الضمان المطلق Permalink

أحد مستويات الضمان، وهو مستوى يستحيل تحقيقه.

ملاحظات الاستخدام

يستحيل تحقيق الضمان المطلق بسبب القيود، منها طبيعة الأدلة التي يتم تقديمها وخصائص سوء السلوك والأخطاء وسوء التقدير (خاصة في حالات الاحتيال المقصودة). وبالتالي، حتى عند تنفيذ أنشطة الضمان بأعلى مستويات الموضوعية والأهلية؛ ما يزال تحقيق الضمان المطلق مستحيلاً.

متوفرة بكل من: مستوى الضمان

انظر أيضاً: الضمان , مستوى الضمان

Absolute Assurance Permalink

A level of assurance that is impossible to achieve.

Usage Notes

Absolute assurance is not attainable because of limitations including the nature of evidence and the characteristics of misconduct, mistakes and miscalculations (especially intentional fraud). Thus, even when assurance activities are conducted with the highest levels of objectivity and competence, it is still impossible to achieve absolute assurance.

Part of: Level of Assurance

Also related to: Assurance , Level of Assurance

خيار القبول Permalink

أحد خيارات التصميم، وهو خيار للتقبُّل أو التنازل للموقف، مع تعديلات لا تُذْكَر على الإجراءات والضوابط مع العلم بطبيعة المخاطر/المكاسب والالتزامات ومستوياتها، وعلاقتها بالفرص أو العقبات أو الامتثال.

ملاحظات الاستخدام

في بعض الأحيان، يتم استخدام خيار القبول عند التبني أو التنازل عن مستوى مقرر من المخاطر أو المكاسب أو الامتثال.

ACCEPT (Design Option) Permalink

An intentional design decision to embrace, or concede to the current level of risk, reward, and compliance.

Usage Notes

Sometimes ACCEPT is used when embracing or conceding to a planned level of risk, reward, or compliance.

سمة المساءلة Permalink

صفة تميز الفرد الذي يتحمل المسؤولية والملكية بما يتجاوز التفكير بأن أمراً ما ليس ضمن نطاق عمله.

ملاحظات الاستخدام

هذا يتطلب الحفاظ على التوازن في تحمل المسؤولية دون تجاوز الحدود، وتجنب كل من انعدام المسؤولية والذي يتجلى في لوم الآخرين والإفراط في المسؤولية والذي يتعدى على أدوار الآخرين.

متوفرة بكل من: عقلية مسؤول الحماية™

Accountable Permalink

The characteristic of an individual who takes responsibility and ownership for tasks and their outcomes, transcending a narrow job description.

Usage Notes

The quality of an individual who assumes responsibility and ownership, going beyond the idea of "it's not my job"

This involves maintaining a balance between stepping up without overstepping boundaries, avoiding both the lack of accountability that manifests as blame-shifting and excessive accountability that may encroach on others' roles.

الإجراءات والضوابط Permalink

طرق محددة (عادة يتم استخدامها معاً) تتبعها المنظمة في معالجة المخاطر والمكاسب والامتثال.

نوع الإجراءات والضوابط

طريقة لتنظيم الإجراءات والضوابط وفق كونها استباقية أو استقصائية أو استجابية للمخاطر أو المكاسب أو الامتثال.

فئة الإجراءات والضوابط

طريقة لتنظيم الإجراءات والضوابط وفق استخدامها لموارد محددة.

اتجاه الإجراءات والضوابط

طريقة لتنظيم الإجراءات والضوابط وفق دعمها الأساسي للإدارة أو الحوكمة أو الضمان.

Action & Control Permalink

A specific way, usually used in combination, that an organization addresses risk, reward, and compliance.

Action & Control Type

A method to organize actions & controls, based on whether they are proactive, detective, or responsive to risk, reward, or compliance.

Action & Control Category

A method to organize actions & controls, according to the specific resources they involve.

Action & Control Orientation

A method to organize actions & controls, based on whether they primarily support management, governance, or assurance activities.

فئة الإجراءات والضوابط Permalink

طريقة لتنظيم الإجراءات والضوابط وفق استخدامها لموارد محددة.

إجراءات وضوابط السياسة

البيانات والقواعد الرسمية حول مقاصد المنظمة وتوقعاتها، والتي تُستخدم في التعامل مع المخاطر والمكاسب والامتثال.

إجراءات وضوابط الأشخاص

العوامل البشرية، بما فيها الهيكل التنظيمي، ومصفوفة المساءلة، والتدريب والتمكين.

إجراءات وضوابط العمليات

قرارات تحدد كيفية تنفيذ الأنشطة وتوقيتها، وتحدد المكان والهوية لتعيين المساءلة؛ والتي تُستخدم في التعامل مع المخاطر والمكاسب والامتثال.

إجراءات وضوابط مادية

الضمانات المادية أو الحواجز أو القيود، مثل الأسوار، أو الأقفال، أو الحراس، أو أجهزة المراقبة، أو أي آليات وقائية أخرى؛ التي تعمل على الحد من المخاطر والتحكم في صلاحيات الوصول إلى الموارد.

إجراءات وضوابط المعلومات

اتجاهات التواصل من أعلى المنظمة، ومن أسفل المنظمة، وعبر المنظمة.

إجراءات وضوابط تقنية

الأجهزة وأنظمة البرامج التي تقوم بتسهيل فئات أخرى من الإجراءات والضوابط. (انظر فئات الإجراءات والضوابط - Action & Control Categories).

إجراءات وضوابط مالية

التأمين، أو الحكر، أو تجنب مخاطر تغير سعر العملة، أو الاحتياطي، أو أي أدوات مالية أخرى.

Action & Control Category Permalink

A method to organize actions & controls, according to the specific resources they involve.

Policy Action & Controls

Formal statements and rules about organizational intentions and expectations used to address risk, reward, and compliance.

People Actions & Controls

Human factors, including structure, accountability, education, and enablement used to address risk, reward, and compliance.

Process Action & Controls

Decisions about how and when to perform activities, and where and to whom to assign accountability used to address risk, reward, and compliance.

Physical Actions & Controls

Physical safeguards, barriers, or constraints, such as fences, locks, guards, cameras, or other protective mechanisms, used to address risk, reward, and compliance.

Information Actions & Controls

Communications and reports up, down, and across the organization used to address risk, reward, and compliance.

Technology Action & Controls

Hardware and software systems used to address risk, reward, and compliance.

Financial Action & Controls

Insurance, captives, hedging, reserves, or other financial instruments used to address risk, reward, and compliance.

اتجاه الإجراءات والضوابط Permalink

طريقة لتنظيم الإجراءات والضوابط وفق دعمها الأساسي للإدارة أو الحوكمة أو الضمان.

ملاحظات الاستخدام

قد تخدم بعض الإجراءات والضوابط جميع التوجهات من الإدارة والحوكمة والضمان. في الواقع، يفضل أن تخدم الإجراءات والضوابط كل التوجهات الثلاث لتجنب الازدواجية والتعقيد.

إجراءات وضوابط الإدارة

هي إجراءات وضوابط لازمة للإدارة من أجل التعامل مع الفرص والعقبات والالتزامات. وتشكل غالبية العمل الذي تقوم المنظمة بتنفيذه.

إجراءات وضوابط الحوكمة

الإجراءات والضوابط التي تتجاوز ضوابط الإدارة، وتعين السلطة الإدارية في تقييد وتخصيص المنظمة.

إجراءات وضوابط الضمان

إجراءات وضوابط إضافية ومتفوقة على إجراءات وضوابط الإدارة والحوكمة. وتساعد مسؤولي الضمان على توفير خدمات الضمان.

Action & Control Orientation Permalink

A method to organize actions & controls, based on whether they primarily support management, governance, or assurance activities.

Usage Notes

Some actions & controls may serve management, governance, and assurance orientations. In fact, it is desirable for actions & controls to serve all three orientations to avoid duplication and complexity.

Management Actions & Controls

Actions & controls that primarily serve management activities to address opportunities, obstacles, and obligations.

Governance Actions & Controls

Actions & controls that primarily serve governance activities to constrain and conscribe the organization or some aspect of it.

Assurance Actions & Controls

Actions & controls that primarily serve assurance activities.

نوع الإجراءات والضوابط Permalink

طريقة لتنظيم الإجراءات والضوابط وفق كونها استباقية أو استقصائية أو استجابية للمخاطر أو المكاسب أو الامتثال.

إجراءات وضوابط استباقية

الإجراءات والضوابط التي تحفز/تحث على الأحداث المرغوبة، وتمنع/تردع الأحداث غير المرغوبة.

إجراءات وضوابط استقصائية

الإجراءات والضوابط التي تكشف عن وقوع الأحداث المرغوبة وغير المرغوبة.

إجراءات وضوابط استجابية

الإجراءات والضوابط التي تهدف إلى مضاعفة المنفعة من الأحداث المرغوبة، وإلى التقويم والاستعادة من ضرر الأحداث غير المرغوبة.

Action & Control Type Permalink

A method to organize actions & controls, based on whether they are proactive, detective, or responsive to risk, reward, or compliance.

Proactive Actions & Controls

Actions & controls that promote or enable favorable events and prevent or deter unfavorable events.

Detective Actions & Controls

Actions & controls that detect the occurrence of favorable and unfavorable events.

Responsive Actions & Controls

Actions & controls that aim to accelerate or compound the benefit of favorable events, and correct or recover from the harm of unfavorable events.

رشاقة Permalink

أدلى على أن المنظمة يمكنها الاستجابة بسرعة وبشكل جيد للتغييرات والضغوطات.

ملاحظات الاستخدام

غالباً يتم قياس الرشاقة (السرعة) عن طريق تتبع المدة التي يستغرقها التكيف مع التغيرات في الظروف. على سبيل المثال:

عند إعلان لوائح جديدة، كم المدة التي تستغرقها المنظمة للتعامل معها؟

عندما يتم الكشف عن متطلبات جديدة للعملاء، كم المدة التي تستغرقها المنظمة لإيصال القيمة؟

عند حدوث تغيير في الهيكل التنظيمي، كم المدة التي تستغرقها الإدارات الأخرى بالمنظمة للاستجابة؟

متوفرة بكل من: الأداء الشامل

المرادفات: سرعة الاستجابة

Agile Permalink

Evidence that the organization can respond quickly and positively to changes and stress.

Usage Notes

Agility is often measured by tracking how long it takes to adapt to a change in circumstances. For example:

When a new regulation is announced, how long does it take to address it?

When a new customer requirement is uncovered, how long does it to deliver value?

When a change in organizational structure happens, how long does it take other areas of the organization to respond?

Part of: Total Performance™

Synonyms: Responsive

غامِض Permalink

خاصية تشير إلى وجود تفسيرات متعددة أو غير واضحة أو متضاربة، للظروف أو الأحداث أو السلوكيات في نظامٍ ما.

ملاحظات الاستخدام

تساعدنا الأسئلة التالية على فهم ما إذا كان الموقف غامضاً:

هل يوجد نقص سائد في الوضوح حول كيفية تفسير الموقف؟

هل من المحتمل وجود عدة تفسيرات، وغالباً متناقضة، للموقف؟

هل السياق أو الإطار المرجعي للموقف غير واضح أو مُعرض لتغييرات متكررة؟

متوفرة بكل من: الواقع الهائج (فوكا VUCA)

Ambiguous Permalink

A property that refers to the presence of multiple, unclear, or conflicting interpretations of conditions, events, or behaviors in a system.

Usage Notes

These questions help to understand if a situation is ambiguous:

  1. Is there a prevailing lack of clarity on how to interpret the situation?
  2. Are multiple, and often contradictory, interpretations possible for the situation?
  3. Is the context or frame of reference for the situation unclear or subject to frequent changes?

Part of: VUCA

معايير التحليل Permalink

المعايير المتَّبعة للتحليل، والتحديد الكمي، واختيار سبل التعامل مع المخاطر والمكاسب والامتثال.

متوفرة بكل من: معايير اتخاذ القرار

Analysis Criteria Permalink

The criteria used to analyze, quantify and select ways to address risk, reward, and compliance.

التحليل Permalink

إحدى إجراءات جمع الأدلة - تحليل التوجهات أو الإحصاءات أو العلاقات الأخرى بين البيانات التي تم جمعها من مختلف الأنظمة التقنية.

ملاحظات الاستخدام

تتطلب هذه الطريقة (1) مراقبة التغيرات على مر الوقت لرصد التغييرات الحرجة في احتياجات أصحاب المصلحة أو متطلباتهم أو توقعاتهم، و(2) مقارنة القيم الرقمية مثل التقارير المالية والميزانيات بمعايير القطاع، أو سلوكيات المنافسين أو بنتائج الأداء السابقة؛ و(3) تقييم البيانات وفقاً لجميع الأقسام أو المعايير المرجعية.

متوفرة بكل من: إجراءات جمع الأدلة

انظر أيضاً: الأدلة

Analytics (method) Permalink

Analyze trends, ratios or other relationships between gathered data in systems.

Usage Notes

Involves (1) observing changes over time to detect significant variations in stakeholder needs, requirements or expectations, (2) comparing numberical values like financial reports and budgets against industry standards, competitor behavior or past performance; and (3) evaluating data across departments or benchmarks.

Part of: Evidence Gathering Procedures

Also related to: Evidence

ضد الكسر Permalink

ميزة أو صفة للأنظمة التي تزيد قدرتها على الازدهار نتيجة التعرض للضغوط أو الصدمات أو التقلبات أو الضوضاء أو الأخطاء أو الأعطال أو الهجمات أو الفشل.

ملاحظات الاستخدام

تم تطوير هذا المفهوم من قبل نسيم نيكولاس طالب في كتابه "ضد الكسر"، وفي مستندات الأبحاث المتخصصة.

إذ يقول العديد من المختصين الذين يسعون نحو المرونة المؤسسة أن "الحصول على قوة أكبر" دائماً ما كانت ضمن أهداف المرونة وأن حالة "ضد الكسر" ما هي إلا "أقصى حالات المرونة".

راجع المصطلح المعتمد: المرونة

Antifragile Permalink

A property or description of systems that increase in capability to thrive as a result of stressors, shocks, volatility, noise, mistakes, faults, attacks, or failures.

Usage Notes

The concept was developed by Nassim Nicholas Taleb in his book, Antifragile, and in technical papers.

Many professionals who aim for organizational resilience say that "getting stronger" has always been an objective of resilience and that "antifragile" may be considered a "maximal form of resilience."

See canonical synonym: Resilient

النطاق المقبول Permalink

المدى الذي يحدد المستوى المفضل للتفاوت حول المستهدف.

ملاحظات الاستخدام

يُعد أي متغير ضمن النطاق المقبول متوقعاً وطبيعياً. ولا حاجة لأي تعديل على الإجراءات والضوابط عند عمل النظام ضمن النطاق المقبول.

