الأسئلة الشائعة
الخدمات
انضم إلينا كخبير
المدونة
حلل احتياجاتك التدريبيةجديد ومجاني
الإفصاح عن التدريب مجانًاتقييم نضج الموارد البشرية مجانًاالرضا والارتباط الوظيفي مجانًا
رواسي
رواسي التمكين
للاستـــــشارات والـــــتدريب
الرئيسيةمن نحن
الدورات التدريبيةالبرامج التدريبية الشهريةحلل احتياجاتك التدريبية مجانًاالإفصاح عن التدريب مجانًاالاعتمادات
الحقائب التدريبية الجاهزةالتحول الرقمي للحقائب التدريبيةطلب حقيبة تدريبية مخصصة
الخدمات الاستشاريةالمنتجات الرقميةاتصل بنا
رواسي
رواسي التمكينللاستـــــشارات والـــــتدريب

نقدم حلولاً متكاملة في التدريب والاستشارات والمنتجات الرقمية بمعايير مهنية تساهم في تمكين الأفراد وتطوير المؤسسات.

طرق الدفع

مدىفيزاماستركاردأمريكان إكسبرسSTC PayApple Payمدفوعتابيتمارا

السجل التجاري

7001748636

الحالة: نشطإصدار: 27/02/2012

روابط سريعة

  • الرئيسية
  • من نحن
  • الأكاديميات المتخصصة
  • الدورات
  • جميع القطاعات
  • الحقائب التدريبية
  • الخدمات الاستشارية
  • المنتجات الرقمية
  • المدونة
  • اتصل بنا
  • انضم إلينا كخبير

خدماتنا

  • التدريب والتأهيل
  • الحلول الاستشارية
  • الجودة والتميز
  • المنتجات الرقمية
  • التطوير المؤسسي
  • حلول التحول الرقمي

تواصل معنا

الفرع الرئيسي:

الرياض: المملكة العربية السعودية
عمان: المملكة الأردنية الهاشمية
مسقط: سلطنة عُمان

البريد الإلكتروني:

[email protected]

الهاتف:

السعودية:+966 500 665 369(إضافي):+966 570 588 004
تحدث مع خبيرحلل احتياجاتك التدريبية مجانًا

© 2026 رواسي التمكين للاستشارات والتدريب. جميع الحقوق محفوظة.

سياسة الخصوصيةالشروط والأحكامسياسة الاستردادخريطة الموقع
نظام إدارة الامتثال – ISO 37301
الدوراتالحوكمة وإدارة المخاطر والامتثال
برنامج تدريبي احترافي

نظام إدارة الامتثال – ISO 37301

تُعد دورة "نظام إدارة الامتثال – ISO 37301" برنامجًا تدريبيًا متقدمًا يهدف إلى تمكين المشاركين من فهم وتصميم وتنفيذ وتدقيق نظام إدارة الامتثال (Compliance Management System – CMS) وفقًا للمعيار الدولي ISO 37301:2021.

شهادة متضمنة
تدريب بقيادة خبراء
تعلم تطبيقي
دعم في التسجيل
أيام
5 أيام
اللغة
العربية والإنجليزية
مسار عرض السعر

اطلب الجدول وعرض السعر

الدفع الإلكتروني غير متاح لهذه الدورة حالياً. أرسل بياناتك وسيقوم فريق التدريب بإعداد الجدول وعرض السعر الأنسب لك.

لا توجد جلسة عامة مدفوعة متاحة الآن. اطلب عرض سعر وسنؤكد الجدول والمقاعد والتكلفة.
ملخص الدورة
اطلب الجدول وعرض السعر

لا يوجد دفع إلكتروني مفتوح لهذه الدورة حالياً. يمكن لفريقنا إرسال عرض السعر المناسب لك.

تنعقد شهرياً
تاريخ البدء
مرن / متاح دائماً
الشهادة
شهادة معتمدة
أيام
5 أيام (شهري)

يصلكم العرض عبر البريد وبوابة العملاء

استفسر عبر واتساب
تفاصيل الدورة

نظرة عامة

تُعد دورة "نظام إدارة الامتثال – ISO 37301" برنامجًا تدريبيًا متقدمًا يهدف إلى تمكين المشاركين من فهم وتصميم وتنفيذ وتدقيق نظام إدارة الامتثال (Compliance Management System – CMS) وفقًا للمعيار الدولي ISO 37301:2021. يحدد هذا المعيار المتطلبات والإرشادات لإنشاء وتطوير وتنفيذ وتقييم وصيانة وتحسين نظام إدارة امتثال فعال داخل المنظمة، بغض النظر عن حجمها أو نوعها أو قطاعها. يأتي هذا المعيار ليحل محل ISO 19600:2014 (الإرشادي) ويصبح معيارًا قابلاً للاعتماد (Certifiable)، مما يجعله أداة قوية للمنظمات التي تسعى لإثبات التزامها بالامتثال للقوانين واللوائح والمعايير الأخلاقية.

في ظل بيئة الأعمال المعقدة والمتغيرة باستمرار في المملكة العربية السعودية، ومع تنامي المتطلبات التنظيمية الصادرة عن جهات مثل هيئة السوق المالية (CMA)، البنك المركزي السعودي (SAMA)، هيئة الزكاة والضريبة والجمارك (ZATCA)، والهيئة الوطنية للأمن السيبراني (NCA)، أصبح إنشاء نظام إدارة امتثال قوي أمرًا ضروريًا لحماية المنظمات من المخاطر القانونية والمالية والسمعية. يُعد الحصول على شهادة ISO 37301 دليلاً على التزام المنظمة بأعلى معايير الامتثال والأخلاقيات، ويعزز ثقة أصحاب المصلحة.

