتأكد من أنها لا تزال مناسبة وكافية وفعالة، وإجراء التحسين المستمر.
الفئة المستهدفة

الفئة المستهدفة

  1. مديرو المخاطر ومسؤولو الامتثال في القطاعين العام والخاص.
  2. مديرو العمليات والإنتاج والجودة وسلسلة التوريد والمشاريع.
  3. المدققون الداخليون والخارجيون (Internal & External Auditors).
  4. أعضاء مجلس الإدارة والإدارة العليا (كبار المسؤولين التنفيذيين، مدراء الأقسام).
  5. مدراء المشاريع وقادة الفرق (Project Managers & Team Leaders).
  6. مسؤولو التخطيط الاستراتيجي وتطوير الأعمال.
  7. مسؤولو السلامة والصحة المهنية والبيئة (HSE) والأمن السيبراني.
  8. المستشارون والممارسون في مجال إدارة المخاطر وإدارة الجودة.
  9. خريجو إدارة الأعمال والهندسة والقانون والمحاسبة.
الكفاءات

الكفاءات الأساسية

تصميم وتوثيق إطار إدارة المخاطر وفقًا لـ ISO 31000

القدرة على تطوير وتوثيق إطار إدارة المخاطر الذي يتضمن: (1) تفويض والتزام الإدارة العليا، (2) تصميم الإطار (فهم المنظمة وسياقها، سياسة إدارة المخاطر، دمج إدارة المخاطر في عمليات المنظمة، تخصيص الموارد، إنشاء الاتصالات الداخلية والخارجية والإبلاغ)، (3) تنفيذ الإطار، (4) مراقبة ومراجعة الإطار، (5) التحسين المستمر للإطار.

تطبيق عملية إدارة المخاطر المكونة من 5 خطوات

القدرة على تطبيق عملية إدارة المخاطر (التواصل والتشاور، تحديد النطاق والسياق، تقييم المخاطر (التحديد، التحليل، التقييم)، معالجة المخاطر، المراقبة والمراجعة). توثيق النتائج في سجل المخاطر (Risk Register).

تطبيق أدوات تحليل المخاطر (FMEA، Bow-Tie، HAZOP)

القدرة على قيادة أو المشاركة في تطبيق أدوات تحليل المخاطر لتحديد وتقييم وتحليل المخاطر في العمليات والمنتجات والمشاريع: (1) FMEA للمنتجات والعمليات، (2) Bow-Tie لتصور مسارات الحوادث والحواجز الوقائية والتخفيفية، (3) HAZOP للعمليات الصناعية.

إنشاء وتطوير سجل المخاطر (Risk Register)

القدرة على إنشاء وتحديث سجل المخاطر: تحديد المخاطر (الوصف، الفئة، المالك)، تحليل المخاطر (الاحتمالية، الشدة، درجة المخاطرة، مستويات الثقة)، تقييم المخاطر (تحديد ما إذا كانت المخاطرة مقبولة)، معالجة المخاطر (خطة العمل، الموارد، الجدول الزمني، المؤشرات).

إعداد تقرير إدارة المخاطر للإدارة العليا (Executive Risk Report)

القدرة على إعداد تقرير إدارة المخاطر للإدارة العليا يتضمن: خريطة المخاطر الحرارية (Risk Heat Map)، قائمة بأهم المخاطر (Top N Risks)، التغييرات في مستوى المخاطر (المخاطر المتصاعدة، المخاطر الهابطة)، فعالية معالجة المخاطر، الثغرات والتوصيات.

دمج إدارة المخاطر في التخطيط الاستراتيجي واتخاذ القرار

القدرة على دمج إدارة المخاطر في عملية التخطيط الاستراتيجي: تحديد المخاطر الإستراتيجية التي قد تؤثر على تحقيق الأهداف الاستراتيجية، وتحديد الفرص من المخاطر، وتضمين تدابير معالجة المخاطر في خطط الأعمال والموازنات، واتخاذ القرارات الإستراتيجية (على سبيل المثال، دخول السوق، إطلاق المنتج، الاندماج والاستحواذ) بطريقة واعية بالمخاطر.