Appetite Permalink

A range for the value of an indicator that defines a preferred or expected level of variation around a target.

Usage Notes

Any variation within the appetite would be considered expected and normal. No adjustments to actions & controls are necessary when a system operates within the appetite.

حوافز التقدير Permalink

حوافز لاتباع السلوكيات المرغوبة تقدِّم الامتنان والعرفان الملموس للفرد الذي لن يحصل عليها دون اتباع هذه السلوكيات.

متوفرة بكل من: الحوافز

Appreciation Incentives Permalink

Incentives to perform favorable behaviors that provide meaningful gratitude and acknowledgement to the individual that otherwise would not be available.

Part of: Incentives

التقييم Permalink

إجراء منهجي لتقييم الأدلة أو معايير المقارنة.

إجراءات تقييم الضمان

تقييم مجال الاختصاص بموضوعية وأهلية لتقديم الاستنتاجات والثقة بأن الادعاءات والاعتقادات المعنية بمجال الاختصاص هي بالفعل مبررة وصحيحة.

إجراءات تقييم المخاطر

تقييم لآثار عدم اليقين على الأهداف بما في ذلك الاحتمالية والأثر وسرعة الأحداث التي تؤدي إلى العواقب السلبية.

إجراءات تقييم الفعالية

تقييم لفعالية التصميم أو التشغيل لجزءٍ ما من المنظمة.

إجراءات تقييم مستوى النضج

تقييم لإحدى جوانب المنظمة من ناحية مستوى نضج الحوكمة.

إجراءات تقييم الأداء

تقييم أداء إحدى جوانب المنظمة وقد يشمل الفعالية أو الكفاءة أو الاستجابية أو المرونة.

Assessment Permalink

A systematic evaluation of something.

Assurance Assessment

An objective and competent evaluation of subject matter to provide conclusions and confidence that statements and beliefs about the subject matter are justified and true.

Risk Assessment

An evaluation of the effect of uncertainty on objectives including the likelihood, impact, and velocity of events that, on balance result in negative consequences.

Effectiveness Assessment

An evaluation of the design and/or operating effectiveness of an area of the organization.

Maturity Assessment

An evaluation of an area of the organization as it relates to a maturity model.

Performance Assessment

An evaluation of the performance of an area of the organization that may include its effectiveness, efficiency, responsiveness, or resilience.

Also related to: Assessment Planning

إجراءات تخطيط التقييم Permalink

توضح إجراءات خطة التقييم بالتفصيل العمليات والأنشطة اللازمة لتنفيذ إجراءات محددة للتقييم، بناءً على فهم شامل للقسم المعني بالمراجعة.

ملاحظات الاستخدام

خطة التقييم عبارة عن مستند تشغيلي يفصل إجراءات العمل لكل من أنشطة التقييم التي يتم تنفيذها لنواحي محددة ضمن خطة الضمان الخاصة بالمنظمة.

Assessment Planning Permalink

An assessment plan outlines the detailed process and activities necessary to conduct a specific assessment, based on a thorough understanding of the area under review.

Usage Notes

An Assessment Plan is an operational document that details the process for each assessment activity performed for specific areas which are included in the Assurance Plan for the organization.

Also related to: Assurance Planning , Assessment

إجراءات التقييم Permalink

راجع المصطلح المعتمد: إجراءات المراجعة

Assessment Procedures Permalink

See canonical synonym: Review Procedures

الضمان Permalink

العمل على تقييم موضوع الاختصاص بالموضوعية والأهلية اللازمة لتقديم الاستنتاجات والثقة بأن التصريحات والمعتقدات الخاصة بموضوع الاختصاص مبررة وصحيحة.

مزوِّد الضمان

الشخص المسؤول عن تنفيذ المهام المتعلقة بالضمان.

الموضوعية

مقياس لإمكانية مزوِّد الضمان من أن يكون حيادياً، ونزيهاً، ومستقلاً، وحراً للقيام بالأنشطة اللازمة وتكوين الآراء بشأن موضوع الاختصاص.

الأهلية (في سياق الضمان)

مقياس لإمكانية مزوِّد الضمان من استخدام الأساليب المطوَّرة والمهنية والمنهجية في تقييم موضوع الاختصاص.

التقييم

العمل على تحكيم موضوع الاختصاص من خلال مقارنة الأدلة بالمعايير المناسبة.

مواضيع الاختصاص

عبارات أو ظروف أو أحداث أو أنشطة مميزة يمكن إثباتها بالأدلة.

مستوى الضمان

مقياس لدرجة الثقة بإمكانية مزود الضمان من نقل البيانات المصرح بها من قبل مزود المعلومات حول موضوع الاختصاص، إلى مستهلك المعلومات.

إجراءات تقييم الضمان

تقييم مجال الاختصاص بموضوعية وأهلية لتقديم الاستنتاجات والثقة بأن الادعاءات والاعتقادات المعنية بمجال الاختصاص هي بالفعل مبررة وصحيحة.

Assurance Permalink

The act of objectively and competently evaluating subject matter to provide conclusions and confidence that statements and beliefs about the subject matter are justified and true.

Assurance Provider

Someone who conducts assurance activities.

Objectivity (in Assurance)

The degree to which an Assurance Provider can be impartial, disinterested, independent, and free to conduct necessary activities and to form an opinion about the subject matter.

Competence (in Assurance)

The degree to which an Assurance Provider can use sophisticated, professional, and structured techniques to evaluate subject matter.

Evaluate

The act of judging subject matter by comparing evidence against suitable criteria.

Subject Matter

Identifiable statements, conditions, events, or activities for which there is evidence.

Level of Assurance

A measure of the degree of confidence that an assurance provider can deliver to an information consumer about statements an information provider makes about the subject matter.

Assurance Assessment

An objective and competent evaluation of subject matter to provide conclusions and confidence that statements and beliefs about the subject matter are justified and true.

إجراءات وضوابط الضمان Permalink

إجراءات وضوابط إضافية ومتفوقة على إجراءات وضوابط الإدارة والحوكمة. وتساعد مسؤولي الضمان على توفير خدمات الضمان.

ملاحظات الاستخدام

يمكن إضافة المزيد من ضوابط الضمان عندما لا توفر إجراءات وضوابط كل من الإدارة والحوكمة المعلومات الكافية لمزوِّد الضمان.

Assurance Actions & Controls Permalink

Actions & controls that primarily serve assurance activities.

Usage Notes

Assurance actions & controls should only be designed and operated if management or governance actions & controls are insufficient for assurance activities.

إجراءات تقييم الضمان Permalink

تقييم مجال الاختصاص بموضوعية وأهلية لتقديم الاستنتاجات والثقة بأن الادعاءات والاعتقادات المعنية بمجال الاختصاص هي بالفعل مبررة وصحيحة.

ملاحظات الاستخدام

يُعد تقديم الاستنتاجات وتحسين ثقة أصحاب المصلحة من الأهداف الرئيسية لإجراءات توفير الضمان.

متوفرة بكل من: الضمان, التقييم

Assurance Assessment Permalink

An objective and competent evaluation of subject matter to provide conclusions and confidence that statements and beliefs about the subject matter are justified and true.

Usage Notes

Providing conclusions and enhancing the confidence of stakeholders are key objectives of any assurance assessment.

Part of: Assurance, Assessment

إجراءات تخطيط الضمان Permalink

خطة الضمان عبارة عن مستند استراتيجي يوضح النطاق والأهداف والموارد اللازم لكل من إجراءات التقييم التي تم التخطيط لها. كما يحدد النطاق الزمني وغالباً ما يكون متسقاً مع إطار عمل المنظمة لكل خطة من خطط التقييم.

ملاحظات الاستخدام

ينبغي الحصول على التعليقات والموافقة الرسمة من الجهة الرقابية المسؤولة، مثل مجلس الإدارة أو مجلس متابعة إدارة المخاطر، من أجل ضمان المواءمة مع أولويات المنظمة ومتطلبات الحوكمة.

Assurance Planning Permalink

An assurance plan is a strategic document that outlines the scope, objectives, and needed resources for each planned assessment. It also specifies the timeframe, typically in alignment with the organizational framework for each assessment plan.

Usage Notes

Feedback and formal approval from the responsible oversight body, such as a Board of Directors or Risk Management Oversight Board, is required to ensure alignment with organizational priorities and governance requirements.

Also related to: Assessment Planning

مزوِّد الضمان Permalink

الشخص المسؤول عن تنفيذ المهام المتعلقة بالضمان.

Assurance Provider Permalink

Someone who conducts assurance activities.

Usage Notes

Assurance activities are typically intended to mediate the information relationship between information producer and information consumer.

مخاطر الضمان Permalink

خطر أن تقدم إجراءات تقييم الضمان دلالات خاطئة، خصوصاً الإيجابية منها، على أن الادعاءات حول مجال الاختصاص هي صحيحة ومبررة.

ملاحظات الاستخدام

يحدث سوء الفهم الجوهري عندما يقدم منتج المعلومات دلالات غير دقيقة لمستهلك المعلومات حول مجال الاختصاص. ومن الأسباب الشائعة لتقديم التقارير الخاطئة:

سوء السلوك: عندما يقوم منتج المعلومات بالإدلاء عمداً بادعاءات غير دقيقة.

الأخطاء: عندما يقوم منتج المعلومات بالإدلاء بادعاءات ثبت لاحقاً أنها غير دقيقة بسبب خطأ في النظام أو الإجراءات والضوابط.

سوء التقدير: عندما يقوم منتج المعلومات دون قصد بارتكاب خطأ في تقدير النتائج أو تحليل البيانات، مما يؤدي إلى الادعاءات غير الدقيقة حتى في حال كانت البيانات صحيحة والنية سليمة، فإن تفسير البيانات، أو القرار الذي تم اتخاذه بناء على البيانات، غير سليم.

Assurance Risk Permalink

The risk that an assurance assessment provides inaccurate conclusions, especially inaccurate positive conclusions, that statements about the subject matter are justified and true.

Usage Notes

A meaningful misunderstanding happens when information producers make inaccurate statements to information consumers about subject matter. Common reasons for inaccurate statements include:

  • Misconduct. The information producer intentionally made inaccurate statements.
  • Mistakes. The information producer made statements that turned out to be inaccurate because of errors in underlying systems, actions, and controls.

معادلة مخاطر الضمان Permalink

معادلة حسابية لقياس مستوى مخاطر الضمان (التي يؤدي إليها فشل التقييم في تحقيق الغرض منه).

وهي كالتالي

مخاطر الضمان AR = (المخاطر المتأصلة IR * مخاطر الضوابط CR)* مخاطر عدم الرصد NDR

ملاحظات الاستخدام

مخاطر الضمان

المخاطر المتأصلة

مخاطر الضوابط

مخاطر عدم الرصد

Assurance Risk Equation Permalink

A mathematical method for measuring the level of Assurance Risk (the risk that assurance does not achieve its purpose).

The equation:

Assurance Risk (AR) = (Inherent Risk (IR) x Control Risk (CR)) x Non-Detection Risk (NDR)

Usage Notes

Assurance Risk

Inherent Risk

Control Risk

Non-Detection Risk

الجمهور Permalink

الشخص، أو المجموعة المعنية لاستقبال رسالةٍ ما.

متوفرة بكل من: قناة التواصل

المرادفات: المستقبِل

انظر أيضاً: الطالب , المرسِل

Audience Permalink

The person or group that is intended to receive a message.

Part of: Channel

Synonyms: Receiver

Also related to: Student , Communicator

تخصص التدقيق والضمان Permalink

تخصص حرج يوفر طرق تعزيز الثقة بموثوقية المنظمة في تحقيق الأهداف والتعامل مع الأحوال غير المؤكدة (عدم اليقين) والعمل بنزاهة.

متوفرة بكل من: التخصصات الحرجة

Audit & Assurance Discipline Permalink

A critical discipline that provides methods to enhance confidence that the organization is reliably achieving objectives, addressing uncertainty, and acting with integrity

خيار التفادي Permalink

أحد خيارات التصميم، وهو خيار لتجنب الفرص أو العقبات أو الالتزامات عن طريق إيقاف جميع الأنشطة أو الموارد التي تؤدي إليها.

متوفرة بكل من: خيارات التصميم

انظر أيضاً: خيار القبول

AVOID (Design Option) Permalink

A design option to cease all activity or terminate sources that give rise to the opportunity, obstacle, or obligation.

Part of: Design Options

Also related to: ACCEPT (Design Option)

السلوكيات Permalink

الأفعال الملحوظة التي يقوم بها أي شخص أو مجموعة من الأشخاص، وتدل على المعتقدات والقيم.

السلوكيات الإرادية

الأفعال المقصودة والتي تدل على المعتقدات والقيم، وتحكمها حرية الإرادة والانضباط.

السلوكيات اللاإرادية

الأفعال التلقائية، وغالباً ما تكون غريزية، وتدل على المعتقدات والقيم، وتحكمها الطبيعة.

السلوكيات المعتادة

الأفعال شبه التلقائية، والتي تدل على المعتقدات والقيم، وتحكمها حرية الإرادة والانضباط.

انظر أيضاً: القيم , المعتقدات

Behaviors Permalink

Observable actions of a person or group of people, informed by beliefs and values.

Voluntary Behaviors

Intentional human actions informed by beliefs and values and governed by free will and discipline.

Involuntary Behaviors

Automatic, often instinctual human actions informed by beliefs and values and governed by nature.

Habitual Behaviors

Semi-automatic human actions informed by beliefs and values and governed by free will and discipline.

Also related to: Values , Beliefs

المعتقدات Permalink

الأفكار والافتراضات غير الملحوظة التي يعتقدها أي شخص أو مجموعة من الأشخاص، وغالباً ما تكون ناتجة عن التجارب والتصوُّر وأنماط الشخصية.

متوفرة بكل من: الثقافة المؤسسية

انظر أيضاً: القيم , السلوكيات

Beliefs Permalink

Unobservable ideas and assumptions of a person or group, often caused by experience, perception, and personality.

Part of: Culture

Also related to: Values , Behaviors

المنفعة Permalink

مقياس الأثر الإيجابي على المنظمة.

متوفرة بكل من: الأثر, المكاسب, العواقب

انظر أيضاً: الضرر

Benefit Permalink

A measure of the positive impact that an event has on the organization.

Part of: Impact, Reward, Consequence

Also related to: Harm

أفضل قيمة ممكنة Permalink

القيمة المُحتمَل تحقيقها تحت أفضل الافتراضات الممكنة وأفضل جهود التنفيذ الممكنة.

انظر أيضاً: المؤشر , القيمة المستهدفة , القيمة القصوى

راجع المصطلح المعتمد: المستهدف

Best Possible Value Permalink

A value of an indicator that is likely to be achieved under the best possible assumptions and best possible execution.