تنتقل الدورة بالمشارك من المفاهيم الأساسية للامتثال والتزام الإدارة العليا إلى بناء إطار متكامل يشمل: تحديد الالتزامات (Compliance Obligations)، تقييم مخاطر الامتثال (Compliance Risk Assessment)، تصميم الضوابط والإجراءات (Controls & Procedures)، التدريب والتوعية (Training & Awareness)، المراقبة والقياس (Monitoring & Measurement)، إدارة الحوادث والتحقيق (Incident Management & Investigation)، والتقييم والتحسين المستمر (Evaluation & Improvement). كما تغطي الدورة العلاقة بين نظام إدارة الامتثال والأنظمة الأخرى مثل ISO 37001 (مكافحة الرشوة) و ISO 31000 (إدارة المخاطر) و ISO 19600 (الإرشادي السابق)، بالإضافة إلى إجراءات التدقيق الداخلي والخارجي للحصول على الشهادة.

تم تصميم البرنامج ليكون تطبيقيًا بنسبة 70%، من خلال دراسة حالات حقيقية لمخالفات امتثال في السوق السعودي، وتمارين على بناء سجل الالتزامات (Compliance Obligations Register)، وتقييم مخاطر الامتثال، وإعداد خطط التصحيح، ومحاكاة لتدقيق الامتثال.

المحاور المتقدمة للبرنامج: نظرًا لشمولية معيار ISO 37301 وتعقيد تطبيقه، تم تصميم الدورة على مدى 5 أيام (25 ساعة تدريبية).

الأهداف

أهداف البرنامج

بنهاية هذه الدورة، سيكون المشارك قادرًا على:

  1. فهم متطلبات معيار ISO 37301:2021 وهيكله وعناصره الرئيسية – استيعاب بنود المعيار (النطاق، المراجع المعيارية، المصطلحات، سياق المنظمة، القيادة، التخطيط، الدعم، التشغيل، تقييم الأداء، التحسين)، والفرق بين ISO 37301 (قابل للاعتماد) و ISO 19600 (إرشادي سابق)، وعلاقته بـ "تقييم الامتثال (Compliance Assessment)".
  2. تطبيق منهجية تحديد التزامات الامتثال (Compliance Obligations) وتقييم المخاطر (Risk Assessment) – إنشاء سجل شامل بالتزامات الامتثال (القوانين، اللوائح، العقود، المعايير، المدونات الأخلاقية)، وتصنيفها حسب المصدر والموضوع والأهمية، وتطبيق مصفوفة تقييم مخاطر الامتثال (الاحتمالية × التأثير) لتحديد أولويات المخاطر العالية وإجراءات المعالجة.
  3. تصميم وتنفيذ هيكل حوكمة الامتثال (Compliance Governance Structure) – تعيين مسؤول الامتثال (Compliance Officer / Compliance Function)، تشكيل لجنة الامتثال (Compliance Committeeعلى مستوى مجلس الإدارة أو الإدارة العليا)، وتحديد المسؤوليات والصلاحيات عبر جميع مستويات المنظمة، مع ضمان استقلالية وظيفة الامتثال.
  4. تطوير سياسات وإجراءات الامتثال (Compliance Policies & Procedures) – صياغة مدونة قواعد السلوك (Code of Conduct)، سياسة مكافحة الرشوة، سياسة تضارب المصالح، سياسة الهدايا والضيافة، سياسة الإبلاغ عن المخالفات (Whistleblowing)، وإجراءات العناية الواجبة تجاه الأطراف الثالثة (Third-Party Due Diligence).
  5. تطبيق آليات الإبلاغ عن المخالفات والتحقيق فيها (Reporting & Investigation) – تصميم قنوات إبلاغ آمنة وسرية (خط ساخن، بريد إلكتروني، صندوق شكاوى)، ضمانات حماية المبلغين (Whistleblower Protection)، وإجراء تحقيقات داخلية محايدة وفعالة في المخالفات المشتبه بها، وتوثيق النتائج والإجراءات التصحيحية.
  6. إجراء تدقيق داخلي على نظام إدارة الامتثال (Internal Audit) – تطبيق منهجية التدقيق القائمة على المخاطر (Risk-Based Audit)، إعداد خطة التدقيق، تنفيذ أنشطة التدقيق (مراجعة المستندات، المقابلات، الملاحظة)، كتابة تقارير عدم المطابقة (Non-Conformity Reports)، ومتابعة الإجراءات التصحيحية.
  7. التحضير للحصول على شهادة ISO 37301 من جهة مانحة معتمدة (Certification Body) – فهم عملية الاعتماد (مرحلة 1: مراجعة المستندات، مرحلة 2: تدقيق الموقع)، الاستعداد للمراجعة الخارجية، والرد على تقارير عدم المطابقة.
الفئة المستهدفة

الفئة المستهدفة

  1. مسؤولو الامتثال (Compliance Officers) والحوكمة (Governance Officers) في الشركات والمؤسسات.
  2. مسؤولو إدارة المخاطر (Risk Managers) والرقابة الداخلية (Internal Control).
  3. المستشارون القانونيون (Legal Counsel) والمحامون.
  4. مدققو الحسابات الداخليون والخارجيون (Internal & External Auditors).
  5. مديرو الموارد البشرية (HR Managers) المسؤولون عن مدونات قواعد السلوك.
  6. أعضاء مجالس الإدارة والمديرون التنفيذيون (Board Members & Executives).
  7. مسؤولو الجودة (Quality Managers) وأنظمة الإدارة.
  8. خريجو القانون، إدارة الأعمال، المحاسبة.
الكفاءات

الكفاءات الأساسية

إعداد سجل التزامات الامتثال (Compliance Obligations Register)

القدرة على تحديد وتصنيف وتوثيق جميع التزامات الامتثال ذات الصلة بالمنظمة (القوانين المحلية والدولية، التراخيص، العقود، المعايير، المدونات الأخلاقية) في سجل منظم (Excel أو أداة متخصصة)، مع تحديد مصدر كل التزام وتاريخ التحديث ومسؤولية الامتثال.

