البرنامج المهني المعتمد في إدارة المخاطر واستمرارية الأعمال
Certified Risk Management & Business Continuity Professional
CRBCP®
ISO 31000:2018 | ISO 22301:2019
5 أيام تدريبية | 40 ساعة | أونلاين مباشر وتفاعلي
- معلومات البرنامج
البند | التفاصيل |
اسم البرنامج | البرنامج المهني المعتمد في إدارة المخاطر واستمرارية الأعمال |
الاسم بالإنجليزية | Certified Risk Management & Business Continuity Professional |
الاختصار | CRBCP® |
التصنيف | شهادة مهنية متقدمة |
المجال | إدارة المخاطر واستمرارية الأعمال والمرونة المؤسسية |
المرجع الأول | ISO 31000:2018 – Risk Management Guidelines |
المرجع الثاني | ISO 22301:2019/Amd 1:2024 – Business Continuity Management Systems |
مدة البرنامج | 5 أيام تدريبية |
إجمالي الساعات | 40 ساعة تدريبية |
الساعات اليومية | 8 ساعات |
أسلوب التنفيذ | أونلاين مباشر وتفاعلي |
لغة التدريب | العربية مع المصطلحات المهنية الإنجليزية |
الجهة المقدمة | مؤسسة التقنية للتطوير والاستشارات وأنظمة الجودة |
الاعتماد المهني | American Society of Professional Engineers – ASPE |
التقييم | تقييم مستمر + تمارين + مشروع تطبيقي + اختبار نهائي |
الاختبار | اختبار إلكتروني أونلاين وفق نظام البرنامج |
الشهادة | شهادة مهنية عند استيفاء متطلبات البرنامج واجتياز الاختبار |
ويجمع البرنامج بصورة متكاملة بين إرشادات إدارة المخاطر ISO 31000 ومتطلبات نظام إدارة استمرارية الأعمال ISO 22301.
- مقدمة عن البرنامج
لم تعد المؤسسات تواجه فقط مخاطر مالية أو تشغيلية تقليدية؛ بل أصبحت تعمل في بيئة مليئة بالمخاطر الاستراتيجية والتقنية والسيبرانية ومخاطر سلسلة الإمداد والأزمات والكوارث والانقطاعات التشغيلية.
ولذلك لم يعد كافيًا أن تسأل المؤسسة:
ما المخاطر التي نواجهها؟
بل يجب أن تجيب أيضًا عن:
ماذا سيحدث إذا توقفت إحدى عملياتنا الحرجة؟ وكم من الوقت يمكننا تحمل التوقف؟ وكيف سنستجيب؟ وكيف نستعيد أعمالنا؟
ومن هنا يجمع برنامج CRBCP® بين مجالين متكاملين:
إدارة المخاطر ISO 31000 لتحديد وتحليل وتقييم ومعالجة المخاطر.
+
استمرارية الأعمال ISO 22301 لحماية الأنشطة ذات الأولوية والاستجابة للانقطاعات والتعافي منها.
والنتيجة هي بناء قدرة مؤسسية متكاملة على التوقع والاستعداد والاستجابة والتعافي والتحسين.
- أهداف البرنامج
بنهاية البرنامج يصبح المشارك قادرًا على:
- فهم المفاهيم الأساسية لإدارة المخاطر واستمرارية الأعمال.
- تفسير مبادئ وإطار وعملية إدارة المخاطر وفق ISO 31000.
- تحليل السياق الداخلي والخارجي للمؤسسة.
- تحديد المخاطر والفرص وتصنيفها.
- استخدام تقنيات تحديد وتحليل وتقييم المخاطر.
- تصميم Risk Matrix.
- تحديد معايير قبول المخاطر.
- إعداد Risk Register متكامل.
- إعداد خطط معالجة المخاطر.
- تحديد مؤشرات المخاطر الرئيسية KRIs.
- فهم متطلبات ISO 22301.
- تحديد المنتجات والخدمات والعمليات ذات الأولوية.
- تنفيذ Business Impact Analysis – BIA.
- تقييم مخاطر انقطاع الأعمال.
- تحديد MTPD – RTO – RPO – MBCO.
- تطوير استراتيجيات وحلول استمرارية الأعمال.
- إعداد خطط استمرارية الأعمال.
- إعداد خطط إدارة الأزمات والاستجابة للحوادث.