Also related to: Indicator , Committed Value , Stretch Value

See canonical synonym: Target

مجلس الإدارة Permalink

مجموعة من الأفراد يتم انتخابهم من قبل المساهمين لتمثيل اهتماماتهم وإدارة أعمال المنظمة وشؤونها.

ملاحظات الاستخدام

غالباً ما يقوم مجلس الإدارة بتفويض صلاحيات واسعة للإدارة، كما يقوم بالإشراف عليها وعلى أهم قرارات المنشأة، ويتوجب عليه أيضاً الالتزام بدور ائتماني يحمي مصالح المساهمين.

متوفرة بكل من: أصحاب المصلحة الداخليون

راجع المصطلح المعتمد: السلطة الإدارية

Board of Directors Permalink

A group of individuals elected by shareholders to represent their interests and to manage the business and affairs of the organization.

Usage Notes

The board of directors often delegates substantial authority to management and provide more oversight of management and major corporate decisions, and hold a fiduciary duty to protect shareholders' interests.

Part of: Internal Stakeholders

See canonical synonym: Governing Authority

الحدود Permalink

الحدود الإجبارية

الالتزامات التي ينبغي على المنظمة التقيد بها بسبب سلطة تشريعية معينة (مثل القوانين والقواعد والأنظمة)

الحدود الاختيارية

الالتزامات التي ينبغي على المنظمة التقيد بها بسبب قرارات إرادية (مثل العقود والاتفاقيات والقيم)

راجع المصطلح المعتمد: الالتزامات

Boundary Permalink

Mandatory Boundary

Obligations that an organization must address because of some legitimate authority (e.g., laws, rules, regulations).

Voluntary Boundary

Obligations an organization chooses to address because of voluntary decisions (e.g., contracts, agreements and values).

See canonical synonym: Obligation

نموذج العمل Permalink

نموذج العمل هو إطار العمل الذي يلخص كيفية تكوين القيمة وإيصالها والتقاطها من قِبَل الشركة من أجل أصحاب المصلحة. كما تحدد النواحي الأساسية لعمليات الشركة، مثل العملاء المستهدفين، والقيمة المقترحة، وتدفق الإيرادات، وهيكل التكلفة، والموارد والأنشطة الرئيسية.

ملاحظات الاستخدام

راجع لوحة نموذج العمل

Business Model Permalink

A model that describes how a company creates, delivers, and captures value for its stakeholders. It defines the fundamental aspects of a company's operations, such as its target customers, value proposition, revenue streams, cost structure, and key resources and activities.

وحدة العمل Permalink

وحدة العمل تابعة للمنشأة، وغالباً ما تكون مسؤولة عن منتجات أو عملاء أو أقاليم محددة.

ملاحظات الاستخدام

يمكن استخدام مصطلح "وحدة العمل" حتى في حال لم تكن المنظمة "تجارية" (مثل الجهات الحكومية والمنظمات غير الربحية).

متوفرة بكل من: الوحدة التنظيمية

Business Unit Permalink

An organizational unit that is subordinate to the enterprise and often responsible for specific products, customers, or geography.

Usage Notes

Business unit may be used even when the organization is not a “business” (e.g., government agency, a nonprofit organization)

النطاق الاستيعابي Permalink

المدى الذي يحدد المستوى المطلق للتفاوت حول المستهدف، وهو المستوى الذي لا تطيقه المنظمة ولا يمكنها التعامل معه؛ مما قد يؤدي إلى الخطر والانهيار.

Capacity Permalink

A range for an indicator that defines the maximum level of variation around a target that the organization is unwilling, unable and incapable to address; and may result in jeopardy or ruin.

حوافز الفرص الوظيفية Permalink

حوافز لاتباع السلوكيات المرغوبة توفر الوصول إلى فرص المسار الوظيفي التي لن تتوفر بطريقة أخرى.

متوفرة بكل من: الحوافز

Career Opportunities Incentives Permalink

Incentives to perform favorable behaviors that provide access to career path opportunities that otherwise would not be available.

Part of: Incentives

المُسبِّبات Permalink

المُفَعِّل، أو المُفَعِّل المحتمل، لأحداث تؤدي إلى عواقب، منها مؤثِّرات وقوى مسؤولة عن التسبُّب في وقوع حدثٍ ما أو في تغييره.

ملاحظات الاستخدام

تميل المسببات بطبيعتها للسرد أو الوصف أو النوعية. وعند قياس المسببات كمياً، فعادة يتم استخدام مصطلح "الاحتمالية".

فرصة مربحة

أي سبب من الممكن أن يؤدي إلى منفعة للمنظمة.

مواضع الخطر

أي سبب من الممكن أن يؤدي إلى ضرر للمنظمة.

متوفرة بكل من: الحدث, السبب، الحدث، العواقب

المرادفات: المَنشأ

انظر أيضاً: العواقب

Cause Permalink

The trigger or potential trigger of events that lead to a consequence including agents or forces that are responsible for bringing something into existence or changing it.

Usage Notes

Causes tend to be narrative, descriptive, or qualitative in nature. When quantifying causes, the term likelihood is typically used.

Prospect

A cause that has the potential to eventually result in benefit.

Hazard

A cause that has the potential to eventually result in harm.

Part of: Event, Cause, Event, Consequence (CEC) Model

Synonyms: Source

Also related to: Consequence

السبب، الحدث، العواقب Permalink

نموذج متكامل يوضح المسببات والعواقب المرتبطة بالحدث.

المُسبِّبات

المُفَعِّل، أو المُفَعِّل المحتمل، لأحداث تؤدي إلى عواقب، منها مؤثِّرات وقوى مسؤولة عن التسبُّب في وقوع حدثٍ ما أو في تغييره.

الحدث

الأمور التي تقع، وتشمل أي تغيير في الظروف أو السلوكيات.

العواقب

النتائج، أو النتائج المحتملة، من حدثٍ ما.

Cause, Event, Consequence (CEC) Model Permalink

An integrated model that illustrates the causes and consequences associated with events.

Usage Notes

Cause

The trigger or potential trigger of events that lead to a consequence including agents or forces that are responsible for bringing something into existence or changing it.

Event

Something that happens, including a change in condition or behavior.

Consequence

The outcome or potential outcome of an event or series of events.

قناة التواصل Permalink

الوسيلة المستخدمة لإيصال الرسالة من المرسِل إلى الجمهور.

ملاحظات الاستخدام

راجع عنصر التواصل (P3 Communication)، إطار عمل استراتيجية التواصل

الجمهور

الشخص، أو المجموعة المعنية لاستقبال رسالةٍ ما.

المرسِل

الشتخص، أو المجموعة المعنية لإرسال رسالةٍ ما.

انظر أيضاً: الرسالة

Channel Permalink

The medium used to get the message from the communicator to the audience.

Audience

The person or group that is intended to receive a message.

Communicator

The person or group that sends or signals a message.

Also related to: Message

المناخ المؤسسي Permalink

التصور الإجمالي للذات وللدائرة المحيطة وللآخرين. وتشمل الوعي بالثقافة، أو بعض النواحي الثقافية، أو بعض المجالات الموضوعية.

متوفرة بكل من: الثقافة المؤسسية

انظر أيضاً: العقليات

Climate Permalink

The collective perception about self, surroundings, and others – including perceptions about culture, some aspect of culture, or some topical area.

Part of: Culture

Also related to: Mindsets

قواعد السلوك Permalink

تحدد مدونة قواعد السلوك جميع المبادئ والقيم والمعايير وقوانين السلوكيات، والتي توجه قرارات المنظمة وإجراءاتها وأنظمتها. وفي الواقع، تعد مدونة قواعد السلوك مرجعاً لأهم السياسات الجوهرية في المنظمة.

ملاحظات الاستخدام

راجع عنصر السياسات (P2 Policies)

المرادفات: أخلاقيات العمل

انظر أيضاً: السياسات

Code of Conduct Permalink

The Code of Conduct sets out the principles, values, standards, or rules of behavior that guide the organization's decisions, procedures, and systems. The Code of Conduct is, in effect, a set of the most important core policies.

Usage Notes

The Code of Conduct is, perhaps, the most important policy in an organization.

Synonyms: Code of Ethics

Also related to: Policy

أخلاقيات العمل Permalink

راجع المصطلح المعتمد: قواعد السلوك

Code of Ethics Permalink

See canonical synonym: Code of Conduct

سمة التعاون Permalink

صفة تميز الفرد الذي يشارك في العمل الجماعي والعلاقات المنتجة مع فهم أن دوره الأساسي هو تحقيق نتائج أكبر.

ملاحظات الاستخدام

تتطلب هذه الخاصية الحفاظ على التوازن لتجنب قلة الاستخدام، الذي قد يؤدي إلى العزلة والعداوة؛ ولتجنب فرط الاستخدام، الذي قد يخلق جواً اجتماعياً يخلو من المساءلة الواضحة.

متوفرة بكل من: عقلية مسؤول الحماية™

Collaborative Permalink

The quality of an individual to engage in productive relationships and teamwork, understanding their fundamental role in achieving greater outcomes.

Usage Notes

This characteristic necessitates a balance to avoid underuse, which may lead to isolation and antagonism, and overuse, which may create a social atmosphere without clear accountability.

القيمة المستهدفة Permalink

القيمة المُحتمَل تحقيقها وفق الافتراضات وخطط التنفيذ الحالية. يعد هذا المصطلح مرادفاً لمصطلح "المستهدَف".

ملاحظات الاستخدام

عند استخدام هذا المصطلح، فعادة ما يكون مرادفاً لمصطلح "المستهدف".

Committed Value Permalink

A value of an indicator that is likely to be achieved given current assumptions and planned execution.

Usage Notes

When used, this can be considered synonymous with Target

المرسِل Permalink

الشتخص، أو المجموعة المعنية لإرسال رسالةٍ ما.

ملاحظات الاستخدام

راجع عنصر التواصل (P3 Communication)، إطار عمل استراتيجية التواصل

الرسالة

المحتوى الذي يتم إيصاله.

متوفرة بكل من: قناة التواصل

المرادفات: المرسِل

انظر أيضاً: الجمهور

Communicator Permalink

The person or group that sends or signals a message.

Message

The content of what is communicated.

Part of: Channel

Synonyms: Sender

Also related to: Audience

الأهلية Permalink

القدرة على فعل شيءٍ بنجاح.

Competence Permalink

The ability to do something successfully.

الأهلية (في سياق الضمان) Permalink

مقياس لإمكانية مزوِّد الضمان من استخدام الأساليب المطوَّرة والمهنية والمنهجية في تقييم موضوع الاختصاص.

ملاحظات الاستخدام

"الأهلية" في الضمان تعني القدرة (ذهنياً/جسدياً) على الاستعانة بأساليب معقدة، ومهنية ومنهجية؛ من أجل تقييم موضوع الاختصاص.

متوفرة بكل من: الضمان, مستوى الضمان

انظر أيضاً: مزوِّد الضمان

Competence (in Assurance) Permalink

The degree to which an Assurance Provider can use sophisticated, professional, and structured techniques to evaluate subject matter.

Usage Notes

Being “competent” in assurance means to be cognitively and physically capability of using sophisticated, professional, and structured techniques to evaluate subject matter.

Part of: Assurance, Level of Assurance

Also related to: Assurance Provider

معقَّد Permalink

خاصية تشير إلى طبيعة تداخل أجزاء نظامٍ ما وترابطها واعتمادها على بعضها البعض، وغالباً ما تؤدي إلى تحركات غير مخطوطة وخصائص ناشئة ونتائج لا يمكن التنبُّؤ بها.

ملاحظات الاستخدام

تساعدنا الأسئلة التالية على فهم ما إذا كان الموقف معقَّداً:

هل يوجد العديد من المتغيرات المترابطة التي ينبغي أخذها بعين الاعتبار؟

هل يتطلب الموقف استكشاف مستويات متعددة من التعقيد؟

هل للحلول أوجه عديدة، وتستلزم مراعاة شاملة لمجموعة واسعة من العناصر؟

متوفرة بكل من: الواقع الهائج (فوكا VUCA)

Complex Permalink

A property that refers to the interconnected, interdependent, and interrelated nature of the parts of a system that often give rise to nonlinear dynamics, emergent properties and unpredictable outcomes.

Usage Notes

These questions help to understand if a situation is complex:

  1. Are there a multitude of interconnected variables that need to be considered?
  2. Does the situation involve navigating through numerous layers of complexity?
  3. Are the solutions multifaceted, necessitating a thorough consideration of a wide array of elements?

Part of: VUCA

الامتثال Permalink

مقياس لثبوتية التعامل مع الالتزامات.

Compliance Permalink

A measure of the degree to which obligations are proven to be addressed.

تخصص الامتثال والأخلاقيات Permalink

تخصص حرج يوفر طرق التحديد والتعامل مع الالتزامات الإجبارية والاختيارية والمبادئ والقيم الأخلاقية الأساسية.

متوفرة بكل من: التخصصات الحرجة

Compliance & Ethics Discipline Permalink

A critical discipline that provides methods to identify and address mandatory and voluntary obligations and the underlying ethical principles and values.

إدارة الامتثال Permalink

العمل على إدارة العمليات والموارد في سبيل تحقيق المستوى المطلوب للامتثال.

Compliance Management Permalink

The act of managing processes and resources to achieve the desired level of compliance.

Part of: GRC

Also related to: Compliance , Key Compliance Indicator (also KCI)

إجراءات وضوابط تعجيل/مضاعفة الأثر Permalink

الإجراءات والضوابط التي تضاعف، أو تعجل، وترفع من أثر الأحداث المرغوبة؛ وذلك لرفع مستوى المنفعة منها، وتشجيع تكرارها في المستقبل.

Compound/Accelerate Actions & Controls Permalink

Actions & controls that compound, accelerate, and increase the impact of favorable events to maximize benefit and promote future occurrence.

الظروف Permalink

أحوال الواقع.

انظر أيضاً: الحدث

Condition Permalink

A state of reality.

Also related to: Event

التأكيد Permalink

إحدى إجراءات جمع الأدلة - طلب المعلومات والشرح الوافي من طرف ثالث من أجل توضيح كيفية اتباع إجراءات العمل وكيفية تنفيذ العمليات.

ملاحظات الاستخدام

مشاركة "الأدلة" مع طرف ثالث معني بالتحقق من صحة الأدلة. وقد يتبين وجود تناقض خلال هذه العملية مما يسهل الرصد المبكر للتناقض إن وجد.

متوفرة بكل من: إجراءات جمع الأدلة

Confirmation (method) Permalink

Ask a third party about the assessment area for information and explanations to clarify how processes are followed and procedures are performed.

Usage Notes

Share 'evidence' with a third party whose function involves confirming the validity of the evidence. This can show discrepencies when they occur and provide early detection of inconsistencies if they exist.

العواقب Permalink

النتائج، أو النتائج المحتملة، من حدثٍ ما.

