الأسئلة الشائعة
الخدمات
انضم إلينا كخبير
المدونة
حلل احتياجاتك التدريبيةجديد ومجاني
الإفصاح عن التدريب مجانًاتقييم نضج الموارد البشرية مجانًاالرضا والارتباط الوظيفي مجانًا
رواسي
رواسي التمكين
للاستـــــشارات والـــــتدريب
الرئيسيةمن نحن
الدورات التدريبيةالبرامج التدريبية الشهريةحلل احتياجاتك التدريبية مجانًاالإفصاح عن التدريب مجانًاالاعتمادات
الحقائب التدريبية الجاهزةالتحول الرقمي للحقائب التدريبيةطلب حقيبة تدريبية مخصصة
الخدمات الاستشاريةالمنتجات الرقميةاتصل بنا
رواسي
رواسي التمكينللاستـــــشارات والـــــتدريب

نقدم حلولاً متكاملة في التدريب والاستشارات والمنتجات الرقمية بمعايير مهنية تساهم في تمكين الأفراد وتطوير المؤسسات.

طرق الدفع

مدىفيزاماستركاردأمريكان إكسبرسSTC PayApple Payمدفوعتابيتمارا

السجل التجاري

7001748636

الحالة: نشطإصدار: 27/02/2012

روابط سريعة

  • الرئيسية
  • من نحن
  • الأكاديميات المتخصصة
  • الدورات
  • جميع القطاعات
  • الحقائب التدريبية
  • الخدمات الاستشارية
  • المنتجات الرقمية
  • المدونة
  • اتصل بنا
  • انضم إلينا كخبير

خدماتنا

  • التدريب والتأهيل
  • الحلول الاستشارية
  • الجودة والتميز
  • المنتجات الرقمية
  • التطوير المؤسسي
  • حلول التحول الرقمي

تواصل معنا

الفرع الرئيسي:

الرياض: المملكة العربية السعودية
عمان: المملكة الأردنية الهاشمية
مسقط: سلطنة عُمان

البريد الإلكتروني:

[email protected]

الهاتف:

السعودية:+966 500 665 369(إضافي):+966 570 588 004
تحدث مع خبيرحلل احتياجاتك التدريبية مجانًا

© 2026 رواسي التمكين للاستشارات والتدريب. جميع الحقوق محفوظة.

سياسة الخصوصيةالشروط والأحكامسياسة الاستردادخريطة الموقع
نظام إدارة أمن سلسلة الإمداد – ISO 28000
الدوراتبرامج شهادات الايزو(ISO)
برنامج تدريبي احترافي

نظام إدارة أمن سلسلة الإمداد – ISO 28000

تُعد دورة "نظام إدارة أمن سلسلة الإمداد – ISO 28000" برنامجًا تدريبيًا متقدمًا يهدف إلى تمكين المشاركين من فهم وتطبيق متطلبات معيار ISO 28000:2022 لأنظمة إدارة أمن سلسلة التوريد.

شهادة متضمنة
تدريب بقيادة خبراء
تعلم تطبيقي
دعم في التسجيل
أيام
5 أيام
اللغة
العربية والإنجليزية
مسار عرض السعر

اطلب الجدول وعرض السعر

الدفع الإلكتروني غير متاح لهذه الدورة حالياً. أرسل بياناتك وسيقوم فريق التدريب بإعداد الجدول وعرض السعر الأنسب لك.

لا توجد جلسة عامة مدفوعة متاحة الآن. اطلب عرض سعر وسنؤكد الجدول والمقاعد والتكلفة.
ملخص الدورة
اطلب الجدول وعرض السعر

لا يوجد دفع إلكتروني مفتوح لهذه الدورة حالياً. يمكن لفريقنا إرسال عرض السعر المناسب لك.

تنعقد شهرياً
تاريخ البدء
مرن / متاح دائماً
الشهادة
شهادة معتمدة
أيام
5 أيام (شهري)

يصلكم العرض عبر البريد وبوابة العملاء

استفسر عبر واتساب
تفاصيل الدورة

نظرة عامة

تُعد دورة "نظام إدارة أمن سلسلة الإمداد – ISO 28000" برنامجًا تدريبيًا متقدمًا يهدف إلى تمكين المشاركين من فهم وتطبيق متطلبات معيار ISO 28000:2022 لأنظمة إدارة أمن سلسلة التوريد. يحدد هذا المعيار المتطلبات لنظام إدارة الأمن في سلسلة التوريد، بما في ذلك الجوانب المتعلقة بالتمويل والتصنيع والمعلومات والنقل والتوزيع. يهدف المعيار إلى مساعدة المنظمات على تحسين أمن سلاسل التوريد الخاصة بها، وحماية الأصول، ومنع الحوادث الأمنية (السرقة، التلاعب، الإرهاب، القرصنة الإلكترونية، التهريب، التخريب)، والاستجابة للحوادث بشكل فعال.