إجراء تقييم مخاطر الامتثال (Compliance Risk Assessment)

تطبيق مصفوفة المخاطر (5×5) لتقييم المخاطر المرتبطة بعدم الامتثال (الاحتمالية × التأثير (المالي، القانوني، السمعة، التشغيلي))، وترتيب أولويات المخاطر، وتطوير خطط المعالجة (Treatment Plans) للمخاطر غير المقبولة.

بناء خطة الامتثال السنوية (Annual Compliance Plan)

صياغة خطة عمل شاملة لأنشطة الامتثال للسنة القادمة، تشمل: مراجعة الالتزامات، تقييم المخاطر، التدريب، التواصل، المراقبة، التدقيق، وإدارة الحوادث، مع تحديد المسؤوليات والجداول الزمنية والميزانيات.

تصميم وتنفيذ برنامج تدريب على الامتثال (Compliance Training Program)

تطوير مواد تدريبية (عروض تقديمية، أدلة، دراسات حالة) لموظفي المنظمة حول سياسات الامتثال الأساسية (مكافحة الرشوة، تضارب المصالح، الإبلاغ عن المخالفات)، وتنفيذ جلسات تدريبية (حضورية أو إلكترونية) وتوثيق المشاركة والاختبارات.

التحقيق في مخالفة امتثال مشتبه بها (Mock Investigation)

تطبيق منهجية التحقيق (تحديد نطاق التحقيق، جمع الأدلة (المستندات، البريد الإلكتروني، المقابلات)، تحليل السبب الجذري، كتابة تقرير التحقيق، والتوصية بإجراءات تصحيحية وتأديبية).

إجراء تدقيق داخلي على الامتثال ومتابعة عدم المطابقات

استخدام قائمة تدقيق (Checklist) مستمدة من متطلبات ISO 37301، وتنفيذ تدقيق داخلي (محاكاة) على قسم أو عملية محددة، وتوثيق عدم المطابقات (Non-Conformities) وكتابة تقاريرها، ومتابعة فعالية الإجراءات التصحيحية.

رحلة التعلم

محتوى البرنامج

01

اليوم الأول: مقدمة في ISO 37301 ومتطلبات السياق والقيادة

مقدمة في إدارة الامتثال (Compliance Management)
تعريف الامتثال (Compliance): الالتزام بالقوانين واللوائح والمعايير والمدونات الأخلاقية والسياسات الداخلية. أهمية الامتثال في العصر الحديث (تزايد التدقيق التنظيمي، الغرامات الكبيرة (مثال: غرامات مكافحة غسل الأموال تصل إلى 5 ملايين ريال في السعودية)، الضرر بالسمعة، عقوبات جنائية على المسؤولين). تطور معايير إدارة الامتثال: من ISO 19600:2014 (إرشادي) إلى ISO 37301:2021 (قابل للاعتماد).
هيكل ISO 37301 وعلاقته بمعايير الإدارة الأخرى (Annex SL)
استعراض بنود المعيار وفقًا للهيكل عالي المستوى (High-Level Structure – HLS) المشترك لمعايير ISO: (1) النطاق، (2) المراجع المعيارية، (3) المصطلحات والتعريفات، (4) سياق المنظمة، (5) القيادة، (6) التخطيط، (7) الدعم، (8) التشغيل، (9) تقييم الأداء، (10) التحسين. علاقة ISO 37301 بـ ISO 31000 (إدارة المخاطر)، ISO 37001 (مكافحة الرشوة)، ISO 19600 (الملغي).
سياق المنظمة (Clause 4): فهم المنظمة وبيئتها
(4.1) فهم المنظمة وبيئتها: العوامل الداخلية والخارجية (السياسية، القانونية، التنظيمية، الاجتماعية، التكنولوجية، الاقتصادية). (4.2) فهم احتياجات وتوقعات أصحاب المصلحة: تحديد أصحاب المصلحة (الجهات التنظيمية، العملاء، الموظفون، المساهمون، المجتمع، الموردون)، وتحديد متطلباتهم وتوقعاتهم المتعلقة بالامتثال. (4.3) تحديد نطاق نظام إدارة الامتثال: حدود نظام إدارة الامتثال (وحدات تنظيمية، مواقع جغرافية، أنشطة، عمليات). (4.4) نظام إدارة الامتثال وعملياته: تحديد العمليات اللازمة لنظام إدارة الامتثال وتفاعلاتها.
القيادة والالتزام (Clause 5): دور الإدارة العليا
(5.1) القيادة والالتزام: إظهار الإدارة العليا القيادة والالتزام بنظام إدارة الامتثال من خلال: (أ) تطوير سياسة الامتثال، (ب) دمج متطلبات الامتثال في العمليات التجارية، (ج) توفير الموارد، (د) التواصل بأهمية الامتثال الفعال، (هـ) توجيه ودعم الأفراد للمساهمة في فعالية نظام إدارة الامتثال، (و) تعزيز ثقافة التحسين المستمر. (5.2) سياسة الامتثال (Compliance Policy): وثيقة موقعة من الإدارة العليا تحدد التزام المنظمة بالامتثال، وتشمل الالتزام بالقوانين، السلوك الأخلاقي، منع التمييز، توفير قنوات الإبلاغ، عدم الانتقام من المبلغين. (5.3) أدوار ومسؤوليات ووظائف الامتثال: تعيين مسؤول الامتثال (Compliance Officer) ولجنة الامتثال (Compliance Committee) على مستوى الإدارة العليا أو مجلس الإدارة (حسب حجم المنظمة)، وتحديد المسؤوليات، وضمان استقلالية وظيفة الامتثال (الإبلاغ المباشر لمجلس الإدارة أو لجنة المراجعة)، وتوفير السلطة الكافية.
ورشة عمل عملية (تحديد نطاق نظام إدارة الامتثال)
المطلوب (فرق عمل صغيرة): (1) اختيار منظمة حقيقية (شركة مقاولات سعودية، بنك، مستشفى، جامعة). (2) تحديد العوامل الداخلية والخارجية (SWOT، PESTLE) التي تؤثر على التزامات الامتثال. (3) تحديد أصحاب المصلحة الرئيسيين (الجهات التنظيمية: وزارة الموارد البشرية، ZATCA، GOSI، الهيئة العامة للمنافسة، إلخ). (4) تحديد نطاق نظام إدارة الامتثال (أي الأقسام، أي المواقع، أي الأنشطة). (5) كتابة فقرة موجزة (نصف صفحة) تصف نطاق النظام. (6) مناقشة النتائج مع المجموعات الأخرى.
02