ملاحظات الاستخدام

تميل العواقب بطبيعتها للسرد أو الوصف أو النوعية. وعند قياس العواقب كمياً، فعادة يتم استخدام مصطلح "الأثر".

الأثر

مقياس تقدير عواقب الحدث.

الضرر

مقياس الأثر السلبي على المنظمة.

المنفعة

مقياس الأثر الإيجابي على المنظمة.

متوفرة بكل من: الحدث, السبب، الحدث، العواقب

انظر أيضاً: الحدث , المُسبِّبات

Consequence Permalink

The outcome or potential outcome of an event or series of events.

Usage Notes

Consequences tend to be narrative, descriptive, or qualitative in nature. When quantifying consequences, the term impact is typically used.

Impact

A measure that estimates the consequence of an event.

Harm

A measure of the negative impact that an event has on the organization.

Benefit

A measure of the positive impact that an event has on the organization.

إجراءات التقييم المستمر Permalink

المتابعة المستمرة للعمليات أو الضوابط في الوقت الفعلي. وتوفر إجراءات التقييم هذه الآراء والملاحظات المستمرة، مما يساهم في إدارة أكثر استباقية لمشكلات المخاطر والأداء وقت حدوثها. هذا النوع من إجراءات التقييم هو جزء من العمليات التشغيلية اليومية بالمنظمة، وهو مصمَّم للتعرف على الأحداث المرغوبة وغير المرغوبة بشكل سريع.

ملاحظات الاستخدام

أنواع إجراءات التقييم

إجراءات تقييم المشاركة

إجراءات التقييم الدوري

Continuous Assessments Permalink

Ongoing, real-time monitoring of processes or controls. These assessments provide continuous feedback and insights, allowing for more proactive management of risks and performance issues as they arise. This type of assessment is part of the organization's day-to-day operations, designed to quickly identify both favorable and unfavorable events​​.

Usage Notes

Types of Assessments

Engagement Assessments

Periodic Assessments

خيار التحكم Permalink

أحد خيارات التصميم، وهو خيار لتنفيذ إجراءات حوكمة وإدارة الفرص أو العقبات أو الالتزامات وفقاً لطبيعتها.

ملاحظات الاستخدام

أحياناً يُقصَد به الإجراءات والضوابط.

متوفرة بكل من: خيارات التصميم

المرادفات: المعالجة (من خيارات التصميم)

انظر أيضاً: خيار القبول

CONTROL (Design Option) Permalink

A design option to implement actions that govern and manage the opportunity, obstacle, or obligation according to its nature.

Usage Notes

Using the word "control" by itself is sometimes used to mean "action & control"

مخاطر الضوابط Permalink

مستوى المخاطر في حال فشل الإجراءات والضوابط.

ملاحظات الاستخدام

معادلة مخاطر الضمان

مخاطر الضمان

المخاطر المتأصلة

مخاطر عدم الرصد

Control Risk Permalink

The level of risk in the event of action/control failure.

Usage Notes

Assurance Risk Equation

Assurance Risk

Inherent Risk

Non-Detection Risk

التفكير التقاربي Permalink

تركز منهجية التفكير التقاربي على الفرص عالية الاحتمال، وعلى الأحداث والظروف الأكثر نفعاً/ضرراً، والأحوال الرائجة وذات الصلة، وعلى النتائج الأكثر نفعاً/ضرراً.

ملاحظات الاستخدام

راجع التفكير التشعبي والتقاربي

انظر أيضاً: التفكير التشعبي

Convergent Thinking Permalink

Focused on high-likelihood possibilities, most favorable/unfavorable conditions and events, current and most relevant circumstances, and most rewarding/riskiest outcomes.

Also related to: Divergent Thinking

إجراءات وضوابط التصحيح والاستعادة Permalink

الإجراءات والضوابط التي تقلل من أثر الأحداث غير المرغوبة، واستعادة المنظمة لوضعها الطبيعي، أو لوضع مستقر، أو لوضع أكثر تفوقاً بعد وقوع الضرر؛ وذلك للحد من الأذى، وللوقاية من تكرارها في المستقبل.

إجراءات وضوابط إصلاحية

الإجراءات والضوابط التي تعيد المنظمة إلى وضعها الطبيعي، أو لوضع مستقر، أو لوضع أكثر تفوقاً بعد وقوع الضرر.

الإجراءات والضوابط التصحيحية

الإجراءات والضوابط التي تحمي المنظمة أو بعض أصولها بعد وقوع الأحداث غير المرغوبة.

Correct/Recover Actions & Controls Permalink

Actions & controls that slow down or decrease the impact of unfavorable events, and return the organization to its original state, stable state, or superior state after harm has occurred to minimize harm and prevent future occurrences.

Usage Notes

Returning the organization to its original state or stable state is a sign of resilience.

Returning the organization to a superior state is a sign of antifragility.

Recovery Actions & Controls

Actions & controls that return the organization to its original state, stable state, or superior state after harm has occurred.

Corrective Actions & Controls

Actions & controls that safeguard the organization or some asset after an unfavorable event occurs.

الإجراءات والضوابط التصحيحية Permalink

الإجراءات والضوابط التي تحمي المنظمة أو بعض أصولها بعد وقوع الأحداث غير المرغوبة.

ملاحظات الاستخدام

توجد علاقة بين إجراءات وضوابط التصحيح وبين إجراءات وضوابط الاستعادة مع وجود اختلاف طفيف بينهما.

فعلى سبيل المثال، إعادة الخادم إلى وضعه الجديد يعد من الضوابط التصحيحية لأنه يعالج فوراً مشكلة وجود البرامج الضارة، بينما تعد إعادة البيانات من من النسخة الاحتياطية من ضوابط الاستعادة لأنه يعيد الخادم إلى وضع قوي سابق يسمح باستئناف الأعمال بشكل طبيعي.

Corrective Actions & Controls Permalink

Actions & controls that safeguard the organization or some asset after an unfavorable event occurs.

Usage Notes

Corrective actions & controls and Recovery actions & controls are related but slightly different.

For example, restoring a server to a clean image is a corrective control because it solves the immediate problem of a malware intrusion, while recovering the server data from backup is a recovery control because it returns the server to a known previous good state allowing the business to resume normal operation.

الدائن Permalink

أي فرد أو مؤسسة أو كيان تدين له المنظمة بأموال أو خدمات.

Creditor Permalink

An individual, institution, or entity to whom the organization owes money or services.

التخصصات الحرجة Permalink

التخصصات الخلفية التي تشكل نهجاً متعدد المجالات للحوكمة والمخاطر والالتزام (GRC): الحوكمة والرقابة، والاستراتيجية والأداء، والمخاطر ودعم القرار، والامتثال والأخلاقيات، والأمن والاستمرارية، والتدقيق والضمان.

تخصص الحوكمة والرقابة

تخصص حرج يوفر طرق توجيه المنظمة وتقييدها وتخصيصها من أجل تحقيق غرضها ومهمتها ورؤيتها وقيمها.

تخصص الاستراتيجية والأداء

تخصص حرج يوفر طرق توجيه وترتيب وتشغيل الموارد لتحقيق الأهداف ومراقبة الأداء.

تخصص المخاطر وصنع القرار

تخصص حرج يوفر طرق التحديد والتعامل مع تأثير الأحوال غير المؤكدة على الأهداف، بما فيها طرق دعم القرارات في ظل عدم اليقين.

تخصص الامتثال والأخلاقيات

تخصص حرج يوفر طرق التحديد والتعامل مع الالتزامات الإجبارية والاختيارية والمبادئ والقيم الأخلاقية الأساسية.

تخصص الأمن والاستمرارية

تخصص حرج يوفر طرق التحديد والتعامل مع التهديدات التي تتعرض لها البنية التحتية والأصول المادية والرقمية.

تخصص التدقيق والضمان

تخصص حرج يوفر طرق تعزيز الثقة بموثوقية المنظمة في تحقيق الأهداف والتعامل مع الأحوال غير المؤكدة (عدم اليقين) والعمل بنزاهة.

Critical Disciplines Permalink

The background disciplines that comprise the interdisciplinary approach to GRC, including: Governance & Oversight, Strategy & Performance, Risk & Decision Support, Compliance & Ethics, Security & Continuity, and Audit & Assurance.

Governance & Oversight Discipline

A critical discipline that provides methods to guide, constrain and conscribe the organization to achieve its purpose, mission, vision, and values.

Strategy & Performance Discipline

A critical discipline that provides methods to guide, arrange and operate resources to achieve objectives and monitor performance.

Risk & Decision Support Discipline

A critical discipline that provides methods to identify and address the effect of uncertainty on objectives, including ways to support decisions under uncertainty.

Compliance & Ethics Discipline

A critical discipline that provides methods to identify and address mandatory and voluntary obligations and the underlying ethical principles and values.

Security & Continuity Discipline

A critical discipline that provides methods to identify and address threats to critical physical and digital assets and infrastructure.

Audit & Assurance Discipline

A critical discipline that provides methods to enhance confidence that the organization is reliably achieving objectives, addressing uncertainty, and acting with integrity

Also related to: Protector Skillset™

الثقافة المؤسسية Permalink

خاصية ناشئة عن مجموعة من الأشخاص، وهي ناتج تفاعل المعتقدات الفردية والقيم والعقليات والسلوكيات. وتتضح من خلال قواعد متعارفة وآراء واضحة هي التي تشكل المعتقدات والقيم والعقليات والسلوكيات على نحو واسع ومستدام.

ملاحظات الاستخدام

للثقافة علاقة ثنائية الاتجاه مع الأفراد. فهي خاصية ناشئة عن مجموعة من المعتقدات الفردية، وفي الوقت ذاته ينشأ عنها ما يشكّل المعتقدات الفردية.

القيم

عبارة تصف معتقدات المنظمة وما تؤمن به.

كذلك: المبادئ التي يعتبرها الشخص أو المجموعة مهمة وغالباً بسبب المعتقدات.

المناخ المؤسسي

التصور الإجمالي للذات وللدائرة المحيطة وللآخرين. وتشمل الوعي بالثقافة، أو بعض النواحي الثقافية، أو بعض المجالات الموضوعية.

العقليات

التصورات الفردية للذات وللدائرة المحيطة وللآخرين. وتشمل الوعي بالثقافة، أو بعض النواحي الثقافية، أو بعض المجالات الموضوعية.

المعتقدات

الأفكار والافتراضات غير الملحوظة التي يعتقدها أي شخص أو مجموعة من الأشخاص، وغالباً ما تكون ناتجة عن التجارب والتصوُّر وأنماط الشخصية.

القواعد

العادات أو القوانين أو التوقعات التي تفرضها المجموعة اجتماعياً، غالباً من خلال قنوات غير رسمية.

Culture Permalink

An emergent property of a group of people caused by the interaction of individual beliefs, values, mindsets, and behaviors and demonstrated by observable norms and articulated opinions that shape beliefs, values, mindsets, and behaviors in wide-ranging and durable ways.

Usage Notes

Culture has a bi-directional relationship with individuals. It is both an emergent property of a group of individual beliefs, as well as something that shapes individual beliefs.

Values

Fundamental beliefs, principles, and ideals that an organization, group, or individual demonstrates and adheres to when making decisions and acting.

Climate

The collective perception about self, surroundings, and others – including perceptions about culture, some aspect of culture, or some topical area.

Mindsets

Individual perceptions about self, surroundings, and others – including perceptions about culture, some topical area, or how to approach work.

Beliefs

Unobservable ideas and assumptions of a person or group, often caused by experience, perception, and personality.

Norms

Customs, rules, or expectations that a group socially reinforces, usually through informal means.

المخاطر المترسبة الحالية Permalink

أحد مستويات المخاطر المترسبة، وهو مستوى المخاطر المتبقية وفق الإجراءات والضوابط التي تعمل حالياً.

متوفرة بكل من: المخاطر المترسبة

Current Residual Risk Permalink

The level of residual risk under currently operating actions & controls.

Part of: Residual Risk

مستوى المهارات الحالي Permalink

مستوى المهارات التي يتمتع حالياً بها شخص ما، أو "متوسط" الأشخاص في مجموعةٍ ما.

ملاحظات الاستخدام

راجع عنصر التعليم (P4 Education)

متوفرة بكل من: النشاط التعليمي

Current Skill Level Permalink

Existing level of skill a person, or “typical” person in a group, possesses.

العميل Permalink

الفرد أو الكيان الذي يقوم بشراء منتجات أو خدمات.

ملاحظات الاستخدام

بالنسبة للأقسام أو فرق العمل داخل المنشأة، قد يكون العميل وحدة عليا أو تابعة أو نظيرة. وبالنسبة للجهات الحكومية، قد يكون العميل من الدوائر الانتخابية أو الكيانات الخاضعة لها.

Customer Permalink

An individual, institution, or entity that purchases products or services.

Usage Notes

  • The customer is sometimes considered the "most important stakeholder" because without a customer, an organization cannot provide value.
  • For departments or teams, the customer may include a superior, subordinate, or peer organizational unit. For governmental entities, the customer is a constituent or regulated entity.

الضرر Permalink

راجع المصطلح المعتمد: الضرر

Damage Permalink

See canonical synonym: Harm

معايير اتخاذ القرار Permalink

المبادئ والقيم والقوانين والمتغيرات والظروف والمستهدفات ونطاق التحمل، والعوامل الأخرى التي يتم استخدامها للاختيار أو لاتخاذ القرار.

معايير ضبط التوجه

المعايير المتَّبعة لضبط توجه المنظمة وأهدافها بناءً على السياق الخارجي/الداخلي، والثقافة، واحتياجات أصحاب المصلحة.

معايير ضبط الأهداف

المعايير المتَّبعة لضبط الأهداف والنتائج وفقاً لتوجُّه المنظمة.

معايير التعريف

المعايير المتَّبعة للتعرُّف على الفرص والعقبات والالتزامات التي تقف بين المنظمة وبين أهدافها.

معايير التحليل

المعايير المتَّبعة للتحليل، والتحديد الكمي، واختيار سبل التعامل مع المخاطر والمكاسب والامتثال.

معايير التصميم

المعايير المتَّبعة لاختيار الإجراءات والضوابط الخاصة بالتعامل مع المخاطر والمكاسب والامتثال.

Decision-Making Criteria Permalink

The principles, values, rules, variables, conditions, targets, tolerances, and other thresholds used to select an option or make a decision.

Direction-Setting Criteria

The criteria used to set the direction for the organization and its objectives based on external/internal context, culture, and stakeholder needs.

Objective-Setting Criteria

The criteria used to set objectives and results in accordance with the organization’s direction.

Identification Criteria

The criteria used to identify opportunities, obstacles, and obligations that stand in front of the organization and its objectives.

Analysis Criteria

The criteria used to analyze, quantify and select ways to address risk, reward, and compliance.