رحلة التعلم

محتوى البرنامج

01

اليوم الأول: مقدمة في إدارة المخاطر ومبادئ ISO 31000

مقدمة في إدارة المخاطر (Risk Management)
تعريف "المخاطرة" (Risk) – تأثير عدم اليقين على الأهداف (سواء كان إيجابيًا أو سلبيًا). إدارة المخاطر: الأنشطة المنسقة لتوجيه المنظمة والتحكم فيها فيما يتعلق بالمخاطر. لماذا إدارة المخاطر مهمة: تقليل عدم اليقين، وتعزيز اتخاذ القرار، وتحسين تخصيص الموارد، وحماية السمعة، وزيادة المرونة (Resilience)، وتحسين الأداء.
تطور إدارة المخاطر: المعايير واللوائح
المعايير الرئيسية: COSO ERM (إدارة مخاطر المؤسسة)، ISO 31000 (المبادئ والإرشادات)، ISO Guide 73 (مصطلحات إدارة المخاطر)، ISO 31010 (تقنيات تقييم المخاطر). المتطلبات التنظيمية (حوكمة الشركات (قانون الشركات السعودي)، قوانين مكافحة غسل الأموال، قوانين حماية البيانات (PDPL)، لوائح هيئة السوق المالية).
مبادئ ISO 31000 الثمانية
استعراض المبادئ الثمانية التي توجه إنشاء وتنفيذ إطار إدارة المخاطر: (1) المتكاملة (Integrated): إدارة المخاطر جزء لا يتجزأ من جميع أنشطة المنظمة. (2) المنظمة والشاملة (Structured and Comprehensive): نهج منظم وشامل يساهم في الحصول على نتائج متسقة وقابلة للمقارنة. (3) المصممة خصيصًا (Customized): يجب أن يكون إطار وعملية إدارة المخاطر مخصصين للسياق الخارجي والداخلي للمنظمة. (4) الشاملة (Inclusive): إشراك أصحاب المصلحة (Stakeholders) المناسبين في كل مستوى من مستويات المنظمة. (5) الديناميكية (Dynamic): إدارة المخاطر تتغير وتستجيب للتغيرات في السياق الداخلي والخارجي للمنظمة. (6) المعلومات الأفضل المتاحة (Best Available Information): تعتمد قرارات إدارة المخاطر على المعلومات التاريخية والحالية والتطلعات. (7) العوامل البشرية والثقافية (Human and Cultural Factors): اعتراف بأن السلوك البشري والثقافة يؤثران بشكل كبير على جميع جوانب إدارة المخاطر. (8) التحسين المستمر (Continual Improvement): يتم تحسين إدارة المخاطر باستمرار من خلال التعلم والخبرة.
العلاقة بين إدارة المخاطر والحوكمة (Governance) والامتثال (Compliance)
حوكمة الشركات (Corporate Governance) – التأكد من أن المنظمة تدار بطريقة أخلاقية وشفافة ومسؤولة. إدارة المخاطر جزء لا يتجزأ من الحوكمة. الامتثال (Compliance) – الالتزام بالقوانين واللوائح والمعايير. إدارة المخاطر تحدد مخاطر عدم الامتثال وتديرها.
ورشة عمل عملية (تقييم مبادئ إدارة المخاطر في منظمة معينة)
الهدف: تقييم كيفية تطبيق (أو عدم تطبيق) مبادئ ISO 31000 في منظمة محددة (يمكن للمشاركين اختيار مؤسستهم الخاصة أو دراسة حالة). المطلوب (فرق عمل صغيرة): (1) لكل من المبادئ الثمانية، قم بتقييم مدى فعالية تطبيق المنظمة للمبدأ على مقياس 1-5. (2) تحديد أكبر فجوة (مبدأ لا يتم تطبيقه بشكل جيد). (3) اقتراح إجراءات لتحسين تطبيق هذا المبدأ. (4) تقديم النتائج في جدول أو عرض تقديمي قصير.
02

