الأسئلة الشائعة
الخدمات
انضم إلينا كخبير
المدونة
حلل احتياجاتك التدريبيةجديد ومجاني
الإفصاح عن التدريب مجانًاتقييم نضج الموارد البشرية مجانًاالرضا والارتباط الوظيفي مجانًا
رواسي
رواسي التمكين
للاستـــــشارات والـــــتدريب
الرئيسيةمن نحن
الدورات التدريبيةالبرامج التدريبية الشهريةحلل احتياجاتك التدريبية مجانًاالإفصاح عن التدريب مجانًاالاعتمادات
الحقائب التدريبية الجاهزةالتحول الرقمي للحقائب التدريبيةطلب حقيبة تدريبية مخصصة
الخدمات الاستشاريةالمنتجات الرقميةاتصل بنا
رواسي
رواسي التمكينللاستـــــشارات والـــــتدريب

نقدم حلولاً متكاملة في التدريب والاستشارات والمنتجات الرقمية بمعايير مهنية تساهم في تمكين الأفراد وتطوير المؤسسات.

طرق الدفع

مدىفيزاماستركاردأمريكان إكسبرسSTC PayApple Payمدفوعتابيتمارا

السجل التجاري

7001748636

الحالة: نشطإصدار: 27/02/2012

روابط سريعة

  • الرئيسية
  • من نحن
  • الأكاديميات المتخصصة
  • الدورات
  • جميع القطاعات
  • الحقائب التدريبية
  • الخدمات الاستشارية
  • المنتجات الرقمية
  • المدونة
  • اتصل بنا
  • انضم إلينا كخبير

خدماتنا

  • التدريب والتأهيل
  • الحلول الاستشارية
  • الجودة والتميز
  • المنتجات الرقمية
  • التطوير المؤسسي
  • حلول التحول الرقمي

تواصل معنا

الفرع الرئيسي:

الرياض: المملكة العربية السعودية
عمان: المملكة الأردنية الهاشمية
مسقط: سلطنة عُمان

البريد الإلكتروني:

[email protected]

الهاتف:

السعودية:+966 500 665 369(إضافي):+966 570 588 004
تحدث مع خبيرحلل احتياجاتك التدريبية مجانًا

© 2026 رواسي التمكين للاستشارات والتدريب. جميع الحقوق محفوظة.

سياسة الخصوصيةالشروط والأحكامسياسة الاستردادخريطة الموقع
التدقيق الداخلي المبني على المخاطر
الدوراتالحوكمة وإدارة المخاطر والامتثال
برنامج تدريبي احترافي

التدقيق الداخلي المبني على المخاطر

تُعد دورة "التدقيق الداخلي المبني على المخاطر (Risk-Based Internal Audit – RBIA)" برنامجًا تدريبيًا متقدمًا يهدف إلى تمكين المشاركين من تحويل وظيفة التدقيق الداخلي من التركيز التقليدي على الامتثال والإجراءات إلى التركيز على المخاطر الأكثر تأثيرًا على تحقيق أهداف المنظمة. في ظل التحديات المتزايدة (التغيرات التكنولوجية السريعة، تعقيد اللوائح، تقلبات السوق، الأمن السيبراني)، وفي ظل تشجيع هيئة السوق المالية (CMA) والمركز الوطني للحوكمة (NCGR) على اتباع نهج قائم على المخاطر (Risk-Based Approach) في الحوكمة، أصبح التدقيق الداخلي المبني على المخاطر ممارسة ضرورية لتخصيص الموارد المحدودة للتدقيق على المجالات الأكثر أهمية.

شهادة متضمنة
تدريب بقيادة خبراء
تعلم تطبيقي
دعم في التسجيل
أيام
5 أيام
اللغة
العربية والإنجليزية
مسار عرض السعر

اطلب الجدول وعرض السعر

الدفع الإلكتروني غير متاح لهذه الدورة حالياً. أرسل بياناتك وسيقوم فريق التدريب بإعداد الجدول وعرض السعر الأنسب لك.

لا توجد جلسة عامة مدفوعة متاحة الآن. اطلب عرض سعر وسنؤكد الجدول والمقاعد والتكلفة.
ملخص الدورة
اطلب الجدول وعرض السعر

لا يوجد دفع إلكتروني مفتوح لهذه الدورة حالياً. يمكن لفريقنا إرسال عرض السعر المناسب لك.

تاريخ البدء
مرن / متاح دائماً
الشهادة
شهادة معتمدة
أيام
5 أيام

يصلكم العرض عبر البريد وبوابة العملاء

استفسر عبر واتساب
تفاصيل الدورة

نظرة عامة

تُعد دورة "التدقيق الداخلي المبني على المخاطر (Risk-Based Internal Audit – RBIA)" برنامجًا تدريبيًا متقدمًا يهدف إلى تمكين المشاركين من تحويل وظيفة التدقيق الداخلي من التركيز التقليدي على الامتثال والإجراءات إلى التركيز على المخاطر الأكثر تأثيرًا على تحقيق أهداف المنظمة. في ظل التحديات المتزايدة (التغيرات التكنولوجية السريعة، تعقيد اللوائح، تقلبات السوق، الأمن السيبراني)، وفي ظل تشجيع هيئة السوق المالية (CMA) والمركز الوطني للحوكمة (NCGR) على اتباع نهج قائم على المخاطر (Risk-Based Approach) في الحوكمة، أصبح التدقيق الداخلي المبني على المخاطر ممارسة ضرورية لتخصيص الموارد المحدودة للتدقيق على المجالات الأكثر أهمية.

