إطار إدارة الشركات
1) الغرض والمبادئ
والهدف من ذلك هو ضمان الإدارة المستدامة وفقا لاستراتيجيات القانون والشركات مع المسؤولية الشفافة وآليات الرقابة القابلة للقياس وقاعدة الأدلة «الجاهزة لمراجعة الحسابات».
المبادئ:- نغمة من الأعلى: المسؤولية الشخصية لمجلس الإدارة والرئيس التنفيذي.
- المساءلة والشفافية: إمكانية قياس الحلول، الإبلاغ المفتوح.
- المخاطر أولاً والامتثال حسب التصميم - المتطلبات والضوابط مدمجة في العمليات.
- SoD/DoA: الفصل بين الواجبات والتفويض المنظم.
- الأدلة حسب التصميم: المجلات، تخزين WORM، إيصالات التجزئة.
- قيمة أصحاب المصلحة: توازن مصالح المساهمين والعملاء والموظفين والجهات التنظيمية والشركاء.
2) الهيكل الإطاري
الدستور/الميثاق + سياسات الشركات (المدونة، تضارب المصالح، ABC، الخصوصية، المخاطر، أمن المعلومات).
مجالس الإدارة: مجلس الإدارة، اللجان، الفريق التنفيذي.
- الخط الأول - أصحاب العمليات و P&L ؛
- ثانياً - المخاطر/الامتثال/السلامة ؛
- ثالثا - المراجعة الداخلية للحسابات.
- العمليات: الاستراتيجية والميزانية، والشهية من المخاطر، والامتثال، والرقابة الداخلية، وإدارة البيانات/الذكاء الاصطناعي، وإدارة الموارد الطبيعية، والرقابة المالية، والكشف عن المعلومات، وإدارة الأزمات.
- القطع الأثرية والمقاييس: وزارة الزراعة، مصفوفات SoD، سجلات المخاطر/التحكم، لوحات معلومات KPI/KRI، البروتوكولات، «حزمة التدقيق».
3) مجلس الإدارة واللجان
المجلس: يوافق على الاستراتيجية، والرغبة في المخاطرة، والسياسات الرئيسية، ويعين/يقيم الرئيس التنفيذي، ويراقب نظام الرقابة الداخلية والامتثال.
اللجان النموذجية:- لجنة مراجعة الحسابات والمخاطر: البيانات المالية، الرقابة الداخلية، بطاقة المخاطر، التفاعل مع مراجع الحسابات الخارجي.
- لجنة الامتثال والأخلاقيات: السياسات، والامتثال، والأخلاقيات/الإبلاغ عن المخالفات، والجزاءات/التدريب.
- لجنة التكنولوجيا والبيانات (TDC): Cyber/Privacy و AI Ethics و Architecture and Sustainability.
- الأجور والترشيح (RemNom): الأجر، والخلافة، واستقلال المديرين.
الممارسات الرئيسية: التقييم الذاتي السنوي للمجلس واللجان، والجدول الزمني للاجتماعات، والمديرين المستقلين، و «الدورات التنفيذية».
4) الإدارة التنفيذية (اللجنة التنفيذية)
كبير الموظفين التنفيذيين - المسؤولية العامة عن تنفيذ الاستراتيجية ونظام المراقبة.
CFO - الرقابة المالية والخزانة والإبلاغ.
CRO/رئيس قسم المخاطر - إدارة المخاطر، الرغبة في المخاطرة، KRI.
رئيس قسم الامتثال/إدارة شؤون الموظفين - التنظيم/الخصوصية، السياسات، التدريب، التفاعل مع الإشراف.
CISO/CTO - safety/technology, sustainability, BCP/DR.
مستشار عام - المركز القانوني، المنازعات، التراخيص.
مدير العمليات - العمليات والجودة والاستقرار التشغيلي.
مدير الموارد البشرية - الثقافة والأخلاقيات والتدريب والانضباط.
5) مصفوفة تفويض السلطة (DoA) و SoD
تسجل وزارة الزراعة من له الحق في اتخاذ القرارات/التوقيع على المستندات/الموافقة على المعاملات عند عتبات المبالغ والمخاطر.
يزيل SoD تضارب الأدوار (البادئ ≠ المعتمد ≠ المؤدي ≠ المتحكم).
- تقسيم الدفع: البادئ/الأبروفر/الدافع - أشخاص/أدوار مختلفة.
- حقوق الإدارة: طلب امتيازات → مدير → عن طريق PAM والسجل الإلزامي وإعادة التصديق.
