Logo GH

إطار إدارة الشركات

1) الغرض والمبادئ

والهدف من ذلك هو ضمان الإدارة المستدامة وفقا لاستراتيجيات القانون والشركات مع المسؤولية الشفافة وآليات الرقابة القابلة للقياس وقاعدة الأدلة «الجاهزة لمراجعة الحسابات».

المبادئ:
  • نغمة من الأعلى: المسؤولية الشخصية لمجلس الإدارة والرئيس التنفيذي.
  • المساءلة والشفافية: إمكانية قياس الحلول، الإبلاغ المفتوح.
  • المخاطر أولاً والامتثال حسب التصميم - المتطلبات والضوابط مدمجة في العمليات.
  • SoD/DoA: الفصل بين الواجبات والتفويض المنظم.
  • الأدلة حسب التصميم: المجلات، تخزين WORM، إيصالات التجزئة.
  • قيمة أصحاب المصلحة: توازن مصالح المساهمين والعملاء والموظفين والجهات التنظيمية والشركاء.

2) الهيكل الإطاري

الدستور/الميثاق + سياسات الشركات (المدونة، تضارب المصالح، ABC، الخصوصية، المخاطر، أمن المعلومات).
مجالس الإدارة: مجلس الإدارة، اللجان، الفريق التنفيذي.

نموذج ثلاثي الأسطر (3LoD):
  • الخط الأول - أصحاب العمليات و P&L ؛
  • ثانياً - المخاطر/الامتثال/السلامة ؛
  • ثالثا - المراجعة الداخلية للحسابات.
  • العمليات: الاستراتيجية والميزانية، والشهية من المخاطر، والامتثال، والرقابة الداخلية، وإدارة البيانات/الذكاء الاصطناعي، وإدارة الموارد الطبيعية، والرقابة المالية، والكشف عن المعلومات، وإدارة الأزمات.
  • القطع الأثرية والمقاييس: وزارة الزراعة، مصفوفات SoD، سجلات المخاطر/التحكم، لوحات معلومات KPI/KRI، البروتوكولات، «حزمة التدقيق».

3) مجلس الإدارة واللجان

المجلس: يوافق على الاستراتيجية، والرغبة في المخاطرة، والسياسات الرئيسية، ويعين/يقيم الرئيس التنفيذي، ويراقب نظام الرقابة الداخلية والامتثال.

اللجان النموذجية:
  • لجنة مراجعة الحسابات والمخاطر: البيانات المالية، الرقابة الداخلية، بطاقة المخاطر، التفاعل مع مراجع الحسابات الخارجي.
  • لجنة الامتثال والأخلاقيات: السياسات، والامتثال، والأخلاقيات/الإبلاغ عن المخالفات، والجزاءات/التدريب.
  • لجنة التكنولوجيا والبيانات (TDC): Cyber/Privacy و AI Ethics و Architecture and Sustainability.
  • الأجور والترشيح (RemNom): الأجر، والخلافة، واستقلال المديرين.

الممارسات الرئيسية: التقييم الذاتي السنوي للمجلس واللجان، والجدول الزمني للاجتماعات، والمديرين المستقلين، و «الدورات التنفيذية».

4) الإدارة التنفيذية (اللجنة التنفيذية)

كبير الموظفين التنفيذيين - المسؤولية العامة عن تنفيذ الاستراتيجية ونظام المراقبة.
CFO - الرقابة المالية والخزانة والإبلاغ.
CRO/رئيس قسم المخاطر - إدارة المخاطر، الرغبة في المخاطرة، KRI.
رئيس قسم الامتثال/إدارة شؤون الموظفين - التنظيم/الخصوصية، السياسات، التدريب، التفاعل مع الإشراف.
CISO/CTO - safety/technology, sustainability, BCP/DR.
مستشار عام - المركز القانوني، المنازعات، التراخيص.
مدير العمليات - العمليات والجودة والاستقرار التشغيلي.
مدير الموارد البشرية - الثقافة والأخلاقيات والتدريب والانضباط.