تم تصميم الدورة لتزويد المشاركين بالإطار المنهجي والأدوات العملية اللازمة لتطوير وتنفيذ خطة تدقيق داخلي سنوية (Risk-Based Internal Audit Plan) قائمة على المخاطر، وفقًا لأحدث المعايير الدولية (Global Internal Audit Standards™ من IIA – معهد المدققين الداخليين). سيتمكن المشاركون من إجراء تقييم شامل للمخاطر على مستوى المؤسسة، وتحديد وترتيب أولويات وحدات التدقيق، وتخطيط وتنفيذ مهام التدقيق باستخدام منهجية قائمة على المخاطر، وتطوير توصيات قابلة للتنفيذ تخلق قيمة مضافة وتدعم اتخاذ القرارات الاستراتيجية. تتضمن الدورة عناصر رئيسية من الإصدارات الأخيرة من المعايير، مثل دمج تقييم مخاطر الاحتيال في منهجية التدقيق القائمة على المخاطر.

تتضمن الدورة أدوات عملية لتحديد المخاطر، ونماذج لتقييم المخاطر، وتقنيات لتحديد أولويات وحدات التدقيق، ودراسات حالة من القطاعين العام والخاص في السعودية، مع الالتزام بأحدث المعايير الدولية والمحلية.

الأهداف

أهداف البرنامج

بنهاية هذه الدورة، سيكون المشارك قادرًا على:

  1. فهم مفهوم التدقيق الداخلي المبني على المخاطر (RBIA) وأهميته الاستراتيجية – التمييز بين التدقيق التقليدي (الموجه نحو الامتثال) والتدقيق القائم على المخاطر، ودور RBIA في تعزيز حوكمة المنظمة (Governance)، وإدارة المخاطر (Risk Management)، والرقابة الداخلية (Internal Control).
  2. تطوير خطة تدقيق داخلي سنوية قائمة على المخاطر (Risk-Based Audit Plan) – استخدام منهجية منظمة لمسح المخاطر على مستوى المؤسسة (Entity-Level Risk Assessment)، وتقييم المخاطر الكامنة والضوابط الحالية لتحديد المخاطر المتبقية، وترتيب أولويات وحدات التدقيق (Audit Units) بناءً على درجة المخاطرة، وتحديد وتيرة وموارد التدقيق (عدد الساعات، حجم فريق التدقيق، المهارات المطلوبة).
  3. تخطيط وتنفيذ مهام التدقيق (Audit Engagements) باستخدام منهجية قائمة على المخاطر – تحديد أهداف ونطاق مهمة التدقيق بناءً على المخاطر المحددة مسبقًا، وتطوير برنامج تدقيق (Audit Program) يركز على اختبار الضوابط الرئيسية التي تهدف إلى تخفيف المخاطر المحددة، وتطبيق تقنيات جمع الأدلة المناسبة (الفحص، الملاحظة، المقابلات، إعادة الأداء، الإجراءات التحليلية، أخذ العينات الإحصائية وغير الإحصائية).
  4. تقييم كفاية وفعالية الرقابة الداخلية (Internal Control Effectiveness) – تقييم تصميم الضوابط (Design Effectiveness) وتنفيذها التشغيلي (Operating Effectiveness)، وتحديد نقاط الضعف (Control Deficiencies) وتصنيفها (ضعف بسيط، ضعف كبير، ضعف جوهري)، وربطها بالمخاطر التي تهدف إلى معالجتها.
  5. إعداد تقارير تدقيق داخلي قائمة على المخاطر (Risk-Based Audit Reports) وإدارة التوصيات – كتابة تقارير موجزة وموجهة نحو الإجراءات، تركز على المخاطر الرئيسية المحددة وتوصيات قابلة للتنفيذ لتحسين الرقابة وإدارة المخاطر، وتتبع تنفيذ التوصيات من قبل الإدارة (Management Action Plans) والإبلاغ عن حالتها إلى لجنة التدقيق (Audit Committee).
  6. دمج مخاطر الاحتيال في منهجية التدقيق القائمة على المخاطر – فهم دور المدقق الداخلي في تقييم مخاطر الاحتيال (Fraud Risk) كجزء من تقييم المخاطر على مستوى المؤسسة ومستوى العملية، وتصميم إجراءات التدقيق للكشف عن الاحتيال المحتمل، والإبلاغ عن أي احتيال مؤكد.
الفئة المستهدفة

الفئة المستهدفة

يستهدف هذا البرنامج التدريبي الفئات التالية:

  1. المدققون الداخليون (Internal Auditors) في القطاعين العام والخاص في جميع المستويات (من مبتدئ إلى كبير).
  2. رؤساء أقسام التدقيق الداخلي (Chief Audit Executives – CAE) ومديرو التدقيق الداخلي.
  3. أعضاء لجان التدقيق (Audit Committee Members).
  4. مسؤولو إدارة المخاطر (Risk Management Officers) ومسؤولو الامتثال (Compliance Officers).
  5. المدققون الخارجيون (External Auditors) الراغبون في فهم أفضل لعمل التدقيق الداخلي القائم على المخاطر.
  6. مراقبو الحسابات (Comptrollers) ومسؤولو الرقابة المالية.
  7. خريجو المحاسبة والتدقيق وإدارة المخاطر والحوكمة.
الكفاءات

الكفاءات الأساسية

بناء سجل مخاطر (Risk Register) لاستخدامه في تخطيط التدقيق

استخدام مصفوفة المخاطر (5×5: الاحتمالية × التأثير) لتقييم المخاطر على مستوى المؤسسة (Entity-Level) والعمليات (Process-Level)، وتسجيلها في سجل مخاطر (Risk Register) مع تحديد فئة المخاطر، وتقييم الرقابة الحالية، وتصنيف المخاطر المتبقية (Residual Risk) إلى عالية، متوسطة، منخفضة.

