إنتقل إلى المحتوى الرئيسي
الإصدار: 1.0.0

قاموس الحوكمة والمخاطر والامتثال

يوضح هذا القاموس المصطلحات الشائعة في الحوكمة والمخاطر والامتثال والتدقيق والخصوصية المستخدمة في المنصة.

المصطلحالمعنى
المساءلةملكية واضحة لقرار أو سجل أو إجراء أو نتيجة.
الإقرارتأكيد أن المستخدم قرأ أو قبل سياسة أو إشعارا أو تكليفا.
تجاوز الشهيةمستوى خطر يتجاوز الحدود المقبولة لدى الجهة.
الاعتمادقرار رسمي بالقبول أو الرفض أو النشر أو الإغلاق أو نقل السجل للمرحلة التالية.
الأصلعنصر تجاري أو معلوماتي أو تقني أو تشغيلي له قيمة وقد يحتاج إلى حماية.
التقييممراجعة منظمة للضوابط أو الالتزامات أو الأدلة أو النضج ضمن نطاق محدد.
نتيجة التدقيقفجوة أو ضعف أو ملاحظة تم تحديدها أثناء نشاط تدقيق أو تأكيد.
الضابطعملية أو سياسة أو إجراء أو إجراء تقني أو نشاط مصمم لتقليل الخطر أو دعم الامتثال.
مالك الضابطالشخص المسؤول عن تشغيل الضابط أو إثباته أو الحفاظ عليه.
الإجراء التصحيحيالعمل المطلوب لإصلاح نتيجة أو مشكلة أو عدم امتثال.
تاريخ الاستحقاقالتاريخ الذي يجب إكمال استجابة أو مراجعة أو اعتماد أو معالجة بحلوله.
الدليلمعلومات تثبت عبارة أو تشغيل ضابط أو معالجة أو إجابة امتثال.
الاستثناءانحراف مؤقت ورسمي عن سياسة أو ضابط أو متطلب.
خطورة النتيجةمستوى أهمية أو أثر نتيجة التدقيق.
الإطارمعيار أو تنظيم أو مجموعة سياسات أو هيكل ضوابط يستخدم للتقييمات.
الخطر الكامنمستوى الخطر قبل احتساب المعالجة أو الضوابط القائمة.
المشكلةمشكلة أو مهمة أو بند معالجة قابل للتتبع وله مالك وتاريخ استحقاق.
مؤشر الأداءمقياس رئيسي يستخدم لقياس صحة البرنامج أو أدائه.
الاحتماليةفرصة حدوث حدث خطر.
عدم الامتثالمتطلب أو ضابط غير مستوفى أو غير مدعوم بدليل كاف.
السياسةقاعدة أو توقع معتمد يجب على المستخدمين أو الأعمال الالتزام به.
مالك السياسةالشخص المسؤول عن محتوى السياسة ومراجعتها ودورة حياتها.
الخطر المتبقيمستوى الخطر المتبقي بعد احتساب الضوابط أو المعالجة.
تاريخ المراجعةالتاريخ التالي الذي يجب فيه فحص السجل للتأكد من دقته واستمرارية ملاءمته.
الخطرأثر عدم اليقين على الأهداف. في المنصة يوصف عادة كحدث وسبب وأثر.
قبول الخطرقرار موثق بقبول خطر بدلا من تقليله أو نقله أو تجنبه.
أثر الخطرالنتيجة أو العاقبة إذا حدث الخطر.
مالك الخطرالشخص المسؤول عن مراقبة الخطر وإدارته.
سجل المخاطرالقائمة المركزية للمخاطر المحددة ودرجاتها وملاكها ومعالجتها وحالتها.
معالجة الخطرالاستجابة المختارة للخطر مثل التخفيف أو التجنب أو النقل أو القبول أو المراقبة.
النطاقحدود تقييم أو تدقيق أو سياسة أو تقرير أو مراجعة.
فصل المهامفصل المسؤوليات حتى لا ينفذ الشخص نفسه إجراءات متعارضة مثل تقديم واعتماد البند نفسه.
الحالةمرحلة دورة الحياة الحالية للسجل.
الطرف الثالثمورد أو شريك أو مزود خدمة خارجي.
الحدقيمة تحدد ما إذا كان المؤشر أو الخطر مقبولا أو تحذيريا أو حرجا.
مالك المعالجةالشخص المسؤول عن إكمال معالجة الخطر أو إجراء التخفيف.
سير العملتسلسل خطوات الإرسال والمراجعة والاعتماد وطلب التغيير والإغلاق أو التصعيد.

مصطلحات الحالات الشائعة

الحالةالمعنى المعتاد
مسودةالسجل قيد الإعداد وليس جاهزا للاعتماد أو الاستخدام.
لم يبدأتم إسناد العمل لكنه لم يبدأ.
قيد التنفيذالعمل جار.
مرسلالبند جاهز للمراجعة.
بانتظار المراجعةالبند ينتظر إجراء المراجع.
بانتظار الاعتمادالبند ينتظر اعتمادا رسميا.
تغييرات مطلوبةطلب المراجع أو المعتمد تصحيحا.
معتمداجتاز البند الاعتماد المطلوب.
منشورالبند نشط ومرئي للاستخدام.
مرفوضلم يتم اعتماد البند.
مقبولتم قبول الخطر أو الاستثناء بمبرر.
مغلقاكتملت دورة الحياة.
مؤرشفمحفوظ للتاريخ لكنه لم يعد نشطا.

مصطلحات مبسطة لصيغ المخاطر

المصطلحالشرح
الاحتمالية x الأثرطريقة أساسية لحساب درجة الخطر.
الدرجة الكامنةالاحتمالية x الأثر قبل المعالجة.
الدرجة المتبقيةالاحتمالية x الأثر بعد المعالجة أو الضوابط.
خطر عالخطر يحتاج إلى إدارة ومراجعة نشطة.
خطر حرجخطر يحتاج إلى اهتمام عاجل وتصعيد.