إنتقل إلى المحتوى الرئيسي
الإصدار: 1.0.0

إعداد إدارة الحساب

استخدم هذا الدليل قبل فتح المنصة للمستخدمين التشغيليين. ترتيب الإعداد مهم لأن المستخدمين والأدوار والهيكل التنظيمي وسير العمل تستخدمها كل الوحدات.

1. مبدأ الإعداد

اضبط الهيكل أولا، ثم شغل السجلات.

إذا بدأ المستخدمون بإنشاء مخاطر أو تقييمات أو سياسات أو حوادث أو تدقيقات قبل استقرار الأدوار وسير العمل، فقد تكون السجلات بمالك غير صحيح أو مسار اعتماد غير صحيح أو بيانات تقارير ناقصة.

2. ترتيب الإعداد

الترتيبمنطقة الإعدادسبب الأولوية
1الوحدات المفعلةتحدد الأدوار وسير العمل والقوالب والتقارير المطلوبة.
2الإدارات والمسميات الوظيفيةتستخدم في الملكية وسير العمل والتقارير وسياق المستخدم.
3الأدوار والصلاحياتتحدد ما يمكن للمستخدم عرضه أو إنشاؤه أو تعديله أو اعتماده أو تصديره أو حذفه.
4المستخدمونيجب دعوتهم بعد جاهزية الأدوار والهيكل.
5سير العمليحتاج إلى مستخدمين وأدوار وملاك.
6القوالب والإعداداتتقلل اختلاف السجلات المتكررة.
7الأطر وخطوط الأساسمطلوبة قبل التقييمات والضوابط والتقارير.
8تشغيل الوحداتيبدأ الاستخدام بعد اختبار الوصول والاعتماد.

3. المستخدمون

المستخدمون هم أساس الملكية والمهام والموافقات والإسناد والتعليقات وسجل التدقيق.

الحقلسبب الأهمية
الاسميظهر في الإسناد والموافقات والتقارير.
البريد الإلكترونييستخدم للدخول والتنبيهات وتوجيه المهام.
الدوريحدد الصلاحيات.
الإدارةتدعم التقارير والملكية وسياق سير العمل.
المسمى الوظيفييدعم الهيكل والمسؤوليات.
المدير أو علاقة التقاريرتفيد في التصعيد ومسارات الاعتماد.
الحالةالمستخدم غير النشط لا يجب أن يستقبل ملكيات أو موافقات جديدة.

تدفق إعداد المستخدم:

  1. أنشئ الإدارات والمسميات الوظيفية.
  2. أنشئ الأدوار.
  3. ادع المستخدمين أو أنشئهم.
  4. عين الدور والإدارة والمسمى والمدير.
  5. تأكد أن الحالة نشطة.
  6. عين مسؤوليات الوحدات مثل مالك خطر أو مالك امتثال أو مدقق أو مالك سياسة.
  7. اختبر الدخول والصلاحيات بمستخدم تجريبي قبل دعوة الجميع.

4. الأدوار والصلاحيات

الأدوار تحدد ما يمكن للمستخدم فعله. اجعلها عملية ومطابقة للمسؤوليات.

الدورالوصول المعتاد
مسؤول الحسابالإعداد، المستخدمون، الأدوار، سير العمل، القوالب، والإدارة الكاملة.
مدير الحوكمة والمخاطر والامتثالإشراف عبر الوحدات، تقارير، موافقات، ومراجعة إدارية.
مالك الامتثالالأطر، التقييمات، الأدلة، النتائج، وتقارير الامتثال.
مالك المخاطرسجل المخاطر، المعالجة، الإجراءات، الأدلة، وإعادة التقييم.
المدققتخطيط التدقيق، النتائج، الأدلة، وتقارير التدقيق.
مالك السياسةالسياسات، الاستثناءات، الإقرارات، وطلبات التغيير.
مدير الحوادثالحوادث، المشكلات، الاستجابة، والمعالجة.
مالك الطرف الثالثملفات الموردين، المراجعات، الملفات، والمخاطر المرتبطة.
مالك الأصلالأصول، الملكية، الأهمية، والمخاطر المرتبطة.
مسؤول الخصوصيةأنشطة المعالجة، الطلبات، التقييمات، الموافقات، والنقل.
منسق التدريبالدورات، الحملات، الاستبيانات، ومتطلبات الأدوار.
مشاهد تنفيذيلوحات معلومات وتقارير للقراءة فقط.

قواعد التصميم:

  • افصل صلاحيات الإنشاء والتحديث عن صلاحيات الاعتماد.
  • اجعل الحذف محدودا للمسؤولين أو مديري الوحدات.
  • امنح التصدير فقط لمن يسمح له بالتعامل مع بيانات التقارير.
  • لا تستخدم دورا واسعا واحدا لكل المستخدمين التشغيليين.

5. سير العمل

سير العمل يتحكم في المراجعة والاعتماد.

المفهومالمعنى
المشغلالحدث الذي يبدأ سير العمل مثل إرسال تقييم أو اعتماد سياسة.
الخطوةمرحلة مراجعة أو اعتماد.
المسند إليهمستخدم أو دور أو مالك مسؤول عن الخطوة.
القراراعتماد أو رفض أو إرجاع أو إكمال حسب الوحدة.
حالة سير العملتوضح هل السجل ينتظر أو اعتمد أو رفض أو اكتمل.

تدفق الإعداد:

  1. حدد الوحدة التي تحتاج اعتمادا.
  2. حدد المشغل مثل إرسال تقييم أو اعتماد سياسة أو قبول خطر.
  3. اختر اعتمادا من خطوة واحدة أو عدة خطوات.
  4. عين المعتمدين حسب الدور أو المستخدم.
  5. حدد سلوك الرفض.
  6. اختبر بسجل تجريبي.
  7. تأكد من سجل التدقيق والتنبيهات.
  8. درب المستخدمين على استخدام تبويب سير العمل عند تفعيله.

6. قواعد يجب أن يعرفها المستخدمون

  • إذا كان سير العمل نشطا، قد تمنع الإجراءات المباشرة.
  • يجب أن يتصرف المعتمد من تبويب سير العمل أو المهمة المسندة.
  • يجب أن يحتوي الرفض على سبب.
  • تاريخ سير العمل هو دليل الاعتماد.
  • لا تغير قواعد سير العمل أثناء وجود سجلات قيد الاعتماد إلا عند الضرورة.

7. القوالب والإعدادات

القوالب توحد الأعمال المتكررة مثل:

  • قوالب المخاطر
  • قوالب الوثائق
  • قوالب السياسات
  • قوالب التدريب
  • إعدادات التقييم
  • قوالب الاستجابة للحوادث
  • إعدادات التنبيهات واتفاقيات مستوى الخدمة

8. الأطر وخطوط الأساس

قبل بدء التقييمات:

  1. تأكد من الأطر النشطة.
  2. تأكد من ملكية الضوابط.
  3. تأكد من وسوم القابلية ونوع المؤسسة.
  4. تأكد من أوزان الضوابط.
  5. قرر هل تستخدم محتوى عاما أو نسخا خاصة بالحساب.

9. قائمة جاهزية التشغيل

  • الوحدات مفعلة وواضحة.
  • الإدارات والمسميات جاهزة.
  • الأدوار منشأة ومختبرة.
  • المستخدمون مدعوون بالأدوار الصحيحة.
  • سير العمل مهيأ ومختبر.
  • القوالب والإعدادات جاهزة.
  • الأطر محددة وملاك الضوابط مؤكدون.
  • التقارير تعرض البيانات المتوقعة.

لقطة

الإعدادات