Design Criteria

The criteria used to select actions & controls that address risk, reward, and compliance.

العوامل السكانية Permalink

العوامل الخارجية التي تشمل الجنس والعمر والعرق، ومعرفة اللغات، والاحتياجات الخاصة، والقدرة على التنقل، وملكية المنازل، والوضع الوظيفي، والمعتقدات أو الممارسات الدينية، والثقافة والتقاليد، ومستوى المعيشة ومستوى الدخل.

متوفرة بكل من: العوامل الخارجية

Demographic Factors Permalink

External factors that include gender, age, ethnicity, knowledge of languages, disabilities, mobility, home ownership, employment status, religious belief or practice, culture and tradition, living standards, and income level.

Part of: External Factors

القسم الإداري Permalink

قسم العمل التابع للمنشأة، وغالباً ما تتداخل المسؤوليات مع العديد من وحدات العمل الأخرى. ما ينتج عنه خدمات مشتركة مثل خدمات الموارد البشرية، وخدمات تقنية المعلومات، وخدمات الامتثال، وإدارة المخاطر، وخدمات أخرى.

متوفرة بكل من: الوحدة التنظيمية

Department Permalink

A department is subordinate to the enterprise and often cuts across multiple business units providing shared services such as human resources, information technology (IT), compliance, risk management, and other services.

المعايير المتعارَفة Permalink

ملاحظة أفعال الآخرين، والمعلومات التي تقدمها هذه الأفعال حول ما يعتبر "سلوك معتاد" في ثقافة معينة.

متوفرة بكل من: القواعد

Descriptive Norms Permalink

Observation of what individuals do, providing information about what is “normal” in a particular culture.

Part of: Norms

معايير التصميم Permalink

المعايير المتَّبعة لاختيار الإجراءات والضوابط الخاصة بالتعامل مع المخاطر والمكاسب والامتثال.

متوفرة بكل من: معايير اتخاذ القرار

Design Criteria Permalink

The criteria used to select actions & controls that address risk, reward, and compliance.

فعالية التصميم Permalink

أدلة على سلامة تصميم الإجراءات والضوابط نسبة إلى الأهداف والفرص والعقبات والالتزامات. ويمكن تحقيق ذلك من خلال تقييم إجراءات وضوابط التقييم وفق المعايير المناسبة.

Design Effectiveness Permalink

Evidence of logically designed actions & controls relative to objectives, opportunities, obstacles, and obligations. This is accomplished by evaluating the design actions & controls against suitable criteria.

خيارات التصميم Permalink

قرارات واسعة لخيارات تصميم الإجراءات والضوابط التي تتناول الفرص أو العقبات أوالالتزامات.

خيار القبول

أحد خيارات التصميم، وهو خيار للتقبُّل أو التنازل للموقف، مع تعديلات لا تُذْكَر على الإجراءات والضوابط مع العلم بطبيعة المخاطر/المكاسب والالتزامات ومستوياتها، وعلاقتها بالفرص أو العقبات أو الامتثال.

خيار المشاركة

أحد خيارات التصميم، وهو خيار للاستعانة بمصادر خارجية، أو بمشاريع مشتركة وشراكات، أو بشراء التأمين، أو الاستعانة بأدوات مالية أخرى للتعامل مع الفرص أو العقبات أو الالتزامات.

خيار التفادي

أحد خيارات التصميم، وهو خيار لتجنب الفرص أو العقبات أو الالتزامات عن طريق إيقاف جميع الأنشطة أو الموارد التي تؤدي إليها.

خيار التحويل

أحد خيارات التصميم، وهو حالة خاصة من خيار المشاركة حيث يتم فيها نقل ما يقارب 100% من العواقب إلى طرف آخر مثل شركات التأمين.

خيار التحكم

أحد خيارات التصميم، وهو خيار لتنفيذ إجراءات حوكمة وإدارة الفرص أو العقبات أو الالتزامات وفقاً لطبيعتها.

المرادفات:

Design Options Permalink

Broad design decisions to address an opportunity, obstacle, or obligation.

Usage Notes

Design options address both risk and reward. The term Risk Response is sometimes used when applied only to risks.

ACCEPT (Design Option)

An intentional design decision to embrace, or concede to the current level of risk, reward, and compliance.

SHARE (Design Option)

To outsource, joint ventures, partnerships, buy insurance, or use other financial instruments to address the opportunity, obstacle, or obligation.

AVOID (Design Option)

A design option to cease all activity or terminate sources that give rise to the opportunity, obstacle, or obligation.

TRANSFER (Design Option)

A special case of a sharing design option where an attempt is made to give close to 100% of responsibility and consequence to a third party.

CONTROL (Design Option)

A design option to implement actions that govern and manage the opportunity, obstacle, or obligation according to its nature.

Synonyms: Response Options

إجراءات مراجعة التصميم Permalink

إجراء يقارِن بين الوثائق الخاصة بتصميم نظام ما وبين المعايير الملائمة التي تحدد نموذج التصميم المقبول لهذا النظام.

ملاحظات الاستخدام

غالباً يتم الحصول على المعايير المناسبة من خلال اتباع النماذج او أفضل الممارسات المتاحة.

أما بالنسبة للمعايير المناسبة لتقييم نموذج قدرات الحوكمة والمخاطر والامتثال GRC (أو إحدى جوانب نموذج القدرات)، فهو متاح في مستند "أدوات تقييم قدرات الحوكمة والمخاطر والامتثال - GRC Assessment Tools".

متوفرة بكل من: إجراءات المراجعة

Design Review Procedure Permalink

A procedure that compares the documentation of the design of a system against suitable criteria that defines an acceptable design of that system.

Usage Notes

Suitable criteria is often available by using available standards or best practices.

Suitable criteria for assessing the GRC Capability Model (or some aspect of it) is available in the GRC Assessment Tools.

إجراءات وضوابط استقصائية Permalink

الإجراءات والضوابط التي تكشف عن وقوع الأحداث المرغوبة وغير المرغوبة.

ملاحظات الاستخدام

من الأحداث غير المرغوبة حالات عدم الامتثال.

Detective Actions & Controls Permalink

Actions & controls that detect the occurrence of favorable and unfavorable events.

Usage Notes

Unfavorable events include incidents of non-compliance.

رادع Permalink

انظر وقائي

ملاحظات الاستخدام

في الغالب يشير الرادع إلى إجراءات أو ضوابط أو استراتيجية محددة تتم الاستعانة بها من أجل تقليل احتمالية وقوع حدث ما من خلال غرس الخوف أو المجازفة أو العواقب السلبية، وبالتالي تقليل احتمالية حدوثها.

Deterrent Permalink

A type of action and control that reduces the likelihood of an event from occurring.

Usage Notes

Often, a deterrent refers to a specific action, control, or strategy employed to reduce the likelihood of an event by instilling fear, risk, or negative consequences, thereby reducing the probability of its happening.

معايير ضبط التوجه Permalink

المعايير المتَّبعة لضبط توجه المنظمة وأهدافها بناءً على السياق الخارجي/الداخلي، والثقافة، واحتياجات أصحاب المصلحة.

متوفرة بكل من: معايير اتخاذ القرار

Direction-Setting Criteria Permalink

The criteria used to set the direction for the organization and its objectives based on external/internal context, culture, and stakeholder needs.

التوجيهات Permalink

السياسات والعمليات والتقنيات التي تحفز وقوع الأحداث المرغوبة.

Directives Permalink

Policy, process, and technology that encourage favorable events.

التفكير التشعبي Permalink

النظر في كل الاحتمالات والظروف والأحداث والأحوال والنتائج.

ملاحظات الاستخدام

راجع التفكير التشعبي والتقاربي

انظر أيضاً: التفكير التقاربي

Divergent Thinking Permalink

Considering all possibilities, conditions and events, circumstances, and outcomes.

Also related to: Convergent Thinking

المدة الزمنية Permalink

مقياس تقدير المدة الزمنية لاستمرار وقوع الحدث أو الأثر.

Duration Permalink

A measure that estimates how long an event or impact might last.

عوامل اقتصادية Permalink

وتشمل النمو، وأسعار العملات، والتضخم، وأسعار الفائدة.

متوفرة بكل من: العوامل الخارجية

Economic Factors Permalink

External factors that include growth, exchange, inflation, and interest rates.

Part of: External Factors

الحوافز الاقتصادية Permalink

حوافز لاتباع السلوكيات المرغوبة توفر الوصول إلى فرص المسار الوظيفي التي لن تتوفر بطريقة أخرى.

متوفرة بكل من: الحوافز

Economic Incentives Permalink

Incentives to perform favorable behaviors that provide monetary compensation, bonuses, profit-sharing or gain-sharing that otherwise would not be available.

Part of: Incentives

النشاط التعليمي Permalink

راجع المصطلح المعتمد: النشاط التعليمي

Education Activity Permalink

See canonical synonym: Learning Activity

التأثير Permalink

مقياس تقدير احتمالية وقوع الحدث والأثر المحتمل من وقوع الحدث.

المخاطر

مقياس التأثير السلبي وغير المرغوب للأحوال غير المؤكدَّة على الأهداف.

المكاسب

مقياس التأثير الإيجابي والمرغوب للأحوال غير المؤكدَّة على الأهداف.

Effect Permalink

A measure that estimates the likelihood and impact that an event has on objectives.

Risk

A measure of the negative, unfavorable effect of uncertainty on objectives.

Reward

A measure of the positive, favorable effect of uncertainty on objectives.

الفعالية Permalink

أحد جوانب نموذج الأداء الشامل، والذي يُظهِر أدلة على التصميم المنطقي للإجراءات والضوابط التي تتناول الأهداف الملائمة، والفرص والعقبات والالتزامات المناسبة؛ بالإضافة إلى أدلة على عمل الإجراءات والضوابط كما تم تصميمها.

متوفرة بكل من: الأداء الشامل

المرادفات: سليم

Effective Permalink

An aspect of Total Performance which demonstrates evidence of logically designed actions & controls that address appropriate objectives, opportunities, obstacles, and obligations; and evidence that these actions & controls are operating as designed.

Part of: Total Performance™

Synonyms: Sound

إجراءات تقييم الفعالية Permalink

تقييم لفعالية التصميم أو التشغيل لجزءٍ ما من المنظمة.

فعالية التصميم

أدلة على سلامة تصميم الإجراءات والضوابط نسبة إلى الأهداف والفرص والعقبات والالتزامات. ويمكن تحقيق ذلك من خلال تقييم إجراءات وضوابط التقييم وفق المعايير المناسبة.

الفعالية التشغيلية

أدلة على أن الإجراءات والضوابط تعمل بالشكل المرغوب. ويمكن تحقيق ذلك من خلال عمل فحص دقيق للمعلومات الصادرة من الإجراءات والضوابط؛ للحكم على النتائج الفعلية مقارنة بالنتائج المتوقعة.

متوفرة بكل من: التقييم

Effectiveness Assessment Permalink

An evaluation of the design and/or operating effectiveness of an area of the organization.

Design Effectiveness

Evidence of logically designed actions & controls relative to objectives, opportunities, obstacles, and obligations. This is accomplished by evaluating the design actions & controls against suitable criteria.

Operating Effectiveness

Evidence that actions & controls operate as intended. This is accomplished by substantive testing of information generated by actions & controls to judge actual results against expected results.

Part of: Assessment

الكفاءة Permalink

أحد جوانب نموذج الأداء الشامل، والذي يُظهِر أدلة على الاستهلاك الواعي من المنظمة للموارد المالية والبشرية وأي موارد أخرى، دون إهدار الجهد والنفقات.

متوفرة بكل من: الأداء الشامل

المرادفات: رشيق

Efficient Permalink

An aspect of Total Performance which demonstrates evidence that the organization productively uses financial, human, and other capital resources without wasted effort or expense.

Part of: Total Performance™

Synonyms: Lean

إجراءات تقييم المشاركة Permalink

إجراءات التقييم الرسمية والمنظمة يتم البدء بها عمداً لمشاريع أو مهام محددة لها بداية ونهاية محددة. وتم تصميم إجراءات التقييم هذه لتحقيق مستوى عال من الضمان فيما يتعلق بجوانب الأداء والمخاطر والامتثال لهذه المشاريع. كما تتسم إجراءات تقييم المشاركة بمستوى أعلى من الموضوعية والأهلية، فضلاً عن تحديد متطلبات إعداد التقارير بشكل واضح ومحدد.

ملاحظات الاستخدام

أنواع إجراءات التقييم

إجراءات التقييم المستمر

إجراءات التقييم الدوري

Engagement Assessments Permalink

Deliberately initiated formal and structured evaluations of specific projects or assignments that have a defined start and end. These assessments are designed to provide high assurance regarding the performance, risk, and compliance aspects of these projects. Engagements are characterized by their higher level of objectivity and competence, as well as clear and well-defined reporting requirements.

Usage Notes

Types of Assessments

Continuous Assessments

Periodic Assessments

المنشأة Permalink

أقصى المستويات العليا، وتشمل المنظمة بأكملها.

ملاحظات الاستخدام

يُستخدَم مصطلح المنشأة أيضاً عندما تكون "المنظمة" كياناً حكومياً، أو منظمة غير ربحية، أو منظمة صغيرة.

متوفرة بكل من: الوحدة التنظيمية

Enterprise Permalink

The most superior unit that encompasses the entirety of the organization.

Usage Notes

Enterprise may be used even when the organization is a government agency, a nonprofit organization, or a small organization.

العوامل البيئية Permalink

العوامل الخارجية التي تشمل الجوانب العضوية والبيئية كالمناخ والموارد الطبيعية.

متوفرة بكل من: العوامل الخارجية

Environmental Factors Permalink

External factors that include ecological and environmental aspects such as climate and natural resources.

Part of: External Factors

الأخلاقيات Permalink

قيم تحدد الأفعال والقرارات الصحيحة والخاطئة بناءً على معايير مجموعة من الأشخاص.

ملاحظات الاستخدام

تستمد كلمة الأخلاقيات سلطتها من أنظمة اجتماعية خارجية ترتبط بمجموعة معينة من الأشخاص. وغالباً ما يتم تدوين الأخلاقيات كمجموعة من القوانين التي تنطبق على كل عضو من أعضاء هذه المجموعة (مثلاً، يتبع المحامون والأطباء، والمحاسبون النظام الأخلاقي التي يتبعه الممارسون في المجال الخاص بكل على حدة).

أحياناً يتم استخدام كلمتي الأخلاقيات (Ethics) والآداب (Morals) لتعني الأمر ذاته على الرغم من أن لهما معانٍ ذات فارق بسيط. ويأتي الخلط جذرياً من أصول هاتين الكلمتين. على سبيل المثال، ترجع أصول كلمة الأخلاقيات [بالانجليزية] Ethics إلى كلمة بالفرنسية القديمة (etique)، وتعني مجموعة من القواعد للعادات والسلوكيات، في حين تعود كلمة ethica باللاتينية المتأخرة وكلمة ethos الإغريقية على فلسفة الآداب أو العادات. كما تأتي كلمة الآداب [بالانجليزية] "Morals" من كلمة moralis باللاتينية المتأخرة، وتعني العادات أو السلوك المقبول في المجمتع. وبالتالي، فإن للكلمتين معانٍ متشابهة جداً في الأصل.