اليوم الثاني: إطار إدارة المخاطر (Risk Management Framework) وفقًا لـ ISO 31000

مقدمة في إطار إدارة المخاطر
إطار عمل إدارة المخاطر هو مجموعة من المكونات التي توفر أسس الترتيبات التنظيمية لتصميم وتنفيذ ومراقبة ومراجعة وتحسين إدارة المخاطر طوال المنظمة. الغرض من الإطار: ضمان دمج إدارة المخاطر في جميع أنشطة المنظمة. يتكون الإطار من 5 مكونات: (1) التفويض والالتزام (Mandate and Commitment)، (2) تصميم الإطار (Design)، (3) تنفيذ الإطار (Implementation)، (4) مراقبة ومراجعة الإطار (Monitoring and Review)، (5) التحسين المستمر (Continual Improvement).
التفويض والالتزام (Clause 5.1 – Leadership and Commitment)
يجب أن تظهر الإدارة العليا التزامًا قويًا وقائدًا لإدارة المخاطر من خلال: (1) ضمان دمج إدارة المخاطر في جميع أنشطة المنظمة. (2) توفير الموارد اللازمة (الموظفين، الميزانية، الوقت). (3) تحديد مسؤوليات وسلطات إدارة المخاطر. (4) مراجعة أداء إدارة المخاطر. (5) تعزيز ثقافة الوعي بالمخاطر (Risk-Aware Culture).
تصميم إطار إدارة المخاطر (Clause 5.2 – Design)
فهم المنظمة وسياقها (Understanding the Organization and its Context): البيئة الخارجية (PESTLE – السياسية، الاقتصادية، الاجتماعية، التكنولوجية، القانونية، البيئية)؛ البيئة الداخلية (الهيكل التنظيمي، الثقافة، العمليات، الموارد). سياسة إدارة المخاطر (Risk Management Policy): يجب توثيق سياسة إدارة المخاطر التي تنص على: (1) الأساس المنطقي للمنظمة لإدارة المخاطر، (2) الأهداف والالتزامات، (3) الأطر والمسؤوليات. دمج إدارة المخاطر في عمليات المنظمة: لا ينبغي أن تكون إدارة المخاطر نشاطًا منفصلاً، بل جزء لا يتجزأ من الحوكمة، والتخطيط الاستراتيجي، والتخطيط التشغيلي، وإدارة المشاريع، وإدارة الأداء، والامتثال.
تنفيذ ومراقبة ومراجعة الإطار (Clause 5.3, 5.4, 5.5 – Implementation, Evaluation, Improvement)
التنفيذ (Implementation): تنفيذ إطار إدارة المخاطر في جميع أنحاء المنظمة (بما في ذلك وضع خطط العمل، تدريب الموظفين، إنشاء برامج الاتصال والإبلاغ). مراقبة ومراجعة الإطار (Monitoring and Review): يجب مراجعة فعالية إطار إدارة المخاطر بشكل دوري (على سبيل المثال، سنويًا). قد تشمل المراجعة: التدقيق الداخلي، التقييم الذاتي، مراجعة الإدارة. التحسين المستمر (Continual Improvement): بناءً على نتائج المراقبة والمراجعة، يجب إجراء التحسينات على الإطار وعملية إدارة المخاطر.
ورشة عمل عملية (تطوير سياسة إدارة المخاطر لمنشأة)
الهدف: تطوير مسودة سياسة إدارة المخاطر لمنظمة افتراضية (على سبيل المثال، شركة تصنيع، بنك، منظمة غير ربحية). المطلوب (فرق عمل صغيرة): (1) تحديد نطاق سياسة إدارة المخاطر (جميع أنشطة المنظمة، عمليات محددة، مشاريع محددة). (2) بيان التزام الإدارة العليا (الموارد، القيادة، ثقافة الوعي بالمخاطر). (3) تحديد الأهداف (دعم اتخاذ القرار، الامتثال، تعزيز السمعة). (4) تحديد الأدوار والمسؤوليات (مجلس الإدارة، الإدارة العليا، مدير المخاطر، جميع الموظفين). (5) تحديد الإجراءات (تقييم المخاطر، معالجة المخاطر، تقارير المخاطر). (6) توثيق المسودة في نموذج السياسة (1-2 صفحة).
03

