أفضل الممارسات لإنشاء إطار عمل للضوابط الداخلية وتطبيقها العملي باستخدام برامج متخصصة.
المصطلح “الضوابط“، الذي استخدم في الأصل في مجال الحوكمة والمخاطر والامتثال (GRC) لوصف آليات إدارة المخاطر وضمان الامتثال، يُطبق الآن بشكل أوسع في التخطيط الاستراتيجي.

في هذه المقالة، سنشارك أفضل الممارسات لـ إعداد الضوابط و<العنوان="#practical-example">استخدامها العملي.
مقدمة إلى الضوابط الداخلية
في جوهر الأمر، يُعد “الضبط” استجابةً أو آليةً وقائية تُستخدم لإدارة المخاطر وضمان الامتثال.
مثال على ضبط: “غادر الموظف الشركة”
- خطة عمل: إعادة توجيه رسائل البريد الإلكتروني
- خطة عمل: إخطار العملاء
- مقياس الفعالية: تعطيل عمليات تسجيل الدخول [Evidence-Driven]
- مقياس الفعالية: % من العملاء الذين تم إخطارهم
- مخاطرة: تعطّل سير العمل
مكونات التحكم
للتحكم مكونات محددة:
من منظور الأتمتة، قد يكون التحكم:
- بسيطاً بقدر خطة عمل مع مقاييس تقدم متوائمة أو
- معقداً بقدر مجموعة هرمية من الضوابط والضوابط الفرعية، كل منها مع مجموعته الخاصة من المقاييس وتقديرات المخاطر وخطط التخفيف والاعتماديات السياقية والمالكين.
للضوابط مجالات تطبيق محددة، تحدد متى يجب تفعيل ضوابط معينة.
لنستكشف الأدوات التي يمكننا استخدامها لتنفيذ الضوابط في التخطيط الاستراتيجي.
1. تعريف التحكم
في المرحلة الأولية، هدفنا هو رسم خريطة صحيحة للتجارب السابقة لفريق الإدارة إلى ضوابط أو آليات استجابة رسمية.
الخصائص العامة
الأساسيات لتحديد التحكم تشمل إعطاؤه اسماً ذا معنى وشرح غايته في الوصف. عرِّف:
- الشروط التي تؤدي إلى تفعيل التحكم،
- نطاق التحكم.
في بي إس سي ديزاينر:
- استخدم زر إضافة لإنشاء عنصر جديد.
- حدد التحكم عبر حقول الاسم والوصف.
- اربط التحكم بالأهداف السابقة أو الأحداث أو المتطلبات التنظيمية ذات الصلة.
الوثائق الداعمة
في بي إس سي ديزاينر:
- إضافة مستندات إلى ضابط من خلال مربع وصف.
- إضافة مستندات إلى خطة عمل الضابط من خلال مربع المبادرات.
خصائص التخصيص
في بي إس سي ديزاينر:
- حدد الخصائص المطلوبة للضوابط عبر الحقول المخصصة.
- ستكون الحقول الجديدة متاحة للضوابط والمؤشرات والمبادرات.
الملكية
على سبيل المثال، قد تقوم ضوابط قابلية صيانة البرنامج بأتمتة التحديثات، ولكن هناك حاجة إلى أخصائي تكنولوجيا المعلومات لحل النزاعات إذا فشل التحديث. في بي إس سي ديزاينر:
- إضافة الأشخاص المسؤولين عن الضابط كمستخدمين؛ وتعيين الشخص إلى فريق.
- تعيين الشخص أو الفريق كمالك للضابط عبر حقل المالك.
سيتلقى الملاك إشعارات ذات صلة بالضابط.
الشهادة / الموافقة
في بي إس سي ديزاينر:
- استخدم الحقول المخصصة لتعريف خصائص الضبط مثل “حالة الشهادة” و”تمت الشهادة بواسطة”.
- عند التصديق على الضوابط، يمكن لفريق الإدارة تحديث هذه الخصائص.
- استخدم عوامل التصفية في التقارير لتحديد الضوابط غير المعتمدة بشكل صحيح.
لإيقاف تفعيل الضبط غير المعتمد مع إبقائه في بطاقة الأداء:
- حدد أحد الضوابط.
