إدارة مخاطر المؤسسة
إدارة المخاطر المؤسسية ( ERM ) هي منهجية شاملة على مستوى المؤسسة لتحديد وتقييم وإدارة المخاطر التي قد تؤثر على قدرة الكيان على تحقيق أهدافه الاستراتيجية. وتختلف إدارة المخاطر المؤسسية عن إدارة المخاطر التقليدية في أنها تقيّم اعتبارات المخاطر عبر جميع وحدات الأعمال وتدمجها في عمليات التخطيط الاستراتيجي والحوكمة .
تتناول إدارة المخاطر المؤسسية فئات واسعة من المخاطر، بما في ذلك المخاطر التشغيلية والمالية ومخاطر الامتثال والمخاطر الاستراتيجية ومخاطر السمعة. وتؤكد أطر إدارة المخاطر المؤسسية على تحديد مستوى تقبّل المخاطر ، وتطبيق الحوكمة، وإنشاء عمليات منهجية لرصد المخاطر والإبلاغ عنها.
لقد تم اعتماد إدارة مخاطر المؤسسات على نطاق واسع في مختلف القطاعات، لا سيما القطاعات الخاضعة لتنظيمات صارمة مثل الخدمات المالية والرعاية الصحية والطاقة. وغالبًا ما يتم توجيه عملية التنفيذ من خلال أطر عمل راسخة، أبرزها إطار إدارة مخاطر المؤسسات الصادر عن لجنة المنظمات الراعية للجنة تريديواي (COSO) (المُحدَّث في عام 2017) ومعيار إدارة المخاطر ISO 31000 الصادر عن المنظمة الدولية للتوحيد القياسي .
أُطر إدارة المخاطر المؤسسية المحددة
توجد أطر عمل مهمة لإدارة المخاطر المؤسسية، يصف كل منها منهجًا لتحديد المخاطر والفرص وتحليلها والاستجابة لها ومراقبتها، ضمن البيئة الداخلية والخارجية التي تواجه المؤسسة. وتختار الإدارة استراتيجية استجابة للمخاطر المحددة التي تم تحديدها وتحليلها، والتي قد تشمل ما يلي:
- التجنب: الخروج من الأنشطة التي تُسبب المخاطر
- الحد من المخاطر: اتخاذ إجراءات للحد من احتمالية حدوث المخاطر أو تأثيرها
- الإجراءات البديلة: اتخاذ القرارات والنظر في خطوات أخرى ممكنة لتقليل المخاطر
- المشاركة أو التأمين: نقل أو تقاسم جزء من المخاطر لتمويلها
- القبول: لا يتم اتخاذ أي إجراء، وذلك بناءً على قرار يتعلق بالتكلفة والعائد.
عادة ما تقوم الإدارة بالمراقبة كجزء من أنشطة الرقابة الداخلية، مثل مراجعة التقارير التحليلية أو اجتماعات لجنة الإدارة مع الخبراء ذوي الصلة، لفهم كيفية عمل استراتيجية الاستجابة للمخاطر وما إذا كانت الأهداف تتحقق.
إطار عمل جمعية الخبراء الاكتواريين في مجال التأمين على الحوادث
في عام ٢٠٠٣، عرّفت جمعية الخبراء الاكتواريين في مجال التأمين على الحوادث (CAS) إدارة المخاطر المؤسسية (ERM) بأنها المنهج الذي تتبعه أي مؤسسة في أي قطاع لتقييم المخاطر من جميع المصادر والتحكم فيها واستغلالها وتمويلها ومراقبتها بهدف زيادة قيمة المؤسسة لأصحاب المصلحة على المديين القصير والطويل. [ ١ ] وقد صاغت جمعية الخبراء الاكتواريين في مجال التأمين على الحوادث مفهوم إدارة المخاطر المؤسسية على أنه عملية تمتد عبر بُعدين: نوع المخاطر وعمليات إدارة المخاطر. [ ١ ] وتشمل أنواع المخاطر وأمثلة عليها ما يلي: [ ٢ ]
- مخاطر
- المسؤولية التقصيرية، أضرار الممتلكات، الكوارث الطبيعية
- المخاطر المالية
- مخاطر التسعير، مخاطر الأصول، مخاطر العملة، مخاطر السيولة
- المخاطر التشغيلية
- رضا العملاء، فشل المنتج، النزاهة، مخاطر السمعة؛ استقطاب الموظفين من داخل المؤسسة؛ استنزاف المعرفة
- المخاطر الاستراتيجية
- المنافسة، والاتجاهات الاجتماعية، وتوافر رأس المال
تتضمن عملية إدارة المخاطر ما يلي: [ 3 ]
- تحديد السياق: يشمل ذلك فهم الظروف الحالية التي تعمل فيها المنظمة في سياق داخلي وخارجي وفي سياق إدارة المخاطر.