إعداد خطة تدقيق سنوية قائمة على المخاطر (Risk-Based Audit Plan)

تطوير خطة تدقيق سنوية (Excel) تحدد وحدات التدقيق (مثل الإدارات، العمليات، الأنظمة)، ودرجة المخاطرة لكل منها، وتكرار التدقيق المخطط له (السنوي، كل سنتين، كل 3 سنوات)، وساعات التدقيق المخصصة، وفريق التدقيق المطلوب (المهارات)، والجدول الزمني.

تطوير برنامج تدقيق (Audit Program) يركز على المخاطر

كتابة برنامج تدقيق يركز على المخاطر الرئيسية المحددة في خطة التدقيق (على سبيل المثال، مخاطر الشراء، مخاطر المدفوعات، مخاطر المخزون). يتضمن البرنامج: أهداف التدقيق، ونطاق التدقيق، وإجراءات التدقيق (خطوات الاختبار التفصيلية) التي تركز على اختبار فعالية الضوابط الرئيسية التي تهدف إلى تخفيف المخاطر المحددة.

إجراء اختبارات الضوابط وتقييم النتائج

تطبيق تقنيات اختبار الضوابط (الفحص، الملاحظة، إعادة الأداء، الإجراءات التحليلية) على عينة من المعاملات، وتوثيق نتائج الاختبارات، وتحديد ما إذا كانت الضوابط تعمل بشكل فعال، وتصنيف أي نقاط ضعف (ضعف بسيط، ضعف كبير، ضعف جوهري).

تحديد وتصنيف نقاط ضعف الرقابة (Control Deficiencies)

لكل عينة من المعاملات التي فشل فيها الضابط (Fail)، تحديد السبب الجذري (مثل نقص التدريب، عدم كفاية الفصل بين الواجبات، تعطل النظام، غياب السياسة). تصنيف الخطأ حسب الأهمية (ضعف بسيط: لا يؤثر بشكل مادي على البيانات المالية، ضعف كبير: قد يؤدي إلى خطأ جوهري في البيانات المالية، ضعف جوهري: خطأ مادي مؤكد أو محتمل يؤثر على صحة البيانات المالية ككل). تحديد التداعيات على تقييم المخاطر المتبقية.

كتابة تقرير تدقيق داخلي قائم على المخاطر وتتبع التوصيات

إعداد تقرير تدقيق (موجز، 2-5 صفحات) يحتوي على: خلفية، نطاق، منهجية قائمة على المخاطر، النتائج الرئيسية (ضعف الرقابة المحدد) مع ربطها بالمخاطر التي تهدف إلى معالجتها، وتصنيف النتائج حسب الأهمية، وتوصيات قابلة للتنفيذ وخطة عمل الإدارة (مع الجدول الزمني والشخص المسؤول). تتبع حالة التوصيات (مفتوحة، قيد التنفيذ، مغلقة).

رحلة التعلم

محتوى البرنامج

01

اليوم الأول: أساسيات التدقيق الداخلي وتطوره نحو النهج القائم على المخاطر

مقدمة في التدقيق الداخلي (Internal Audit)
تعريف التدقيق الداخلي وفقًا لـ (IIA) – معهد المدققين الداخليين: نشاط استشاري مستقل وموضوعي يهدف إلى إضافة قيمة وتحسين عمليات المنظمة من خلال تقييم وتحسين فعالية الحوكمة، وإدارة المخاطر، والرقابة. الفرق بين التدقيق الداخلي والتدقيق الخارجي (External Audit).
تطور التدقيق الداخلي: من التدقيق التقليدي إلى التدقيق القائم على المخاطر
الجيل الأول: التدقيق المالي (Financial Audit) – التركيز على الامتثال والدقة. الجيل الثاني: التدقيق التشغيلي (Operational Audit) – التركيز على الكفاءة والفعالية. الجيل الثالث: التدقيق القائم على المخاطر (Risk-Based Audit) – التركيز على المخاطر التي قد تمنع المنظمة من تحقيق أهدافها. الجيل الرابع: التدقيق الاستراتيجي (Strategic Audit) – التركيز على المخاطر طويلة المدى والفرص الاستراتيجية.
المعايير الدولية للتدقيق الداخلي (Global Internal Audit Standards™) 2024 وما بعدها
استعراض هيكل المعايير: المكونات الخمسة: (1) الغرض من التدقيق الداخلي، (2) الأخلاقيات والاحترافية، (3) إدارة التدقيق الداخلي، (4) طبيعة العمل، (5) أداء خدمات التدقيق الداخلي. المعايير الإلزامية (Mandatory Guidance) مقابل المعايير التوجيهية (Recommended Guidance). أهمية (IIA Standards) في ضمان الجودة والمصداقية.
مفهوم "المخاطر" في سياق التدقيق الداخلي
تعريف الخطر من منظور التدقيق: إمكانية وقوع حدث يؤثر سلبًا (أو إيجابًا) على تحقيق أهداف المنظمة. أنواع المخاطر: المخاطر الاستراتيجية (Strategic Risks)، المخاطر التشغيلية (Operational Risks)، المخاطر المالية (Financial Risks)، مخاطر الامتثال (Compliance Risks)، مخاطر السمعة (Reputational Risks)، مخاطر الأمن السيبراني (Cybersecurity Risks). علاقة المخاطر بالأهداف: المخاطر هي العكس (التحديات التي تواجه تحقيق الهدف).
الإطار التنظيمي في السعودية للتدقيق الداخلي
هيئة السوق المالية (CMA): لائحة حوكمة الشركات (Corporate Governance Regulations) – المواد 73-75 التي أصبحت إلزامية اعتبارًا من يناير 2024، والتي تتطلب من الشركات المدرجة إنشاء وحدة تدقيق داخلي، واعتماد خطة تدقيق داخلي، وإعداد تقرير تدقيق داخلي. المركز الوطني للحوكمة (NCGR): توفير إرشادات الحوكمة للجهات الحكومية وشبه الحكومية، وتشجيع اتباع نهج قائم على المخاطر. المملكة العربية السعودية – رؤية 2030: تؤكد رؤية 2030 على أهمية الشفافية والمساءلة وتعزيز دور الجهات الرقابية، مما يرفع من أهمية التدقيق الداخلي الفعال القائم على المخاطر.
ورشة عمل عملية (تحليل حالة: الانتقال من التدقيق التقليدي إلى RBIA)
السيناريو: شركة تصنيع سعودية متوسطة الحجم لديها وحدة تدقيق داخلي تقوم بتدقيق جميع العمليات سنويًا (نهج دوري). تعاني الشركة من ارتفاع تكاليف التدقيق وضعف اكتشاف نقاط الضعف الكبيرة. المطلوب: (1) تحديد قيود النهج التقليدي (الموارد المحدودة، تكرار التدقيق حتى للعمليات منخفضة المخاطر، عدم التركيز على المخاطر). (2) اقتراح انتقال إلى نهج قائم على المخاطر: كيف سيتم تحديد أولويات العمليات بناءً على المخاطر؟ (3) ما هي الفوائد المتوقعة؟ (4) عرض النتائج على الإدارة العليا.
02