اليوم الثاني: التخطيط (Clause 6) – تحديد التزامات الامتثال وتقييم المخاطر

تحديد التزامات الامتثال (Compliance Obligations) – Clause 6.1.3
تعريف التزامات الامتثال: المتطلبات التي يجب على المنظمة الالتزام بها، وتشمل: (1) المتطلبات الإلزامية (Mandatory Requirements): القوانين واللوائح والتراخيص والقرارات القضائية. (2) الالتزامات الطوعية (Voluntary Commitments): العقود، المعايير (ISO، API)، مدونات قواعد السلوك، الاتفاقيات مع أصحاب المصلحة. منهجية تحديد التزامات الامتثال: (أ) مسح شامل للقوانين واللوائح ذات الصلة بنشاط المنظمة (باستخدام قواعد البيانات القانونية، استشارة قانونية، مراجعة التراخيص). (ب) مراجعة العقود الرئيسية مع العملاء والموردين والشركاء. (ج) مراجعة الالتزامات الطوعية (شهادات ISO، عضوية جمعيات مهنية). سجل التزامات الامتثال (Compliance Obligations Register): جدول (Excel) يحتوي على: المعرف، المصدر، الوصف، الفئة (قانوني، تعاقدي، طوعي)، الجهة الرقابية، تاريخ السريان، تاريخ التحديث، مسؤولية الامتثال، إجراءات الامتثال الحالية.
تقييم مخاطر الامتثال (Compliance Risk Assessment) – Clause 6.1.4
تعريف مخاطر الامتثال: تأثير عدم اليقين على أهداف الامتثال. عملية تقييم المخاطر: (1) تحديد السيناريوهات التي قد تؤدي إلى عدم الامتثال (لكل التزام أو مجموعة من الالتزامات). (2) تحليل المخاطر: تقدير الاحتمالية (Likelihoodنادر (1) إلى شبه مؤكد (5))، وتقدير الشدة / التأثير (Impactضئيل (1) إلى كارثي (5)مع الأخذ في الاعتبار التأثير المالي، القانوني (الغرامات، العقوبات)، على السمعة، التشغيلي). (3) حساب درجة المخاطرة (Risk Score) = الاحتمالية × التأثير. (4) تصنيف المخاطر: منخفضة (1-5)، متوسطة (6-12)، عالية (13-19)، حرجة (20-25). (5) تحديد إجراءات معالجة المخاطر (Treatment Actions) للمخاطر العالية والحرجة (تقليل الاحتمالية، تقليل التأثير، نقل المخاطر (التأمين)، تجنب النشاط). توثيق تقييم المخاطر: في سجل المخاطر (Risk Register).
التخطيط لتحقيق أهداف الامتثال (Clause 6.2)
أهداف الامتثال (Compliance Objectives): يجب أن تكون متسقة مع سياسة الامتثال، قابلة للقياس (أو قابلة للتقييم)، ومراقبة. أمثلة على أهداف الامتثال: (1) "تحقيق zero غرامات امتثال خلال السنة المالية. " (2) "إكمال تدريب على الامتثال لـ 100% من الموظفين بحلول نهاية الربع الثاني. " (3) "إجراء تدقيق امتثال داخلي لجميع الإدارات بنسبة 100% سنويًا. " التخطيط لتحقيق الأهداف: تحديد المسؤوليات، الموارد، الجدول الزمني، طريقة القياس. التخطيط للتغييرات (Planning of Changes): عند حدوث تغييرات في سياق المنظمة (قوانين جديدة، استحواذ، منتج جديد)، يجب تخطيط إجراءات الامتثال اللازمة.
ورشة عمل عملية (بناء سجل التزامات الامتثال وتقييم المخاطر)
الهدف: إعداد سجل التزامات امتثال جزئي (لـ 5 التزامات على الأقل) وإجراء تقييم مخاطر لها لمنظمة افتراضية (شركة مقاولات بناء في السعودية). المطلوب (فرق عمل صغيرة): (1) تحديد 5 التزامات امتثال على الأقل من مصادر مختلفة (نظام العمل، نظام المنافسات والمشتريات الحكومية، نظام حماية البيانات الشخصية (PDPL)، نظام الزكاة والضريبة، اشتراطات السلامة من الدفاع المدني). (2) لكل التزام، تحديد مصدره، الجهة الرقابية، وملخص لمتطلباته. (3) تقييم المخاطر المرتبطة بعدم الامتثال لكل التزام (احتمالية، تأثير، درجة المخاطرة). (4) اقتراح إجراء معالجة واحد على الأقل للمخاطر ذات الأولوية (عالية أو حرجة). (5) توثيق النتائج في جدول Excel (سجل الالتزامات والمخاطر).
03