- تحديد المخاطر: يشمل ذلك توثيق التهديدات المادية التي تواجه المنظمة في تحقيق أهدافها، وتمثيل المجالات التي يمكن للمنظمة استغلالها لتحقيق ميزة تنافسية.
- تحليل/تحديد المخاطر كمياً: يشمل ذلك معايرة، وإذا أمكن، إنشاء توزيعات احتمالية للنتائج لكل خطر مادي.
- دمج المخاطر: يشمل ذلك تجميع جميع توزيعات المخاطر، مما يعكس الارتباطات وتأثيرات المحفظة، وصياغة النتائج من حيث تأثيرها على مؤشرات الأداء الرئيسية للمنظمة.
- تقييم/تحديد أولويات المخاطر: يشمل ذلك تحديد مساهمة كل خطر في ملف المخاطر الإجمالي، وتحديد الأولويات المناسبة.
- معالجة/استغلال المخاطر: يشمل ذلك وضع استراتيجيات للسيطرة على المخاطر المختلفة واستغلالها.
- المراقبة والمراجعة: يشمل ذلك القياس والمراقبة المستمرة لبيئة المخاطر وأداء استراتيجيات إدارة المخاطر.
إطار عمل COSO لإدارة المخاطر المؤسسية
يُعرّف إطار إدارة مخاطر المؤسسات المتكامل التابع للجنة المنظمات الراعية (COSO ) والمنشور في عام 2004 (لم يُذكر الإصدار الجديد COSO ERM 2017، وإصدار 2004 قديم) إدارة مخاطر المؤسسات بأنها "...عملية، تُنفذها هيئة إدارة الكيان وإدارته وموظفوه الآخرون، وتُطبق في وضع الاستراتيجيات وعبر المؤسسة، وهي مصممة لتحديد الأحداث المحتملة التي قد تؤثر على الكيان، وإدارة المخاطر لتكون ضمن نطاق تقبله للمخاطر ، وذلك لتوفير ضمان معقول بشأن تحقيق أهداف الكيان." [ 4 ]
يتألف إطار إدارة المخاطر المؤسسية (ECRM) التابع للجنة المنظمات الراعية للأمن (COSO) من ثمانية مكونات وأربع فئات للأهداف. وهو امتداد لإطار الرقابة الداخلية المتكامل التابع للجنة المنظمات الراعية للأمن (COSO) الذي نُشر عام 1992 وعُدّل عام 1994. المكونات الثمانية هي:
- البيئة الداخلية
- تحديد الأهداف
- تحديد الحدث
- تقييم المخاطر
- الاستجابة للمخاطر
- أنشطة الرقابة
- المعلومات والاتصالات
- يراقب
فئات الأهداف الأربعة - المكونات الإضافية المميزة - هي:
- الاستراتيجية - أهداف رفيعة المستوى، تتماشى مع رسالة المنظمة وتدعمها
- العمليات - الاستخدام الفعال والكفء للموارد
- التقارير المالية - موثوقية التقارير التشغيلية والمالية
- الامتثال - الامتثال للقوانين واللوائح المعمول بها
ISO 31000: معيار إدارة المخاطر الدولي
ISO 31000 هو معيار دولي نشرته المنظمة الدولية للمعايير (ISO) في عام 2009، ويوصف بأنه "المعيار الذهبي"، [ 5 ] وتم تنقيحه في عام 2018 وتأكيده في عام 2023، وهو يوفر المبادئ والتوجيهات لإدارة المخاطر الفعالة في جميع القطاعات.
يتمثل هدفها الأساسي في خلق القيمة وحمايتها، وهو أمر ينطبق على أي منظمة بغض النظر عن حجمها أو مجال عملها.