5) مصفوفة تفويض السلطة (DoA) و SoD

تسجل وزارة الزراعة من له الحق في اتخاذ القرارات/التوقيع على المستندات/الموافقة على المعاملات عند عتبات المبالغ والمخاطر.
يزيل SoD تضارب الأدوار (البادئ ≠ المعتمد ≠ المؤدي ≠ المتحكم).

القواعد الدنيا:
  • تقسيم الدفع: البادئ/الأبروفر/الدافع - أشخاص/أدوار مختلفة.
  • حقوق الإدارة: طلب امتيازات → مدير → عن طريق PAM والسجل الإلزامي وإعادة التصديق.
  • المشتريات والبائعون: الرقابة المستقلة على إدارة الموارد البشرية، وحقوق مراجعة الحسابات، والاحتفاظ بالمرآة.
  • مع تاريخ انتهاء الصلاحية والضوابط التعويضية فقط.

6) الشهية للمخاطر وإدارة المخاطر

بيان الرغبة في المخاطرة (RAS): تحمل المجال (التمويل، التراخيص، الخصوصية، أمن المعلومات، العمليات، السمعة).
سجل المخاطر: المتأصل/المتبقي/الهدف، المالكون، CAPA، المواعيد النهائية.
الأدوات: خريطة حرارية، تسجيل (5 × 5/ALE/FAIR)، مونت كارلو لأفضل المخاطر.
العمليات: تنقيحات ربع سنوية، ومسببات الحوادث، و «إيقاف الخط» في حالة تهديد الترخيص/PII.

7) نظام الرقابة الداخلية

بيانات التحكم (as-code, YAML/JSON) → عتبات قابلة للقياس، مصادر القياسات.
CCM (مراقبة التحكم المستمر): عمليات التحقق التلقائي من القواعد، تقارير التصريح/الفشل، بوابات CI/CD.
ToD/ToE: اختبار التصميم/الفعالية، العينات والطبقات.
الأدلة حسب التصميم: السجلات/التحميلات/السينكاست، إيصالات التجزئة، WORM/Object Lock.

8) الامتثال والأخلاق

مستودع السياسات: الإصدارات، المواقع، رسم الخرائط القياسية.
التدريب وإصدار الشهادات: الكركم حسب الدور/البلد، القراءة والشهادة، إعادة التصديق.
الخط الأخلاقي/الإبلاغ عن المخالفات: عدم الكشف عن الهوية، الحماية من القمع، جيش تحرير السودان للمعالجة.
تتبع التحديثات والإنذارات القانونية: الرادار وتحديد الأولويات والتنفيذ.

9) البيانات والذكاء الاصطناعي والخصوصية

إدارة البيانات: دليل البيانات، أصحاب النطاقات، الجودة، النسب.
الخصوصية حسب التصميم: التقليل، الأسس القانونية، DSAR/الاحتفاظ/Legal Hold، عبر الحدود.
إدارة الذكاء الاصطناعي: سجل النماذج، ومصادر البيانات والتراخيص، وتقييم التحيز، وإمكانية التفسير، والإنسان في الحلقة، ومجلة القرار، وسياسة استخدام الذكاء الاصطناعي المولدة.

10) الإدارة المالية والإفصاح

الجدول الزمني للإبلاغ (الداخلي/الخارجي)، سياسات التوحيد والإقرار بالإيرادات/الاحتياطيات.
نظام الميزنة/التحليل المتغير، لجان الاستثمار.
التفاعل مع مراجع الحسابات الخارجي: الاستقلالية، وقوائم لجنة بناء السلام، والتمثيلات الإدارية.

11) التفاعل مع المنظمين وأصحاب المصلحة

قناة واحدة وترقيم الحالة، وتأكيدات التسليم، وردود جيش تحرير السودان.
المشاركات العامة: الإعلان/اللعب المسؤول، إمكانية الوصول، DEI.
خريطة أصحاب المصلحة وخطة الاتصال (نداء واحد: «ماذا/متى/من/كيف نقيس»).

