إنتقل إلى المحتوى الرئيسي
الإصدار: 1.0.0

التقارير والتحليلات

تعد التقارير والتحليلات طبقة الرؤية الإدارية في المنصة. هذه الوحدة لا تستبدل الوحدات الأصلية، بل تلخص سجلاتها حتى يستطيع المسؤولون، وملاك المخاطر، وملاك الضوابط، والمدققون، والإدارة التنفيذية فهم حالة البرنامج واتخاذ قرارات المتابعة.

استخدم هذه الوحدة للإجابة عن أربعة أسئلة:

  • هل يتم تقييم الالتزامات والضوابط ومعالجة الفجوات؟
  • هل المخاطر العالية والحرجة تزيد أم تنخفض؟
  • هل توجد نتائج أو مشكلات أو استثناءات أو مراجعات متأخرة؟
  • هل مؤشرات الأداء داخل الحدود المتفق عليها؟

1. الخلفية والغرض الإداري

تنشأ بيانات الحوكمة والمخاطر والامتثال في عدة وحدات: التقييمات، الضوابط، المخاطر، السياسات، التدقيق، المشكلات، الموردون، الأصول، الحوادث، والتوعية. تقوم التقارير بتحويل هذه التفاصيل التشغيلية إلى عروض إدارية قابلة للفهم.

يستخدم المسؤولون التقارير والتحليلات من أجل:

  • حزم اجتماعات الحوكمة والمخاطر والامتثال الشهرية
  • تحديثات المخاطر والامتثال للإدارة التنفيذية
  • التحضير للتدقيق ومتابعة الأدلة
  • مراقبة أداء الملاك والمسؤولين
  • تصعيد الإجراءات المتأخرة
  • تقارير مؤشرات الأداء والاتجاهات للإدارة العليا
  • التقارير الدورية لأصحاب المصلحة

القاعدة الأهم هي ملكية البيانات: إذا ظهر رقم غير صحيح في التقرير، يتم تصحيح السجل الأصلي في الوحدة ذات العلاقة بدلا من التعامل مع التقرير كمنطقة إدخال بيانات مستقلة.

2. هيكل الصفحات

الصفحة أو العرضماذا تعرضالمستخدم المعتاد
لوحة المعلوماتالامتثال الحالي، التقييمات النشطة، المخاطر، المشكلات المتأخرة، الموافقات المعلقة، التنبيهات، والمهام المسندة.الإدارة التنفيذية، مديرو الحوكمة والمخاطر والامتثال، المسؤولون.
التقاريرمخرجات الامتثال، الإطارات، المخاطر، التدقيق، التقييمات، والتقييمات الذاتية.مديرو الامتثال، المدققون، ملاك الامتثال.
مؤشرات الأداء والمقاييستعريفات المؤشرات، القيم الحالية، الحدود، الاتجاهات، والحالة.مديرو الحوكمة والمخاطر والامتثال، ملاك المؤشرات، المسؤولون.
التقارير المجدولةإعداد الإرسال الدوري، التكرار، المستلمون، الصيغة، والحالة.المسؤولون وملاك التقارير.
التصديرمخرجات PDF أو Excel للاجتماعات، حزم الأدلة، والتحليل خارج المنصة.ملاك الوحدات، المدققون، الإدارة.

3. سير العمل الموصى به

  1. افتح لوحة المعلومات أولا لتحديد البنود العاجلة.
  2. راجع التنبيهات، المشكلات المتأخرة، الموافقات المعلقة، المخاطر الحرجة، والتقييمات النشطة.
  3. افتح التقارير عندما تحتاج إلى مخرج رسمي لموضوع محدد.
  4. طبق المرشحات مثل الإطار، التقييم، المالك، النطاق الزمني، الحالة، الخطورة، أو الإدارة.
  5. تحقق من بطاقات الملخص قبل التصدير.
  6. انتقل إلى الوحدات الأصلية عندما يحتاج الرقم إلى تفسير.
  7. أنشئ أو حدث المشكلات والإجراءات للمتابعة.
  8. استخدم التقارير المجدولة فقط للتقارير المتكررة ذات المالك والجمهور الواضحين.