يدعم هذا المعيار ما يلي:
- ISO/IEC 31010 (تقنيات تقييم المخاطر)، التي تقدم أدوات عملية لتقييم المخاطر.
- دليل ISO 73 (مفردات المخاطر)، مما يضمن الاتساق في المصطلحات.
وضع معيار ISO 31000 الأساس لإدارة مخاطر المؤسسات ، موضحاً أن الغرض من إدارة المخاطر هو خلق القيمة وحمايتها . فهو يحسن الأداء، ويشجع الابتكار، ويدعم تحقيق الأهداف واتخاذ القرارات الاستراتيجية.
يقترح هيكلاً ثلاثي الركائز يتكون من مجموعة من المبادئ، وإطار عمل، وعملية.
تُقدّم هذه المبادئ إرشاداتٍ حول خصائص إدارة المخاطر الفعّالة والكفؤة، وتُبيّن قيمتها، وتشرح غايتها وهدفها. تُشكّل هذه المبادئ أساس إدارة المخاطر، وينبغي مراعاتها عند وضع إطار عمل إدارة المخاطر وعملياتها في المؤسسة. كما تُمكّن هذه المبادئ المؤسسة من إدارة آثار عدم اليقين على أهدافها. [ 6 ]
تنفيذ برنامج إدارة المخاطر المؤسسية
أهداف برنامج إدارة المخاطر المؤسسية
تُدير المؤسسات بطبيعتها المخاطر، ولديها العديد من الإدارات أو الوظائف القائمة ("وظائف إدارة المخاطر") التي تُحدد وتُدير مخاطر مُحددة. ومع ذلك، تختلف كل وظيفة من وظائف إدارة المخاطر في قدراتها وكيفية تنسيقها مع وظائف إدارة المخاطر الأخرى. يتمثل أحد الأهداف والتحديات الرئيسية لإدارة المخاطر المؤسسية في تحسين هذه القدرات والتنسيق، مع دمج المخرجات لتوفير صورة موحدة للمخاطر لأصحاب المصلحة، وتحسين قدرة المؤسسة على إدارة المخاطر بفعالية.
وظائف المخاطر النموذجية
تشمل وظائف إدارة المخاطر الأساسية في الشركات الكبيرة التي قد تشارك في برنامج إدارة المخاطر المؤسسية عادةً ما يلي:
- التخطيط الاستراتيجي - يحدد التهديدات الخارجية والفرص التنافسية، بالإضافة إلى المبادرات الاستراتيجية اللازمة لمواجهتها
- التسويق - فهم العميل المستهدف لضمان توافق المنتج/الخدمة مع متطلبات العميل
- الامتثال والأخلاقيات - يراقب الامتثال لقواعد السلوك ويوجه تحقيقات الاحتيال.
- المحاسبة / الامتثال المالي - يوجه تقييم القسمين 302 و404 من قانون ساربينز-أوكسلي، والذي يحدد مخاطر إعداد التقارير المالية
- القسم القانوني - يدير الدعاوى القضائية ويحلل الاتجاهات القانونية الناشئة التي قد تؤثر على المنظمة
- التأمين - يضمن التغطية التأمينية المناسبة للمنظمة
- الخزانة - تضمن كفاية السيولة النقدية لتلبية احتياجات العمل، مع إدارة المخاطر المتعلقة بأسعار السلع أو أسعار صرف العملات الأجنبية
- ضمان الجودة التشغيلية - يتحقق من أن الناتج التشغيلي ضمن الحدود المسموح بها
- إدارة العمليات - تضمن سير العمل اليومي بسلاسة، وتحديد العقبات ذات الصلة لإيجاد حلول لها.
- الائتمان - يضمن أن يكون أي ائتمان يُمنح للعملاء مناسبًا لقدرتهم على الدفع
- خدمة العملاء - تضمن معالجة شكاوى العملاء على الفور وإبلاغ قسم العمليات بالأسباب الجذرية لحلها
- التدقيق الداخلي - يقيم فعالية كل وظيفة من وظائف إدارة المخاطر المذكورة أعلاه ويوصي بالتحسينات
- الأمن المؤسسي - يحدد ويقيّم ويخفف المخاطر التي تشكلها التهديدات الأمنية المادية والمعلوماتية
التحديات الشائعة في تطبيق إدارة المخاطر المؤسسية
تقدم العديد من الشركات الاستشارية اقتراحات حول كيفية تطبيق برنامج إدارة المخاطر المؤسسية. [ 7 ] تشمل المواضيع والتحديات الشائعة ما يلي: [ 8 ]
- تحديد الرعاة التنفيذيين لإدارة المخاطر المؤسسية.