اليوم الثالث: عملية إدارة المخاطر (Risk Management Process) – التقييم والمعالجة

التواصل والتشاور (Communication and ConsultationClause 6.2)
عملية مستمرة وتفاعلية تهدف إلى تبادل المعلومات حول المخاطر مع أصحاب المصلحة. التواصل الفعال يضمن أن أصحاب المصلحة يفهمون المخاطر وأساس القرارات. التشاور يضمن النظر في آراء أصحاب المصلحة.
تحديد النطاق والسياق والمواصفات (Scope, Context, CriteriaClause 6.3)
تحديد نطاق أنشطة إدارة المخاطر (عمليات المنظمة بأكملها، قسم معين، مشروع معين). تحديد السياق الداخلي والخارجي. تحديد معايير المخاطر (معايير تقبل المخاطر (Risk Acceptance Criteria) ومعايير تقييم المخاطر (Risk Evaluation Criteria) – على سبيل المثال، درجة المخاطرة التي تعتبر مقبولة/غير مقبولة، العواقب التي تعتبر غير مقبولة).
تحديد المخاطر (Risk IdentificationClause 6.4.2)
تحديد مصادر المخاطر (أين يمكن أن يحدث؟)، الأحداث (ماذا يمكن أن يحدث؟)، الأسباب (لماذا يمكن أن يحدث؟)، العواقب المحتملة. أدوات تحديد المخاطر: جلسات العصف الذهني (Brainstorming)، المقابلات، تحليل SWOT، تحليل PESTLE، قوائم المراجعة، تحليل السيناريوهات. التصنيف: المخاطر الإستراتيجية، التشغيلية، المالية، الامتثال، السمعة، المخاطر البيئية، مخاطر الأمن السيبراني، المخاطر الجيوسياسية.
تحليل المخاطر (Risk AnalysisClause 6.4.3)
تحليل الاحتمالية (Likelihood Analysis): تحديد احتمالية حدوث كل خطر (على مقياس 1-5: نادر جدًا، غير محتمل، ممكن، محتمل، شبه مؤكد). تحليل العواقب (Consequence Analysis): تحديد شدة العواقب (على مقياس 1-5: ضئيل، بسيط، معتدل، كبير، كارثي) في مجالات متعددة (المالية، السلامة، البيئة، السمعة). مصفوفة المخاطر (Risk Matrix): رسم المخاطر على مصفوفة الاحتمالية × العواقب. التحليل النوعي والكمي: يمكن أن يكون تحليل المخاطر نوعيًا (ارتفاع، متوسط، منخفض)، شبه كمي (مثل استخدام مقياس 1-5)، أو كمي (محاكاة مونت كارلو (Monte Carlo)، تحليل شجرة القرار (Decision Tree Analysis)، تحليل الحساسية (Sensitivity Analysis)).
ورشة عمل عملية (تطبيق تحليل المخاطر على مشروع تطوير منتج جديد)
الهدف: إجراء تقييم المخاطر (التحديد والتحليل والتقييم) لمشروع تطوير منتج جديد. المطلوب (فرق عمل صغيرة): (1) تحديد 5 مخاطر على الأقل (على سبيل المثال، تأخر الجدول الزمني، تجاوز الميزانية، التقادم التكنولوجي، دخول منافسين إلى السوق، عدم قبول العملاء). (2) لكل خطر، تقدير الاحتمالية (1-5) والعواقب (1-5) في مجالات متعددة (المالية، السمعة، الجدول الزمني). (3) رسم المخاطر على مصفوفة المخاطر (5×5). (4) إجراء تقييم المخاطر (تحديد المخاطر غير المقبولة التي تتطلب المعالجة).
تقييم المخاطر ومعالجتها (Risk Evaluation and TreatmentClause 6.4.4 & 6.5)
تقييم المخاطر: مقارنة نتائج التحليل بمعايير المخاطر لتحديد ما إذا كانت المخاطرة مقبولة أو غير مقبولة. معالجة المخاطر (Risk Treatment): اختيار وتنفيذ خيارات لمعالجة المخاطر غير المقبولة (تجنب المخاطرة، تقليل المخاطرة (تنفيذ الضوابط)، مشاركة المخاطرة (نقل المخاطرة – التأمين)، قبول المخاطرة (عندما تكون المعالجة غير مجدية اقتصاديًا)). خطة معالجة المخاطر: لكل خطر، يجب تطوير خطة تحدد الإجراءات، والموارد، والجداول الزمنية، والمسؤوليات. مراقبة ومراجعة المخاطر: يجب مراقبة المخاطر (تتبع فعالية إجراءات المعالجة) ومراجعتها (بشكل دوري، عند تغيير الظروف، عند حدوث أحداثClause 6.6).
04