4. تفسير لوحة المعلومات

صممت لوحة المعلومات لإدارة الانتباه. فهي تبرز البنود النشطة، والمتأخرة، والمعلقة، أو الخارجة عن الحدود المقبولة.

العنصرالمعنىطريقة التفسير
درجة الامتثالنسبة الضوابط المعلّمة كملتزمة مقارنة بإجمالي الضوابط.انخفاض الدرجة يعني أن الأدلة أو التنفيذ أو التقييم غير مكتمل. راجع التقييمات وحالات الضوابط.
تغير الامتثالالفرق مقارنة بالفترة السابقة المختارة في لوحة المعلومات.التحسن يعني غالبا زيادة الضوابط الملتزمة، والانخفاض يعني تراجع الامتثال أو إضافة التزامات جديدة.
التقييمات النشطةالتقييمات التي حالتها قيد التنفيذ.قد يكون العدد المرتفع طبيعيا أثناء حملة تقييم، لكن التقييمات المتأخرة أو المتوقفة تحتاج إلى متابعة المالك.
النتائج المفتوحةنتائج التدقيق غير المغلقة.استخدم الخطورة وتاريخ الاستحقاق لترتيب أولوية المعالجة.
المخاطر العاليةمخاطر مفتوحة بدرجة متبقية من 12 إلى 15.تحتاج إلى متابعة نشطة وخطة معالجة واضحة.
المخاطر الحرجةمخاطر مفتوحة بدرجة متبقية 16 أو أعلى.تحتاج إلى اهتمام إداري فوري ومراجعة شهية المخاطر.
المشكلات المتأخرةمشكلات تجاوزت تاريخ الاستحقاق وليست مغلقة أو محلولة.صعّدها إلى الملاك وراجع أسباب التأخير.
الموافقات المعلقةتقييمات أو سياسات أو استثناءات تنتظر المراجعة أو الاعتماد.تابع قوائم الموافقات لمنع تعطل سير العمل.
مهاميالمشكلات المفتوحة المسندة للمستخدم والمرتبة حسب تاريخ الاستحقاق.ابدأ بالأقدم أو الأعلى أولوية.
التنبيهاتمشكلات متأخرة، مخاطر حرجة، واستثناءات قريبة الانتهاء.اعتبرها قائمة الفرز اليومية للمسؤول.

فترات لوحة المعلومات

تقارن لوحة المعلومات الفترة الحالية بالفترة السابقة المماثلة:

الفترةالنافذة الحاليةالنافذة السابقة
أسبوعآخر 7 أيامالأيام السبعة السابقة لها.
شهرآخر شهرالشهر السابق له.
ربع سنةآخر 3 أشهرالثلاثة أشهر السابقة لها.
سنةآخر 12 شهراالاثنا عشر شهرا السابقة لها.

5. قواعد حساب لوحة المعلومات

توضح هذه القواعد معنى الأرقام الرئيسية من منظور مسؤول المنصة.