في ظل موقع المملكة العربية السعودية كمركز لوجستي عالمي (رؤية 2030 تهدف إلى جعل السعودية مركزًا لوجستيًا يربط ثلاث قارات)، وزيادة حجم التجارة الإلكترونية والمشاريع العملاقة التي تعتمد على سلاسل توريد معقدة، أصبح تطبيق ISO 28000 ضرورة لضمان استمرارية الأعمال، حماية السمعة، الامتثال للمتطلبات الجمركية والأمنية (منصة فسح، مبادرة "الباب الواحد"، متطلبات هيئة الزكاة والضريبة والجمارك (ZATCA)، ومتطلبات برنامج أمن السفن والموانئ (ISPS Code))، وتقليل المخاطر.

تنتقل الدورة بالمشارك من المفاهيم الأساسية (تقييم تهديدات سلسلة التوريد (السرقة، الإرهاب، القرصنة الإلكترونية، الكوارث الطبيعية، التقليد، التلاعب)، تقييم نقاط الضعف (Vulnerability Assessment)، تقييم المخاطر (Risk Assessment)) إلى بناء نظام إدارة أمن شامل يشمل: إجراءات التحكم في الوصول (Access Control)، أمن النقل (Transport Security)، أمن المعلومات (Information Security)، أمن أطراف ثالثة (Third-Party Securityالموردين، المقاولين، وكلاء الشحن)، خطط الطوارئ واستمرارية الأعمال (Business Continuity)، وإجراءات التدقيق والتحسين المستمر. كما تغطي الدورة العلاقة مع معيار ISO 28001 (أفضل الممارسات)، ISO 28004 (الإرشادات)، و C-TPAT (الشراكة الجمركية والتجارية ضد الإرهاب – Customs-Trade Partnership Against Terrorism).

تم تصميم البرنامج ليكون تطبيقيًا بنسبة 70%، من خلال دراسة حالات حقيقية من حوادث أمنية في سلاسل التوريد، وتمارين على تقييم المخاطر، وتطوير خطة أمن النقل، وإجراء تدقيق داخلي، ومحاكاة للاستجابة لحادث أمني.

المحاور المتقدمة للبرنامج: نظرًا لتعقيد سلاسل التوريد وتعدد التهديدات الأمنية، تم تصميم الدورة على مدى 5 أيام (25 ساعة تدريبية).

الأهداف

أهداف البرنامج

بنهاية هذه الدورة، سيكون المشارك قادرًا على:

  1. فهم إطار عمل ISO 28000 وتطبيقاته في سلاسل التوريد – استيعاب بنود المعيار (النطاق، المراجع المعيارية، المصطلحات، سياق المنظمة، القيادة، التخطيط، الدعم، التشغيل، تقييم الأداء، التحسين)، وفهم العلاقة مع ISO 28001 و ISO 28004 و C-TPAT و AEO (المشغل الاقتصادي المعتمد – Authorized Economic Operator).
  2. تطبيق منهجية تقييم مخاطر أمن سلسلة التوريد (Supply Chain Security Risk Assessment) – تحديد التهديدات (Threatsالإجرامية، الإرهابية، الإلكترونية، الطبيعية، التشغيلية)، وتقييم نقاط الضعف (Vulnerabilitiesالثغرات في الضوابط الأمنية)، وتقدير الاحتمالية والتأثير، وتصنيف المخاطر، ووضع خطط المعالجة.
  3. تصميم وتنفيذ إجراءات أمنية مادية وتقنية وتنظيمية – تطبيق ضوابط أمن النقل (إغلاق الحاويات (Seals)، تتبع نظام تحديد المواقع العالمي (GPS)، مراقبة كاميرات المراقبة CCTV، حماية الشاحنات)، ضوابط أمن المستودعات والمرافق (أسوار، بوابات، التحكم في الوصول، إنذار السرقة)، ضوابط أمن المعلومات (حماية البيانات، مكافحة القرصنة، تشفير الاتصالات).
  4. تطوير خطة الطوارئ واستمرارية الأعمال (Business Continuity Plan – BCP) لسلسلة التوريد – تحديد السيناريوهات الحرجة (كارثة طبيعية، هجوم إلكتروني، حادث أمني كبير)، تحديد تأثيرها على العمليات (Business Impact Analysis – BIA)، ووضع استراتيجيات للتعافي (خطط بديلة للموردين، طرق نقل بديلة، مخزون احتياطي).
  5. إدارة الأمن مع الأطراف الثالثة (الموردين، المقاولين، وكلاء الشحن) – تضمين متطلبات أمنية في عقود التوريد (الالتزام بـ ISO 28000، إجراء عمليات تفتيش، الإبلاغ عن الحوادث الأمنية)، وإجراء العناية الواجبة (Due Diligence) على الأطراف الثالثة (فحص الخلفية، تقييم الأمن).
  6. إجراء تدقيق داخلي على نظام إدارة أمن سلسلة التوريد – تطبيق منهجية تدقيق قائمة على المخاطر، إعداد قوائم التدقيق، جمع الأدلة، كتابة تقارير عدم المطابقة، ومتابعة الإجراءات التصحيحية.
الفئة المستهدفة