اليوم الثالث: الدعم (Clause 7) والتشغيل (Clause 8) – الموارد، الكفاءة، الضوابط

الدعم (Clause 7): الموارد، الكفاءة، الوعي، والتواصل
(7.1) الموارد (Resources): تحديد وتوفير الموارد اللازمة لنظام إدارة الامتثال (الموارد البشرية (مسؤول الامتثال، فريق الامتثال)، الموارد المالية (ميزانية التدريب، الاستشارات، أدوات البرمجيات)، البنية التحتية (قنوات الإبلاغ، نظام إدارة الوثائق)، المعرفة (الخبرة القانونية)). (7.2) الكفاءة (Competence): تحديد كفاءات الموظفين الذين يقومون بأعمال الامتثال تحت سيطرتهم (المعرفة بالقوانين ذات الصلة، مهارات التحقيق، مهارات التدقيق). التأكد من اكتساب هذه الكفاءات من خلال التعليم والتدريب والخبرة. الاحتفاظ بوثائق الكفاءة. (7.3) الوعي (Awareness): التأكد من أن جميع الموظفين على دراية بسياسة الامتثال، ودورهم في الامتثال، وعواقب عدم الامتثال، وكيفية الإبلاغ عن المخالفات. (7.4) التواصل (Communication): تحديد قنوات الاتصال الداخلية والخارجية المتعلقة بالامتثال (اجتماعات، نشرات، بوابة إلكترونية)، وتوثيق الاتصالات. (7.5) المعلومات الموثقة (Documented Information): إنشاء والحفاظ على وثائق نظام إدارة الامتثال (سياسة الامتثال، سجل الالتزامات، سجل المخاطر، إجراءات الإبلاغ، سجلات التدريب، سجلات التحقيقات). التحكم في الوثائق (الموافقة، المراجعة، التحديث، الإتلاف).
التشغيل (Clause 8): التخطيط التشغيلي والتحكم
(8.1) التخطيط التشغيلي والتحكم (Operational Planning & Control): تنفيذ العمليات اللازمة لتلبية متطلبات الامتثال، من خلال: (أ) وضع ضوابط تشغيلية (إجراءات، قوائم مراجعة، نقاط تفتيش) للأنشطة عالية المخاطر. (ب) دمج متطلبات الامتثال في العمليات التجارية اليومية (مثل: إجراءات الشراء تتضمن العناية الواجبة تجاه الموردين). (ج) إدارة التغييرات المخطط لها (عند تعديل الإجراءات). (د) مراقبة العمليات المنفذة بواسطة المقاولين أو الأطراف الخارجية لضمان امتثالهم. (8.2) تطوير ثقافة الامتثال (Developing a Culture of Compliance): تشجيع السلوك الأخلاقي، القيادة بالقدوة، مكافأة السلوك الممتثل، عدم التسامح مع الانتهاكات. (8.3) الاستشارة الخارجية (External Consultation): عندما تفتقر المنظمة إلى الخبرة الداخلية، يجب الاستعانة بمستشارين قانونيين أو خبراء امتثال خارجيين.
السيطرة على الأطراف الثالثة (Third-Party Due Diligence)
أهمية إدارة مخاطر الامتثال للأطراف الثالثة: الموزعين، الوكلاء، الموردين، الاستشاريين، المقاولين. غالبًا ما تكون انتهاكات الامتثال (مثل الرشوة) من خلال أطراف ثالثة. إجراءات العناية الواجبة (Due Diligence): (1) فحص الخلفية (Background Checksحالة التسجيل، السمعة، تاريخ الإفلاس، العقوبات). (2) تقييم المخاطر (تصنيف الأطراف حسب المخاطر: منخفضة، متوسطة، عالية). (3) تضمين بنود امتثال في العقود (حق المراجعة، الإنهاء لعدم الامتثال، الالتزام بقوانين مكافحة الرشوة). (4) المراقبة المستمرة (تدقيق دوري، تقارير ذاتية).
الإبلاغ عن المخالفات وحماية المبلغين (Whistleblowing & Protection)
قنوات الإبلاغ (Reporting Channels): يجب أن تكون آمنة، سرية، ومتاحة على مدار الساعة (خط ساخن، بريد إلكتروني مشفر، صندوق شكاوى، بوابة إلكترونية). سياسة حماية المبلغين (Whistleblower Protection Policy): منع أي شكل من أشكال الانتقام (الفصل، التخفيض، الترهيب، التمييز). إجراءات التعامل مع البلاغات: (1) استقبال البلاغ وتسجيله. (2) تقييم أولي (جدية البلاغ). (3) التحقيق (يتم بواسطة جهة محايدة). (4) إغلاق البلاغ أو اتخاذ إجراءات تصحيحية وتأديبية. (5) إخطار المبلغ بالنتيجة (مع الحفاظ على السرية). الحماية القانونية في السعودية: نظام حماية المبلغين والشهود والخبراء (الصادر بالمرسوم الملكي رقم (م/63) وتاريخ 12/10/1443هـ).
التحقيق في المخالفات (Incident Investigation)
منهجية التحقيق (بناءً على أفضل الممارسات): (1) تشكيل فريق تحقيق (محايد، ذو مهارات). (2) تحديد نطاق التحقيق. (3) جمع الأدلة (المراسلات، البريد الإلكتروني، سجلات الاجتماعات، المقابلات مع الأطراف المعنية). (4) تحليل الأدلة وتحديد الأسباب الجذرية (Root Cause Analysis). (5) كتابة تقرير التحقيق (الوقائع، النتائج، الأسباب الجذرية، التوصيات). (6) تنفيذ التوصيات (إجراءات تصحيحية، إجراءات تأديبية (إنذار، خصم، فصل)، إحالة إلى النيابة العامة إذا استدعى الأمر). (7) الاحتفاظ بسجلات التحقيق.
ورشة عمل عملية (محاكاة الإبلاغ عن مخالفة والتحقيق فيها)
السيناريو: موظف في شركة مقاولات يبلغ عبر الخط الساخن أن مدير المشتريات يطلب عمولة 2% من أحد الموردين مقابل تفضيله في المناقصات. المطلوب (فرق عمل صغيرة): (1) تصميم نموذج استلام البلاغ (تسجيل تاريخ، الوقت، وسيلة الإبلاغ، ملخص البلاغ). (2) تحديد فريق التحقيق (من يجب أن يكون؟ من يستبعد لوجود تضارب مصالح؟). (3) تحديد الأدلة التي يجب جمعها (عقود المورد، مراسلات البريد الإلكتروني، سجلات الاجتماعات، كشوف حسابات المشتريات). (4) كتابة 3 أسئلة على الأقل لمقابلة المدير المتهم، و3 أسئلة للمورد (إذا تم الوصول إليه). (5) إذا ثبتت صحة المخالفة، اقتراح إجراءات تصحيحية وإجراءات تأديبية وفقًا لنظام العمل السعودي. (6) تقديم ملخص التحقيق (صفحة واحدة).
04