المقياسطريقة الحساب
درجة الامتثالعدد الضوابط الملتزمة غير المكررة مقسوما على إجمالي الضوابط، ثم مضروبا في 100.
درجة الامتثال السابقةالضوابط الملتزمة من التقييمات المكتملة في فترة المقارنة السابقة مقسومة على إجمالي الضوابط.
تغير الامتثالدرجة الامتثال الحالية ناقص درجة الامتثال السابقة.
التقييمات النشطةالتقييمات التي حالتها قيد التنفيذ.
النتائج المفتوحةنتائج التدقيق التي ليست حالتها مغلقة.
المخاطر العاليةمخاطر مفتوحة تكون فيها الاحتمالية المتبقية x الأثر المتبقي من 12 إلى 15.
المخاطر الحرجةمخاطر مفتوحة تكون فيها الاحتمالية المتبقية x الأثر المتبقي 16 أو أعلى.
المشكلات المتأخرةمشكلات تاريخ استحقاقها في الماضي وحالتها ليست مغلقة أو محلولة.
الموافقات المعلقةتقييمات بانتظار المراجعة، وسياسات بانتظار الاعتماد، واستثناءات سياسات بانتظار الاعتماد.
الاستثناءات النشطةاستثناءات السياسات التي حالتها معتمدة.
الاستثناءات قريبة الانتهاءاستثناءات سياسات معتمدة تنتهي خلال 30 يوما.
الموردون عالي المخاطرموردون نشطون لديهم تصنيف مخاطر متبقية عال أو حرج.
الأصول الحرجةأصول معلّمة كأصول حرجة.

تعتمد حدود درجات المخاطر هنا على المخاطر المتبقية وليس المخاطر الكامنة. إذا ظهرت درجة الخطر أقل من المتوقع، راجع ما إذا كانت الضوابط أو قيم الاحتمالية والأثر المتبقية قد تم تحديثها.

6. أنواع التقارير

نوع التقريرالغرضالمرشحات المهمةالوحدات المصدرية
ملخص الامتثالعرض حالة الامتثال العامة عبر الإطارات والضوابط.الإطار، النطاق الزمني، الحالة، المالك.الامتثال، التقييمات، الضوابط.
امتثال الإطارعرض الامتثال لإطار محدد.اختيار الإطار مطلوب.الإطارات، المجالات، الضوابط، التقييمات.
تقرير التقييمعرض تقييم واحد مع إجابات الضوابط والأدلة والحالة والنتائج.اختيار التقييم مطلوب.التقييمات، الضوابط، الأدلة، النتائج.
سجل المخاطرعرض المخاطر المفتوحة، التصنيفات، الملاك، حالة المعالجة، وإشارات المراجعة.الحالة، المالك، التصنيف، الخطورة، النطاق الزمني.إدارة المخاطر، الأصول، الموردون، الضوابط.
ملخص التدقيقعرض نتائج التدقيق والخطورة وتواريخ الاستحقاق وحالة المعالجة.التدقيق، الخطورة، الحالة، المالك، تاريخ الاستحقاق.التدقيق، النتائج، المشكلات.
تقرير التقييم الذاتيإنتاج مخرج تقييم ذاتي منظم عند الحاجة.نطاق التقييم والإطار المختار.التقييمات وضوابط الإطار.

7. سير عمل مؤشرات الأداء والمقاييس

  1. افتح مؤشرات الأداء والمقاييس.
  2. راجع بطاقات المؤشرات حسب التصنيف: المخاطر، الامتثال، الأمن، والتشغيل.
  3. تحقق من القيمة الحالية، الهدف، حالة الحدود، وتاريخ آخر قياس.
  4. حقق في أي مؤشر حالته معرض للخطر أو حرج.
  5. افتح الوحدة الأصلية لفهم السجلات التي أدت إلى قيمة المؤشر.
  6. أسند مشكلة أو مهمة معالجة عندما يتطلب المؤشر إجراء.
  7. راجع الحدود دوريا للتأكد من أنها ما زالت تعكس شهية الإدارة للمخاطر.

منطق حالة المؤشر

لكل مؤشر حد أخضر وحد أصفر.

اتجاه المؤشرأخضرمعرض للخطرحرج
القيمة الأقل أفضلالقيمة أقل من أو تساوي الحد الأخضر.القيمة أعلى من الأخضر وأقل من أو تساوي الأصفر.القيمة أعلى من الحد الأصفر.
القيمة الأعلى أفضلالقيمة أعلى من أو تساوي الحد الأخضر.القيمة أقل من الأخضر وأعلى من أو تساوي الأصفر.القيمة أقل من الحد الأصفر.

