الوجهةدبي
المواعيد06 - 10 سبتمبر 2027
المرجع1137_5849

نظرة عامة على البرنامج

العمق التقني: ممارس · أسلوب التطبيق: دراسة حالة

مقدمة

تنفق إدارات المراجعة الداخلية التي تتبع دورة مراجعة ثابتة أو خطة العام السابق ساعاتها المحدودة على مجالات منخفضة المخاطر، بينما تبقى المخاطر التي تشغل مجلس الإدارة دون فحص. كما تنتج المهام التي يحدد نطاقها دون رؤية واضحة للمخاطر تقارير مطولة بملاحظات يصعب على الإدارة معالجتها. تزود هذه الدورة من كور كونسبت المراجعين الداخليين بمنهجية تخطيط المراجعة وتنفيذها وفق المخاطر، من نطاق المراجعة والخطة إلى تحديد نطاق المهمة واختبار الضوابط وإعداد التقارير. ويطبق المشاركون كل خطوة على حالات من قطاعات متعددة، ويخرجون بخطة المراجعة الداخلية المبنية على المخاطر وبرنامج عمل المهمة.

أهداف الدورة

  • تحديد نطاق المراجعة الشامل وتقييم نضج إدارة المخاطر في المؤسسة لوضع نقطة الانطلاق للمراجعة المبنية على المخاطر
  • تطبيق أطر COSO والمواصفة ISO 31000 والمعايير العالمية للمراجعة الداخلية لتقييم الحوكمة وإدارة المخاطر والرقابة
  • إعداد خطة مراجعة داخلية مبنية على المخاطر توجه الموارد إلى أعلى المخاطر وتعتمد على مقدمي التأكيد الآخرين حيثما كان ذلك مبررا
  • تخطيط المهام بمصفوفة المخاطر والضوابط وبرنامج العمل وأسلوب العينات المناسب للمخاطر المشمولة
  • صياغة الملاحظات مع أسبابها الجذرية وتصنيف مخاطرها وخطط العمل المتفق عليها التي تستطيع الإدارة تنفيذها
  • إعداد خطة المراجعة الداخلية المبنية على المخاطر وبرنامج عمل المهمة بصيغة جاهزة لمراجعة لجنة المراجعة

الفئة المستهدفة

  • المراجعون الداخليون الذين يخططون مهام التأكيد وينفذونها
  • كبار المراجعين وقادة فرق المراجعة الذين يحددون نطاق المهام ويراجعون أوراق العمل
  • مختصو المخاطر والرقابة المنتقلون إلى أدوار التأكيد
  • مختصو الامتثال ومراجعو الخط الثاني الذين ينسقون أعمالهم مع المراجعة الداخلية
  • مراجعو تقنية المعلومات والعمليات الذين يختبرون الإجراءات والضوابط

محاور الدورة

اليوم الأول: أسس المراجعة المبنية على المخاطر وسياقها

  • المعايير العالمية للمراجعة الداخلية Global Internal Audit Standards (2024): المجالات الخمسة والمبادئ الخمسة عشر
  • نموذج الخطوط الثلاثة Three Lines Model: أدوار الإدارة ووظائف المخاطر والمراجعة الداخلية
  • تحديد نطاق المراجعة الشامل حسب العملية والكيان والهدف الاستراتيجي
  • تقييم نضج إدارة المخاطر في المؤسسة
  • مراجعة ميثاق المراجعة الداخلية وتفويضها وفق المعيار 6.2

اليوم الثاني: أطر المخاطر والرقابة للمراجعين

  • إطار COSO للرقابة الداخلية (2013): المكونات والمبادئ
  • إطار COSO لإدارة المخاطر المؤسسية (2017): الاستراتيجية والأداء والرغبة في المخاطر
  • عملية إدارة المخاطر وفق المواصفة ISO 31000:2018 من منظور التأكيد
  • المتطلبات الموضوعية Topical Requirements الصادرة عن IIA: الحد الأدنى للأمن السيبراني ومخاطر الأطراف الثالثة
  • خريطة التأكيد المشترك والاعتماد على مقدمي التأكيد الآخرين وفق المعيار 9.5

اليوم الثالث: بناء الخطة وتخطيط المهام

  • خطة المراجعة المبنية على المخاطر: تقييم المخاطر والتغطية وتوزيع الموارد وفق المعيار 9.4
  • تقييم مخاطر المهمة وتحديد نطاقها وفق المعيارين 13.2 و13.3
  • الفحص الميداني للعمليات وإعداد مصفوفة المخاطر والضوابط
  • تصميم برنامج عمل المراجعة: اختبارات تصميم الضوابط وفاعلية تشغيلها
  • العينات في المراجعة: الاختيار الإحصائي والتقديري للعينة

اليوم الرابع: الملاحظات والمخاطر الناشئة وجودة المراجعة

  • بناء الملاحظات على الواقع والمعيار والسبب والأثر وفق المعيار 14.3
  • تحليل الأسباب الجذرية بأسلوب الأسئلة الخمسة ومخطط عظم السمكة
  • تصنيف مخاطر الملاحظات وخطط عمل الإدارة
  • مراجعة الثقافة المؤسسية ومؤشرات الاحتيال والمخاطر الناشئة
  • التقييم الداخلي لجودة المهام وفق المعيار 12.1

اليوم الخامس: دراسات الحالة وخطة المراجعة المبنية على المخاطر

  • دراسة حالة إدارة المشتريات: تحديد نطاق المهمة واختبار الضوابط
  • دراسة حالة عمليات مرفق خدمي: تصنيف الملاحظات والإبلاغ عنها
  • بناء خطة مراجعة مبنية على المخاطر لنطاق مراجعة المشارك
  • إعداد مسودة برنامج عمل لمهمة مراجعة ذات أولوية
  • لجنة مراجعة بين الزملاء والدفاع عن الخطة

المهارات المكتسبة

  • تصميم نطاق المراجعة الشامل
  • تقييم المخاطر
  • تقييم الضوابط
  • تخطيط المراجعة
  • العينات في المراجعة
  • صياغة الملاحظات
  • تحليل الأسباب الجذرية
  • إعداد خريطة التأكيد

لماذا تحضر هذه الدورة

  • تعود إلى عملك بخطة مراجعة داخلية مبنية على المخاطر وبرنامج عمل مهمة لإدارتك، وقد اختبرا في مراجعة الزملاء
  • توجه ساعات المراجعة المحدودة إلى المخاطر التي تهم مجلس الإدارة بدلا من دورة مراجعة ثابتة
  • تكتب ملاحظات توضح الأسباب والآثار بلغة تقبلها الإدارة وتعمل بموجبها
  • تقارن منهجية المراجعة لديك مع مراجعين من قطاعات ودول مختلفة

الخاتمة

المراجعة المبنية على المخاطر هي ما يمكن إدارة مراجعة صغيرة من تقديم تأكيد ذي قيمة على مؤسسة كبيرة ومتغيرة. تنتقل هذه الدورة من المعايير ونطاق المراجعة الشامل ونضج إدارة المخاطر، مرورا بأطر المخاطر والرقابة التي يعتمد عليها المراجعون، وصولا إلى بناء الخطة وتحديد نطاق المهام واختبار الضوابط وصياغة ملاحظات تقود إلى التنفيذ. ويحول اليوم الأخير ذلك إلى خطة مراجعة داخلية مبنية على المخاطر وبرنامج عمل مهمة يعود بهما المشارك إلى إدارته، جاهزين لدورة التخطيط القادمة.

مواعيد ووجهات أخرى ↗

لنتحدث عن خطوتك القادمة.