- انتقل إلى علامة التبويب الأداء.
- فعّل خانة مؤشر البيانات الخام.
مواءمة الضوابط
في بي إس سي ديزاينر:
- انسخ والصق العناصر بين بطاقات الأداء.
- عند ظهور المطالبة، استخدم خيار الاتصال حسب السياق لربط عنصرين.
كتالوج الضوابط
- قم بإنشاء بطاقة أداء مخصصة للضوابط.
- استخدم هيكل هرمي لتنظيم الضوابط.
- عند الحاجة، انسخ الضابط إلى بطاقة الأداء النشطة.
2. قياس الضوابط
مقاييس الفعالية
استخدام المقاييس للتحكم يجعل التحكم أكثر تحديدًا ويتجنب التفسيرات المختلفة. حدد المقاييس لتتبع:
- الالتزام بالمعايير
- فعالية التحكم
- تقدم خطط العمل
على سبيل المثال، في الإبلاغ عن الحوادث:
- قد تكون مقياس الكفاءة هو “% من الأفراد المدربين على الإبلاغ عن الحوادث.”
- قد تكون مقياس الفعالية هو “% من الحوادث التي لم يتم الإبلاغ عنها بشكل صحيح.”
في BSC Designer:
- استخدم زر إضافة لإضافة المقاييس داخل عنصر التحكم.
الأداء العام
في BSC Designer:
- اختر مقياس
- انتقل إلى علامة التبويب الأداء
- قم بتغيير وزن المقياس
سيتم عرض الأداء/التقدم للتحكم في العمود المقابل.
مقاييس الكفاءة
اعتمادًا على السياق، استخدم مقاييس رائدة. على عكس المقاييس اللاحقة، لن تساهم المقاييس الرائدة بشكل مباشر في الأداء العام لعنصر التحكم، لكنها ستقترح رؤى قيمة لفهم كفاءة عنصر التحكم.
في بي إس سي ديزاينر:
- حدد مقياسًا
- انتقل إلى السياق
- غير نوع المقياس إلى رائدة
تقدير المخاطر
يمكن أن يتضمن التحكم تعريف المخاطرة أو أن يكون متوائماً مع المخاطر من سجل المخاطر.
يمكن أن يكون تقدير المخاطر:
- محفزاً لتنفيذ التحكم أو
- شرطاً لاختيار مسار عمل معين.
في بي إس سي ديزاينر:
- إنشاء مؤشر جديد
- تغيير نوعه إلى “مخاطرة”
- تحديث مؤشري احتمالية وتـأثير المخاطر
التحكم الثنائي
الحالات الممكنة للمؤشرات الثنائية:
- غير معين – لم يتم تنفيذ جزء من التحكم بعد
- نعم – للإشارة إلى أن جزء من التحكم تم تنفيذه بنجاح
- لا – للإشارة إلى أن جزء من التحكم لم يتم تنفيذه بنجاح
مثال: يمكن أتمتة “تحديث خطة استمرارية العمل مع مراعاة تهديد تم تحديده حديثًا” باستخدام مؤشر ثنائي. في BSC Designer:
- اختر مؤشرًا
- انتقل إلى علامة التبويب “عام”
- غير وحدات القياس الخاصة به إلى “نعم/لا”
التحكم النوعي
تُستخدم المؤشرات النوعية للتحكمات عندما لا يتم تطوير تقدير كمي محدد بعد، أو عندما لا يكون من المجدي من حيث التكلفة تطوير واحد.
مثال: يمكن تقييم التحكم إدارة السياسات والاتصالات باستخدام مقياس نوعي فعالية التواصل بسياسات الامتثال مع الحالات المحتملة:
- فعّال جداً (100): الموظفون يفهمون سياسات الامتثال بوضوح.
- فعّال بشكل معتدل (60): بعض الموظفين يفهمون السياسات.
- غير فعّال (10): الموظفون بشكل عام غير مدركين للسياسات.
في BSC Designer:
- اختر مؤشرًا
- انقر على زر تحرير بجانب وحدات القياس لإضافة وحدات قياس مخصصة
التحكم الكمي
لجعل الضوابط أكثر تحديدًا، يتم استخدام مؤشرات كمية أو رقمية. بالنسبة للمؤشرات الكمية يمكننا تعريف صيغة أدائها، على سبيل المثال، كيف تؤثر الحالة الحالية للمؤشر على أداء المخرجات.
