نظرة عامة على البرنامج
العمق التقني: ممارس · أسلوب التطبيق: دراسة حالة
مقدمة
تحتفظ مؤسسات كثيرة بسجلات مخاطر تحدث مرة واحدة في السنة، وتقيم بمعايير مختلفة من إدارة إلى أخرى، ولا ترتبط بالاستراتيجية أو الموازنات أو التقارير المرفوعة إلى مجلس الإدارة. وكثير من المخاطر التي تسببت لاحقا في خسائر كانت مسجلة بالفعل، لكن لم يتول أحد معالجتها ولم ير أحد كيف تتراكم. تزود هذه الدورة من كور كونسبت المديرين بالقدرة على تطبيق إدارة المخاطر المؤسسية وفق ISO 31000 وإطار COSO ERM، بدءا من بناء تصنيف موحد للمخاطر وحتى رفع تقارير المخاطر الرئيسية إلى المجلس. ويطبق المشاركون كل منهجية على حالات من قطاعات متعددة، ويخرجون بإطار إدارة المخاطر المؤسسية وخارطة طريق تطبيقه.
أهداف الدورة
- تقييم نضج ممارسات المخاطر الحالية في المؤسسة، وتحديد لغة مشتركة وتصنيف موحد للمخاطر
- تطبيق عملية ISO 31000 ومكونات إطار COSO ERM لتصميم إطار للمخاطر يناسب المؤسسة
- تحديد المخاطر المؤسسية وتحليلها وتقييمها بأساليب منظمة مختارة من المعيار IEC 31010
- بناء سجل المخاطر المؤسسي وتحديثه مع تحديد مالك كل خطر وضوابطه وتصنيفه وخطة معالجته
- قياس المخاطر الرئيسية وتجميعها بتحليل السيناريوهات والمحاكاة، ورفع تقاريرها إلى الإدارة العليا والمجلس
- إعداد إطار إدارة المخاطر المؤسسية وخارطة طريق تطبيقه بصيغة جاهزة لاعتماد القيادات التنفيذية
الفئة المستهدفة
- مديرو المخاطر ومنسقو إدارة المخاطر المؤسسية المسؤولون عن عملية المخاطر على مستوى المؤسسة
- مديرو الإدارات ووحدات الأعمال الذين يملكون المخاطر التشغيلية والاستراتيجية
- مديرو الرقابة الداخلية والامتثال والمراجعة الداخلية الذين يعملون إلى جانب وظيفة المخاطر
- مديرو المالية والتخطيط المسؤولون عن ربط المخاطر بالموازنات ومستهدفات الأداء
- مديرو المشاريع والبرامج الذين يصعدون مخاطر المشاريع إلى مستوى المؤسسة
- مديرو استمرارية الأعمال والصحة والسلامة المهنية والأمن الذين ينسقون سجلات المخاطر المتخصصة
محاور الدورة
اليوم الأول: أسس إدارة المخاطر المؤسسية وسياق المخاطر
- مصطلحات المخاطر وتعريفاتها وفق المواصفة ISO 31073:2022
- تصنيف المخاطر المؤسسية: الاستراتيجية والمالية والتشغيلية ومخاطر الامتثال
- نموذج الخطوط الثلاثة Three Lines Model الصادر عن IIA: الأدوار في إدارة المخاطر المؤسسية
- رصد المخاطر الناشئة بأداة PESTLE والمواصفة ISO/TS 31050:2023
- تقييم نضج إدارة المخاطر المؤسسية وفق نموذج RIMS Risk Maturity Model
اليوم الثاني: أطر إدارة المخاطر ومعاييرها
- مبادئ المواصفة ISO 31000:2018 وإطارها وعمليتها
- إطار COSO ERM 2017: المكونات الخمسة والمبادئ العشرون
- مصفوفة المواءمة بين ISO 31000 وإطار COSO ERM
- اختيار أساليب تقييم المخاطر وفق المعيار IEC 31010:2019
- هيكل حوكمة المخاطر: صلاحيات لجنة المخاطر والرئيس التنفيذي للمخاطر
اليوم الثالث: تقييم المخاطر المؤسسية ومعالجتها
- ورش تحديد المخاطر بأسلوب ماذا لو المنظم SWIFT
- مقاييس الاحتمالية والأثر ومصفوفة المخاطر الخماسية 5x5
- بناء سجل المخاطر المؤسسي: الملاك والضوابط والتصنيفات
- تحليل ربطة العنق Bow-Tie للأسباب والنتائج والحواجز
- خيارات معالجة المخاطر ونماذج خطط العمل
اليوم الرابع: القياس الكمي وثقافة المخاطر وتقاريرها
- رسم الترابط بين المخاطر وتجميعها في الخريطة الحرارية
- تحليل السيناريوهات واختبارات الضغط للمخاطر الرئيسية
- محاكاة مونت كارلو Monte Carlo للقياس الكمي للمخاطر
- تشخيص ثقافة المخاطر بنموذج IRM Risk Culture Aspects Model
- تقارير المخاطر إلى مجلس الإدارة ولوحات معلومات المخاطر الرئيسية
اليوم الخامس: دراسات الحالة وخارطة طريق إدارة المخاطر المؤسسية
- دراسة حالة تعطل الإمداد في منشأة صناعية: تقييم المخاطر الرئيسية
- دراسة حالة في الخدمات المالية: دمج المخاطر في الاستراتيجية والموازنة
- بناء ملف أعلى عشرة مخاطر لمؤسسة المشارك
- إعداد مسودة إطار إدارة المخاطر المؤسسية وخارطة طريق تطبيقه
- لجنة مراجعة بين الزملاء والدفاع عن خارطة الطريق
المهارات المكتسبة
- تحديد المخاطر
- تقييم المخاطر وتصنيفها
- إدارة سجل المخاطر
- القياس الكمي للمخاطر
- تخطيط معالجة المخاطر
- تقييم ثقافة المخاطر
- إعداد تقارير المخاطر لمجلس الإدارة
- تصميم إطار إدارة المخاطر المؤسسية
لماذا تحضر هذه الدورة
- تعود إلى عملك بإطار إدارة المخاطر المؤسسية وخارطة طريق تطبيقه لمؤسستك، وقد اختبرهما زملاؤك
- تستبدل التصنيفات المتباينة بين الإدارات بمقاييس موحدة وتصنيف واحد وسجل واحد يمكن للإدارة المقارنة بينها
- تشرح للقيادات التنفيذية أي المخاطر أهم، وكيف تتفاعل، وما تكلفة معالجتها
- تقارن ممارساتك بمديرين من قطاعات ودول مختلفة يواجهون متطلبات تقارير مماثلة
الخاتمة
لا تضيف إدارة المخاطر المؤسسية قيمة إلا حين توجه القرارات، لا حين تقتصر على تعبئة سجل مرة في السنة. تنتقل هذه الدورة من بناء لغة مشتركة للمخاطر وتحديد مستوى النضج، مرورا بالمواصفة ISO 31000 وإطار COSO ERM، وصولا إلى أساليب التقييم والقياس الكمي والتقارير التي تجعل المخاطر الرئيسية واضحة أمام القيادة. ويحول اليوم الأخير هذه المعارف إلى إطار لإدارة المخاطر المؤسسية وخارطة طريق لتطبيقه يعود بهما المشارك إلى قيادته، فيمتلك أساسا منظما وقابلا للدفاع عنه في دورة المخاطر القادمة.