انظر أيضاً: الآداب , القيم

Ethics Permalink

Values that define right and wrong decisions and actions based on the norms of a group.

Usage Notes

Ethics get their authority from external social systems relating to a specific group. Ethics are often codified in a set of rules that apply to a member of the group (e.g., lawyers, doctors, and accountants follow the ethical system adopted by those in the field).

Ethics and morals are sometimes used interchangeably, but these words have nuanced meanings. Much of the confusion between these two words can be traced back to their origins. For example, the word “ethic” comes from Old French (etique), a set of rules for customs and behaviors, whereas Late Latin (ethica) and Greek (ethos) referred to customs or moral philosophies. “Morals” comes from Late Latin’s moralis, which refers to appropriate behavior and manners in society. The two words originally had very similar meanings.

Also related to: Morals , Values

التقييم Permalink

العمل على تحكيم موضوع الاختصاص من خلال مقارنة الأدلة بالمعايير المناسبة.

مواضيع الاختصاص

عبارات أو ظروف أو أحداث أو أنشطة مميزة يمكن إثباتها بالأدلة.

معايير مناسبة

المعايير المرجعية المتَّبعة لتقييم موضوع الاختصاص، وتكون نتائجها موائِمة وذات أهمية.

متوفرة بكل من: الضمان

Evaluate Permalink

The act of judging subject matter by comparing evidence against suitable criteria.

Subject Matter

Identifiable statements, conditions, events, or activities for which there is evidence.

Suitable Criteria

Benchmarks used to evaluate subject matter that yield consistent and meaningful results.

Part of: Assurance

الحدث Permalink

الأمور التي تقع، وتشمل أي تغيير في الظروف أو السلوكيات.

ملاحظات الاستخدام

يوجد مسبب لجميع الأحداث. وتوجد عواقب لأغلب الأحداث. ولكن قد تكون بعض المسببات والعواقب غامضة أو معقدة أو غير مؤكدة.

المُسبِّبات

المُفَعِّل، أو المُفَعِّل المحتمل، لأحداث تؤدي إلى عواقب، منها مؤثِّرات وقوى مسؤولة عن التسبُّب في وقوع حدثٍ ما أو في تغييره.

العواقب

النتائج، أو النتائج المحتملة، من حدثٍ ما.

Event Permalink

Something that happens, including a change in condition or behavior.

Usage Notes

All events have a cause. Most events have a consequence. However, some causes and consequences may be ambiguous, complex, or uncertain.

Cause

The trigger or potential trigger of events that lead to a consequence including agents or forces that are responsible for bringing something into existence or changing it.

Consequence

The outcome or potential outcome of an event or series of events.

الأدلة Permalink

معلومات موثوقة للاستخدام من قبل مستهلكي المعلومات الذين يطلبون التحقق (الضمان) حول بيانات مجال الاختصاص.

ملاحظات الاستخدام

يمكن الاستناد على الأدلة من قبل موظفي القسم الخاضع للتقييم كجزء من إجراءات التقييم الذاتي، أو مزودي الضمان كجزء من إجراءات التدقيق الداخلي لتوفير مستوى معقول من الضمان، أو مزودي الضمان كجزء من إجراءات التدقيق الخارجي لتوفير مستوى أعلى من الضمان حول جوانب التقييم أكثر تبريراً وموضوعية وحيادية.

Evidence Permalink

Information that is validated for use by information consumers who require validation (assurance) on subject matter conclusions.

Usage Notes

Evidence can be used by the assessment area personnel as part of self-evaluation, by assurance providers as part of internal audit to provide a reasonable level assurance, or by assurance providers as part of an external audit to provide a highly justified, objective, and unbiased assurance about assessment area.

إجراءات جمع الأدلة Permalink

طرق للحصول على معلومات من مختلف المصادر باتباع وسائل للوصول إلى بيانات يتم تتبعها ومتابعتها، والتحقق من هذه البيانات، ومن ثم ترجمتها إلى عوامل مؤثرة على عملية صنع القرار. البيانات التي يتم التحقق منها تعتبر "أدلة".

ملاحظات الاستخدام

يمكن استخدام أي من الطرق التالية، أو بعضها، أو جميعها لتوفير مستوى معقول نسبياً من الضمان.

التحليل

إحدى إجراءات جمع الأدلة - تحليل التوجهات أو الإحصاءات أو العلاقات الأخرى بين البيانات التي تم جمعها من مختلف الأنظمة التقنية.

التأكيد

إحدى إجراءات جمع الأدلة - طلب المعلومات والشرح الوافي من طرف ثالث من أجل توضيح كيفية اتباع إجراءات العمل وكيفية تنفيذ العمليات.

التقصي

إحدى إجراءات جمع الأدلة - طلب المعلومات والشرح الوافي من موظفي القسم المعني بالتقييم لتوضيح كيفية اتباع إجراءات العمل وكيفية تنفيذ العمليات.

الملاحظة

إحدى إجراءات جمع الأدلة - مراقبة كيفية تنفيذ الموظفين في القسم المعني بالتقييم للإجراءات وتوثيق/حفظ النتائج.

إعادة الأداء

إحدى إجراءات جمع الأدلة - الإجراء المستقل لتطبيق الإجراءات والضوابط ومقارنة النتائج.

إعادة الحساب

إحدى إجراءات جمع الأدلة - إعادة حساب العمل الذي تم تنفيذه من قبل موظفي القسم المعني بالتقييم لغرض المقارنة.

فحص المعلومات

إحدى إجراءات جمع الأدلة - جمع المعلومات والشرح والإيضاح من خلال فحص السجلات أو الوثائق.

فحص الأصول

إحدى إجراءات جمع الأدلة - جمع المعلومات والشرح والإيضاح من خلال فحص الأصول الملموسة (مثل الممتلكات).

انظر أيضاً: الأدلة

Evidence Gathering Procedures Permalink

Methods for acquiring data from various sources using different means to obtain any trackable and monitored data, verifying such data, and ultimately translating it into indicating factors for decision making. Verified data is considered "Evidence". These methods are Inquiry, Confirmation, Inspection of Info, Inspection of Assets, Observation, Recalculation, Reperformance and Analytics.

Usage Notes

Any, some, or all of these methods can be used to provide a relatively reasonable level assurance.

Analytics (method)

Analyze trends, ratios or other relationships between gathered data in systems.

Confirmation (method)

Ask a third party about the assessment area for information and explanations to clarify how processes are followed and procedures are performed.

Inquiry (method)

Ask assessment area personnel for information and explanations to clarify how processes are followed and procedures are performed.

Observation (method)

Watch personnel actually perform the procedures in the assessment area and document/record findings.

Reperformance (method)

Independently perform controls and evaluate results.

Recalculation (method)

Re-compute the work already done by assessment area personnel to compare.

Inspection of Information (method)

Gather information, explanations and clarification by examining records or documents.

Inspection of Assets (method)

Gather information, explanations and clarification by examining tangible assets (e.g. property).

Also related to: Evidence

تقارير الاستثناء Permalink

وثائق أو مخرجات من أنظمة تقنية تعرّف الانحرافات عن المعايير المتبعة، أوالأعراف أو الممارسات المتوقعة داخل المنظمة. ويتم استخراج هذه التقارير من خلال أنظمة متابعة آلية وتستخدم في التعرف على حالات الاستثناء في إجراءات العمل التشغيلية التي تتطلب الاهتمام أو التحقق.

ملاحظات الاستخدام

الغرض الرئيسي من تقارير الاستثناء هو تحقيق الكفاءة المطلوبة في التعرف على الأنشطة غير المعتادة أو العمليات التي قد تتطلب تطبيق إجراءت التحقق، عوضاً عن الحاجة إلى مراجعة جميع العمليات أو الأنشطة.

Exception Reports Permalink

Documents or system-generated outputs that identify deviations from established standards, norms, or expected practices within an organization. These reports are typically produced through automated monitoring systems and serve to highlight anomalies in business processes that require attention or investigation.

Usage Notes

The primary purpose of exception reports is to efficiently identify and draw attention to unusual activities or transactions that may require investigation, rather than reviewing all transactions or activities.

الإدارة التنفيذية Permalink

راجع المصطلح المعتمد: الفريق التنفيذي

Executive Management Permalink

See canonical synonym: Executive Team

الفريق التنفيذي Permalink

مجموعة من المدراء التنفيذيين، غالباً مجموعة من التنفيذيين ضمن الإدارة العليا في المنظمة.

ملاحظات الاستخدام

عادة يُطلق على الفريق التنفيذي مصطلح "C-Suite" [باللغة الإنجليزية] لأن أعضاء الفريق يحملون ألقاباً مثل "chief executive officer - المدير التنفيذي"، و"chief financial officer - المدير المالي"، و"chief legal officer - المدير القانوني".

Executive Team Permalink

A group of executives, often a group of the senior-most executives in an organization.

Usage Notes

The Executive Team is often referred to as the "C-Suite" because the individuals on the Executive Team hold titles such as "chief executive officer," "chief financial officer," and "chief legal officer."

المدراء التنفيذيون Permalink

(أيضاً الفريق التنفيذي أو الإدارة التنفيذية)

كبار المدراء، ولهم مسؤوليات متشعبة على المنظمة بأكملها، أو على جزء هام من المنظمة (مثل إدارة تقنية المعلومات، والمبيعات، والتسويق، والإدارة العامة، والإدارة المالية)

ملاحظات الاستخدام

غالباً ما تشمل ألقاب المدراء التنفيذيين كلمة "التنفيذي (chief)"، مثل "المدير التنفيذي (chief executive officer)" أو "المدير التنفيذي للعمليات (chief operating officer)".

متوفرة بكل من: القوى العاملة

انظر أيضاً: الفريق التنفيذي

Executives Permalink

Senior-most managers with broad responsibilities over the entire organization or some significant part of the organization (e.g., all technology, all sales, and marketing, all administration, all finance).

Usage Notes

Executives often have words such as “chief” in their titles, such as “chief executive officer” or “chief operating officer.”

Part of: Workforce

Also related to: Executive Team

المنشأة الممتدة Permalink

راجع المصطلح المعتمد: الطرف الثالث (المنشأة الممتدة)

Extended Enterprise Permalink

See canonical synonym: Third Party

السياق الخارجي Permalink

انظر العوامل الخارجية

راجع المصطلح المعتمد: العوامل الخارجية

External Context Permalink

See canonical synonym: External Factors

العوامل الخارجية Permalink

فئات من المصادر والقوى الناشئة من خارج المنظمة.

- عوامل صناعية: وتشمل الوافدين الجدد، والمنافسين، والموردين، والعملاء، والبدائل، ومعايير القطاع.

- عوامل السوق: وتشمل توجه العملاء، والفئات السكانية، والأحوال الاقتصادية.

- عوامل اقتصادية: وتشمل النمو، وأسعار العملات، والتضخم، وأسعار الفائدة.

- عوامل تقنية: وتشمل النواحي التقنية لأنشطة الأبحاث والتطوير (R&D)، والأتمتة، والتخزين والحساب، والحوافز التقنية، والابتكارات في المواد، والكفاءة الميكانيكية، ومعدل التغيير التقني.

- عوامل مجتمعية: وتشمل النواحي الثقافية، والسلوكيات، والعادات، والأعراف.

- عوامل قانونية وتنظيمية: وتشمل القوانين والقواعد والأنظمة، بما فيها نظام التقاضي والآراء الإدارية والقضائية.

- عوامل سياسية: تتعلق بكيفية تدخل الدولة في الاقتصاد، وتشمل القوانين والقواعد والأنظمة، والسياسة الضريبية، والاستقرار السياسي.

- عوامل بيئية: وتشمل النواحي البيئية مثل المناخ والموارد الطبيعية.

- عوامل سكانية: وتشمل الجنس، والعمر، والعرق، والمعرفة باللغات، والإعاقات، والتنقل، وملكية المنزل، والحالة الوظيفية، والمعتقدات أو الممارسات الدينية، والثقافة والتقاليد، ومستويات المعيشة، ومستوى الدخل.

- القوى الجغرافية السياسية: وتشمل العقوبات الدولية، وضوابط التصدير، والصراعات العسكرية المحتمَلة.

العوامل الصناعية

عوامل القطاع الخارجية

عوامل السوق

العوامل الخارجية التي تشمل توجهات العملاء والفئة السكانية والأحوال الاقتصادية.

عوامل اقتصادية

وتشمل النمو، وأسعار العملات، والتضخم، وأسعار الفائدة.

العوامل التقنية

العوامل الخارجية التي تشمل النواحي التقنية مثل أنشطة الأبحاث والتطوير R&D، والأتمتة والتخزين والحساب والمحفزات التقنية، والابتكار في المواد، والكفاءة الميكانيكية، ومعدل التغيرات التقنية.

العوامل المجتمعية

العوامل الخارجية التي تشمل الجوانب الثقافية والنزعات والعادات والأعراف.

العوامل القانونية والنظامية

العوامل الخارجية التي تشمل القوانين والأنظمة واللوائح والترافع والآراء القضائية والإدارية.

العوامل السياسية

العوامل الخارجية التي تتعلق بكيفية تدخل الحكومة بالاقتصاد، بما في ذلك القوانين والأنظمة واللوائح والسياسة الضريبية والاستقرار السياسي

العوامل البيئية

العوامل الخارجية التي تشمل الجوانب العضوية والبيئية كالمناخ والموارد الطبيعية.

العوامل السكانية

العوامل الخارجية التي تشمل الجنس والعمر والعرق، ومعرفة اللغات، والاحتياجات الخاصة، والقدرة على التنقل، وملكية المنازل، والوضع الوظيفي، والمعتقدات أو الممارسات الدينية، والثقافة والتقاليد، ومستوى المعيشة ومستوى الدخل.

العوامل الجغرافية السياسية

العوامل الخارجية التي تشمل العقوبات وضوابط التصدير والصراعات العسكرية المحتملة.

المرادفات: السياق الخارجي

External Factors Permalink

Categories of sources and forces that originate outside of the organization including: industry factors, market factors, economic, technology, societal, legal, political, environmental, demographic factors.

Industry Factors

External factors that include new entrants, competitors, suppliers, customers, substitutes, and industry norms.

Market Factors

External factors that include customer trends, demographics, and economic conditions.

Economic Factors

External factors that include growth, exchange, inflation, and interest rates.

Technology Factors

External factors include technological aspects like R&D activity, automation, storage, computation, technology incentives, innovations in materials, mechanical efficiency, and the rate of technological change.

