الحوكمة وإدارة المخاطر والالتزام

دورة إدارة مخاطر الموردين والأطراف الثالثة والإسناد الخارجي

الوجهةأمستردام
المواعيد22 - 26 فبراير 2027
المرجع1056_4725

نظرة عامة على البرنامج

العمق التقني: ممارس · أسلوب التطبيق: دراسة حالة

مقدمة

تعتمد المؤسسات اليوم على مزودي الخدمات السحابية والإسناد الخارجي والموردين ومقاوليهم من الباطن في خدمات كانت تديرها بنفسها، ومع ذلك لا يستطيع كثير منها حصر أطرافه الثالثة الحرجة، فضلا عن الأطراف الرابعة التي تقف خلفها. وتقتصر العناية الواجبة على استبيان يعبأ مرة واحدة، وتخلو العقود من حقوق المراجعة والخروج، وقد يوقف تعطل مزود واحد العمليات الأساسية. تزود هذه الدورة من كور كونسبت المديرين بالقدرة على حوكمة مخاطر الأطراف الثالثة والإسناد الخارجي عبر دورة حياة العلاقة كاملة. ويعمل المشاركون على حالات من قطاعات متعددة، ويخرجون بإطار حوكمة مخاطر الأطراف الثالثة لمؤسستهم.

أهداف الدورة

  • بناء سجل الأطراف الثالثة وتصنيف المزودين حسب الأهمية الحرجة وفئة المخاطر والاعتماد على الأطراف اللاحقة
  • تطبيق المبادئ الدولية لمخاطر الأطراف الثالثة ومعايير أمن الموردين لتصميم إطار لحوكمة هذه المخاطر
  • إجراء العناية الواجبة المبنية على المخاطر، بما فيها مراجعة تقارير التأكيد المستقلة، قبل التعاقد
  • التفاوض على الحمايات التعاقدية ومستويات الخدمة وترتيبات المتابعة التي تتطلبها الخدمات الحرجة
  • تقييم مخاطر التركز والخدمات السحابية والأطراف الرابعة، وإعداد خطط الخروج والاستمرارية للخدمات الحرجة
  • إعداد إطار حوكمة مخاطر الأطراف الثالثة بصيغة جاهزة لاعتماد الإدارة

الفئة المستهدفة

  • مديرو المشتريات والتوريد والموردين المسؤولون عن اختيار المزودين والتعاقد معهم
  • مديرو المخاطر والامتثال المسؤولون عن مخاطر الأطراف الثالثة والإسناد الخارجي
  • مديرو العقود والعلاقات المسؤولون عن متابعة مستويات الخدمة والأداء
  • مديرو أمن المعلومات وتقنية المعلومات المسؤولون عن تقييم مزودي الخدمات السحابية والتقنية
  • مديرو استمرارية الأعمال والمرونة التشغيلية المسؤولون عن التخطيط لإخفاق المزودين
  • مديرو المراجعة الداخلية الذين يراجعون إدارة مخاطر الأطراف الثالثة

محاور الدورة

اليوم الأول: بيئة الأطراف الثالثة وتحديد الأهمية الحرجة

  • رسم منظومة الأطراف الثالثة: الموردون ومزودو الإسناد الخارجي ومزودو الخدمات السحابية والأطراف اللاحقة
  • معايير تصنيف الإسناد الخارجي الجوهري والخدمات الحرجة
  • سجل الأطراف الثالثة ونموذج التصنيف حسب الأهمية الحرجة
  • تصنيف مخاطر الأطراف الثالثة: التشغيلية والسيبرانية والمالية ومخاطر الامتثال والسمعة
  • تقييم نضج برنامج مخاطر الأطراف الثالثة عبر مراحل دورة الحياة