اليوم الثاني: منهجية تطوير خطة تدقيق سنوية قائمة على المخاطر

تقييم المخاطر على مستوى المؤسسة (Entity-Level Risk Assessment – ELRA)
الخطوات: (1) تحديد الأهداف الاستراتيجية للمنظمة: ما الذي تسعى المنظمة لتحقيقه على المدى القصير والمتوسط والطويل؟ (2) تحديد فئات المخاطر (Risk Categories): استراتيجية، تشغيلية، مالية، امتثال، سمعة، أمن سيبراني، بيئية، اجتماعية، حوكمة. (3) تحديد المخاطر الفردية: باستخدام تقنيات (المقابلات مع الإدارة العليا، مراجعة استراتيجية المنظمة، تحليل SWOT، تحليل PESTLE، البيانات التاريخية). (4) تقييم المخاطر: تعيين درجة احتمالية (Likelihood) ودرجة تأثير (Impact) لكل خطر (على مقياس 1-5 أو 1-10). (5) تقييم الرقابة الحالية (Control Assessment): ما مدى فعالية الرقابة الحالية في تخفيف كل خطر؟ (ضعيفة، متوسطة، قوية). (6) حساب المخاطر المتبقية (Residual Risk): المخاطر الكامنة (Inherent Risk) – تأثير الضوابط = المخاطر المتبقية. (7) ترتيب أولويات المخاطر: المخاطر ذات المخاطر المتبقية الأعلى هي التي تحتاج إلى تدقيق. استخدام سجل المخاطر (Risk Register) لتوثيق جميع هذه المعلومات.
منهجية ترجمة المخاطر إلى خطة تدقيق (Risk-to-Audit-Plan Mapping)
الخطوات: (1) تحديد وحدات التدقيق (Audit Units): قد تشمل الأقسام، العمليات، الأنظمة (ERP، CRM، HRIS)، الفروع، المشاريع الكبرى. (2) ربط المخاطر بوحدات التدقيق: قد يؤثر خطر واحد على عدة وحدات تدقيق، وقد تتأثر وحدة تدقيق واحدة بعدة مخاطر. (3) تحديد تكرار التدقيق (Audit Frequency): بناءً على تصنيف المخاطر المتبقية: عالية (تدقيق سنوي)، متوسطة (تدقيق كل سنتين)، منخفضة (تدقيق كل 3 سنوات أو مراجعة ذاتية). (4) تقدير ساعات التدقيق: تخصيص عدد ساعات لكل وحدة تدقيق بناءً على تعقيد العمليات ونطاق المخاطر. (5) تحديد المهارات المطلوبة: (تدقيق مالي، تقني، تشغيلي، أمن سيبراني، قانوني، بيئي). (6) تطوير الخطة السنوية: جدول زمني (Gantt Chart) يوضح تواريخ بدء وانتهاء كل مهمة تدقيق طوال العام.
نموذج تقييم المخاطر الكمية (Quantitative Risk Assessment) للتدقيق
مثال عددي: حساب الأثر المالي المتوقع (Expected Monetary Impact) لخطر فقدان بيانات العملاء: (الاحتمالية = 0.1، الأثر = 10 مليون ريال) → الأثر المتوقع = 1 مليون ريال. هذا يمكن استخدامه لمقارنة المخاطر من حيث الأثر المالي. (يرجى ملاحظة أن هذا للتوجيه فقط وقد لا ينعكس في مصادر البحث).
موازنة خطة التدقيق: تغطية المخاطر مقابل الموارد المحدودة
قد تكون الموارد (الساعات، الميزانية، عدد المدققين) غير كافية لتدقيق جميع وحدات التدقيق عالية المخاطر المحددة. استراتيجيات الموازنة: (1) تطبيق نهج دوري متدرج: تدقيق بعض وحدات التدقيق عالية المخاطر كل 6 أشهر بدلاً من كل 3 أشهر. (2) المراجعات الذاتية (Self-Assessments): تفويض الإدارة بإجراء مراجعات ذاتية للعمليات منخفضة المخاطر، ومراجعة نتائجها من قبل التدقيق الداخلي فقط. (3) استخدام أدوات التدقيق بمساعدة الحاسوب (CAATs): أتمتة بعض إجراءات الاختبار لتحرير وقت المدققين. (4) الاستعانة بخبراء خارجيين (Co-sourcing): الاستعانة بمصادر خارجية لمهام متخصصة (الأمن السيبراني، الامتثال الضريبي، البيئي).
ورشة عمل عملية (تطوير خطة تدقيق سنوية باستخدام Excel)
السيناريو: شركة تجارة إلكترونية سعودية (200 موظف، مبيعات سنوية 300 مليون ريال). وحدة التدقيق الداخلي تضم 3 مدققين. المطلوب (فرق عمل صغيرة): (1) استخدام سجل مخاطر مبسط (معطى) يحتوي على 10 مخاطر على مستوى المؤسسة مع تصنيف المخاطر المتبقية (عالية، متوسطة، منخفضة). (2) تحديد 5 وحدات تدقيق (الشراء، المبيعات، المخزون، تقنية المعلومات، الموارد البشرية). (3) لكل وحدة تدقيق، ربط المخاطر ذات الصلة من السجل. (4) تحديد درجة المخاطر الإجمالية لكل وحدة تدقيق (عالية إذا كان لديها خطران على الأقل عاليان). (5) تحديد وتيرة التدقيق الموصى بها. (6) تقدير ساعات التدقيق المطلوبة (متوسط 80 ساعة لوحدة تدقيق عالية المخاطر، 40 ساعة لمتوسطة، 20 ساعة لمنخفضة). (7) توزيع الساعات على 3 مدققين على مدار العام (بافتراض 1,500 ساعة عمل سنويًا لكل مدقق). (8) إعداد خطة تدقيق سنوية (جدول Excel). (9) إذا كانت الساعات المطلوبة تتجاوز الساعات المتاحة، اقتراح مقايضات (تقليل وتيرة تدقيق وحدة منخفضة المخاطر، تخصيص مراجعة ذاتية).
03