الفئة المستهدفة

  1. مديرو سلاسل التوريد والخدمات اللوجستية (Supply Chain & Logistics Managers).
  2. مسؤولو أمن النقل والمستودعات (Transport & Warehouse Security Officers).
  3. مسؤولو الجمارك والامتثال التجاري (Customs & Trade Compliance Officers).
  4. مسؤولو إدارة المخاطر وخطط استمرارية الأعمال (Risk & Business Continuity Managers).
  5. مسؤولو أمن المعلومات (Information Security Officers) العاملون في قطاع النقل واللوجستيات.
  6. مدققو أنظمة الإدارة (Management System Auditors).
  7. مدراء المشتريات (Procurement Managers) والتعاقد مع الموردين.
  8. خريجو إدارة الأعمال، الخدمات اللوجستية، الأمن.
الكفاءات

الكفاءات الأساسية

تطوير سجل المخاطر الأمنية لسلسلة التوريد (Supply Chain Security Risk Register)

تحديد 10 تهديدات على الأقل لسلسلة توريد معينة (مثال: نقل المواد الكيميائية)، وتقييم الاحتمالية والتأثير لكل تهديد، وحساب درجة المخاطرة (الاحتمالية × التأثير)، وتصنيف المخاطر (عالية/متوسطة/منخفضة)، واقتراح إجراءات معالجة للمخاطر العالية.

تصميم خطة أمن النقل (Transport Security Plan) لشحنة عالية القيمة

إعداد خطة من صفحتين للشحنات عبر الطرق البرية تشمل: اختيار الطرق الآمنة (تجنب المناطق عالية المخاطر)، إجراءات تفتيش المركبات قبل التحميل، متطلبات إغلاق الحاويات (الأقفال، الأختام الرقمية)، تتبع المركبات عبر نظام تحديد المواقع العالمي (GPS)، وتدريب السائقين على إجراءات الطوارئ.

إجراء تحليل تأثير الأعمال (Business Impact Analysis – BIA) لانقطاع مورد رئيسي

تحديد تأثير انقطاع مورد رئيسي (توقف الإنتاج، خسارة إيرادات، عقوبات تأخير، ضرر بالسمعة) وتقدير التكاليف المالية اليومية للانقطاع. تحديد الوقت المسموح للتعافي (Recovery Time Objective – RTO) ونقطة الاسترداد المستهدفة (Recovery Point Objective – RPO) للمورد.

إعداد قائمة تدقيق (Audit Checklist) لأمن المستودع وفقًا لـ ISO 28000

كتابة 20 سؤالاً على الأقل تغطي: (1) التحكم في الوصول المادي (بوابات، بطاقات، حراس)، (2) كاميرات المراقبة (CCTV)، (3) إدارة البضائع الواردة والصادرة، (4) إجراءات الطوارئ (حريق، تسرب)، (5) أمن تكنولوجيا المعلومات (الخوادم، النسخ الاحتياطي).

محاكاة الاستجابة لحادث أمني (اختطاف شاحنة)

تطوير خطة استجابة (صفحتين) تشمل: (1) الإجراءات الفورية (الاتصال بالشرطة، إخطار العميل، تفعيل نظام تتبع المركبات)، (2) خطة الاتصالات (من يتصل بمن، التسلسل الهرمي)، (3) إجراءات التحقيق (جمع الأدلة، مقابلة السائق)، (4) الدروس المستفادة وإجراءات التصحيح.

تطبيق نموذج تقييم الموردين الأمني (Supplier Security Assessment)

تصميم نموذج تقييم (20 سؤالاً) لتقييم أمن المورد في مجالات: (أ) التحكم في الوصول، (ب) أمن النقل، (ج) أمن المعلومات، (د) تدريب الموظفين، (هـ) خطة الطوارئ. تحديد طريقة التقييم (استبيان، مقابلة، زيارة موقع).