اليوم الرابع: تقييم الأداء (Clause 9) – المراقبة، القياس، والتدقيق الداخلي

المراقبة والقياس والتحليل والتقييم (Clause 9.1)
ما الذي يجب مراقبته وقياسه؟ (1) مدى تحقيق أهداف الامتثال. (2) فعالية الضوابط التشغيلية. (3) أداء عمليات نظام إدارة الامتثال. (4) الالتزام بالمتطلبات القانونية والتنظيمية. طرق المراقبة والقياس: (1) المؤشرات الرائدة (Leading Indicators): عدد تقارير الـ Near Miss، نسبة إتمام التدريب، عدد جلسات التوعية، عدد زيارات الامتثال الميدانية. (2) المؤشرات المتأخرة (Lagging Indicators): عدد الحوادث، عدد الشكاوى، عدد الغرامات، نتائج التدقيق، نتائج التحقيقات. تحليل البيانات: استخدام البيانات لتحديد الاتجاهات (Trends) والانحرافات (Deviations) وفرص التحسين. تقييم الامتثال (Compliance Evaluation): يجب على المنظمة تقييم التزامها بالتزامات الامتثال على فترات زمنية مخطط لها (على سبيل المثال، سنويًا).
التدقيق الداخلي (Internal Audit – Clause 9.2)
متطلبات ISO 37301 للتدقيق الداخلي: (1) إجراء تدقيق داخلي على فترات زمنية مخطط لها لتحديد ما إذا كان نظام إدارة الامتثال يتوافق مع متطلبات المعيار ومتطلبات المنظمة، ويتم تنفيذه وصيانته بفعالية. (2) تخطيط برنامج التدقيق وتنفيذه بناءً على المخاطر (Risk-Based Audit). (3) تحديد معايير التدقيق ونطاقه لكل تدقيق. (4) اختيار مدققين داخليين مؤهلين ومستقلين (لا يدققون أعمالهم الخاصة). (5) توثيق نتائج التدقيق في تقارير. (6) الإبلاغ عن نتائج التدقيق للإدارة العليا ولجنة الامتثال. (7) مراقبة تنفيذ الإجراءات التصحيحية. خطوات تنفيذ التدقيق الداخلي: (1) إعداد خطة التدقيق السنوية. (2) إجراء تدقيق (افتتاح، جمع الأدلة (مراجعة مستندات، مقابلات، ملاحظة)، إغلاق). (3) كتابة تقرير عدم المطابقة (Non-Conformity Report) لكل انحراف عن المتطلبات. (4) متابعة الإجراءات التصحيحية.
مراجعة الإدارة (Management Review – Clause 9.3)
مخرجات مراجعة الإدارة (تتم مرة واحدة على الأقل سنويًا): يجب أن تتضمن: (1) حالة الإجراءات الناتجة عن مراجعات الإدارة السابقة. (2) التغييرات في القضايا الخارجية والداخلية ذات الصلة بنظام إدارة الامتثال. (3) معلومات عن أداء نظام إدارة الامتثال، بما في ذلك الاتجاهات في (أ) عدم المطابقات والإجراءات التصحيحية، (ب) نتائج المراقبة والقياس، (ج) نتائج التدقيق، (د) نتائج تقييم الامتثال. (4) كفاية الموارد. (5) فعالية إجراءات الإبلاغ والتحقيق. (6) فرص التحسين المستمر. مخرجات مراجعة الإدارة: القرارات والإجراءات المتعلقة بـ (أ) فرص التحسين، (ب) أي حاجة لتغييرات في نظام إدارة الامتثال، (ج) الحاجة إلى الموارد.
ورشة عمل عملية (إعداد قائمة تدقيق داخلي لـ ISO 37301)
الهدف: إعداد قائمة تدقيق (Checklist) من 20 سؤالاً على الأقل تغطي بنود ISO 37301 الرئيسية (من 4 إلى 9). المطلوب (فرق عمل صغيرة): (1) مراجعة متطلبات المعيار (باستخدام ملخص متطلبات). (2) صياغة أسئلة تدقيق لكل بند (على سبيل المثال، للبند 5.1: هل تم اعتماد سياسة الامتثال من قبل الإدارة العليا؟ هل تم تخصيص ميزانية كافية لوظيفة الامتثال؟ للبند 7.2: هل تم تحديد كفاءات مسؤول الامتثال؟ هل تم توثيق تدريب الموظفين على الامتثال؟). (3) تحديد نوع السؤال (مراجعة مستندات (Document Review)، مقابلة (Interview)، ملاحظة (Observation)). (4) تبادل قوائم التدقيق بين الفرق وتقديم تغذية راجعة. (5) دمج أفضل الأسئلة في قائمة واحدة شاملة.
التحسين (Clause 10): عدم المطابقة والإجراء التصحيحي
(10.1) عدم المطابقة (Non-Conformity) والإجراء التصحيحي (Corrective Action): عند حدوث عدم مطابقة (بما في ذلك شكوى)، يجب على المنظمة: (أ) الرد على عدم المطابقة واتخاذ إجراءات للسيطرة عليها وتصحيحها، (ب) تقييم الحاجة إلى إجراءات للقضاء على أسباب عدم المطابقة لمنع تكرارها، (ج) تنفيذ أي إجراء ضروري، (د) مراجعة فعالية الإجراء التصحيحي المتخذ. الفرق بين التصحيح (Correctionمعالجة الأعراض) والإجراء التصحيحي (Corrective Actionمعالجة السبب الجذري). (10.2) التحسين المستمر (Continual Improvement): تحسين فعالية نظام إدارة الامتثال باستمرار.
05