- تطوير خطط الاتصال أثناء الأزمات.
- تصميم برامج الاختبارات والتمارين والمحاكاة.
- قياس أداء نظام استمرارية الأعمال.
- تنفيذ التدقيق الداخلي والمراجعة الإدارية.
- إدارة حالات عدم المطابقة والإجراءات التصحيحية.
- إعداد خارطة طريق متكاملة لتطبيق إدارة المخاطر واستمرارية الأعمال.
- الفئة المستهدفة
يستهدف البرنامج بصورة خاصة:
- مديري المخاطر.
- مديري استمرارية الأعمال.
- مديري الجودة والتميز المؤسسي.
- مديري الأمن والسلامة.
- مديري الأمن السيبراني وأمن المعلومات.
- مديري تقنية المعلومات.
- مديري المشروعات والبرامج.
- مديري العمليات.
- مسؤولي سلاسل الإمداد.
- مديري الأزمات والطوارئ.
- مسؤولي الحوكمة والمخاطر والامتثال GRC.
- المدققين الداخليين.
- استشاريي أنظمة الإدارة.
- مسؤولي التخطيط الاستراتيجي.
- القيادات في الجهات الحكومية والشركات.
- أعضاء فرق تطبيق ISO 31000 وISO 22301.
- الراغبين في بناء مسار مهني في إدارة المخاطر واستمرارية الأعمال.
- العائد من الاستثمار ROI
العائد على المتدرب
ينتقل المشارك من مجرد فهم نظري للمخاطر إلى القدرة على:
- بناء سجل مخاطر مؤسسي.
- تحليل وتقييم المخاطر.
- تصميم مصفوفة المخاطر.
- تحديد شهية وتحمل المخاطر.
- إعداد خطط المعالجة.
- تنفيذ BIA.
- تحديد أهداف التعافي.
- تصميم استراتيجيات الاستمرارية.
- إعداد خطط استمرارية الأعمال.
- إدارة سيناريوهات الأزمات.
- تصميم تمارين المحاكاة.
- تقييم جاهزية المؤسسة.
- إعداد تقارير احترافية للإدارة العليا.
العائد على المؤسسة
يساعد البرنامج المؤسسة على:
- حماية أهدافها الاستراتيجية.
- تحسين جودة القرارات.
- اكتشاف المخاطر مبكرًا.
- حماية العمليات الحرجة.
- تقليل آثار الانقطاعات.
- رفع الجاهزية للأزمات.
- تقليل زمن التعافي.
- حماية العملاء وأصحاب المصلحة.
- دعم الالتزام بالمتطلبات القانونية والتنظيمية.
- تعزيز الحوكمة.
- تحسين المرونة المؤسسية.
- تعزيز القدرة على الاستجابة والتعافي.
- محتوى البرنامج
المحور الأول: أساسيات إدارة المخاطر
- مفهوم الخطر وعدم اليقين.
- العلاقة بين المخاطر والأهداف.
- التهديدات والفرص.
- المخاطر المتأصلة والمتبقية.
- Risk Appetite.
- Risk Tolerance.
- Risk Capacity.
- أنواع المخاطر المؤسسية.
- إدارة المخاطر والحوكمة.
- إدارة المخاطر وصنع القرار.
- إدارة المخاطر والتخطيط الاستراتيجي.
المحور الثاني: ISO 31000:2018
- التعريف بالمواصفة.
- مجال التطبيق.
- المصطلحات الأساسية.
- طبيعة ISO 31000 كمواصفة إرشادية.
- مبادئ إدارة المخاطر.
- إطار إدارة المخاطر.
- عملية إدارة المخاطر.
- العلاقة مع IEC 31010.
- العلاقة مع ISO 31073.
- دمج المخاطر في العمليات المؤسسية.
المحور الثالث: تحديد وتحليل وتقييم المخاطر
Risk Identification
- مصادر المخاطر.
- الأسباب.
- الأحداث.
- النتائج والتأثيرات.
- الضوابط الحالية.
الأدوات
- Brainstorming.
- Checklists.
- Interviews.
- SWOT.
- PESTEL.
- Scenario Analysis.
- What-if Analysis.
- Bow-Tie Analysis.
Risk Analysis & Evaluation
- تقدير الاحتمالية.
- تقدير التأثير.
- تقييم فعالية الضوابط.
- المخاطر المتأصلة.