اليوم الرابع: أدوات تحليل المخاطر (Risk Analysis Tools) والتقارير

مقدمة إلى ISO 31010 – تقنيات تقييم المخاطر (Risk Assessment Techniques)
ISO 31010 (إدارة المخاطر – تقنيات تقييم المخاطر) يصف مجموعة واسعة من أدوات تحليل المخاطر. يتم اختيار التقنية المناسبة اعتمادًا على طبيعة المخاطرة، وتوافر البيانات، ومدى تعقيد التحليل المطلوب.
تحليل أوضاع الفشل وآثاره (FMEA – Failure Mode and Effects Analysis)
FMEA هي أداة استباقية لتحديد أوضاع الفشل المحتملة في المنتج أو العملية، وتقييم آثار الفشل، وتحديد أولوية المخاطر بناءً على درجة الخطورة (RPN). تطبيقات: تطوير المنتج، عمليات التصنيع، عمليات الخدمة. ورشة عمل عملية: تطبيق FMEA على عملية بسيطة (على سبيل المثال، عملية صرف النقود في البنك).
تحليل Bow-Tie (ربطة العنق)
تحليل Bow-Tie هو أداة بصرية لإدارة المخاطر لتصور مسار المخاطر من الأسباب (التهديدات) إلى العواقب. المكونات: الخطر، الحدث (فقدان السيطرة)، التهديدات (الأسباب)، العواقب (الآثار)، الحواجز الوقائية (التي تمنع الحدث)، الحواجز التخفيفية (التي تقلل العواقب). تطبيقات: المخاطر التشغيلية (سلامة العمليات)، ومخاطر الأمن السيبراني، وإدارة الطوارئ.
ورشة عمل عملية (تطبيق تحليل Bow-Tie على خطر تسرب البيانات)
الهدف: تطبيق تحليل Bow-Tie لتسرب البيانات (انتهاك الخصوصية) في مؤسسة مالية. المطلوب (فرق عمل صغيرة): (1) تحديد الخطر (بيانات العميل)، الحدث (تسرب بيانات العميل إلى طرف غير مصرح به). (2) تحديد التهديدات على الجانب الأيسر (الهندسة الاجتماعية، هجوم التصيد، الوصول غير المصرح به، سرقة الجهاز). (3) تحديد العواقب على الجانب الأيمن (غرامات تنظيمية، خسارة السمعة، خسارة العملاء، الدعاوى القضائية). (4) تحديد الحواجز الوقائية (التدريب على الأمن، المصادقة متعددة العوامل، التحكم في الوصول، التشفير). (5) تحديد الحواجز التخفيفية (خطة الاستجابة للحوادث، إشعار العميل، التأمين على الأمن السيبراني). (6) رسم مخطط Bow-Tie.
تحليل HAZOP (Hazard and Operability Study)
HAZOP هي أداة منظمة لتحديد المخاطر التشغيلية في أنظمة العمليات (الكيميائية، البتروكيماوية، محطات الطاقة). يطبق فريق HAZOP الكلمات الإرشادية (لا، أكثر، أقل، بالإضافة إلى، جزء من، عكس، غير ذلك) على معلمات العملية (التدفق، درجة الحرارة، الضغط، المستوى) لتحديد الانحرافات المحتملة. تطبيقات: صناعة النفط والغاز، ومصانع المعالجة الكيميائية، ومنشآت الطاقة النووية.
إعداد تقارير إدارة المخاطر (Risk Reporting)
سجل المخاطر (Risk Register): مستودع مركزي لجميع المخاطر المحددة. الأعمدة: معرف الخطر، الفئة، الوصف، المالك، الاحتمالية (قبل المعالجة وبعدها)، الشدة (قبل المعالجة وبعدها)، درجة المخاطرة (قبل المعالجة وبعدها)، خطة المعالجة (إجراءات، الجداول الزمنية، الموارد)، حالة المخاطرة (نشط، مغلق). تقرير المخاطر التنفيذي (Executive Risk Report): تقرير عالي المستوى لمجلس الإدارة والإدارة العليا. المكونات: (1) خريطة المخاطر الحرارية (Risk Heat Map): تمثيل رسومي للمخاطر الرئيسية على مصفوفة الاحتمالية × الشدة. (2) أهم المخاطر (Top N Risks): قائمة بأهم 5-10 مخاطر من حيث الشدة (بعد المعالجة). (3) تغييرات مستوى المخاطر: المخاطر التي ازدادت أو انخفضت بشكل كبير خلال الفترة. (4) فعالية معالجة المخاطر: التقدم المحرز مقابل خطط معالجة المخاطر. (5) الثغرات والتوصيات.
05