- وضع لغة أو مسرد مشترك للمخاطر.
- وصف مدى تقبل الكيان للمخاطر (أي المخاطر التي سيتحملها والتي لن يتحملها)
- تحديد ووصف المخاطر في "قائمة المخاطر".
- تطبيق منهجية تصنيف المخاطر لتحديد أولويات المخاطر داخل الوظائف وفيما بينها.
- إنشاء لجنة للمخاطر و/أو مسؤول رئيسي للمخاطر (CRO) لتنسيق أنشطة معينة لوظائف إدارة المخاطر.
- تحديد المسؤولية عن المخاطر والاستجابات المحددة.
- توضيح جدوى وتكلفة جهود إدارة المخاطر.
- وضع خطط عمل لضمان إدارة المخاطر بشكل مناسب.
- إعداد تقارير موحدة لمختلف الجهات المعنية.
- مراقبة نتائج الإجراءات المتخذة للتخفيف من المخاطر.
- ضمان تغطية فعالة للمخاطر من قبل المدققين الداخليين وفرق الاستشارات والجهات التقييمية الأخرى.
- تطوير إطار عمل تقني لإدارة المخاطر المؤسسية يُمكّن من المشاركة الآمنة من قبل أطراف ثالثة وموظفين عن بُعد.
دور التدقيق الداخلي
إلى جانب تدقيق تكنولوجيا المعلومات، يضطلع المدققون الداخليون بدورٍ هام في تقييم عمليات إدارة المخاطر في المؤسسة والدعوة إلى تحسينها المستمر. ومع ذلك، وللحفاظ على استقلالية المؤسسة وموضوعية أحكامها، تنص المعايير المهنية للتدقيق الداخلي على أنه لا ينبغي لهذه الوظيفة أن تتحمل أي مسؤولية مباشرة عن اتخاذ قرارات إدارة المخاطر للمؤسسة أو إدارة وظيفة إدارة المخاطر. [ 9 ]
يُجري المدققون الداخليون عادةً تقييمًا سنويًا للمخاطر في المؤسسة، لوضع خطة لمهام التدقيق للعام المقبل. ويتم تحديث هذه الخطة بشكل دوري. ويتضمن ذلك عادةً مراجعة تقييمات المخاطر المختلفة التي أجرتها المؤسسة (مثل الخطط الاستراتيجية، والمقارنة المعيارية التنافسية، وتقييم المخاطر من أعلى إلى أسفل وفقًا للمادة 404 من قانون ساربينز-أوكسلي )، والنظر في عمليات التدقيق السابقة، وإجراء مقابلات مع مجموعة متنوعة من الإدارة العليا. وتهدف هذه الخطة إلى تحديد مشاريع التدقيق، وليس إلى تحديد المخاطر وترتيب أولوياتها وإدارتها بشكل مباشر في المؤسسة.
القضايا الراهنة في إدارة المخاطر المؤسسية
تخضع عمليات إدارة المخاطر في الشركات حول العالم لتدقيق متزايد من قبل الجهات التنظيمية والخاصة. تُعدّ المخاطر جزءًا أساسيًا من أي عمل تجاري، وإذا أُديرت بشكل سليم، فإنها تُحفّز النمو وتُتيح الفرص. يُواجه المديرون التنفيذيون ضغوطًا تجارية قد تكون خارجة عن سيطرتهم المباشرة جزئيًا أو كليًا، مثل اضطراب الأسواق المالية، وعمليات الاندماج والاستحواذ وإعادة الهيكلة، والتغيرات التكنولوجية الجذرية ، وعدم الاستقرار الجيوسياسي، وارتفاع أسعار الطاقة.