- المخاطر المتبقية.
- Risk Matrix.
- ترتيب الأولويات.
- معايير قبول المخاطر.
المحور الرابع: Risk Treatment & Risk Register
- تجنب الخطر.
- إزالة مصدر الخطر.
- تقليل الاحتمالية.
- تقليل التأثير.
- مشاركة أو نقل الخطر.
- قبول الخطر.
- استغلال الفرص.
- تحديد Risk Owners.
- إعداد Risk Treatment Plan.
- تحديد الموارد والجداول الزمنية.
- مؤشرات المخاطر الرئيسية KRIs.
- إعداد Risk Register.
- مراقبة فعالية المعالجة.
المحور الخامس: ISO 22301 ونظام إدارة استمرارية الأعمال
- مفهوم Business Continuity.
- مفهوم المرونة المؤسسية.
- الحادث والاضطراب والأزمة والكارثة.
- إدارة الطوارئ.
- إدارة الأزمات.
- Disaster Recovery.
- دورة حياة استمرارية الأعمال.
- التعريف بـ ISO 22301.
- PDCA.
- ISO 22301:2019/Amd 1:2024.
- العلاقة بين ISO 22301 وISO 31000.
- سياق المنظمة.
- القيادة.
- سياسة استمرارية الأعمال.
- التخطيط والدعم.
- الموارد والكفاءات والوعي والاتصال.
- المعلومات الموثقة.
المحور السادس: Business Impact Analysis – BIA
- مفهوم وأهداف BIA.
- تحديد المنتجات والخدمات ذات الأولوية.
- تحديد العمليات الحرجة.
- تحليل الاعتماديات.
- تحديد الموارد الحرجة.
- تقييم آثار الانقطاع:
- المالية.
- التشغيلية.
- القانونية.
- التنظيمية.
- السمعة.
- العملاء.
- الصحة والسلامة.
تحديد أهداف التعافي
MTPD — Maximum Tolerable Period of Disruption RTO — Recovery Time Objective RPO — Recovery Point Objective MBCO — Minimum Business Continuity Objective
ينتهي المحور بإعداد BIA Report.
المحور السابع: Business Continuity Risk Assessment
- تحديد سيناريوهات الانقطاع.
- فقدان المواقع.
- توقف الأنظمة والبيانات.
- انقطاع الكهرباء والاتصالات.
- فقدان الموظفين الرئيسيين.
- تعطل الموردين.
- اضطراب سلاسل الإمداد.
- الهجمات السيبرانية.
- الأوبئة والأحداث الصحية.
- الكوارث الطبيعية.
- الأحداث الأمنية.
- تقييم الضوابط الحالية.
- تحديد مخاطر الانقطاع غير المقبولة.
المحور الثامن: استراتيجيات وخطط استمرارية الأعمال
الاستراتيجيات
- بدائل الأفراد.
- المواقع البديلة.
- العمل عن بعد.
- استراتيجيات تقنية المعلومات.
- النسخ الاحتياطي.
- Disaster Recovery.
- بدائل الموردين.
- المخزون والموارد البديلة.
- الحلول اليدوية المؤقتة.
- تحليل التكلفة والمنفعة.
الخطط
- خطة إدارة الأزمات.
- Incident Response Plan.
- Business Continuity Plan.
- Disaster Recovery Plan.
- خطط استمرارية الإدارات.
- Crisis Communication Plan.
- قوائم الاتصال والطوارئ.
المحور التاسع إدارة الأزمات والاستجابة والتعافي
: Crisis & Incident Management
- معايير تفعيل الخطط.
- الإبلاغ والتصعيد.
- تشكيل فريق إدارة الأزمة.
- تحديد الصلاحيات.
- الاستجابة الأولية.
- حماية الأفراد والأصول.
- استمرار العمليات الحرجة.
- استعادة العمليات.
- العودة إلى الوضع الطبيعي.
- الاتصال بالموظفين.
- الاتصال بالعملاء.
- الاتصال بالجهات المختصة.
- إدارة الاتصال الإعلامي.
- توثيق القرارات والأحداث.
الاختبار والتقييم والتحسين
المحور العاشر: Testing, Audit & Continual Improvement
الاختبارات والتمارين
- مراجعة الوثائق.
- اختبار قوائم الاتصال.
- Tabletop Exercise.
- المحاكاة الجزئية.
- المحاكاة الكاملة.