اليوم الثاني: أطر مخاطر الأطراف الثالثة ومعاييرها

  • مبادئ لجنة بازل Basel Committee للإدارة السليمة لمخاطر الأطراف الثالثة (2025)
  • متطلبات أمن العلاقة مع الموردين وفق المواصفة ISO/IEC 27036-2:2022
  • إرشادات استمرارية سلاسل الإمداد وفق المواصفة ISO 22318:2021
  • العناية الواجبة تجاه شركاء الأعمال وفق المواصفة ISO 37001:2025
  • سياسة مخاطر الأطراف الثالثة وأدوار الحوكمة وفق نموذج الخطوط الثلاثة

اليوم الثالث: إدارة دورة حياة العلاقة مع الأطراف الثالثة

  • العناية الواجبة المبنية على المخاطر باستخدام استبيان SIG
  • مراجعة تقارير التأكيد المستقلة: تقارير ISAE 3402 وSOC 2
  • بنود عقود الإسناد الخارجي: حقوق المراجعة والتعاقد من الباطن والإنهاء
  • اتفاقيات مستوى الخدمة وبطاقات قياس أداء الأطراف الثالثة
  • المتابعة المستمرة وتقويم إعادة التقييم الدوري

اليوم الرابع: مخاطر التركز والخدمات السحابية والخروج

  • تحليل مخاطر التركز ونقاط الإخفاق المنفردة
  • رسم الاعتماد على الأطراف الرابعة والمقاولين من الباطن
  • تقييم مزودي الخدمات السحابية باستخدام مصفوفة CSA Cloud Controls Matrix
  • استراتيجية الخروج وخطط الاستمرارية للخدمات الحرجة وفق المواصفة ISO 22301:2019
  • مسار تصعيد حوادث الأطراف الثالثة وإدارة الملاحظات

اليوم الخامس: دراسات الحالة وإطار الحوكمة

  • دراسة حالة انقطاع خدمة سحابية: الاستجابة لتعطل خدمة حرجة
  • دراسة حالة إسناد الخدمات اللوجستية: مراجعة إخفاق العناية الواجبة
  • تمرين تصنيف الأهمية الحرجة لمحفظة موردي مؤسسة المشارك
  • إعداد مسودة إطار حوكمة مخاطر الأطراف الثالثة
  • لجنة مراجعة بين الزملاء والدفاع عن الإطار

المهارات المكتسبة

  • تقييم الأهمية الحرجة للأطراف الثالثة
  • العناية الواجبة المبنية على المخاطر
  • تقييم تقارير التأكيد
  • مراجعة مخاطر عقود الإسناد الخارجي
  • متابعة أداء الموردين
  • تحليل مخاطر التركز
  • التخطيط للخروج
  • إدارة حوادث الأطراف الثالثة

لماذا تحضر هذه الدورة

  • تعود إلى عملك بإطار حوكمة مخاطر الأطراف الثالثة لمؤسستك، وقد اختبره زملاؤك
  • تعرف أي مزوديك حرج، وأي الأطراف الرابعة تقف خلفه، وما الذي يحدث إذا أخفق أحدهم
  • تقرأ تقرير التأكيد أو العقد وتكتشف الفجوات التي تترك المؤسسة مكشوفة
  • تقارن ممارساتك بمديرين من قطاعات ودول مختلفة يعتمدون على مزودين مماثلين

الخاتمة

ينقل الإسناد الخارجي العمل ولا ينقل المساءلة، وسرعان ما يصبح إخفاق المزود إخفاقا للمؤسسة نفسها. تنتقل هذه الدورة من رسم منظومة الأطراف الثالثة وتصنيفها، مرورا بالمبادئ الدولية ومعايير أمن الموردين واستمرارية الأعمال، وصولا إلى العناية الواجبة والتعاقد والمتابعة ومخاطر التركز والخدمات السحابية والخروج التي تسبب أكبر الاضطرابات. ويحول اليوم الأخير هذه المعارف إلى إطار لحوكمة مخاطر الأطراف الثالثة يعود به المشارك إلى إدارته، فيمتلك أساسا منظما وقابلا للدفاع عنه في كل علاقة مع مزود.

مواعيد ووجهات أخرى ↗

لنتحدث عن خطوتك القادمة.