12) إدارة الأزمات (أزمة/BCP/DR)

مركز القيادة والأدوار (قائد الحوادث، الاتصال القانوني، رئيس الاتصالات).
دفاتر التشغيل: سيناريوهات (التسرب، فشل الدفع، DDoS، الجزاءات، القوة القاهرة).
اختبارات RTO/RPO، التدريبات، تشريح الجثة → CAPA، تحديث السياسات/الضوابط.
الاحتفاظ القانوني وسلسلة الاحتفاظ بالأدلة.

13) لوحات القيادة والمقاييس (المجموعة الدنيا)

سجل أداء الحوكمة: الاجتماعات/النصاب القانوني/تنفيذ القرارات، التقييم الذاتي.
المخاطر والامتثال: CAPA في الوقت المحدد، التنظيم في الوقت المناسب، تكرار النتائج، اكتمال الأدلة.
الضوابط و CCM: معدل النجاح، القواعد «الحمراء»، وقت إغلاق الحوادث.
الخصوصية والبيانات: DSAR SLA، حذف TTL، الإرسال عبر الحدود، الحوادث.
البائع والمدفوعات: الشهادات، SLA، نسبة رد التكاليف، خسارة الاحتيال٪.
التدريب والأخلاقيات: التغطية/التوقيت، مؤشر الثقة للإبلاغ عن المخالفات.

كل رقم رئيسي له مالك ومصدر بيانات وصيغة وعتبة مستهدفة.

14) تدفق الوثائق والأدلة

محاضر المجالس/اللجان والقرارات والتصويت - مع الطوابع الزمنية.
سجلات السياسات/المخاطر/الضوابط/الاستثناءات (الإعفاءات) - محفوظة في الوثيقة Git.
«حزمة التدقيق» حسب الزر: السياسات/الاختلافات الحالية، تقارير CCM، السجلات/السيناريوهات، شهادات التدريب، تأكيدات البائعين.

15) RACI (موجز حسب العمليات الرئيسية)

العمليةRأجيمأنا
السياسات والمستودعمؤلف سياسةرئيس قسم الامتثالالشؤون القانونية/إدارة شؤون الأشخاص ذوي الإعاقةالمجلس/المركز الإقليمي لآسيا والمحيط الهادئ
خريطة الرغبة في المخاطرة والمخاطرمكتب المخاطررئيس قسم المخاطرExCom، ARCمجلس الإدارة
الرقابة الداخلية/JMAالامتثالرئيس قسم الامتثالSecOps/DataARC
الإبلاغ/الكشفCFOالرئيس التنفيذيGC، ARCمجلس الإدارة
الذكاء الاصطناعي/إدارة البياناتقيادة حكومة البياناتCTO/CISODPO/Legalلجنة الانتخابات المركزية/التعاون التقني فيما بين البلدان النامية
إدارة كريزيسالحادث Cmdمدير العملياتCISO/Legal/PRاللجنة التنفيذية/المجلس

(ص - مسؤول ؛ ألف - المساءلة ؛ جيم - استشاري ؛ أولاً - معلومات)

16) SOP (إجراءات موحدة)

SOP-1: الدورة الفصلية لإدارة الشركات

لجان → جمع المقاييس (ARC/CEC/TDC/RemNom) → القرارات وتقوم وزارة الزراعة بتحديث التقارير → إلى المجلس → ونشر لوحات القيادة → أرشيف WORM.

SOP-2: التغيير في وزارة الزراعة/وزارة الدفاع

المبادر → تبرير المخاطر/الأثر → الاستعراض القانوني/استعراض الامتثال → موافقة اللجنة → النشر → التدريب والإدلاء بالشهادة.

SOP-3: تحديث الحادث/التنظيم

إشارات الرادار → الفرز → خطة التنفيذ → تحديث السياسات/الضوابط/العقود → التحقق → «حزمة التحديث».