- اختبار الموقع البديل.
- Disaster Recovery Test.
تقييم الأداء
- مؤشرات الأداء.
- KRIs.
- قياس جاهزية الخطط.
- تقييم فرق الاستجابة.
- تقارير الأداء.
التدقيق والتحسين
- التدقيق الداخلي.
- مراجعة الإدارة.
- عدم المطابقة.
- Root Cause Analysis.
- Corrective Action.
- التحقق من الفاعلية.
- الدروس المستفادة.
- التحسين المستمر.
المشروع التطبيقي المتكامل
رحلة المشروع
تحليل السياق ↓ الأطراف المعنية ↓ تحديد النطاق ↓ Risk Identification ↓ Risk Matrix ↓ Risk Register ↓ Risk Treatment Plan ↓ Business Impact Analysis ↓ RTO / RPO / MTPD ↓ Continuity Strategy ↓ Business Continuity Plan ↓ Crisis Management Plan ↓ Crisis Communication Plan ↓ Exercise Scenario ↓ Performance Indicators ↓ Implementation Roadmap
الحالة الدراسية الرئيسية
- الأدوات والنماذج التي يحصل عليها المتدرب
من نقاط القوة الكبيرة في البرنامج أنه يتضمن مكتبة تضم 34 نموذجًا وأداة تطبيقية.
ومن أهمها:
- Context Analysis.
- Interested Parties Matrix.
- Risk Management Policy.
- Business Continuity Policy.
- Risk Appetite Statement.
- Risk Matrix.
- Risk Register.
- Control Effectiveness Assessment.
- Risk Treatment Plan.
- KRIs.
- BIA Template.
- BIA Questionnaire.
- RTO/RPO/MTPD Template.
- Business Continuity Risk Assessment.
- Dependency Assessment.
- Continuity Strategy Template.
- Crisis Management Plan.
- Business Continuity Plan.
- Crisis Communication Plan.
- Disaster Recovery Plan.
- Emergency Contact List.
- Exercise Program.
- Tabletop Exercise Scenario.
- Exercise Evaluation.
- After Action Report.
- Lessons Learned.
- Internal Audit Checklist.
- Audit Report.
- Management Review.
- NCR & Corrective Action.
- Performance Dashboard.
- Gap Analysis.
- ISO 31000 + ISO 22301 Implementation Roadmap.
نظام التقييم
عنصر التقييم | النسبة |
الحضور والمشاركة الفعالة | 10% |
التمارين والاختبارات اليومية | 15% |
دراسة الحالة والمشروع التطبيقي | 25% |
الاختبار النهائي | 50% |
الإجمالي | 100% |
ويشترط وفق المخطط حضور ما لا يقل عن 80% من الساعات، والمشاركة في التطبيقات، وتسليم المشروع أو الحالة الدراسية، واجتياز الاختبار النهائي.
- الشهادات وما يتحصل عليه المتدرب
شهادة إتمام التدريب:
Certificate of Training Completion in Risk Management and Business Continuity
وعند استكمال متطلبات البرنامج واجتياز الاختبار:
Certified Risk Management & Business Continuity Professional – CRBCP®
- المدربون
يقدم البرنامج نخبة من المدربين والاستشاريين ذوي الخبرة العملية في:
إدارة المخاطر – ISO 31000 – استمرارية الأعمال – ISO 22301 – إدارة الأزمات – BIA – Disaster Recovery – نظم الإدارة – التدقيق – الحوكمة والامتثال – المرونة المؤسسية.
مع التركيز على الخبرة العملية في تصميم وتطبيق أنظمة إدارة المخاطر واستمرارية الأعمال وليس الشرح النظري للمواصفات فقط.
البرنامج المهني المعتمد في إدارة المخاطر واستمرارية الأعمال
Certified Risk Management & Business Continuity Professional – CRBCP®
ISO 31000:2018 | ISO 22301:2019
توقّع المخاطر... احمِ العمليات الحرجة... استجب للأزمات... واستعد أعمالك بثقة.
أن CRBCP® من أقوى البرامج التي تقدمها التقنية ضمن سلسلة البرامج المهنية للتقنية؛ لأنه لا يتوقف عند إدارة الخطر قبل وقوعه، بل يكمل الدورة المهنية إلى الاستعداد للانقطاع والاستجابة والتعافي واستمرار الأعمال.