متطلبات قانون ساربينز-أوكسلي
نصّت المادة 404 من قانون ساربينز-أوكسلي لعام 2002 على إلزام الشركات الأمريكية المدرجة في البورصة باستخدام إطار عمل للرقابة في تقييماتها للرقابة الداخلية. وقد اختارت العديد منها إطار عمل COSO للرقابة الداخلية ، الذي يتضمن عنصر تقييم المخاطر. إضافةً إلى ذلك، فرضت توجيهات جديدة صادرة عن هيئة الأوراق المالية والبورصات الأمريكية (SEC) ومجلس مراقبة محاسبة الشركات العامة في عام 2007 مزيدًا من التدقيق على تقييم المخاطر من أعلى إلى أسفل، وتضمنت شرطًا محددًا لإجراء تقييم لمخاطر الاحتيال . [ 10 ] وتشمل تقييمات مخاطر الاحتيال عادةً تحديد سيناريوهات الاحتيال المحتمل (أو الذي حدث بالفعل)، ومدى تعرض المنظمة له، والضوابط ذات الصلة، وأي إجراءات تم اتخاذها نتيجةً لذلك.
قواعد حوكمة الشركات في بورصة نيويورك
يشترط سوق نيويورك للأوراق المالية على لجان التدقيق في الشركات المدرجة لديه "مناقشة السياسات المتعلقة بتقييم المخاطر وإدارتها ". ويتابع التعليق ذو الصلة: "بينما تقع مسؤولية تقييم وإدارة تعرض الشركة للمخاطر على عاتق الرئيس التنفيذي والإدارة العليا، يجب على لجنة التدقيق مناقشة المبادئ التوجيهية والسياسات التي تحكم عملية معالجة هذه المخاطر. وينبغي للجنة التدقيق مناقشة أبرز المخاطر المالية التي تواجهها الشركة والخطوات التي اتخذتها الإدارة لرصد هذه المخاطر والسيطرة عليها. ولا يُشترط أن تكون لجنة التدقيق هي الجهة الوحيدة المسؤولة عن تقييم المخاطر وإدارتها، ولكن كما ذُكر أعلاه، يجب على اللجنة مناقشة المبادئ التوجيهية والسياسات التي تحكم عملية تقييم المخاطر وإدارتها. وتدير العديد من الشركات، ولا سيما الشركات المالية، مخاطرها وتقيّمها من خلال آليات أخرى غير لجنة التدقيق. وينبغي للجنة التدقيق مراجعة العمليات المطبقة في هذه الشركات بشكل عام، ولكن ليس من الضروري أن تحل محلها." [ 11 ]
تصنيفات إدارة المخاطر المؤسسية وديون الشركات
تعتزم وكالة ستاندرد آند بورز (S&P)، المتخصصة في تصنيف الديون، إدراج سلسلة من الأسئلة حول إدارة المخاطر ضمن عملية تقييم الشركات. وسيبدأ تطبيق هذا الإجراء على الشركات المالية في عام 2007. [ 12 ] وتُعد نتائج هذا الاستبيان أحد العوامل العديدة التي تُؤخذ في الاعتبار عند تصنيف الديون، مما يؤثر بدوره على أسعار الفائدة التي يفرضها المقرضون على الشركات مقابل القروض أو السندات. [ 13 ] وفي 7 مايو/أيار 2008، أعلنت ستاندرد آند بورز أيضًا أنها ستبدأ بإدراج تقييم إدارة المخاطر المؤسسية في تصنيفاتها للشركات غير المالية ابتداءً من عام 2009، [ 14 ] مع تقديم تعليقات أولية في تقاريرها خلال الربع الأخير من عام 2008. [ 15 ]
معايير أداء مؤسسة التمويل الدولية
تركز معايير الأداء الصادرة عن مؤسسة التمويل الدولية [ 16 ] على إدارة المخاطر والآثار المتعلقة بالصحة والسلامة والبيئة والمجتمع. وقد نُشرت الطبعة الثالثة في 1 يناير 2012 بعد عملية تفاوض استمرت عامين مع القطاع الخاص والحكومات ومنظمات المجتمع المدني. وقد اعتمدتها بنوك مبادئ خط الاستواء ، وهي اتحاد يضم أكثر من 118 بنكًا تجاريًا في 37 دولة.