اليوم الثالث: تخطيط وتنفيذ مهام التدقيق (Audit Engagements) القائمة على المخاطر

تخطيط مهمة التدقيق: من خطة التدقيق السنوية إلى برنامج التدقيق التفصيلي (Audit Program)
الخطوات: (1) تحديد أهداف مهمة التدقيق: بناءً على المخاطر المحددة لوحدة التدقيق (على سبيل المثال، تقييم فعالية الرقابة على عملية الشراء لمنع المخاطر المالية ومخاطر الموردين ومخاطر الاحتيال). (2) تحديد نطاق مهمة التدقيق: الفترة الزمنية (على سبيل المثال، العام المالي 2025)، والفروع المشمولة، والأنظمة المعنية. (3) تطوير برنامج تدقيق (Audit Program): قائمة تفصيلية بإجراءات التدقيق (خطوات الاختبار) المصممة لاختبار الضوابط الرئيسية التي تخفف المخاطر المحددة. (4) تحديد منهجية أخذ العينات (Sampling Approach): (عشوائية إحصائية، عشوائية غير إحصائية، عينات الحالات الحرجة). (5) تقدير الوقت والميزانية لمهمة التدقيق.
تطوير برنامج تدقيق يركز على المخاطر (Risk-Focused Audit Program) – أمثلة
مثال لعملية المشتريات: المخاطر: شراء من موردين غير مصرح لهم، دفع أسعار مبالغ فيها، شراء كميات زائدة، شراء سلع غير مصرح بها، عمولات سرية. إجراءات التدقيق: (1) اختبار عينة من أوامر الشراء للتأكد من وجود تفويض مناسب وتوقيعات صحيحة. (2) مقارنة أسعار أوامر الشراء بأسعار السوق (أو عقود الموردين السابقة). (3) التحقق من وجود ثلاث عروض أسعار على الأقل للطلبيات التي تتجاوز قيمة معينة. (4) مراجعة سجل الموردين للتأكد من اكتمال إجراءات الفحص قبل الإضافة. (5) استخدام برنامج تحليل البيانات (أو أدوات Excel) للكشف عن الأنماط غير العادية (على سبيل المثال، طلبيات من مورد واحد فقط). مثال لعملية المدفوعات: المخاطر: دفع فواتير مزورة، دفع مبالغ مضاعفة، دفع للبائع الخطأ. إجراءات التدقيق: (1) اختبار عينة من الفواتير للتأكد من مطابقتها لأوامر الشراء وإيصالات الاستلام (Three-Way Match). (2) التحقق من تواريخ الدفع للتأكد من عدم وجود مدفوعات متكررة لنفس الفاتورة. (3) التحقق من أن جهة الدفع تطابق جهة الاستلام ومورد الأمر.
جمع أدلة التدقيق (Audit Evidence) – تقنيات وأفضل الممارسات
أنواع الأدلة: (1) المادية (Physical): الفحص المباشر (مخزون، أصول ثابتة). (2) الوثائقية (Documentary): الفواتير، العقود، الإيصالات، أوامر الشراء، كشوف الحسابات. (3) الشفوية (Oral): المقابلات مع الموظفين والإدارة. (4) التحليلية (Analytical): تحليل النسب، الاتجاهات، المقارنات. (5) إعادة الأداء (Reperformance): إعادة حساب أو تنفيذ إجراء من قبل المدقق. مبادئ الأدلة: الكفاية (Sufficiency) – الكمية المناسبة، الوجاهة (Appropriateness) – (الملاءمة (Relevance) والموثوقية (Reliability)). حفظ الأدلة (Documenting Evidence): أوراق العمل (Working Papers) – واضحة، كاملة، ومنظمة.
تقييم نقاط ضعف الرقابة (Control Deficiencies) وتصنيفها
تعريف نقطة ضعف الرقابة: عيب في تصميم أو تشغيل ضابط يمنع الموظفين من منع أو اكتشاف الأخطاء أو الاحتيال في الوقت المناسب. الأنواع: (1) ضعف بسيط (Minor Deficiency): لا يؤثر بشكل مادي على البيانات المالية أو العمليات التشغيلية. (2) ضعف كبير (Significant Deficiency): قد يؤدي إلى خطأ جوهري في البيانات المالية، أو يؤثر سلبًا على قدرة الإدارة على مراقبة العمليات. (3) ضعف جوهري (Material Weakness): خطأ مادي مؤكد أو محتمل في البيانات المالية (عادةً ما يتضمن عدة نقاط ضعف كبيرة تؤدي معًا إلى خلل جوهري). التصنيف: يجب ربط كل نقطة ضعف بالمخاطر التي تهدف إلى معالجتها، وتقييم الأثر المحتمل (احتمالية حدوث الخطأ × حجم الخطأ).
ورشة عمل عملية (اختبار عينة من معاملات المشتريات)