رحلة التعلم

محتوى البرنامج

01

اليوم الأول: مقدمة في ISO 28000 وأساسيات أمن سلسلة التوريد

مقدمة في أمن سلسلة التوريد (Supply Chain Security)
تعريف سلسلة التوريد: الشبكة المترابطة بين الموردين والمصنعين والموزعين وتجار التجزئة والعملاء. أهمية أمن سلسلة التوريد في الاقتصاد العالمي (خسائر سنوية تقدر بمليارات الدولارات بسبب السرقة، التزوير، الإرهاب، القرصنة). أمثلة على حوادث أمنية كبرى (هجمات القرصنة على شركات الشحن، سرقة شحنات الأدوية، التلاعب بالمواد الغذائية).
عائلة معايير ISO 28000: ISO 28000 (المتطلبات)، ISO 28001 (أفضل الممارسات)، ISO 28004 (الإرشادات)
ISO 28000: معيار قابل للاعتماد لأنظمة إدارة أمن سلسلة التوريد. ISO 28001: يوفر إرشادات لتطبيق إدارة الأمن في سلاسل التوريد، بما في ذلك تقييم المخاطر وتطوير خطط الأمن. ISO 28004: يشرح كيفية تنفيذ ISO 28000. العلاقة مع C-TPAT (الولايات المتحدة) و AEO (المشغل الاقتصادي المعتمد – Authorized Economic Operatorالاتحاد الأوروبي).
سياق المنظمة (Clause 4) – فهم مخاطر سلسلة التوريد
(4.1) فهم المنظمة وبيئتها: العوامل الداخلية والخارجية التي تؤثر على أمن سلسلة التوريد (التهديدات العالمية، التشريعات الجمركية، ظروف السوق). (4.2) فهم احتياجات وتوقعات أصحاب المصلحة: العملاء، السلطات الجمركية، شرطة النقل، هيئات الطيران، مقدمي التأمين. (4.3) تحديد نطاق نظام إدارة الأمن: حدود نظام إدارة الأمن (العمليات المشمولة، المواقع الجغرافية، أنواع الشحنات). (4.4) نظام إدارة الأمن: تحديد العمليات اللازمة لنظام إدارة الأمن وتفاعلاتها.
القيادة والالتزام (Clause 5): سياسة الأمن
(5.1) القيادة والالتزام: إظهار الإدارة العليا القيادة من خلال دعم نظام إدارة الأمن. (5.2) سياسة الأمن (Security Policy): وثيقة تلتزم المنظمة بموجبها بتحسين أمن سلسلة التوريد، وتخصيص الموارد، والامتثال للمتطلبات. (5.3) الأدوار والمسؤوليات: تعيين مدير أمن سلسلة التوريد (Supply Chain Security Manager).
ورشة عمل عملية (تطوير سياسة أمن سلسلة التوريد)
المطلوب (فرق عمل صغيرة): كتابة سياسة أمن سلسلة التوريد لشركة لوجستية (نقل بري وجوي وبحري) مكونة من صفحة واحدة، تشمل الالتزام بمعايير ISO 28000، حماية الأصول والمعلومات، التدريب المستمر، الاستجابة للحوادث، والتحسين المستمر.
02

اليوم الثاني: التخطيط – تقييم المخاطر الأمنية (Clause 6)

تحديد المخاطر والفرص (Clause 6.1)
المخاطر (Risks): الأحداث التي قد تؤثر سلبًا على أمن سلسلة التوريد (السرقة، التلاعب، الإرهاب، القرصنة الإلكترونية، الكوارث الطبيعية، الإفلاس المفاجئ للمورد، نقص الوقود). الفرص (Opportunities): تحسين الأمن يؤدي إلى تقليل الخسائر، تحسين السمعة، تفضيل العملاء، خفض أقساط التأمين. عملية تقييم المخاطر الأمنية (Security Risk Assessment): (1) تحديد الأصول (البضائع، المركبات، المستودعات، البيانات). (2) تحديد التهديدات (Threats) لكل أصل. (3) تحديد نقاط الضعف (Vulnerabilitiesالثغرات في الضوابط الحالية). (4) تقدير الاحتمالية (Likelihoodمن نادر (1) إلى شبه مؤكد (5)). (5) تقدير التأثير (Impactمن طفيف (1) إلى كارثي (5)) على (السلامة، المالية، العمليات، السمعة). (6) حساب درجة المخاطرة (الاحتمالية × التأثير). (7) تحديد إجراءات المعالجة (تقليل الاحتمالية، تقليل التأثير، نقل المخاطر (التأمين)، تجنب النشاط).
التقييم الذاتي للأمن (Self-Assessment) مقابل C-TPAT
C-TPAT (الشراكة الجمركية والتجارية ضد الإرهاب – Customs-Trade Partnership Against Terrorism): برنامج تطوعي لسلطات الجمارك الأمريكية لتعزيز أمن سلسلة التوريد. متطلبات C-TPAT: (1) أمن الحاويات (Container Security)، (2) أمن المرافق (Physical Security)، (3) التحكم في الوصول (Access Controls)، (4) أمن الموظفين (Personnel Security)، (5) إجراءات الشحن (Procedural Security)، (6) أمن تكنولوجيا المعلومات (IT Security)، (7) تدريب الأمن (Security Training). يمكن أن تكون ISO 28000 بمثابة إطار لتلبية متطلبات C-TPAT و AEO.
تخطيط الإجراءات لمعالجة المخاطر (Clause 6.1.2)
خطة معالجة المخاطر (Risk Treatment Plan): توثيق الإجراءات لكل خطر كبير. أمثلة: (1) تقليل الاحتمالية: تركيب كاميرات مراقبة، استخدام أختام الحاويات الإلكترونية، تدريب السائقين. (2) تقليل التأثير: شراء تأمين ضد السرقة، وجود مورد بديل (Backup Supplier)، إنشاء مخزون احتياطي. (3) نقل المخاطر: التأمين. (4) تجنب النشاط: التوقف عن التعامل مع مناطق عالية المخاطر.
أهداف الأمن والتخطيط لتحقيقها (Clause 6.2)
أهداف الأمن (Security Objectives): أمثلة: (1) "تقليل حوادث سرقة الشحنات بنسبة 50٪ خلال 12 شهرًا". (2) "تحقيق شهادة ISO 28000 خلال 18 شهرًا". (3) "تدريب 100٪ من سائقي الشاحنات على إجراءات الطوارئ". التخطيط لتحقيق الأهداف: تحديد المسؤوليات، الموارد، الجدول الزمني، طريقة القياس.
ورشة عمل عملية (تقييم المخاطر الأمنية لشركة نقل)
السيناريو: شركة نقل بري تنقل إلكترونيات عالية القيمة (هواتف ذكية، أجهزة كمبيوتر) بين ميناء جدة والرياض. المطلوب (فرق عمل صغيرة): (1) تحديد 5 تهديدات أمنية محتملة (سرقة الحمولة، اختطاف الشاحنة، التلاعب بالأختام، الهجوم الإلكتروني على نظام التتبع، الاحتيال في وثائق الشحن). (2) لكل تهديد، تقييم الاحتمالية (مقبولة/متوسطة/عالية) والتأثير (المالي، التشغيلي، السمعة). (3) لكل خطر ذي أولوية عالية، اقتراح إجراءين للتخفيف. (4) توثيق النتائج في سجل المخاطر (Excel).
03