- المشتريات والبائعون: الرقابة المستقلة على إدارة الموارد البشرية، وحقوق مراجعة الحسابات، والاحتفاظ بالمرآة.
- مع تاريخ انتهاء الصلاحية والضوابط التعويضية فقط.
6) الشهية للمخاطر وإدارة المخاطر
بيان الرغبة في المخاطرة (RAS): تحمل المجال (التمويل، التراخيص، الخصوصية، أمن المعلومات، العمليات، السمعة).
سجل المخاطر: المتأصل/المتبقي/الهدف، المالكون، CAPA، المواعيد النهائية.
الأدوات: خريطة حرارية، تسجيل (5 × 5/ALE/FAIR)، مونت كارلو لأفضل المخاطر.
العمليات: تنقيحات ربع سنوية، ومسببات الحوادث، و «إيقاف الخط» في حالة تهديد الترخيص/PII.
7) نظام الرقابة الداخلية
بيانات التحكم (as-code, YAML/JSON) → عتبات قابلة للقياس، مصادر القياسات.
CCM (مراقبة التحكم المستمر): عمليات التحقق التلقائي من القواعد، تقارير التصريح/الفشل، بوابات CI/CD.
ToD/ToE: اختبار التصميم/الفعالية، العينات والطبقات.
الأدلة حسب التصميم: السجلات/التحميلات/السينكاست، إيصالات التجزئة، WORM/Object Lock.
8) الامتثال والأخلاق
مستودع السياسات: الإصدارات، المواقع، رسم الخرائط القياسية.
التدريب وإصدار الشهادات: الكركم حسب الدور/البلد، القراءة والشهادة، إعادة التصديق.
الخط الأخلاقي/الإبلاغ عن المخالفات: عدم الكشف عن الهوية، الحماية من القمع، جيش تحرير السودان للمعالجة.
تتبع التحديثات والإنذارات القانونية: الرادار وتحديد الأولويات والتنفيذ.
9) البيانات والذكاء الاصطناعي والخصوصية
إدارة البيانات: دليل البيانات، أصحاب النطاقات، الجودة، النسب.
الخصوصية حسب التصميم: التقليل، الأسس القانونية، DSAR/الاحتفاظ/Legal Hold، عبر الحدود.
إدارة الذكاء الاصطناعي: سجل النماذج، ومصادر البيانات والتراخيص، وتقييم التحيز، وإمكانية التفسير، والإنسان في الحلقة، ومجلة القرار، وسياسة استخدام الذكاء الاصطناعي المولدة.
10) الإدارة المالية والإفصاح
الجدول الزمني للإبلاغ (الداخلي/الخارجي)، سياسات التوحيد والإقرار بالإيرادات/الاحتياطيات.
نظام الميزنة/التحليل المتغير، لجان الاستثمار.
التفاعل مع مراجع الحسابات الخارجي: الاستقلالية، وقوائم لجنة بناء السلام، والتمثيلات الإدارية.
11) التفاعل مع المنظمين وأصحاب المصلحة
قناة واحدة وترقيم الحالة، وتأكيدات التسليم، وردود جيش تحرير السودان.
المشاركات العامة: الإعلان/اللعب المسؤول، إمكانية الوصول، DEI.
خريطة أصحاب المصلحة وخطة الاتصال (نداء واحد: «ماذا/متى/من/كيف نقيس»).
12) إدارة الأزمات (أزمة/BCP/DR)
مركز القيادة والأدوار (قائد الحوادث، الاتصال القانوني، رئيس الاتصالات).
دفاتر التشغيل: سيناريوهات (التسرب، فشل الدفع، DDoS، الجزاءات، القوة القاهرة).
اختبارات RTO/RPO، التدريبات، تشريح الجثة → CAPA، تحديث السياسات/الضوابط.
الاحتفاظ القانوني وسلسلة الاحتفاظ بالأدلة.
13) لوحات القيادة والمقاييس (المجموعة الدنيا)
سجل أداء الحوكمة: الاجتماعات/النصاب القانوني/تنفيذ القرارات، التقييم الذاتي.
المخاطر والامتثال: CAPA في الوقت المحدد، التنظيم في الوقت المناسب، تكرار النتائج، اكتمال الأدلة.
الضوابط و CCM: معدل النجاح، القواعد «الحمراء»، وقت إغلاق الحوادث.
الخصوصية والبيانات: DSAR SLA، حذف TTL، الإرسال عبر الحدود، الحوادث.
البائع والمدفوعات: الشهادات، SLA، نسبة رد التكاليف، خسارة الاحتيال٪.