السيناريو: فريق التدقيق الداخلي لشركة تجزئة سعودية يقوم باختبار عملية الشراء. تم توفير عينة من 20 أمر شراء (Purchase Orders) وقسائم الاستلام (Goods Received Notes – GRNs) والفواتير من نظام ERP الخاص بالشركة. المطلوب (فرق عمل صغيرة): (1) لكل أمر شراء في العينة، التحقق من وجود تفويض ساري المفعول (قاعدة: التفويض مطلوب لأوامر الشراء التي تتجاوز 50,000 ريال). (2) مطابقة كل أمر شراء مع قسيمة الاستلام المقابلة (نفس رقم الأمر) والفواتير. (3) التحقق من أن الفاتورة تتطابق مع أمر الشراء (الكمية، السعر). (4) توثيق أي اختلافات (نقاط ضعف محتملة) في ورقة عمل (Excel). (5) تصنيف نقاط الضعف المحددة (ضعف بسيط، ضعف كبير). (6) تقديم موجز للنتائج (عدد المعاملات التي فشلت في كل اختبار، وأهم نقاط الضعف المحددة).
04

اليوم الرابع: إعداد تقارير التدقيق وإدارة التوصيات

هيكل تقرير التدقيق الداخلي القائم على المخاطر
الهيكل الموصى به: (1) المقدمة: خلفية، أهداف التدقيق، النطاق، المنهجية. (2) الملخص التنفيذي (Executive Summary): لمحة عامة عن أهم النتائج والتوصيات (صفحة واحدة). (3) النتائج الرئيسية (Key Findings): لكل نتيجة: عنوان، حالة (جديدة، متكررة)، تصنيف المخاطر (عالية، متوسطة، منخفضة)، وصف المشكلة المحددة، السبب الجذري (إن أمكن)، الآثار المترتبة (على المخاطر المالية، التشغيلية، الامتثال، السمعة). (4) التوصيات (Recommendations): توصيات محددة وقابلة للتنفيذ لمعالجة كل نتيجة، مع خطة عمل الإدارة (Management Action Plan): الإجراء المقترح، الشخص المسؤول، الجدول الزمني. (5) الخاتمة (Conclusion): الرأي العام حول فعالية الرقابة الداخلية في مجال التدقيق.
توصيل النتائج إلى الإدارة ولجنة التدقيق (Audit Committee)
مهارات العرض (Presentation Skills): التركيز على الرسائل الرئيسية، استخدام الرسوم البيانية والجداول لتوضيح نقاط الضعف وتأثيرها، توقع أسئلة الإدارة. التفاوض على خطة عمل الإدارة (Management Action Plan): يجب أن تكون التوصيات واقعية (من حيث التكلفة والجهد والجدول الزمني) ويوافق عليها مدير الإدارة المعنية. توثيق الاتفاق: توقيع خطة عمل الإدارة من قبل الإدارة ومدقق الرأس (Chief Audit Executive – CAE).
تتبع تنفيذ التوصيات (Follow-up Process)
الجدول الزمني: المراجعة بعد 3 أشهر من تاريخ الخطة، ثم بعد 6 أشهر، ثم بعد 12 شهرًا حتى الإغلاق. التصنيف: مفتوحة، قيد التنفيذ، مؤجلة (مع تبرير)، مغلقة. إعداد تقرير دوري (ربع سنوي) للإدارة العليا ولجنة التدقيق عن حالة التوصيات (عدد التوصيات المفتوحة، التي تم إنجازها، المؤجلة، المتأخرة عن موعدها). التحقق من التنفيذ: إعادة اختبار الضوابط التي تم تطبيقها للتأكد من فعاليتها.
تقييم أداء وحدة التدقيق الداخلي (Internal Audit Performance Measurement)
مؤشرات الأداء الرئيسية (KPIs): (1) تنفيذ الخطة السنوية: نسبة مهام التدقيق المخطط لها إلى المنفذة. (2) رضا العملاء: استبيانات رضا الإدارات التي تم تدقيقها (من حيث جودة التقرير، احترام المواعيد، فائدة التوصيات). (3) وقت إنجاز التقرير: متوسط عدد الأيام من انتهاء العمل الميداني إلى إصدار التقرير النهائي. (4) تنفيذ التوصيات: النسبة المئوية للتوصيات المنفذة خلال 12 شهرًا. (5) قيمة التوصيات (Value of Recommendations): الأثر المالي المقدر (توفير التكاليف، زيادة الإيرادات) من التوصيات المنفذة. (6) الامتثال لمعايير IIA: نتائج مراجعات الجودة الداخلية والخارجية.
ورشة عمل عملية (كتابة تقرير تدقيق قائم على المخاطر)
المطلوب (فرق عمل صغيرة): بناءً على نتائج اختبار عينة المشتريات (ورشة اليوم الثالث)، قم بما يلي: (1) تحديد 3 نتائج رئيسية (على الأقل) بناءً على نقاط الضعف المحددة. (2) لكل نتيجة، اكتب عنوانًا وصفيًا، وحدد تصنيف المخاطر (عالية، متوسطة، منخفضة). (3) اكتب وصفًا موجزًا للمشكلة، واقترح سببًا جذريًا محتملاً (على سبيل المثال، نقص التدريب، عدم الالتزام بالسياسة، تعطل النظام). (4) اذكر الآثار المحتملة على المنظمة (على سبيل المثال، مخاطر مالية، عدم كفاءة تشغيلية، مخاطر امتثال). (5) اكتب توصية واحدة قابلة للتنفيذ لكل نتيجة (تحديد الإجراء، الشخص المسؤول، الجدول الزمني). (6) قم بإعداد تقرير تدقيق موجز (3-5 صفحات) باستخدام الهيكل الموصى به. (7) تقديم التقرير للمجموعة (محاكاة لجنة التدقيق).
05