Societal Factors

External factors that include cultural aspects, attitudes, customs, and norms.

Legal and Regulatory Factors

External factors that include laws, rules, regulations, litigation, and judicial or administrative opinions.

Political Factors

External factors that relate to how the government intervenes in the economy, including laws, rules, regulations, tax policy, and political stability.

Environmental Factors

External factors that include ecological and environmental aspects such as climate and natural resources.

Demographic Factors

External factors that include gender, age, ethnicity, knowledge of languages, disabilities, mobility, home ownership, employment status, religious belief or practice, culture and tradition, living standards, and income level.

Geopolitical Factors

External factors that include sanctions, export controls, and potential military conflicts.

Synonyms: External Context

أصحاب المصلحة الخارجيون Permalink

أصحاب المصلحة ذوو التأثير الخارجي على المنظمة؛ من العملاء (أكثر أصحاب المصلحة أهمية)، والمساهمين (الذين لا علاقة لهم بإدارة المنظمة)، والدائنين والمقرضين، والموردين، والوكلاء، والجهات الحكومية، والمنظمات غير الحكومية، والإعلام، والمجتمع.

ملاحظات الاستخدام

أصحاب المصلحة هؤلاء لا يشاركون في عمليات المنظمة ولكن قد يؤثرون على أو يتأثرون بأعمال المنظمة. من الأمثلة على أصحاب المصلحة الخارجيين العملاء والموردين والدائنين والمستثمرين والمنظمين والحكومة والمنافسين ووسائل الإعلام والمجتمع أو المجتمع الذي تعمل فيه المنظمة. وعادة ما تهدف قرارات المنظمة وسياساتها إلى مراعاة مصالح كل من أصحاب المصلحة الداخليين والخارجين وتحقيق التوازن بينهما.

العميل

الفرد أو الكيان الذي يقوم بشراء منتجات أو خدمات.

المستثمِر

أي فرد أو مؤسسة أو كيان يوفر رأس المال للمنظمة إما عن طريق شراء أسهم (وبالتالي يصبح من المساهمين)، أو سندات، أو غيرها من الأدوات المالية، مع توقع الحصول على عائد مالي.

المساهم

أي فرد أو مؤسسة أو كيان يملك أسهماً أو حصصاً في المنظمة أو الشركة المساهمة (أو أي أدوات مماثلة وظيفياً في كيان قانوني مماثل كالشركة محدودة المسؤولية).

الدائن

أي فرد أو مؤسسة أو كيان تدين له المنظمة بأموال أو خدمات.

المُقرِض

أي فرد أو مؤسسة أو كيان يوفر المال للمنظمة مع توقع إعادة الأموال بالكامل، عادة مع فائدة.

المورِّد

أي فرد أو مؤسسة أو كيان يقدم السلع أو الخدمات للمنظمة.

الجهة المنظمة

الحكومة أو السلطات المستقلة التي تشرف على نواحي محددة من ممارسات المنظمة وتسيطر عليها. ويضعون المعايير والقوانين التي يجب على المنظمة اتباعها، وبإمكانها فرض العقوبات عند عدم الامتثال.

الإعلام

مختلف قنوات الاتصال، كالصحف والتلفزيون والإذاعة ومنصات شبكة الإنترنت؛ والتي بإمكانها تشكيل التصور العام للمنظمة.

المجتمع

السكان من المحليين أو الوطنيين أو العالميين المتأثرون بعمليات المنظمة.

متوفرة بكل من: أصحاب المصلحة

External Stakeholders Permalink

An individual, institution, or entity outside of the organization that is affected by, or has an interest in, the company's decisions and activities.

Usage Notes

These stakeholders do not directly participate in the company's operations but can influence or be influenced by the company's business outcomes. Examples of external stakeholders include customers, suppliers, creditors, investors, regulators, the government, competitors, the media, and the community or society in which the company operates. The company's decisions and policies often aim to consider and balance the interests of both internal and external stakeholders.

Customer

An individual, institution, or entity that purchases products or services.

Investor

An individual, institution, or entity that provides capital to the organization either by purchasing shares (thus becoming shareholders), bonds, or other financial instruments, with the expectation of receiving a financial return.

Shareholder

An individual, institution, or entity that owns shares or stock (or some functionally comparable instrument) in the organization.

Creditor

An individual, institution, or entity to whom the organization owes money or services.

Lender

An individual, institution, or entity that provides funds to the organization with the expectation that the funds will be paid back in full, usually with interest.

Supplier

An individual, institution, or entity that provides goods or services to the organization.

Regulator

Government or independent authorities that oversee and control specific aspects of the organization's practices. They set standards and rules that the organization must follow and can impose penalties for non-compliance.

Media

Various channels of communication, like newspapers, television, radio, and online platforms, which can shape public perception of the organization.

Society

The local, national, or global population affected by the organization's operations.

Part of: Stakeholder

العوامل Permalink

فئة من القوى في السياق الداخلي أو الخارجي.

Factor Permalink

A category of forces in the internal or external context.

التعليقات Permalink

رد فعل الجمهور نحو الرسالة.

Feedback Permalink

The reaction from the audience to a message.

الخط الخامس (من نموذج خطوط المساءَلة) Permalink

السلطة الإدارية (مجلس الإدارة) هي المعنية والمسؤولة أولاً وأخيراً عن الحوكمة والإدارة والضمان، لكل من الأداء والمخاطر والامتثال. وفي حين تقوم السلطة الإدارية بالتفويض أحياناً، إلا أن هذه المساءلة العامة تعني أنه على السلطة الإدارية توخي الحذر لضمان عمل أنظمة المعلومات الصحيحة بشكل صحيح. وذلك بهدف التعرف على/التصدي إلى أي مشاكل تطرأ بشأن الأداء والمخاطر والامتثال - وخصوصاً تلك التي تدق "ناقوس الخطر".

متوفرة بكل من: نموذج خطوط المساءَلة

Fifth Line of Accountability Permalink

The Governing Authority (Board) is ultimately accountable and responsible for the governance, management, and assurance of performance, risk, and compliance. While the governing authority may choose to delegate, this plenary accountability means that the governing authority must use due care to ensure that the right systems are in place to learn about and address important performance, risk, and compliance issues – especially those that present “red flags.”

إجراءات وضوابط مالية Permalink

التأمين، أو الحكر، أو تجنب مخاطر تغير سعر العملة، أو الاحتياطي، أو أي أدوات مالية أخرى.

متوفرة بكل من: فئة الإجراءات والضوابط

Financial Action & Controls Permalink

Insurance, captives, hedging, reserves, or other financial instruments used to address risk, reward, and compliance.

رأس المال المالي Permalink

السيولة والميزانيات والموارد الاقتصادية الأخرى.

متوفرة بكل من: الموارد

Financial Capital Permalink

Liquidity, budgets, and other economic resources.

Part of: Resources

الخط الأول (من نموذج خطوط المساءَلة) Permalink

الأفراد وفرق العمل الذي يحملون مسؤولية وإدارة الأداء والمخاطر والامتثال من خلال أنشطة العمليات اليومية.

متوفرة بكل من: نموذج خطوط المساءَلة

First Line of Accountability Permalink

Individuals and teams that own and manage performance, risk, and compliance associated with day-to-day operational activities.

الأعراف الشعبية Permalink

قواعد غير رسمية تحكم السلوكيات اليومية والآداب الاجتماعية، ولا يتم فرضها بصرامة. وعلى الرغم من ذلك، فإن الإخلال بها قد يؤدي إلى رفض عام أو توتر اجتماعي (مثل آداب المائدة، والالتزام بالمواعيد، وارتداء الأزياء الملائمة).

متوفرة بكل من: القواعد

Folkways Permalink

Informal norms that govern everyday behaviors and social etiquette that are not strictly enforced, but where violations may lead to mild disapproval or social awkwardness (e.g., table manners, punctuality, and appropriate dressing).

Part of: Norms

القوى Permalink

تعد من المسَبِّبات ذات خاصية ناشئة عن التقلبات أو الأحوال غير المؤكَّدة أو التعقيد أو الغموض، إما في السياق الداخلي أو الخارجي.

Force Permalink

A cause that is an emergent property of volatility, uncertainty, complexity, or ambiguity in the internal or external context.

الخط الرابع (من نموذج خطوط المساءَلة) Permalink

الفريق التنفيذي، وهو المسؤول عن الأداء والمخاطر والامتثال في المنظمة ككل. حيث يحصل الخط الرابع على المعلومات من الخط الأول ومن الخط الثاني، كما يحصل على الضمان من الخط الثالث لاتخاذ القرارات اللازمة بشأن إدارة الأداء والمخاطر والامتثال.

متوفرة بكل من: نموذج خطوط المساءَلة

Fourth Line of Accountability Permalink

The Executive team is accountable and responsible for the portfolio of organization-wide performance, risk, and compliance. The Fourth Line gains information from the First Line and the Second Line and assurance from the Third Line to make decisions about managing performance, risk, and compliance.

مفهوم الجزئية (الكسورية) Permalink

خاصية التشابه الذاتي أو إعادة النمط على مختلف المستويات في نظام أو هيكل ما.

ملاحظات الاستخدام

في الهندسة الكسورية، الكسير هو مجموعة حسابية يظهر عليها وصف التشابه الذاتي، وله هيكل شبيه ومتكرر على جميع المستويات. ويوجد الكسير غالباً في أنماط الطبيعة، مثل فروع الشجر، أوعروق ورق الشجر، أو تشكيل السحاب.

في المنظمات، يتم استخدام مصطلح "الكسورية" لوصف الأنماط ذاتية التشابه وهياكل الشبكات والتعاملات الاجتماعية، كما يتم تطبيقه في دراسة السلوك الجماعي وعمليات صنع القرار.

والكسورية [في نطاق الحوكمة والمخاطر والامتثال GRC] هي تكرار وتشابه المشكلات والحلول كذلك على مختلف مستويات المنظمة.

Fractal Permalink

The property of self-similarity or the repetition of patterns at different scales in a system or structure.

Usage Notes

In fractal geometry, a fractal is a mathematical set that exhibits self-similarity and has a structure that is similar at every scale. Fractals are often found in nature, such as in the branching patterns of trees, the veins of leaves, or the shapes of clouds.

In organizations, fractality is used to describe the self-similar patterns and structures of social networks and interactions, as well as in the study of collective behavior and decision-making.

Fractality means that problems and solutions can replicate and scale to multiple levels of the organization.

معدل التكرار Permalink

مقياس تقدير عدد مرات تكرار وقوع الحدث ذاته.

Frequency Permalink

A measure that estimates how often the same event might occur.

العوامل الجغرافية السياسية Permalink

العوامل الخارجية التي تشمل العقوبات وضوابط التصدير والصراعات العسكرية المحتملة.

متوفرة بكل من: العوامل الخارجية

Geopolitical Factors Permalink

External factors that include sanctions, export controls, and potential military conflicts.

Part of: External Factors

الحوكمة Permalink

العمل على توجيه الكيان بشكل غير مباشر، والتحكم به وتقييمه من خلال تقييد الموارد وتخصيصها.

ملاحظات الاستخدام

من يَحكم. يُحَوْكِم.

Governance Permalink

The act of indirectly guiding, controlling, and evaluating an entity by constraining and conscribing resources.

Usage Notes

Govern. To govern; governing

Part of: GRC

تخصص الحوكمة والرقابة Permalink

تخصص حرج يوفر طرق توجيه المنظمة وتقييدها وتخصيصها من أجل تحقيق غرضها ومهمتها ورؤيتها وقيمها.

متوفرة بكل من: التخصصات الحرجة

Governance & Oversight Discipline Permalink

A critical discipline that provides methods to guide, constrain and conscribe the organization to achieve its purpose, mission, vision, and values.

إجراءات وضوابط الحوكمة Permalink

الإجراءات والضوابط التي تتجاوز ضوابط الإدارة، وتعين السلطة الإدارية في تقييد وتخصيص المنظمة.

ملاحظات الاستخدام

يمكن إضافة المزيد من ضوابط الحوكمة عندما لا توفر إجراءات وضوابط الإدارة المعلومات الكافية، أو التوجيه اللازم لتقييد وتخصيص المنظمة.

Governance Actions & Controls Permalink

Actions & controls that primarily serve governance activities to constrain and conscribe the organization or some aspect of it.

Usage Notes

Governance actions & controls are added when management actions & controls do not provide enough information or guidance to constrain and conscribe the organization.

السلطة الإدارية Permalink

أقصى المستويات العليا في المساءلة والسلطة.

ملاحظات الاستخدام

السلطة الإدارية غالباً هي مجلس الإدارة في حال كان نطاق المنظمة هو المنشأة. (يمكن أن تكون السلطة الإدارية لجنة رقابة في كان نطاق المنظمة هو وحدة عمل أو قسم عمل).

المرادفات: مجلس الإدارة

Governing Authority Permalink

The most superior level of accountability and authority.

Usage Notes

  • The governing authority is often responsible for balancing the competing needs of stakeholders so that it can guide, constrain, and conscribe the organization to reliably achieve objectives, address uncertainty, and act with integrity to meet these needs.
  • The governing authority is often a board of directors if the organization in scope is an enterprise.
  • The governing authority may be an oversight committee if the organization in scope is a business unit or department.

Synonyms: Board of Directors

الحوكمة والمخاطر والالتزام (GRC) Permalink

أحرف استهلالية تشير إلى الحوكمة (Governance) والمخاطر (Risk) والامتثال (Compliance)، وهي نهج متعدد المجالات ذو قدرات متكاملة، وعلاقات مترابطة، وقيم متصلة ومشتركة؛ تحقق الأداء المنضبط.

- نموذج الحوكمة والمخاطر والالتزام (GRC) هو الطريق المؤدي إلى الأداء المنضبط.

- نموذج الحوكمة والمخاطر والالتزام (GRC) هو مجموعة من القدرات المتكاملة لتحقيق الأداء المنضبط.

- نموذج الحوكمة والمخاطر والالتزام (GRC) هو مجموعة من القدرات المتكاملة لتمكين المنظمة من الموثوقية في تحقيق الأهداف، وفي التعامل مع الأحوال غير المؤكَّدة، وفي نزاهة العمل.

- نموذج الحوكمة والمخاطر والالتزام (GRC) هو نهج متعدد المجالات ذو قدرات متكاملة، وعلاقات مترابطة، وقيم متصلة ومشتركة؛ تحقق الأداء المنضبط.

الحوكمة

العمل على توجيه الكيان بشكل غير مباشر، والتحكم به وتقييمه من خلال تقييد الموارد وتخصيصها.

إدارة المخاطر

العمل على إدارة العمليات والموارد نظراً إلى المخاطر مع السعي باتجاه المكاسب.