أمثلة:

  • في المخاطر الحرجة المفتوحة، القيمة الأقل أفضل. الرقم الأصغر يعني أن البرنامج أفضل صحيا.
  • في تغطية اختبار الضوابط، القيمة الأعلى أفضل. النسبة الأعلى تعني أن ضوابط أكثر تم اختبارها مؤخرا.

8. صيغ مؤشرات الأداء الافتراضية

تتضمن المنصة مؤشرات افتراضية يمكن للمسؤولين استخدامها كنقطة بداية. يتم احتساب القيم من سجلات الوحدات الأصلية.

المؤشرالصيغةالهدف الافتراضيالأخضرالأصفر
المخاطر المفتوحةعدد المخاطر غير المحذوفة وغير المغلقة أو المقبولة.201020
المخاطر الحرجةعدد المخاطر المفتوحة التي تكون فيها الاحتمالية المتبقية x الأثر المتبقي 16 أو أعلى.525
نتائج التدقيق المتأخرةعدد نتائج التدقيق المفتوحة التي تجاوزت تاريخ الاستحقاق.525
تغطية اختبار الضوابطعدد الضوابط غير المكررة التي تم اختبارها خلال آخر 90 يوما مقسوما على إجمالي الضوابط النشطة، ثم مضروبا في 100.80%80%60%
معدل إقرار السياساتعدد الإقرارات للسياسات المنشورة مقسوما على السياسات المنشورة x المستخدمين النشطين، ثم مضروبا في 100.90%90%70%
الحوادث المفتوحةعدد الحوادث التي ليست حالتها مغلقة.10510
الثغرات الحرجة المفتوحةعدد الثغرات المفتوحة ذات الخطورة الحرجة.313
المشكلات المتأخرةعدد المشكلات التي تجاوزت تاريخ الاستحقاق وليست مغلقة أو محلولة.10510
الموردون عالي المخاطرعدد الموردين النشطين ذوي الأهمية العالية أو الحرجة.10510
معدل امتثال التقييماتالضوابط الملتزمة من بين الضوابط التي تم تقييمها مقسومة على جميع الضوابط المقيمة، ثم مضروبة في 100.85%85%65%

ملاحظات مهمة للتفسير:

  • يعتمد مؤشر إقرار السياسات على السياسات المنشورة والمستخدمين النشطين كمقام. إذا كانت السياسة موجهة إلى مجموعة أصغر، فقد يظهر المؤشر العام أقل من تقرير الحملة المستهدفة.
  • يحتسب امتثال التقييمات الضوابط التي تم تقييمها فقط. الضوابط التي ما زالت غير مقيمة لا تدخل في نسبة هذا المؤشر.
  • تستخدم مؤشرات المخاطر الحرجة الدرجة المتبقية. حدث الاحتمالية والأثر المتبقيين بعد قرارات المعالجة.
  • تنظر تغطية اختبار الضوابط إلى آخر 90 يوما. قد تكون الأدلة الأقدم مفيدة، لكنها لا ترفع هذا المؤشر.

9. التقارير المجدولة

تستخدم التقارير المجدولة عندما يحتاج أصحاب المصلحة إلى إرسال تلقائي.

أنماط الجدولة المدعومة:

التكرارالإعداد المطلوب
يوميالوقت والمستلمون.
أسبوعييوم الأسبوع، الوقت، والمستلمون.
شهرييوم الشهر، الوقت، والمستلمون.
ربع سنوييوم الشهر، الوقت، والمستلمون.

الصيغ المدعومة للمخرجات هي PDF وExcel.

عند إنشاء تقرير مجدول:

  1. أدخل اسما واضحا للتقرير.
  2. اختر نوع التقرير.
  3. أضف وصفا قصيرا يوضح الجمهور والغرض.
  4. اختر تكرار الجدولة.
  5. حدد يوم ووقت الإرسال.
  6. اختر PDF أو Excel.
  7. أضف عناوين البريد الإلكتروني للمستلمين.
  8. طبق المرشحات مثل الإطار، التقييم، الحالة، أو النطاق الزمني.
  9. احفظ وتحقق من أن أول إرسال متوقع.