اليوم الخامس: دمج إدارة المخاطر في الاستراتيجية ودراسة الحالة الشاملة

دمج إدارة المخاطر في التخطيط الاستراتيجي واتخاذ القرار
المخاطر الإستراتيجية (Strategic Risks): المخاطر التي تؤثر على قدرة المنظمة على تحقيق أهدافها الاستراتيجية. أمثلة: التغيرات التنظيمية، الدخول إلى أسواق جديدة، إطلاق منتجات جديدة، الاندماج والاستحواذ، التقادم التكنولوجي. تحديد المخاطر الإستراتيجية: تحليل SWOT (نقاط القوة، نقاط الضعف، الفرص، التهديدات)، تحليل السيناريوهات (Scenario Analysis). دمج المخاطر في التخطيط: إجراء تقييم للمخاطر لكل هدف استراتيجي. تضمين تدابير معالجة المخاطر في خطط الأعمال والميزانيات. اتخاذ القرارات المستنيرة بالمخاطر: عند اتخاذ القرارات الإستراتيجية (على سبيل المثال، الاستثمار في مشروع جديد)، قم بتقييم العوائد المعدلة حسب المخاطر (Risk-Adjusted Returns).
إدارة المخاطر في المشاريع (Project Risk Management)
دورة حياة إدارة مخاطر المشروع: التخطيط للمخاطر (Risk Management Plan)، تحديد المخاطر (Risk Identification)، التحليل النوعي والكمي (Qualitative and Quantitative Analysis)، تخطيط الاستجابة للمخاطر (Risk Response Planning)، مراقبة المخاطر (Risk Monitoring). سجل مخاطر المشروع: مشابه لسجل المخاطر التنظيمي ولكن مصمم خصيصًا لسياق المشروع. تخطيط الطوارئ (Contingency Planning): خطط بديلة يتم تنفيذها في حالة حدوث مخاطر معينة.
إدارة المخاطر في سلاسل التوريد (Supply Chain Risk Management)
مخاطر سلسلة التوريد: مخاطر الموردين (الإفلاس، مشكلات الجودة، فشل التسليم)، مخاطر الخدمات اللوجستية (الكوارث الطبيعية، الاضطرابات الجيوسياسية، الإضرابات)، مخاطر الطلب (التقلبات، الموسمية). استراتيجيات التخفيف: تنويع الموردين، إدارة مخزون السلامة، التعاقد مع مزودي الخدمات اللوجستية المتعددين، المراقبة المستمرة للموردين.
دراسة حالة شاملة – تنفيذ إطار إدارة المخاطر وفقًا لـ ISO 31000
السيناريو: شركة تصنيع سعودية متوسطة الحجم (500 موظف) تخطط لتوسيع عملياتها دوليًا من خلال إنشاء مصنع جديد في دولة مجاورة. واجهت الشركة التحديات التالية في إدارة المخاطر: (1) ثقافة تجنب المخاطرة (Risk-Averse Culture) بين كبار المديرين. (2) عمليات إدارة المخاطر غير رسمية ومجزأة (على مستوى القسم فقط). (3) تقارير المخاطر للإدارة العليا غير منظمة وغير منتظمة. (4) سجل المخاطر (Risk Register) لم يتم تحديثه منذ 3 سنوات. (5) إدارة المخاطر لا يتم دمجها في عملية التخطيط الاستراتيجي. المطلوب من المشاركين (فرق عمل صغيرة): (1) إجراء تحليل فجوات لإطار إدارة المخاطر الحالي مقابل ISO 31000. (2) وضع خطة عمل على مدار 6 أشهر لتنفيذ إطار إدارة المخاطر (مع تحديد الأولويات والمسؤوليات والجداول الزمنية). (3) إجراء تقييم المخاطر لمشروع التوسع الدولي (تحديد 5 مخاطر إستراتيجية على الأقل، وتحليلها، وتقييمها، واقتراح استراتيجيات المعالجة). (4) تطوير مسودة لسجل المخاطر التنظيمي (Risk Register) ليشمل المخاطر الإستراتيجية والتشغيلية والامتثال. (5) إعداد نموذج لتقرير المخاطر التنفيذي (Executive Risk Report) لمجلس الإدارة. (6) تقديم توصيات لدمج إدارة المخاطر في عملية التخطيط الاستراتيجي.
اختبار ختامي ومراجعة الدورة الخامسة
أسئلة موضوعية قصيرة حول المفاهيم الأساسية (المبادئ الثمانية لإدارة المخاطر، إطار إدارة المخاطر، العملية المكونة من 5 خطوات، أدوات تحليل المخاطر (FMEA، Bow-Tie، HAZOP)، سجل المخاطر، تقرير المخاطر التنفيذي). مراجعة لأبرز النقاط في الأيام الخمسة.
ملخص التسجيل
تسجيل آمن في الدورة
اطلب الجدول وعرض السعر