مثال: لتقييم فعالية تنفيذ أحد الضوابط المحددة، نقوم بمراجعة داخلية لتتبع % الامتثال للسياسة. في هذه الحالة، تكون صيغة الأداء تعظيم خطي، مع الهدف = 100%. مثال آخر يمكن أن يكون مقياس متوسط الوقت للكشف، والمُعد كتصغير خطي بهدف 24 ساعة.
في BSC Designer:
- الانتقال إلى علامة التبويب “الأداء” لتعريف دالة الأداء.
- الانتقال إلى علامة التبويب “البيانات” لتعريف الحالة الحالية للمؤشر، والخط الأساسي، والهدف.
التحكم القائم على الأدلة
مؤشرات الأدلة ستغير حالتها وفقًا لعدد المستندات/الأدلة المرفوعة.
على سبيل المثال، قد يتطلب التحكم في اختبار النسخ الاحتياطي والاستعادة رفع نتائج الاختبار أو السجلات كدليل على التنفيذ الناجح للتحكم.
في بي إس سي ديزاينر:
- حدد مؤشرًا
- غيّر وحدات قياسه إلى دليل
- رفع المستند إلى المؤشر لتغيير حالته
3. مبادرات للتحكمات
خطط العمل
متابعة خطة العمل
في BSC Designer:
- إضافة مبادرة جديدة إلى الرقابة.
- فتح مربع حوار المبادرة.
- تحديد KPI التقدم في حقل ‘مؤشر الأداء الرئيسي المتوائم’.
٤. تتبع الضوابط بمرور الوقت
الضوابط الدورية
مثال على مراجعة آلية الضبط:
- مراجعة قوائم التحقق الخاصة بالامتثال – مراجعة سنوية
- الاحتفاظ بالمعرفة، % – مراجعة ربع سنوية
أمثلة على التطبيق الدوري للضبط:
- فحص الثغرات الأمنية – مراجعة/تحديث شهري
أمثلة على تطبيق الضبط لمرة واحدة:
- تقييم المخاطر الأولي – يتم تحديثه لمرة واحدة
في بي إس سي ديزاينر:
- استخدم إعداد فترة التحديث للمؤشر من أجل جدولة المراجعات المنتظمة.
تحديث حالة التحكم
في BSC Designer:
- حدد مقياس التحكم
- حدد تاريخاً في التقويم الداخلي
- انتقل إلى علامة تبويب “البيانات”
- أدخل الحالة الجديدة في حقل “القيمة”
وراثة حالة عناصر التحكم
بعض المؤشرات المستخدمة لعناصر التحكم سترث حالتها المعروفة سابقاً، بينما ستستخدم مؤشرات أخرى التحديثات المدخلة تحديداً فقط.
على سبيل المثال:
- % من الموظفين المدربين – من المرجح أن يكون مؤشراً متوارثاً، حيث يمكننا افتراض أن نسبة الموظفين المدربين في شهر مايو ستبقى كما هي أو ستزداد في شهر يونيو.
- إيرادات المبيعات الشهرية – من المرجح أن يكون مؤشراً غير متوارث، حيث نهتم بتتبع بيانات المبيعات الفعلية عبر الأشهر.
في بي إس سي ديزاينر:
- تحديد مؤشر
- انقر على زر محرر القيم
- تغيير نوع الوراثة للمؤشر
٥. ضوابط التقرير
التحكمات على لوحات البيانات
في BSC Designer:
- انتقل إلى علامة تبويب لوحة البيانات.
- أضف المخططات ذات الصلة، بما في ذلك مخططات جانت للمبادرات، و مخططات المخاطر، والمخططات التي تعرض التحكمات وحالاتها.
ضوابط تقدير المخاطر
في بي إس سي ديزاينر:
- ربط الجزء اللاحق من الضبط مع مقاييس تأثير الخطر أو تقدير الخطر في سجل المخاطر عن طريق البيانات.