اليوم الثالث: الدعم والتشغيل – الضوابط الأمنية (Clause 7 & 8)

الدعم (Clause 7): الموارد، الكفاءة، الوعي، والتواصل
(7.1) الموارد (Resources): الموارد البشرية (مسؤولو الأمن، حراس)، المالية (ميزانية الكاميرات، أنظمة الإنذار، التأمين)، البنية التحتية (الأسوار، البوابات، أجهزة التتبع). (7.2) الكفاءة (Competence): تحديد كفاءات الموظفين (المعرفة بأمن النقل، مهارات التحقيق، التعامل مع الحوادث). (7.3) الوعي (Awareness): تدريب جميع الموظفين على سياسة الأمن، إجراءات الطوارئ، الإبلاغ عن الأنشطة المشبوهة. (7.4) التواصل (Communication): قنوات الاتصال الداخلية (بين السائقين، المستودعات، الإدارة) والخارجية (مع الشرطة، العملاء، الموردين).
التشغيل (Clause 8): التخطيط والتحكم التشغيلي
(8.1) التخطيط والتحكم التشغيلي: تنفيذ العمليات اللازمة لإدارة المخاطر الأمنية. يشمل ذلك: (أ) إجراءات أمن النقل (فحص المركبات، أختام الحاويات، تتبع نظام تحديد المواقع العالمي (GPS)، طرق بديلة). (ب) إجراءات أمن المستودعات (التحكم في الوصول، كاميرات المراقبة، إنذار السرقة، جرد دوري). (ج) إجراءات أمن تكنولوجيا المعلومات (جدران الحماية، مكافحة الفيروسات، تشفير البيانات، النسخ الاحتياطي). (د) إجراءات أمن الموظفين (فحص الخلفية للمرشحين، بطاقات الهوية، إنهاء صلاحية الوصول بعد الاستقالة). (هـ) إدارة المقاولين والأطراف الثالثة (تقييم أمني، بنود أمنية في العقود).
أمن النقل (Transport Security) – تفصيل
قبل الشحن: (1) فحص المركبات (خالية من الأجهزة غير المصرح بها، الوقود الكافي، الإطارات سليمة). (2) أختام الحاويات (High-security seals (ISO 17712)، تسجيل رقم الختم، التفتيش عند الوصول). (3) اختيار الطريق: تجنب المناطق عالية المخاطر، التخطيط للمسار مع مراعاة نقاط التفتيش الأمنية. أثناء النقل: (1) تتبع نظام تحديد المواقع العالمي (GPS) في الوقت الفعلي. (2) التواصل المنتظم بين السائق ومركز التحكم. (3) إجراءات الطوارئ (في حالة الاختطاف، الاتصال بالشرطة، إخطار العميل، تفعيل خطة الاسترداد). بعد النقل: (1) التحقق من سلامة الأختام. (2) الإبلاغ عن أي حوادث أمنية.
أمن المستودعات والمرافق (Warehouse/Facility Security)
الضوابط المادية (Physical Controls): (1) الأسوار والبوابات (ارتفاع 2 متر على الأقل، إضاءة ليلاً). (2) التحكم في الوصول (بطاقات، قارئات بيومترية، حراس). (3) كاميرات المراقبة (CCTVتغطية المداخل والمخارج، مناطق التحميل، الممرات، التسجيل لمدة 30 يومًا). (4) إنذار السرقة (متصلة بشركة أمن). (5) إجراءات التفتيش (تفتيش الموظفين والمقاولين عند الدخول والخروج). الضوابط الإجرائية (Procedural Controls): (1) الفصل بين البضائع الواردة والصادرة. (2) إجراءات الجرد الدوري (مقارنة الكمية الفعلية مع سجلات المخزون). (3) إجراءات التعامل مع البضائع عالية القيمة (تخزين في مناطق مقفلة، حراسة إضافية).
أمن المعلومات (Information Security) في سلسلة التوريد
المخاطر: اختراق نظام إدارة النقل (TMS)، سرقة بيانات العملاء، التلاعب ببيانات الشحن، هجمات الفدية (Ransomware). الضوابط: (1) تشفير البيانات (Data Encryption) للبيانات الحساسة (أثناء النقل والتخزين). (2) المصادقة متعددة العوامل (Multi-Factor Authentication – MFA) للوصول إلى الأنظمة الحيوية. (3) جدران الحماية (Firewalls) وأنظمة كشف التسلل (IDS). (4) النسخ الاحتياطي المنتظم (Regular Backupsتخزين خارج الموقع). (5) تدريب الموظفين على الوعي بالتهديدات الإلكترونية (البريد العشوائي، الهندسة الاجتماعية).
ورشة عمل عملية (تطوير إجراءات أمن المستودع)
المطلوب (فرق عمل صغيرة): (1) كتابة قائمة إجراءات مكونة من 10 نقاط لأمن مستودع تخزين بضائع (إلكترونيات). (2) تغطية المجالات: التحكم في الوصول (البوابات، البطاقات)، كاميرات المراقبة (عدد الكاميرات، موقعها، فترة الاحتفاظ بالتسجيلات)، إجراءات فحص البضائع الواردة والصادرة، إجراءات الطوارئ (حريق، سرقة، إنذار)، وإجراءات تدريب الموظفين. (3) تقديم الإجراءات في شكل مستند (صفحة ونصف).
04