اليوم الخامس: موضوعات متقدمة في RBIA (الاحتيال، الأمن السيبراني، الامتثال، البيئة)

دمج مخاطر الاحتيال (Fraud Risk) في RBIA
مسؤولية المدقق الداخلي: وفقًا للمعايير الجديدة (IIA Standards update 2025)، يجب على المدقق الداخلي تقييم مخاطر الاحتيال كجزء من تقييم المخاطر على مستوى المؤسسة وعلى مستوى العمليات، وليس كمنطقة منفصلة أو تركيز عرضي. أنواع الاحتيال: اختلاس الأصول (Asset Misappropriation)، الفساد (Corruption)، البيانات المالية الاحتيالية (Fraudulent Financial Reporting). إجراءات التدقيق للكشف عن الاحتيال: (1) اختبارات غير متوقعة (Surprise Audits): جرد غير معلن للمخزون النقدي. (2) تحليل البيانات (Data Analytics): الكشف عن أنماط غير عادية (على سبيل المثال، دفع الفواتير خارج ساعات العمل العادية، مدفوعات لموردين جدد، استخدام أوامر الشراء اليدوية). (3) مقابلات مع الموظفين. (4) مراجعة الردود على سياسة الإبلاغ عن المخالفات (Whistleblowing Policy). الإبلاغ عن الاحتيال: يجب الإبلاغ فورًا عن أي احتيال مؤكد إلى الإدارة العليا ولجنة التدقيق و(جهات إنفاذ القانون إذا لزم الأمر).
تدقيق الأمن السيبراني (Cybersecurity Audit) كجزء من RBIA
لماذا يعتبر الأمن السيبراني مجالًا عالي المخاطر يتطلب تدقيقًا متكررًا؟. مجالات التركيز: (1) حوكمة الأمن السيبراني: وجود سياسات وإجراءات ومسؤوليات واضحة. (2) إدارة الوصول (Access Management): صلاحيات المستخدمين (منح، مراجعة، إلغاء). (3) إدارة الثغرات (Vulnerability Management): فحص الثغرات الأمنية بانتظام. (4) الاستجابة للحوادث (Incident Response): خطة الاستجابة للحوادث الأمنية (هجمات الفدية، اختراق البيانات). (5) استمرارية الأعمال (Business Continuity): خطط التعافي من الكوارث (Disaster Recovery Plans). تقييم المخاطر: تصنيف المخاطر بناءً على سرية البيانات وتوافر الأنظمة وسلامة المعاملات.
تدقيق الامتثال (Compliance Audit) واللوائح التنظيمية في السعودية
اللوائح الرئيسية: (1) نظام مكافحة غسل الأموال وتمويل الإرهاب. (2) نظام حماية البيانات الشخصية (PDPL). (3) قانون مكافحة الاحتكار. (4) لائحة حوكمة الشركات الصادرة عن هيئة السوق المالية (CMA). (5) قوانين مكافحة الفساد (نزاهة). نهج RBIA في تدقيق الامتثال: تحديد المخاطر القانونية والتنظيمية ذات الصلة بالمنظمة، وتقييم فعالية برامج الامتثال، واختبار الالتزام باللوائح المحددة.
تدقيق الاستدامة (Sustainability Audit) – الاتجاهات الجديدة
مع تزايد التركيز على المعايير البيئية والاجتماعية والحوكمة (ESG – Environmental, Social, Governance)، يتوسع دور التدقيق الداخلي ليشمل تقييم مبادرات الاستدامة. مجالات التركيز: دقة تقارير ESG، الالتزام باللوائح البيئية، إدارة الانبعاثات الكربونية، ممارسات العمل العادلة، تنوع مجلس الإدارة.
دراسة حالة شاملة (تطبيق RBIA كامل على إحدى عمليات الشركة)
السيناريو: شركة سعودية للخدمات اللوجستية (500 موظف، 10 فروع). طلب منك، كمدقق داخلي رئيسي، إجراء تدقيق قائم على المخاطر لوحدة أعمال "الخدمات اللوجستية للتبريد" (وهي وحدة عالية المخاطر بسبب حساسية البضائع (الأدوية والمواد الغذائية) وقيمتها العالية). المطلوب (فرق عمل صغيرة): (1) مسح المخاطر: تحديد المخاطر الرئيسية في هذه الوحدة (على سبيل المثال، تلف البضائع (فشل التبريد)، السرقة، التأخير في التسليم، انتهاك شروط السلامة، مخاطر السمعة). (2) تقييم المخاطر: تصنيف الاحتمالية والتأثير لكل خطر (مرتفع، متوسط، منخفض). (3) تخطيط التدقيق: وضع خطة تدقيق لهذه الوحدة (النطاق، وتيرة التدقيق، الساعات، المهارات). (4) برنامج التدقيق: تطوير برنامج تدقيق موجز (5 إجراءات رئيسية) لاختبار الضوابط الرئيسية التي تخفف المخاطر عالية الأولوية (مثل مراقبة درجة الحرارة، أجهزة الإنذار، نظام التتبع، إجراءات الأمن، تدريب السائقين). (5) الإبلاغ عن النتائج: حدد 3 نتائج رئيسية افتراضية (نقاط ضعف الرقابة) وقم بكتابة تقرير تدقيق موجز يتضمن توصيات قابلة للتنفيذ.
اختبار ختامي ومراجعة الدورة الثانية
أسئلة موضوعية قصيرة حول المفاهيم الأساسية (RBIA، تقييم المخاطر، خطة التدقيق، برنامج التدقيق، نقاط ضعف الرقابة، تقرير التدقيق). مراجعة لأبرز النقاط في الأيام الخمسة.
ملخص التسجيل
تسجيل آمن في الدورة
اطلب الجدول وعرض السعر