SOP-4: تقييم فعالية المجلس واللجان

نموذج الاستبيان → مقابلة → تقرير التوصية → خطة التحسين → متتبع التقدم العام.

17) أنماط القطع الأثرية

17. 1 مصفوفة DoA (جزء)

قرارالعتبةالمالكأبريل المشتركاللجنة/المجلس
إبرام العقد≤ €50kمدير الوظائفالقانون والامتثال
صفقة كبيرة!> €500kالرئيس التنفيذيCFO، قانونيمجلس الإدارة

17. 2 SoDs (وصول إداري، مدفوعات)

البادئ ≠ شركة Uprover ≠ Contractor ؛ PAM-journal, monthly recommendation.

17. 3 بطاقة قرار اللجنة

السياق البدائل الاختيار المخاطر/الضوابط مؤشرات الأداء الرئيسية المواعيد النهائية روابط الأدلة.

17. 4 سياسة RAS (مقتطف)

التسامح الإعلاني حسب المجال، «الخطوط الحمراء» (على سبيل المثال، التأثير على التراخيص/الخصوصية ≥ 4 يتطلب تصعيد Exec).

18) أنتيباترن

«الحاكم على الورق»: سياسة بدون مقاييس/ضوابط/JMA.
→ وزارة الدفاع/SoDs غير المحددة الصراع وسوء المعاملة.
عدم وجود نسخة/سجلات قرارات المجلس.
لجان بدون ولاية/نصاب/تقويم.
الإعفاءات دون مدد والتدابير التعويضية.
تجاهل التدريب والشهادة.
لا توجد مرآة للبائع → تطابق مكسور في السلسلة.

19) نموذج النضج (M0-M4)

M0 Ad-hoc: استدعاء القرارات، لا DoA/SoD، الإبلاغ رد الفعل.
M1 Basic: Commissions established, DoA/SoDS devided, proتوكولات.
إدارة M2: RAS، بطاقة المخاطر، CCM، مستودع السياسات، لوحات القيادة.
M3 متكامل: السياسة/الضمان كرمز، «حزمة تدقيق» بالزر، الذكاء الاصطناعي/إدارة البيانات، مرآة VRM.
M4 الضمان المستمر: التنبؤ KRIs، بوابات التوصية، التقييم الذاتي المنتظم والمعايير الخارجية.

20) مقالات ويكي ذات الصلة

مستودع السياسات والامتثال

خارطة طريق الامتثال

خريطة مخاطر الحرارة/تحديد درجات المخاطر وتحديد الأولويات

الرصد المستمر للامتثال

لجنة إدارة المخاطر والامتثال

قطع الأشجار ومسار مراجعة الحسابات/تخزين الأدلة

إدارة الأزمات والاتصالات

دليل امتثال الشركاء

المجموع

إطار حوكمة الشركات هو نظام تشغيل الشركة: الأدوار والسلطة، والضوابط القابلة للقياس، والتحف الرقمية، والحلول الشفافة. مع هذا النهج، تصبح الاستراتيجية إجراءً، وتصبح المخاطر مقاييس مُدارة، ويصبح الامتثال استعدادًا مستمرًا لمراجعة الحسابات ومرونة الأعمال.

Contact

اتصل بنا

تواصل معنا لأي أسئلة أو دعم.نحن دائمًا جاهزون لمساعدتكم!

Telegram
@Gamble_GC
بدء التكامل

البريد الإلكتروني — إلزامي. تيليغرام أو واتساب — اختياري.

اسمك اختياري
البريد الإلكتروني اختياري
الموضوع اختياري
الرسالة اختياري
Telegram اختياري
@
إذا ذكرت تيليغرام — سنرد عليك هناك أيضًا بالإضافة إلى البريد الإلكتروني.
WhatsApp اختياري
الصيغة: رمز الدولة + الرقم (مثال: +971XXXXXXXXX).

بالنقر على الزر، فإنك توافق على معالجة بياناتك.