اليوم الرابع: تقييم الأداء (Clause 9) – المراقبة، القياس، والتدقيق

المراقبة والقياس والتحليل والتقييم (Clause 9.1)
ما الذي يجب مراقبته وقياسه؟ (1) مؤشرات الأداء الأمني (عدد حوادث السرقة، عدد انتهاكات أمن النقل، وقت الاستجابة للحوادث). (2) فعالية الضوابط الأمنية (هل تمنع الكاميرات السرقة؟ هل تتبع المركبات يعمل بنسبة 100%؟). (3) الامتثال للمتطلبات القانونية (متطلبات الجمارك، أمن الطيران). طرق المراقبة: (1) تقارير الحوادث، (2) عمليات التفتيش الدوري، (3) تحليل بيانات أنظمة التتبع، (4) استبيانات رضا العملاء عن الأمن.
مؤشرات الأداء الرئيسية (KPIs) لأمن سلسلة التوريد
أمثلة على مؤشرات الأداء الأمني: (1) معدل حوادث السرقة (Theft Rate): عدد الشحنات المسروقة / إجمالي عدد الشحنات × 1000 (لكل ألف شحنة). (2) معدل انتهاكات الأختام (Seal Violation Rate): عدد الأختام التي تم العبث بها / إجمالي عدد الأختام المستخدمة × 100. (3) وقت الاستجابة للحوادث (Incident Response Time): متوسط الوقت من الإبلاغ عن الحادث حتى بدء الاستجابة. (4) نسبة تدريب الموظفين (Training Completion Rate): عدد الموظفين المدربين على الأمن / إجمالي عدد الموظفين × 100. (5) نسبة الامتثال لإجراءات تتبع المركبات (GPS Compliance Rate): عدد المركبات المزودة بنظام تحديد المواقع العالمي (GPS) العامل / إجمالي عدد المركبات × 100.
التدقيق الداخلي (Internal Audit – Clause 9.2)
متطلبات ISO 28000 للتدقيق الداخلي: (1) إجراء تدقيق داخلي على فترات زمنية مخطط لها لتحديد ما إذا كان نظام إدارة الأمن يتوافق مع متطلبات المعيار ومتطلبات المنظمة، ويتم تنفيذه وصيانته بفعالية. (2) تخطيط برنامج التدقيق وتنفيذه بناءً على المخاطر. (3) اختيار مدققين مؤهلين ومستقلين. (4) توثيق نتائج التدقيق. (5) الإبلاغ للإدارة العليا. قائمة تدقيق (Audit Checklist) لـ ISO 28000: أمثلة على أسئلة التدقيق: (1) هل تم تقييم المخاطر لجميع عمليات سلسلة التوريد؟ (2) هل توجد خطة طوارئ للمورد الرئيسي؟ (3) هل يتم تتبع الشحنات في الوقت الفعلي؟ (4) هل يتم تدريب الموظفين على الأمن؟ (5) هل يتم فحص الخلفية للموظفين الجدد في المناصب الحساسة؟
مراجعة الإدارة (Management Review – Clause 9.3)
مخرجات مراجعة الإدارة: (1) حالة الإجراءات من مراجعات الإدارة السابقة. (2) التغييرات في القضايا الخارجية والداخلية (التهديدات الجديدة، التشريعات الجديدة). (3) معلومات عن أداء نظام إدارة الأمن (معدل الحوادث، نتائج التدقيق، تحليل البيانات). (4) كفاية الموارد. (5) فرص التحسين المستمر.
ورشة عمل عملية (إعداد قائمة تدقيق لأمن النقل)
الهدف: إعداد قائمة تدقيق (20 سؤالاً) لأمن النقل البري وفقًا لـ ISO 28000. المطلوب (فرق عمل صغيرة): (1) مراجعة متطلبات البند 8.2 (النقل). (2) صياغة أسئلة في المجالات: (أ) فحص المركبات قبل الشحن، (ب) أختام الحاويات، (ج) تتبع نظام تحديد المواقع العالمي (GPS)، (د) التواصل مع السائقين، (هـ) إجراءات الطوارئ (السرقة، الحوادث المرورية)، (و) تأمين البضائع أثناء النقل. (3) تحديد نوع السؤال (مراجعة مستندات، مقابلة، ملاحظة). (4) تبادل القوائم بين الفرق وتقديم تغذية راجعة.
05