لا تقم بجدولة تقرير بلا مالك. إذا لم يراجع أحد التقرير، يتحول إلى ضجيج ويضعف الانضباط الحوكمي.

10. الإجراءات وضوابط المسؤول

الإجراءمتى يستخدمإرشاد المسؤول
الترشيحقبل تفسير التقرير أو تصديره.تأكد دائما من النطاق قبل مشاركة الأرقام خارجيا.
التصديرلحزم اللجان، حزم الأدلة، طلبات التدقيق، أو التحليل خارج المنصة.صدر بعد التحقق من جودة البيانات المصدرية.
الجدولةللتقارير المتكررة ذات الجمهور والغرض الثابتين.راجع المستلمين والمرشحات دوريا.
الانتقال للتفاصيلعندما يحتاج رقم إلى تفسير.افتح الوحدة الأصلية وافحص السجلات وراء المقياس.
إنشاء متابعةعندما يظهر التقرير بنودا متأخرة أو عالية المخاطر.أنشئ مشكلة، وأسند مالكا، وحدد تاريخ استحقاق.
إعادة حساب المؤشرعندما تتغير السجلات المصدرية ويجب أن يعكس المؤشر الحالة الأحدث.تحقق من السجلات المصدرية قبل إعادة الحساب.

11. الترابط مع الوحدات الأخرى

تعتمد التقارير والمؤشرات على دقة الوحدات المصدرية.

الوحدة المصدريةكيف تؤثر في التقارير
الامتثال والتقييماتالضوابط، حالة الضوابط، تقدم التقييم، الأدلة، النتائج، ودرجة الامتثال.
إدارة المخاطرالدرجات الكامنة والمتبقية، حالة المعالجة، الملاك، اختراقات الشهية، المراجعات، والأصول أو الموردون المرتبطون.
السياساتالسياسات المنشورة، الموافقات، الإقرارات، الاستثناءات، تواريخ المراجعة، وتواريخ الانتهاء.
التدقيقنتائج التدقيق، تواريخ الاستحقاق، الخطورة، الحالة، وتقدم المعالجة.
المشكلاتالمشكلات المتأخرة، عبء العمل على الملاك، تتبع المعالجة، وتنبيهات لوحة المعلومات.
الأصولالأصول الحرجة وسياق المخاطر.
الموردونالموردون عالي المخاطر والتعرض الناتج عن الأطراف الثالثة.
الأمنالحوادث المفتوحة والثغرات الحرجة.
التوعيةإكمال التدريب والمشاركة في الاستبيانات عند تفعيل هذه التقارير.

أمثلة على الترابط:

  • الضابط غير الممتثل في التقييم قد يخفض درجة الامتثال وقد ينشئ أو يبرر خطرا أو مشكلة أو نتيجة تدقيق مرتبطة.
  • يظهر الخطر المتبقي الحرج في أعداد المخاطر في لوحة المعلومات وقيم المؤشرات حتى يتم إغلاقه أو قبوله أو تغيير درجته المتبقية.
  • يؤثر استثناء السياسة المعتمد في تقارير الاستثناءات وقد ينشئ تنبيها عند قرب انتهائه.
  • تظهر نتيجة التدقيق المتأخرة في تقارير التدقيق، وقد ترفع أيضا مؤشرات المشكلات المتأخرة إذا كانت المعالجة تدار كمشكلة.