الضوابط في التقارير
في BSC Designer:
- استخدم قائمة ‘Report’ لتوليد تقارير متنوعة
- استخدم زر ‘Schedule’ في قائمة ‘Report’ لإرسال التقارير إلى أصحاب المصلحة تلقائيًا
المساءلة
في BSC Designer:
- جميع الأنشطة المتعلقة بتصميم وتنفيذ الضوابط تُسجل في سجل التدقيق.
- يمكن للمسؤول عن الحساب الوصول إلى سجلات التدقيق عبر القائمة > المستخدمون > تتبع التدقيق.
مثال عملي على استخدام التحكم
دعونا نناقش مثالاً عمليًا. اعتبر التحكم يتم تفعيله عندما يغادر الموظف الشركة.
هيكل المثال:

مكتبة الضوابط
في مكتبة الضوابط، لدي قسم الموارد البشرية حيث أن أحد الضوابط هو “موظف غادر الشركة”.
هذا الضابط يحتوي على ثلاثة خطط عمل:
- إعادة توجيه البريد الإلكتروني.
- الاتصال بالعملاء.
- خطة نقل المعرفة.
كما يحتوي على اثنين من المقاييس:
- تعطيل تسجيل الدخول (مدفوع بالأدلة).
- نسبة العملاء الذين تم إخطارهم.
يتم استخدام مقياس آخر للمراجعة الدورية للضوابط:
- الاحتفاظ بالمعرفة (%)
يتم تعريف الخطر لهذا الضابط كما يلي:
- الخطر: تعطيل سير العمل
- خطة التخفيف: توثيق الوظائف الحرجة
بطاقة أداء الفعاليات
لدي بطاقة أداء باسم “فعاليات الموارد البشرية” حيث يتم تسجيل الفعاليات ذات الصلة بالموارد البشرية. يتم تنظيم بطاقة الأداء حسب نوع الفعالية.
تطبيق التحكم
فيما يلي الخطوات التي يجب اتباعها عندما يترك موظف الشركة:
- إنشاء حدث جديد في بطاقة الأداء للأحداث، مثل “أليكس غادر الشركة”.
- نسخ ولصق التحكم المناسب من مكتبة الضوابط إلى بطاقة الأداء للأحداث.
- سيتم إخطار الشخص المسؤول عن التحكم تلقائيًا بخطط العمل الجديدة التي تم إنشاؤها.
- تحميل الأدلة (لقطات الشاشة) التي تُظهر تعطيل تسجيلات الدخول.
- إخطار العملاء وتحديث مؤشر “نسبة العملاء المُخطّرين”.
- تحديث حالة خطط العمل إلى “قيد المراجعة”.
الجلسة: 'BSC Designer for Automation of GRC Controls' متاحة كجزء من برنامج التعلم المستمر لـ BSC Designer، وتقدم كلاً من ورشة عمل عبر الإنترنت وفي الموقع. اقرأ المزيد....
المزيد من الأمثلة
يمكنك العثور على المزيد من الأمثلة لاستخدام الضوابط في مقالات حول:
استخدم قالب Library of GRC Controls
يساعد BSC Designer المؤسسات في تنفيذ استراتيجياتها المعقدة:
- سجل للحصول على خطة مجانية على المنصة.
- استخدم
قالب Library of GRC Controls كنقطة بداية. ستجده في جديد > بطاقة أداء جديدة > المزيد من القوالب.
- اتبع نظام تنفيذ الاستراتيجية الخاص بنا لمواءمة أصحاب المصلحة والطموحات الاستراتيجية في استراتيجية شاملة.
ابدأ اليوم وشاهد كيف يمكن لـ BSC Designer تبسيط تنفيذ استراتيجيتك!
أليكسيس سافكين هو مستشار استراتيجي أول والرئيس التنفيذي لمنصة BSC Designer، وهي منصة بطاقة الأداء المتوازن. يتمتع بخبرة تزيد عن 20 عامًا في هذا المجال، مع خلفية في الرياضيات التطبيقية وتكنولوجيا المعلومات. أليكسيس هو مؤلف “نظام تنفيذ الاستراتيجية”. نشر أكثر من 100 مقالة حول الاستراتيجية وقياس الأداء، ويتحدث بانتظام في فعاليات القطاع، وغالبًا ما يتم الاستشهاد بأعماله في الأبحاث الأكاديمية.