اليوم الخامس: التحسين المستمر وعملية الاعتماد ودراسة الحالة

التحسين المستمر (Clause 10): عدم المطابقة والإجراء التصحيحي
(10.1) عدم المطابقة (Non-Conformity) والإجراء التصحيحي (Corrective Action): عند حدوث عدم مطابقة (حادث أمني، خرق إجرائي، عدم امتثال)، يجب على المنظمة: (أ) الرد على عدم المطابقة واتخاذ إجراءات للسيطرة عليها وتصحيحها، (ب) تقييم الحاجة إلى إجراءات للقضاء على أسباب عدم المطابقة لمنع تكرارها، (ج) تنفيذ أي إجراء ضروري، (د) مراجعة فعالية الإجراء التصحيحي المتخذ. (10.2) التحسين المستمر (Continual Improvement): تحسين فعالية نظام إدارة الأمن باستمرار.
التكامل مع برامج AEO و C-TPAT
AEO (المشغل الاقتصادي المعتمد – Authorized Economic Operator): شهادة تمنحها الجمارك للشركات التي تثبت امتثالها لمعايير الأمن والامتثال الجمركي. الفوائد: تبسيط الإجراءات الجمركية، تقليل عمليات التفتيش، الأولوية في المعالجة. يمكن أن تكون شهادة ISO 28000 دليلاً قويًا لدعم طلب AEO. C-TPAT: برنامج مماثل في الولايات المتحدة.
إدارة استمرارية الأعمال (Business Continuity Management) في سلاسل التوريد
تحليل تأثير الأعمال (Business Impact Analysis – BIA): تحديد العمليات الحرجة (التي لا يمكن أن تتوقف)، وتقدير الحد الأقصى للانقطاع المسموح به (Maximum Tolerable Downtime – MTD)، وتقدير وقت التعافي المستهدف (RTO)، وتقدير نقطة الاسترداد المستهدفة (RPO). خطط الطوارئ (Contingency Plans): (1) مورد بديل (Backup Supplier). (2) طريق نقل بديل. (3) مخزون احتياطي (Safety Stock). (4) مركز توزيع بديل. اختبار الخطط: إجراء تمارين محاكاة لانقطاع المورد.
عملية الحصول على شهادة ISO 28000
نفس العملية الموضحة في الدورة السابعة: مرحلة 1، مرحلة 2، المراقبة السنوية، إعادة الاعتماد.
دراسة حالة شاملة (تطبيق نهائي)
حالة: شركة تصدير واستيراد سعودية (أغذية ومشروبات) تعاني من حوادث سرقة متكررة في الشحنات البرية المتجهة إلى دول الخليج (حوادث سرقة بلغت 5٪ من الشحنات في السنة الماضية). التحديات: (1) ضعف أمن المستودع في موقع التحميل (لا توجد كاميرات كافية، التحكم في الوصول ضعيف). (2) لا توجد أختام قياسية للحاويات (تستخدم أختام بلاستيكية يمكن العبث بها بسهولة). (3) لا يوجد نظام تتبع نظام تحديد المواقع العالمي (GPS) في الوقت الفعلي. (4) عدم تدريب السائقين على إجراءات الطوارئ. المطلوب من المشاركين (فرق عمل صغيرة): (1) إجراء تقييم سريع للمخاطر الأمنية وتحديد أولويات الإجراءات (ما هي أكبر 3 ثغرات). (2) تصميم خطة أمن محسنة للنقل البري (تشمل: اختيار الطريق، نوع الأختام، نظام التتبع، تدريب السائقين). (3) تقدير التكلفة التقريبية للخطة (شراء أختام عالية الأمان (200 ريال لكل ختم)، نظام تتبع (500 ريال لكل شاحنة)، تدريب السائقين (2000 ريال لكل سائق)). (4) حساب العائد على الاستثمار المتوقع (ROI) إذا تم تخفيض حوادث السرقة بنسبة 80٪ (قيمة البضائع المسروقة سنويًا تقدر بـ 2 مليون ريال). (5) اقتراح خطة تنفيذ لمدة 3 أشهر.
اختبار ختامي ومراجعة الدورة التاسعة
أسئلة موضوعية قصيرة حول مفاهيم ISO 28000 (تقييم المخاطر الأمنية، الضوابط الأمنية، مؤشرات الأداء، استمرارية الأعمال). مراجعة لأبرز النقاط في الأيام الخمسة.
ملخص التسجيل
تسجيل آمن في الدورة
اطلب الجدول وعرض السعر