اليوم الخامس: عملية الاعتماد (Certification) ودراسة الحالة الشاملة

عملية الحصول على شهادة ISO 37301 من جهة مانحة معتمدة (Certification Body)
مرحلة ما قبل التدقيق (Stage 1 – Document Review): (1) تقديم طلب الاعتماد إلى جهة مانحة معتمدة (مثل Bureau Veritas، DNV، SGS، TÜV). (2) مراجعة وثائق نظام إدارة الامتثال (سياسة الامتثال، سجل الالتزامات، سجل المخاطر، إجراءات الإبلاغ، سجلات التدريب، تقارير التدقيق الداخلي، مراجعات الإدارة). (3) تحديد حالة الجاهزية للتدقيق في الموقع. مرحلة التدقيق في الموقع (Stage 2 – Certification Audit): (1) تدقيق موقعي (واحد أو أكثر من مواقع المنظمة). (2) التحقق من تنفيذ العمليات وفقًا للوثائق. (3) مقابلة الموظفين (بما في ذلك الإدارة العليا ومسؤول الامتثال). (4) مراجعة عينة من السجلات (سجلات التدريب، تقارير التحقيق، سجلات الإبلاغ). (5) إصدار تقرير بعدم المطابقات (إن وُجدتغير حرجة (Minor) أو حرجة (Major)). (6) إذا كانت هناك عدم مطابقات حرجة، يجب إغلاقها قبل منح الشهادة. مرحلة منح الشهادة (Certification Decision): بعد إغلاق جميع عدم المطابقات، تصدر الجهة المانحة شهادة صالحة لمدة 3 سنوات. أنشطة ما بعد الاعتماد: تدقيق المراقبة السنوي (Surveillance Auditكل 12 شهرًا)، وإعادة الاعتماد (Recertification) كل 3 سنوات.
الاستعداد للمراجعة الخارجية (Preparation for External Audit)
أنشطة ما قبل التدقيق: (1) إجراء تدقيق داخلي شامل قبل 2-3 أشهر. (2) إغلاق جميع عدم المطابقات المكتشفة داخليًا. (3) مراجعة جميع الوثائق المطلوبة (جاهزة ومنظمة). (4) إجراء مراجعة إدارة (Management Review). (5) توعية جميع الموظفين بوجود تدقيق قادم وضرورة التعاون. (6) تدريب الموظفين على الإجابة على أسئلة المدققين (الصدق، الإجابة على السؤال فقط، عدم التخمين، الاستشهاد بالوثائق والإجراءات). أثناء التدقيق: (1) توفير الموارد اللازمة (قاعة اجتماعات، مرافقين). (2) الصدق التام مع المدقق. (3) إذا تم اكتشاف عدم مطابقة، اعترف بها واقترح إجراءً تصحيحياً فوريًا إن أمكن. بعد التدقيق: (1) تحليل تقرير عدم المطابقات (إن وُجد). (2) وضع خطة إجراءات تصحيحية ومواعيد. (3) تقديم الأدلة على إغلاق عدم المطابقات إلى الجهة المانحة.
تكامل نظام إدارة الامتثال مع أنظمة الإدارة الأخرى (Integrated Management Systems – IMS)
فوائد التكامل: تقليل الازدواجية، توحيد الوثائق، كفاءة التدقيق، تحسين اتخاذ القرارات. الأنظمة المشتركة للتكامل: ISO 9001 (الجودة)، ISO 14001 (البيئة)، ISO 45001 (الصحة والسلامة المهنية)، ISO 37001 (مكافحة الرشوة)، ISO 31000 (إدارة المخاطر). منهجية التكامل: (1) استخدام الهيكل عالي المستوى (HLS) المشترك. (2) دمج السياسات (سياسة امتثال وجودة وبيئة واحدة). (3) دمج وثائق العمليات (إجراءة لإدارة الوثائق واحدة، إجراءة لمراجعة الإدارة واحدة). (4) توحيد سجلات المخاطر (دمج مخاطر الامتثال مع مخاطر الجودة والبيئة). (5) إجراء تدقيق داخلي متكامل.
دراسة حالة شاملة (تطبيق نهائي)
حالة: شركة سعودية متوسطة في قطاع الخدمات اللوجستية (نقل البضائع، التخليص الجمركي) ترغب في الحصول على شهادة ISO 37301. لديها حاليًا نظام إدارة جودة ISO 9001. تواجه تحديات: (1) عدم وجود سجل مركزي للتزامات الامتثال (لا تعرف عدد التراخيص المطلوبة، ولا متطلبات ZATCA الجديدة للفواتير الإلكترونية). (2) حدثت حادثة رشوة صغيرة لأحد مندوبي المبيعات لتسريع معاملة جمركية (تم فصل الموظف ولكن لم يتم توثيق التحقيق). (3) لا توجد قناة إبلاغ رسمية. (4) لم يتم إجراء أي تدقيق داخلي للامتثال من قبل. المطلوب من المشاركين (فرق عمل صغيرة): (1) إعداد خطة عمل لسد الفجوات (Gap Analysis Implementation Plan) لتحديد الإجراءات اللازمة للوصول إلى متطلبات ISO 37301. (2) إعداد هيكل مقترح لوظيفة الامتثال (مسؤول امتثال واحد على الأقل، لجنة امتثال). (3) إعداد نموذج لسجل التزامات الامتثال (مع أمثلة لـ 3 التزامات). (4) إعداد نموذج لإجراء الإبلاغ عن المخالفات (سياسة من صفحتين). (5) إعداد خطة تدريب على الامتثال للسنة الأولى (الموضوعات، الفئات المستهدفة، الجدول الزمني). (6) كتابة ملخص (صفحة واحدة) للإدارة العليا يشرح فوائد الشهادة والتكلفة المقدرة والجدول الزمني.
اختبار ختامي ومراجعة الدورة السابعة
أسئلة موضوعية قصيرة حول مفاهيم ISO 37301 (بنود المعيار، التزامات الامتثال، تقييم المخاطر، التدقيق، الإجراءات التصحيحية). مراجعة لأبرز النقاط في الأيام الخمسة.
ملخص التسجيل
تسجيل آمن في الدورة
اطلب الجدول وعرض السعر