لا يوجد دفع إلكتروني مفتوح لهذه الدورة حالياً. يمكن لفريقنا إرسال عرض السعر المناسب لك.

+966

تحقق أمني سريع — أكمله لتفعيل الإرسال

يصلكم العرض عبر البريد وبوابة العملاء

استفسر عبر واتساب
قد يهمك أيضاً

دورات أخرى متاحة للحجز الآن

دفعات مؤكدة بموعد وسعر محددين — احجز مقعدك وادفع إلكترونياً مباشرة

المناقصات والمشتريات الحكومية: قراءة عملية للأنظمة والعقود - رواسي التمكين
دفعة مؤكدة — حجز فوري
البرامج القانونية للمحامين والموظفين

المناقصات والمشتريات الحكومية: قراءة عملية للأنظمة والعقود

  • يبدأ الأحد 25 أكتوبر 2026
  • عن بُعد
  • 6:00–10:00 مبتوقيت الرياض
396 SARشامل ضريبة القيمة المضافة
احجز مقعدكهل ترغب بتنفيذها لمنشأتك؟
نظام إدارة الجودة – ISO 9001 - رواسي التمكين
دفعة مؤكدة — حجز فوري
برامج شهادات الايزو(ISO)

نظام إدارة الجودة – ISO 9001

  • يبدأ الأحد 25 أكتوبر 2026
  • عن بُعد
  • 6:00–10:00 مبتوقيت الرياض
399 SARشامل ضريبة القيمة المضافة
احجز مقعدكهل ترغب بتنفيذها لمنشأتك؟
ضبط الجودة والاختبارات QA/QC في الأعمال المدنية والإنشائية - رواسي التمكين
دفعة مؤكدة — حجز فوري
البرامج الهندسية في القطاع الإنشائي

ضبط الجودة والاختبارات QA/QC في الأعمال المدنية والإنشائية

  • يبدأ الأحد 25 أكتوبر 2026
  • عن بُعد
  • 6:00–10:00 مبتوقيت الرياض
696 SARشامل ضريبة القيمة المضافة
احجز مقعدكهل ترغب بتنفيذها لمنشأتك؟
أخصائي المشتريات والعقود - رواسي التمكين
دفعة مؤكدة — حجز فوري
البرامج الادارية والقيادية

أخصائي المشتريات والعقود

  • يبدأ الأحد 18 أكتوبر 2026
  • عن بُعد
  • 6:00–10:00 مبتوقيت الرياض
يبدأ خلال 12 يوماً
396 SARشامل ضريبة القيمة المضافة
احجز مقعدكهل ترغب بتنفيذها لمنشأتك؟
مصفوفة المواعيد الثابتة

استكشف جدول البرامج التدريبية الشهرية

خطط لخارطة التدريب الربعي لمنشأتك من خلال دوراتنا الشهرية المضمونة الانعقاد. تصفح الجداول الزمنية المنظمة والمصممة خصيصاً للمسارات الصناعية والمهنية.

عرض الجدول الشهري
عرض سعر لجهة عملك
يصلكم العرض عبر البريد وبوابة العملاء