لا يوجد دفع إلكتروني مفتوح لهذه الدورة حالياً. يمكن لفريقنا إرسال عرض السعر المناسب لك.

تنعقد شهرياً
+966

تحقق أمني سريع — أكمله لتفعيل الإرسال

يصلكم العرض عبر البريد وبوابة العملاء

استفسر عبر واتساب
قد يهمك أيضاً

دورات أخرى متاحة للحجز الآن

دفعات مؤكدة بموعد وسعر محددين — احجز مقعدك وادفع إلكترونياً مباشرة

نظام إدارة الجودة – ISO 9001 - رواسي التمكين
دفعة مؤكدة — حجز فوري
برامج شهادات الايزو(ISO)ذات صلة

نظام إدارة الجودة – ISO 9001

  • يبدأ الأحد 25 أكتوبر 2026
  • عن بُعد
  • 6:00–10:00 مبتوقيت الرياض
399 SARشامل ضريبة القيمة المضافة
احجز مقعدكهل ترغب بتنفيذها لمنشأتك؟
المناقصات والمشتريات الحكومية: قراءة عملية للأنظمة والعقود - رواسي التمكين
دفعة مؤكدة — حجز فوري
البرامج القانونية للمحامين والموظفين

المناقصات والمشتريات الحكومية: قراءة عملية للأنظمة والعقود

  • يبدأ الأحد 25 أكتوبر 2026
  • عن بُعد
  • 6:00–10:00 مبتوقيت الرياض
396 SARشامل ضريبة القيمة المضافة
احجز مقعدكهل ترغب بتنفيذها لمنشأتك؟
ضبط الجودة والاختبارات QA/QC في الأعمال المدنية والإنشائية - رواسي التمكين
دفعة مؤكدة — حجز فوري
البرامج الهندسية في القطاع الإنشائي

ضبط الجودة والاختبارات QA/QC في الأعمال المدنية والإنشائية

  • يبدأ الأحد 25 أكتوبر 2026
  • عن بُعد
  • 6:00–10:00 مبتوقيت الرياض
696 SARشامل ضريبة القيمة المضافة
احجز مقعدكهل ترغب بتنفيذها لمنشأتك؟
أخصائي المشتريات والعقود - رواسي التمكين
دفعة مؤكدة — حجز فوري
البرامج الادارية والقيادية

أخصائي المشتريات والعقود

  • يبدأ الأحد 18 أكتوبر 2026
  • عن بُعد
  • 6:00–10:00 مبتوقيت الرياض
يبدأ خلال 12 يوماً
396 SARشامل ضريبة القيمة المضافة
احجز مقعدكهل ترغب بتنفيذها لمنشأتك؟
مصفوفة المواعيد الثابتة

استكشف جدول البرامج التدريبية الشهرية

خطط لخارطة التدريب الربعي لمنشأتك من خلال دوراتنا الشهرية المضمونة الانعقاد. تصفح الجداول الزمنية المنظمة والمصممة خصيصاً للمسارات الصناعية والمهنية.

عرض الجدول الشهري
عرض سعر لجهة عملك
يصلكم العرض عبر البريد وبوابة العملاء