خصوصية البيانات
تنصّ قواعد حماية البيانات، مثل اللائحة العامة لحماية البيانات في الاتحاد الأوروبي ، بشكل متزايد على عقوبات رادعة في حال الإخفاق في توفير الحماية الكافية للبيانات الشخصية للأفراد، كالأسماء وعناوين البريد الإلكتروني والمعلومات المالية الشخصية، أو في تنبيه الأفراد المتضررين عند انتهاك خصوصية بياناتهم. وتُلزم لائحة الاتحاد الأوروبي أي منظمة - بما فيها المنظمات الموجودة خارج الاتحاد الأوروبي - بتعيين مسؤول حماية بيانات يتبع مباشرةً لأعلى مستوى إداري [ 17 ] إذا كانت تتعامل مع البيانات الشخصية لأي شخص مقيم في الاتحاد الأوروبي.
الاستجابة الاكتوارية
جمعية الخبراء الاكتواريين في مجال التأمين على الحوادث
في عام 2003، أصدرت لجنة إدارة مخاطر المؤسسات التابعة لجمعية الخبراء الاكتواريين في مجال التأمين على المسؤولية المدنية (CAS) عرضًا عامًا لإدارة مخاطر المؤسسات. [ 18 ] وقد أوضحت هذه الورقة تطور إدارة مخاطر المؤسسات، وأسسها المنطقية، وتعريفاتها، وأطرها من منظور الخبراء الاكتواريين في مجال التأمين على المسؤولية المدنية، كما تضمنت أيضًا مصطلحات، وأسسًا مفاهيمية وتقنية، وممارسات وتطبيقات عملية، ودراسات حالة. [ 18 ]
لدى جمعية خبراء التأمين المعتمدين (CAS) أهداف محددة معلنة لإدارة المخاطر المؤسسية، بما في ذلك أن تكون "موردًا رائدًا دوليًا للمواد التعليمية المتعلقة بإدارة المخاطر المؤسسية في مجال تأمين الممتلكات والمسؤولية المدنية" [ 19 ] ، وقد رعت الجمعية البحث والتطوير والتدريب لخبراء التأمين في هذا المجال. [ 20 ] وقد امتنعت الجمعية عن إصدار شهادة اعتماد خاصة بها؛ وبدلًا من ذلك، قرر مجلس إدارتها في عام 2007 أن تشارك الجمعية في مبادرة تطوير شهادة عالمية لإدارة المخاطر المؤسسية، على أن تتخذ قرارًا نهائيًا في وقت لاحق. [ 21 ]
جمعية الخبراء الاكتواريين
في عام ٢٠٠٧، استحدثت جمعية الخبراء الاكتواريين شهادة محلل مخاطر المؤسسات المعتمد (CERA) استجابةً لنمو مجال إدارة مخاطر المؤسسات. [ ٢٢ ] وتُعدّ هذه أول شهادة مهنية جديدة تُصدرها الجمعية منذ عام ١٩٤٩. [ ٢٣ ] يركز محلل مخاطر المؤسسات المعتمد (CERA) على دراسة كيفية تأثير المخاطر المختلفة، بما في ذلك المخاطر التشغيلية والاستثمارية والاستراتيجية والمتعلقة بالسمعة، على المؤسسات. ويعمل هؤلاء المحللون في مجالات تتجاوز التأمين وإعادة التأمين والاستشارات، لتشمل قطاعات أوسع كالخدمات المالية والطاقة والنقل والإعلام والتكنولوجيا والتصنيع والرعاية الصحية. [ ٢٣ ]
يستغرق إكمال برنامج شهادة CERA ما يقارب ثلاث إلى أربع سنوات، وهو يجمع بين أساسيات العلوم الاكتوارية، ومبادئ إدارة المخاطر المؤسسية، ودورة تدريبية حول الاحترافية. وللحصول على شهادة CERA، يجب على المرشحين اجتياز خمسة اختبارات، واستيفاء متطلبات الخبرة التعليمية، وإكمال دورة تدريبية واحدة عبر الإنترنت، وحضور دورة تدريبية واحدة حضورية حول الاحترافية. [ 23 ]
سيرا جلوبال
في البداية، كان جميع الحاصلين على شهادة CERA أعضاء في جمعية الاكتواريين [ 24 ] ولكن في عام 2009 أصبحت شهادة CERA شهادة مهنية متخصصة عالمية، يتم منحها وتنظيمها من قبل العديد من الهيئات الاكتوارية؛ [ 25 ] على سبيل المثال ، شهادة الاكتواري المعتمد لإدارة مخاطر المؤسسات من معهد وجمعية الاكتواريين .