التدريب والأخلاقيات: التغطية/التوقيت، مؤشر الثقة للإبلاغ عن المخالفات.
كل رقم رئيسي له مالك ومصدر بيانات وصيغة وعتبة مستهدفة.
14) تدفق الوثائق والأدلة
محاضر المجالس/اللجان والقرارات والتصويت - مع الطوابع الزمنية.
سجلات السياسات/المخاطر/الضوابط/الاستثناءات (الإعفاءات) - محفوظة في الوثيقة Git.
«حزمة التدقيق» حسب الزر: السياسات/الاختلافات الحالية، تقارير CCM، السجلات/السيناريوهات، شهادات التدريب، تأكيدات البائعين.
15) RACI (موجز حسب العمليات الرئيسية)
(ص - مسؤول ؛ ألف - المساءلة ؛ جيم - استشاري ؛ أولاً - معلومات)
16) SOP (إجراءات موحدة)
SOP-1: الدورة الفصلية لإدارة الشركات
لجان → جمع المقاييس (ARC/CEC/TDC/RemNom) → القرارات وتقوم وزارة الزراعة بتحديث التقارير → إلى المجلس → ونشر لوحات القيادة → أرشيف WORM.
SOP-2: التغيير في وزارة الزراعة/وزارة الدفاع
المبادر → تبرير المخاطر/الأثر → الاستعراض القانوني/استعراض الامتثال → موافقة اللجنة → النشر → التدريب والإدلاء بالشهادة.
SOP-3: تحديث الحادث/التنظيم
إشارات الرادار → الفرز → خطة التنفيذ → تحديث السياسات/الضوابط/العقود → التحقق → «حزمة التحديث».
SOP-4: تقييم فعالية المجلس واللجان
نموذج الاستبيان → مقابلة → تقرير التوصية → خطة التحسين → متتبع التقدم العام.
17) أنماط القطع الأثرية
17. 1 مصفوفة DoA (جزء)
17. 2 SoDs (وصول إداري، مدفوعات)
البادئ ≠ شركة Uprover ≠ Contractor ؛ PAM-journal, monthly recommendation.
17. 3 بطاقة قرار اللجنة
السياق البدائل الاختيار المخاطر/الضوابط مؤشرات الأداء الرئيسية المواعيد النهائية روابط الأدلة.
17. 4 سياسة RAS (مقتطف)
التسامح الإعلاني حسب المجال، «الخطوط الحمراء» (على سبيل المثال، التأثير على التراخيص/الخصوصية ≥ 4 يتطلب تصعيد Exec).
18) أنتيباترن
«الحاكم على الورق»: سياسة بدون مقاييس/ضوابط/JMA.
→ وزارة الدفاع/SoDs غير المحددة الصراع وسوء المعاملة.
عدم وجود نسخة/سجلات قرارات المجلس.
لجان بدون ولاية/نصاب/تقويم.
الإعفاءات دون مدد والتدابير التعويضية.
تجاهل التدريب والشهادة.
لا توجد مرآة للبائع → تطابق مكسور في السلسلة.
19) نموذج النضج (M0-M4)
M0 Ad-hoc: استدعاء القرارات، لا DoA/SoD، الإبلاغ رد الفعل.
M1 Basic: Commissions established, DoA/SoDS devided, proتوكولات.
إدارة M2: RAS، بطاقة المخاطر، CCM، مستودع السياسات، لوحات القيادة.
M3 متكامل: السياسة/الضمان كرمز، «حزمة تدقيق» بالزر، الذكاء الاصطناعي/إدارة البيانات، مرآة VRM.
M4 الضمان المستمر: التنبؤ KRIs، بوابات التوصية، التقييم الذاتي المنتظم والمعايير الخارجية.
20) مقالات ويكي ذات الصلة
مستودع السياسات والامتثال
خارطة طريق الامتثال
خريطة مخاطر الحرارة/تحديد درجات المخاطر وتحديد الأولويات
الرصد المستمر للامتثال
لجنة إدارة المخاطر والامتثال
قطع الأشجار ومسار مراجعة الحسابات/تخزين الأدلة
إدارة الأزمات والاتصالات
دليل امتثال الشركاء
المجموع
إطار حوكمة الشركات هو نظام تشغيل الشركة: الأدوار والسلطة، والضوابط القابلة للقياس، والتحف الرقمية، والحلول الشفافة. مع هذا النهج، تصبح الاستراتيجية إجراءً، وتصبح المخاطر مقاييس مُدارة، ويصبح الامتثال استعدادًا مستمرًا لمراجعة الحسابات ومرونة الأعمال.