لا يوجد دفع إلكتروني مفتوح لهذه الدورة حالياً. يمكن لفريقنا إرسال عرض السعر المناسب لك.

تنعقد شهرياً
+966

تحقق أمني سريع — أكمله لتفعيل الإرسال

يصلكم العرض عبر البريد وبوابة العملاء

استفسر عبر واتساب
قد يهمك أيضاً

دورات أخرى متاحة للحجز الآن

دفعات مؤكدة بموعد وسعر محددين — احجز مقعدك وادفع إلكترونياً مباشرة

نظام إدارة الجودة – ISO 9001 - رواسي التمكين
دفعة مؤكدة — حجز فوري
برامج شهادات الايزو(ISO)ذات صلة

نظام إدارة الجودة – ISO 9001

  • يبدأ الأحد 25 أكتوبر 2026
  • عن بُعد
  • 6:00–10:00 مبتوقيت الرياض
399 SARشامل ضريبة القيمة المضافة
احجز مقعدكهل ترغب بتنفيذها لمنشأتك؟
المناقصات والمشتريات الحكومية: قراءة عملية للأنظمة والعقود - رواسي التمكين
دفعة مؤكدة — حجز فوري
البرامج القانونية للمحامين والموظفين

المناقصات والمشتريات الحكومية: قراءة عملية للأنظمة والعقود

  • يبدأ الأحد 25 أكتوبر 2026
  • عن بُعد
  • 6:00–10:00 مبتوقيت الرياض
396 SARشامل ضريبة القيمة المضافة
احجز مقعدكهل ترغب بتنفيذها لمنشأتك؟
ضبط الجودة والاختبارات QA/QC في الأعمال المدنية والإنشائية - رواسي التمكين
دفعة مؤكدة — حجز فوري
البرامج الهندسية في القطاع الإنشائي

ضبط الجودة والاختبارات QA/QC في الأعمال المدنية والإنشائية

  • يبدأ الأحد 25 أكتوبر 2026
  • عن بُعد
  • 6:00–10:00 مبتوقيت الرياض
696 SARشامل ضريبة القيمة المضافة
احجز مقعدكهل ترغب بتنفيذها لمنشأتك؟
أخصائي المشتريات والعقود - رواسي التمكين
دفعة مؤكدة — حجز فوري
البرامج الادارية والقيادية

أخصائي المشتريات والعقود

  • يبدأ الأحد 18 أكتوبر 2026
  • عن بُعد
  • 6:00–10:00 مبتوقيت الرياض
يبدأ خلال 12 يوماً
396 SARشامل ضريبة القيمة المضافة
احجز مقعدكهل ترغب بتنفيذها لمنشأتك؟
مصفوفة المواعيد الثابتة

استكشف جدول البرامج التدريبية الشهرية

خطط لخارطة التدريب الربعي لمنشأتك من خلال دوراتنا الشهرية المضمونة الانعقاد. تصفح الجداول الزمنية المنظمة والمصممة خصيصاً للمسارات الصناعية والمهنية.

عرض الجدول الشهري
عرض سعر لجهة عملك
يصلكم العرض عبر البريد وبوابة العملاء