انظر أيضاً
- العلوم الاكتوارية
- ميكروفون هوائي
- بازل 3
- الفوائد والمخاطر
- لجنة المنظمات الراعية للجنة تريديواي
- مخاطر التكلفة
- مخاطر الائتمان
- إدارة المخاطر المالية § تمويل الشركات
- إدارة جودة المعلومات
- ISO 31000
- مخاطر السوق والتخطيط الاستراتيجي
- إدارة المخاطر التشغيلية
- تحيز التفاؤل
- مخاطرة
- المحاسبة عن المخاطر
- العائد المعدل حسب المخاطر على رأس المال
- الرغبة في المخاطرة
- أدوات إدارة المخاطر
- تقييم المخاطر والرقابة الداخلية وفقًا لمعيار التدقيق الدولي 400
- تقييم المخاطر من أعلى إلى أسفل وفقًا لقانون ساربينز-أوكسلي 404
- ثلاثة خطوط دفاعية
- إدارة الأمن الشاملة
- إدارة التواجد على الإنترنت
- نموذج غوردون-لوب لاستثمارات الأمن السيبراني
- الشهادات:
مراجع
- 1 2 لجنة إدارة مخاطر المؤسسة (مايو 2003). "نظرة عامة على إدارة مخاطر المؤسسة" (ملف PDF) . جمعية الخبراء الاكتواريين في مجال التأمين على المسؤولية : 8. تاريخ الاسترجاع : 15 سبتمبر 2008 .
{{cite journal}}يتطلب الاستشهاد بالمجلة ( مساعدة )|journal= - ↑ لجنة إدارة مخاطر المؤسسة (مايو 2003). "نظرة عامة على إدارة مخاطر المؤسسة" (ملف PDF) . جمعية الخبراء الاكتواريين في مجال التأمين على المسؤولية : 9-10 . تاريخ الاسترجاع: 15 سبتمبر 2008 .
{{cite journal}}يتطلب الاستشهاد بالمجلة ( مساعدة )|journal= - ↑ لجنة إدارة مخاطر المؤسسة (مايو 2003). "نظرة عامة على إدارة مخاطر المؤسسة" (ملف PDF) . جمعية الخبراء الاكتواريين في مجال التأمين على المسؤولية : 11-13 . تاريخ الاسترجاع : 15 سبتمبر 2008 .
{{cite journal}}يتطلب الاستشهاد بالمجلة ( مساعدة )|journal= - ↑ "إدارة مخاطر المؤسسات - إطار عمل متكامل: ملخص تنفيذي" (ملف PDF) . لجنة المنظمات الراعية للجنة تريديواي . سبتمبر 2004. مؤرشف من الأصل (ملف PDF) بتاريخ 3 نوفمبر 2016. تاريخ الاطلاع: 16 سبتمبر 2008 .
{{cite journal}}يتطلب الاستشهاد بالمجلة ( مساعدة )|journal= - ↑ دالي، أليكس؛ لاجثا، كريستوفر (12 سبتمبر 2009). "المعيار الذهبي" . المخاطر الاستراتيجية . تم الاسترجاع في 14 مايو 2025 .
- ↑ "ISO 31000:2018 – إدارة المخاطر — إرشادات" . ISO.org . المنظمة الدولية للتوحيد القياسي . تم الاطلاع عليه بتاريخ 14 مايو 2025 .
- ↑ نصائح لتطبيق إدارة المخاطر المؤسسية
- ↑ "الأسئلة الشائعة حول إدارة المخاطر المؤسسية" . مؤرشف من الأصل بتاريخ 9 سبتمبر 2014. تم الاطلاع عليه بتاريخ 25 يونيو 2014 .
- ↑ دور التدقيق الداخلي في إدارة المخاطر المؤسسية ( مؤرشف بتاريخ 5 سبتمبر 2013 في أرشيف الإنترنت)
- ↑ معيار التدقيق رقم 5 الصادر عن مجلس مراقبة محاسبة الشركات العامة (PCAOB) ، مؤرشف بتاريخ 27 يونيو 2007 في أرشيف الإنترنت (Wayback Machine) .