لا يوجد دفع إلكتروني مفتوح لهذه الدورة حالياً. يمكن لفريقنا إرسال عرض السعر المناسب لك.

تنعقد شهرياً
+966

تحقق أمني سريع — أكمله لتفعيل الإرسال

يصلكم العرض عبر البريد وبوابة العملاء

استفسر عبر واتساب
قد يهمك أيضاً

دورات أخرى متاحة للحجز الآن

دفعات مؤكدة بموعد وسعر محددين — احجز مقعدك وادفع إلكترونياً مباشرة

نظام إدارة الجودة – ISO 9001 - رواسي التمكين
دفعة مؤكدة — حجز فوري
برامج شهادات الايزو(ISO)ذات صلة

نظام إدارة الجودة – ISO 9001

  • يبدأ الأحد 25 أكتوبر 2026
  • عن بُعد
  • 6:00–10:00 مبتوقيت الرياض
399 SARشامل ضريبة القيمة المضافة
احجز مقعدكهل ترغب بتنفيذها لمنشأتك؟
المناقصات والمشتريات الحكومية: قراءة عملية للأنظمة والعقود - رواسي التمكين
دفعة مؤكدة — حجز فوري
البرامج القانونية للمحامين والموظفين

المناقصات والمشتريات الحكومية: قراءة عملية للأنظمة والعقود

  • يبدأ الأحد 25 أكتوبر 2026
  • عن بُعد
  • 6:00–10:00 مبتوقيت الرياض
396 SARشامل ضريبة القيمة المضافة
احجز مقعدكهل ترغب بتنفيذها لمنشأتك؟
ضبط الجودة والاختبارات QA/QC في الأعمال المدنية والإنشائية - رواسي التمكين
دفعة مؤكدة — حجز فوري
البرامج الهندسية في القطاع الإنشائي

ضبط الجودة والاختبارات QA/QC في الأعمال المدنية والإنشائية

  • يبدأ الأحد 25 أكتوبر 2026
  • عن بُعد
  • 6:00–10:00 مبتوقيت الرياض
696 SARشامل ضريبة القيمة المضافة
احجز مقعدكهل ترغب بتنفيذها لمنشأتك؟
أخصائي المشتريات والعقود - رواسي التمكين
دفعة مؤكدة — حجز فوري
البرامج الادارية والقيادية

أخصائي المشتريات والعقود

  • يبدأ الأحد 18 أكتوبر 2026
  • عن بُعد
  • 6:00–10:00 مبتوقيت الرياض
يبدأ خلال 12 يوماً
396 SARشامل ضريبة القيمة المضافة
احجز مقعدكهل ترغب بتنفيذها لمنشأتك؟
مصفوفة المواعيد الثابتة

استكشف جدول البرامج التدريبية الشهرية

خطط لخارطة التدريب الربعي لمنشأتك من خلال دوراتنا الشهرية المضمونة الانعقاد. تصفح الجداول الزمنية المنظمة والمصممة خصيصاً للمسارات الصناعية والمهنية.

عرض الجدول الشهري
عرض سعر لجهة عملك
يصلكم العرض عبر البريد وبوابة العملاء