12. قائمة جودة البيانات

ينبغي للمسؤولين مراجعة هذه البنود قبل استخدام التقارير في قرارات الإدارة:

  • التقييمات لديها حالة ومالك وتواريخ وإجابات ضوابط صحيحة.
  • حالات الضوابط مدعومة بالأدلة.
  • المخاطر لديها احتمالية متبقية، أثر متبق، مالك، معالجة، وتاريخ مراجعة حديث.
  • المشكلات والنتائج لديها تواريخ استحقاق وملاك وحالات واقعية.
  • السياسات لا تنشر إلا عندما تكون معتمدة وجاهزة للإقرار.
  • استثناءات السياسات لديها تواريخ انتهاء ومبرر أعمال.
  • الموردون والأصول لديهم ملاك وقيم أهمية.
  • حدود مؤشرات الأداء تعكس شهية المخاطر واحتياجات التقارير الإدارية الحالية.
  • مستلمو التقارير المجدولة محدثون ومصرح لهم باستلام المحتوى.

13. صفحات مرتبطة مباشرة

الصفحةسبب الارتباط
الامتثال والتقييماتدرجات التقييم واللقطات وحالة الأدلة وعدم الامتثال تقود تقارير الامتثال.
إدارة المخاطردرجات المخاطر وتجاوزات الشهية وتقدم المعالجة والملاك وإشارات إعادة التقييم تقود تقارير المخاطر.
الحوكمةمراجعات السياسات والإقرارات والاستثناءات والموافقات تغذي تقارير الحوكمة.
العملياتالمشكلات والإجراءات والحوادث والنتائج والأعمال المتأخرة تغذي تقارير الصحة التشغيلية.
الأطراف الثالثة والأصولمخاطر الموردين وأهمية الأصول والملكية وتواريخ المراجعة تغذي تقارير التعرض.
دليل جودة البيانات والحوكمةاستخدمه عندما يبدو مؤشر الأداء غير صحيح بسبب حقول أو ملاك أو حالات أو تواريخ ناقصة.
افتراضات التقارير ومؤشرات الأداءاستخدمها قبل عرض التقارير لشرح افتراضات الحساب.

14. قبل أن تبدأ، أثر التقارير، والأخطاء الشائعة

قبل استخدام التقارير في قرارات الإدارة، تأكد من ملاك البيانات المصدرية، وفترة التقرير، والمرشحات، وحدود مؤشرات الأداء، والجمهور، وصلاحيات التصدير، وهل التقرير تحليل مسودة أو حزمة إدارية رسمية.

السجلات التي تغير التقارير ومؤشرات الأداء:

السجل أو الحقلالأثر على التقارير
حقول الحالة في الوحدات المصدريةتحرك أعداد المفتوح والمكتمل والمتأخر والملغى والمغلق.
حقول المالك والإدارةتحرك تقارير المساءلة والتنظيم.
تواريخ الاستحقاق والمراجعةتحرك تقارير الأعمال المتأخرة والمراجعات القادمة.
نتيجة المخاطر المتبقية وسياسة الشهيةتحرك تقارير المخاطر الحرجة والشهية.
حالة ضابط التقييم وقابلية التطبيقتحرك درجة الامتثال واتجاهها.
تعريفات حدود مؤشرات الأداءتغير هل المؤشر أخضر أو معرض للخطر أو حرج.

أخطاء شائعة:

  • مشاركة تقرير بدون تأكيد المرشحات وفترة التقرير.
  • تعديل أرقام التقرير يدويا بدلا من تصحيح السجلات المصدرية.
  • جدولة تقارير بدون مالك محدد ودورية مراجعة.
  • مقارنة فترات بعد تغيير نطاق التقييم أو مقياس المخاطر أو حدود المؤشرات بدون شرح.
  • إرسال الصادرات إلى مستخدمين لا يجب أن يحصلوا على التفاصيل المصدرية.

استخدم صفحة التقارير والتحليلات هذه عند تدريب ملاك التقارير على المرشحات، والتصدير، ومراجعة المؤشرات، والتقارير المجدولة، وتجهيز الحزمة الإدارية. يجب أن تبقى اللقطات وإرشادات التشغيل داخل صفحة الوحدة بدلا من قائمة لقطات منفصلة.

15. لقطات الشاشة

لوحة المعلومات

لوحة المعلومات

مؤشرات الأداء والمقاييس

مؤشرات الأداء والمقاييس