- ↑ "معايير إدراج بورصة نيويورك - الجزء 7د" (ملف PDF) . مؤرشف من النسخة الأصلية (ملف PDF) بتاريخ 11 يونيو 2014. تم الاطلاع عليه بتاريخ 27 أغسطس 2017 .
- ↑ تصنيفات ستاندرد آند بورز - مقال عن الخزانة والمخاطر، مؤرشف بتاريخ 28 سبتمبر 2007 في أرشيف الإنترنت
- ↑ إدارة المخاطر المؤسسية من ستاندرد آند بورز للمؤسسات المالية
- ↑ الأسئلة الشائعة حول إدارة المخاطر المؤسسية في ستاندرد آند بورز
- ↑ إعلان إدارة المخاطر المؤسسية من ستاندرد آند بورز
- ↑ "معيار الأداء 1" .
- ↑ "تقرير إدارة مخاطر الأمن السيبراني الصادر عن فيرما ECIIA | فيرما" . www.ferma.eu . تاريخ الاطلاع: 1 أكتوبر 2018 .
- 1 2 لجنة إدارة مخاطر المؤسسة (مايو 2003). "نظرة عامة على إدارة مخاطر المؤسسة" (ملف PDF) . جمعية الخبراء الاكتواريين في مجال التأمين على الممتلكات والمسؤولية . تاريخ الاسترجاع: 15 سبتمبر 2008 .
{{cite journal}}يتطلب الاستشهاد بالمجلة ( مساعدة )|journal= - ↑ "أهداف إدارة المخاطر المؤسسية (ERM SAM)" (ملف PDF) . هدف الذكرى المئوية لجمعية خبراء التأمين على الحوادث وأهداف إدارة المخاطر المؤسسية . جمعية خبراء التأمين على الحوادث . مارس 2008. مؤرشف من الأصل (ملف PDF) بتاريخ 14 مايو 2020. تم الاطلاع عليه بتاريخ 15 سبتمبر 2008 .
- ↑ "موقع إدارة مخاطر المؤسسات" . جمعية الخبراء الاكتواريين في مجال التأمين على الحوادث . 2008. مؤرشف من الأصل بتاريخ 15 أغسطس 2020. تم الاطلاع عليه بتاريخ 15 سبتمبر 2008 .
- ↑ "ملخص تنفيذي: اجتماع مجلس إدارة جمعية خبراء التأمين على الحوادث" (ملف PDF) . جمعية خبراء التأمين على الحوادث . 17 يونيو 2007. مؤرشف من الأصل (ملف PDF) في 27 يونيو 2010. تاريخ الاطلاع: 15 سبتمبر 2008 .
- ↑ "نظرة عامة على المؤهلات" . جمعية الخبراء الاكتواريين . 2008. مؤرشف من الأصل بتاريخ 14-05-2017 . تم الاطلاع عليه بتاريخ 15-09-2008 .
- 1 2 3 "حقائق سريعة عن CERA" . جمعية الخبراء الاكتواريين . 2008. مؤرشف من الأصل بتاريخ 2016-12-04 . تم الاطلاع عليه بتاريخ 2008-09-15 .
- ↑ "المزايا" . جمعية الخبراء الاكتواريين . 2008. مؤرشف من الأصل بتاريخ 24-06-2017 . تم الاطلاع عليه بتاريخ 15-09-2008 .
- ↑ "معاهدة سيرا" . سيرا غلوبال. 2009. مؤرشف من الأصل بتاريخ 12 يناير 2015. تم الاطلاع عليه بتاريخ 12 يناير 2015 .
روابط خارجية
- ISO 31000:2018 – إدارة المخاطر — تتوفر الإرشادات على موقع المنظمة الدولية للتوحيد القياسي
- https://web.archive.org/web/20100705072108/http://www.theirm.org/documents/SARM_FINAL.pdf Airmic / Alarm / IRM (2010) "نهج منظم لإدارة مخاطر المؤسسات (ERM) ومتطلبات ISO 31000"]
- هوبكين، بول، "أساسيات إدارة المخاطر، الطبعة الثانية"، كوجان بيج (2012)، رقم ISBN 978-0-7494-6539-1
- العلوم الاكتوارية
- التدقيق
- تدقيق تكنولوجيا المعلومات
- التدقيق الداخلي