إدارة الامتثال

العمل على إدارة العمليات والموارد في سبيل تحقيق المستوى المطلوب للامتثال.

انظر أيضاً: الأداء المنضبط

GRC Permalink

An initialism that stands for Governance, Risk, and Compliance, and is an interdisciplinary approach of integrated capabilities, interconnected relationships, and interlinked shared values, which enable Principled Performance.

Usage Notes

GRC, as an initialism, denotes governance, risk, and compliance — but the full story of GRC is so much more than those three words.

The acronym GRC was created as a shorthand reference to the critical capabilities that must work together to achieve Principled Performance — the capabilities that integrate the governance, management, and assurance of performance, risk, and compliance activities.

This includes work done by departments in governance, strategy, risk, compliance, security, audit, finance, legal, IT, and HR. But it also includes operators in lines of business, the executive suite, and the board itself.

While GRC was created by OCEG in 2003, the first peer-reviewed academic paper on the topic was published in 2007 by OCEG founder Scott Mitchell in the International Journal of Disclosure and Governance.

This groundbreaking paper influenced the related software and services industry and began open-source GRC standards.

  • GRC is the pathway to Principled Performance.
  • GRC is a collection of integrated capabilities to enable Principled Performance.
  • GRC is a collection of integrated capabilities that enable an organization to reliably achieve objectives, address uncertainty, and act with integrity.
  • GRC is an interdisciplinary approach of integrated capabilities, interconnected relationships, and interlinked shared values, which enable Principled Performance.
Governance

The act of indirectly guiding, controlling, and evaluating an entity by constraining and conscribing resources.

Risk Management

The act of managing processes and resources to address risk while pursuing reward.

Compliance Management

The act of managing processes and resources to achieve the desired level of compliance.

Also related to: Principled Performance

نموذج قدرات الحوكمة والمخاطر والامتثال™ Permalink

مجموعة من القدرات التي تتيح للمنظمات الوصول للموثوقية في تحقيق الأهداف والتعامل مع الأحوال غير المؤكدة (عدم اليقين) والعمل بنزاهة، وهي قدرات تم توثيقها واعتمادها كنموذج لقدرات الحوكمة والمخاطر والامتثال GRC من قبل مجموعة الامتثال والأخلاقيات المفتوحة OCEG.

ملاحظات الاستخدام

نموذج قدرات الحوكمة والمخاطر والامتثال هو الطريق للأداء المنضبط ويتضمن العديد من القدرات من مجموعة من الاختصاصات الحرجة بما فيها:

الحوكمة والرقابة

الاستراتيجية والأداء

المخاطر وصنع القرار

الامتثال والأخلاقيات

الأمن والاستمرارية

التدقيق والضمان

GRC Capability Model™ Permalink

The collection of capabilities that help an organization reliably achieve objectives, address uncertainty, and act with integrity formalized and documented in the GRC Capability Model™ from OCEG.

Usage Notes

The GRC Capability Model is the pathway to Principled Performance and comprises several capabilities from critical disciplines including:

  • Governance & Oversight
  • Strategy & Performance
  • Risk & Decisions
  • Compliance & Ethics
  • Security & Continuity
  • Audit & Assurance

السلوكيات المعتادة Permalink

الأفعال شبه التلقائية، والتي تدل على المعتقدات والقيم، وتحكمها حرية الإرادة والانضباط.

متوفرة بكل من: السلوكيات

Habitual Behaviors Permalink

Semi-automatic human actions informed by beliefs and values and governed by free will and discipline.

Part of: Behaviors

الضرر Permalink

مقياس الأثر السلبي على المنظمة.

متوفرة بكل من: الأثر, المخاطر, العواقب

المرادفات: الضرر

انظر أيضاً: المنفعة

Harm Permalink

A measure of the negative impact that an event has on the organization.

Part of: Impact, Risk, Consequence

Synonyms: Damage

Also related to: Benefit

مواضع الخطر Permalink

أي سبب من الممكن أن يؤدي إلى ضرر للمنظمة.

متوفرة بكل من: المخاطر, المُسبِّبات

المرادفات: التهديدات

انظر أيضاً: العقبات

Hazard Permalink

A cause that has the potential to eventually result in harm.

Part of: Risk, Cause

Synonyms: Threat

Also related to: Obstacle

خط المساعدة Permalink

قناة مباشرة أو متاحة عند الطلب خاصة بالأفراد لطرح الأسئلة قبل البدء بالمهام أو أثناء قيامهم بها.

Helpline Permalink

A live or on-demand channel for individuals to ask questions before or while they are engaged in a task.

خط الدعم Permalink

قناة مباشرة أو متاحة عند الطلب خاصة بالأفراد للإبلاغ عن وجود مشكلات.

انظر أيضاً: خط المساعدة

Hotline Permalink

A live or on-demand channel for individuals to report problems.

Also related to: Helpline

رأس المال البشري Permalink

مجموعة من المعرفة والمهارات والإمكانيات والخبرات التي تتمتع بها القوى العاملة في المنظمة. بالإضافة إلى العلاقات والأساليب والقيم التي تمَكِّنهم من العمل سوية لتحقيق أهداف المنظمة.

متوفرة بكل من: الموارد

Human Capital Permalink

The collective knowledge, skills, abilities, and experiences of an organization's workforce, along with the relationships, attitudes, and values that enable them to work together to achieve the organization's objectives

Part of: Resources

معايير التعريف Permalink

المعايير المتَّبعة للتعرُّف على الفرص والعقبات والالتزامات التي تقف بين المنظمة وبين أهدافها.

متوفرة بكل من: معايير اتخاذ القرار

Identification Criteria Permalink

The criteria used to identify opportunities, obstacles, and obligations that stand in front of the organization and its objectives.

الأثر Permalink

مقياس تقدير عواقب الحدث.

المنفعة

مقياس الأثر الإيجابي على المنظمة.

الضرر

مقياس الأثر السلبي على المنظمة.

متوفرة بكل من: المخاطر, المكاسب, العواقب

Impact Permalink

A measure that estimates the consequence of an event.

Benefit

A measure of the positive impact that an event has on the organization.

Harm

A measure of the negative impact that an event has on the organization.

Part of: Risk, Reward, Consequence

الحوافز Permalink

تشمل الحوافز الأمور المالية وغير المالية التي تشجع على اتباع السلوك الإيجابي.

- حوافز اقتصادية (التعويض المالي - المكافآت - مشاركة الأرباح/المكاسب)

- التقدير (الشكر والعرفان)

- المنزلة (الأدوار المرموقة - الترقيات - الإنجازات المرئية)

- التطوير المهني (الحصول على دورات تدريبية - تعويض رسوم التدريب)

- فرص العمل (الحصول على فرص المسار الوظيفي)

ملاحظات الاستخدام

هناك جزأين للحافز:

الوعد - يجب الإعلان عن الحوافز مسبقًا عن السلوك المتوقع.

المردود - يجب تسليم الحوافز كما وعدت وتفي أو تتجاوز توقعات الفرد. خلاف ذلك ، ستنتشر الأخبار بأن الحوافز ليست كما تبدو.

الحوافز الاقتصادية

حوافز لاتباع السلوكيات المرغوبة توفر الوصول إلى فرص المسار الوظيفي التي لن تتوفر بطريقة أخرى.

حوافز التقدير

حوافز لاتباع السلوكيات المرغوبة تقدِّم الامتنان والعرفان الملموس للفرد الذي لن يحصل عليها دون اتباع هذه السلوكيات.

حوافز المكانة

حوافز لاتباع السلوكيات المرغوبة توفر الوصول إلى الأدوار المرموقة أو الترقيات، أو أي اعتراف مرئي آخر؛ والتي لن تتوفر بطريقة أخرى.

حوافز التطوير المهني

حوافز لاتباع السلوكيات المرغوبة توفر الوصول إلى فرص التطوير المهني، كالتدريب أو سداد الرسوم الدراسية؛ والتي لن تتوفر بطريقة أخرى.

حوافز الفرص الوظيفية

حوافز لاتباع السلوكيات المرغوبة توفر الوصول إلى فرص المسار الوظيفي التي لن تتوفر بطريقة أخرى.

Incentives Permalink

Incentives include financial and non-financial things that encourage favorable conduct.

Usage Notes

There are two parts to an incentive:

  • Promise - Incentives must be announced in advance of the expected conduct.
  • Payoff - Incentives must be delivered as promised and meet or exceed the expectations of the individual. Otherwise, news will spread that the incentives aren't what they appear to be.
Economic Incentives

Incentives to perform favorable behaviors that provide monetary compensation, bonuses, profit-sharing or gain-sharing that otherwise would not be available.

Appreciation Incentives

Incentives to perform favorable behaviors that provide meaningful gratitude and acknowledgement to the individual that otherwise would not be available.

Status Incentives

Incentives to perform favorable behaviors that provide access to esteemed roles, promotions or other visible recognition that otherwise would not be available.

Professional Development Incentives

Incentives to perform favorable behaviors that provide access to professional development opportunities such as training or tuition reimbursements that otherwise would not be available.

Career Opportunities Incentives

Incentives to perform favorable behaviors that provide access to career path opportunities that otherwise would not be available.

الاستقلالية Permalink

التحرر من الظروف الهيكلية والوظيفية التي تهدد إمكانية مزوِّد الضمان من تنفيذ أنشطة الضمان بموضوعية ودون أي تأثير لا موجب له. وتشمل استقلالية مزوِّد الضمان من المالكين، أو من يقوم بإدارة أو تشغيل أو دعم النشاط المراد ضمانه.

ملاحظات الاستخدام

للوصول إلى المستوى اللازم من الاستقلالية لتقديم المستوى المطلوب من الضمان، يجب أن يحصل مزود الضمان على صلاحيات الوصول المباشر وغير المقيد إلى مستخدمي المعلومات.

Independence Permalink

The state of being free from structural or functional conditions that threaten the ability of the assurance provider to perform assurance activities with objectivity and without any undue influence. It includes the independence of the assurance provider from those who own, manage, operate, or support the activity being assured.

Usage Notes

To achieve the degree of independence necessary to deliver the desired Level of Assurance, an Assurance Provider should have direct and unrestricted access to information producers and information consumers.

المؤشر Permalink

مقياس التقدم أو حالة إنجاز الهدف.

المستهدف

القيمة المتوقعة أو المستهدفة للمؤشر.

النطاق المقبول

المدى الذي يحدد المستوى المفضل للتفاوت حول المستهدف.

نطاق التحمل

المدى الذي يحدد المستوى المقبول للتفاوت حول قيمة المستهدف الذي تقبله المنظمة ويمكنها التعامل معه، ولكنه ليس بالمستوى المفضل.

النطاق الاستيعابي

المدى الذي يحدد المستوى المطلق للتفاوت حول المستهدف، وهو المستوى الذي لا تطيقه المنظمة ولا يمكنها التعامل معه؛ مما قد يؤدي إلى الخطر والانهيار.

Indicator Permalink

A measure of progress toward or status of an objective.

Target

An expected or planned value for an indicator.

Appetite

A range for the value of an indicator that defines a preferred or expected level of variation around a target.

Tolerance

A range for an indicator that defines an acceptable, though not preferred, level of variation around a target the organization is willing and able to address.

Capacity

A range for an indicator that defines the maximum level of variation around a target that the organization is unwilling, unable and incapable to address; and may result in jeopardy or ruin.

نموذج مستهدفات المؤشرات ونطاقاتها ITR Permalink

نموذج يصف كيفية ارتباط مستهدفات ونطاقات المؤشرات (سواء النطاق المقبول ونطاق التحمل والنطاق الاستيعابي) ببعضها بعضاً وكيفية الاستعانة بها لتقييم الأداء الشامل للمنظمة.

ملاحظات الاستخدام

يعد نموذج مستهدفات المؤشرات ونطاقاتها (ITR) نموذجاً قوياً يوفر شرحاً مفصلاً لكيفية ضبط المستهدفات والنطاقات المهمة للقيم [البيانات] التي يتم استخدامها لقياس الأداء الشامل لمؤشر ما.

المؤشر

مقياس التقدم أو حالة إنجاز الهدف.

المستهدف

القيمة المتوقعة أو المستهدفة للمؤشر.

النطاق المقبول

المدى الذي يحدد المستوى المفضل للتفاوت حول المستهدف.

نطاق التحمل

المدى الذي يحدد المستوى المقبول للتفاوت حول قيمة المستهدف الذي تقبله المنظمة ويمكنها التعامل معه، ولكنه ليس بالمستوى المفضل.

النطاق الاستيعابي

المدى الذي يحدد المستوى المطلق للتفاوت حول المستهدف، وهو المستوى الذي لا تطيقه المنظمة ولا يمكنها التعامل معه؛ مما قد يؤدي إلى الخطر والانهيار.

Indicator Targets & Ranges (ITR) Model Permalink

A model that describes how indicator targets and ranges such as appetite, tolerance and capacity relate to one another and can be used to evaluate total performance.

Usage Notes

The Indicator Targets & Ranges (ITR) Model is a robust model that provides a complete explanation of how to set targets and important ranges of values to evaluate the total performance of an indicator.

Indicator

A measure of progress toward or status of an objective.

Target

An expected or planned value for an indicator.

Appetite

A range for the value of an indicator that defines a preferred or expected level of variation around a target.

Tolerance

A range for an indicator that defines an acceptable, though not preferred, level of variation around a target the organization is willing and able to address.

Capacity

A range for an indicator that defines the maximum level of variation around a target that the organization is unwilling, unable and incapable to address; and may result in jeopardy or ruin.

العوامل الصناعية Permalink

عوامل القطاع الخارجية

متوفرة بكل من: العوامل الخارجية

Industry Factors Permalink

External factors that include new entrants, competitors, suppliers, customers, substitutes, and industry norms.

Part of: External Factors

إجراءات وضوابط المعلومات Permalink

اتجاهات التواصل من أعلى المنظمة، ومن أسفل المنظمة، وعبر المنظمة.

متوفرة بكل من: فئة الإجراءات والضوابط

Information Actions & Controls Permalink

Communications and reports up, down, and across the organization used to address risk, reward, and compliance.

رأس المال المعلوماتي Permalink

البيانات والاتصالات وتبادل المعلومات.

متوفرة بكل من: الموارد

Information Capital Permalink

Data, communications, and intelligence.

Part of: Resources

مستهلك المعلومات Permalink

أي فرد أو مجموعة أو كيان يحصل على معلومات من أي مصدر داخل المنظمة.

وتتم الاستعانة بهذه المعلومات كأدلة للتقييم والمقارنة وفقاً لمعايير محددة، وذلك لتوفير مستوى معيّن من الضمان.

Information Consumer Permalink

An individual, group, or any entity that receives information.

Usage Notes

In the context of Assurance, this information is used as evidence to evaluate and compare against given criteria to provide a certain level of assurance.

مزوِّد المعلومات Permalink

أي فرد أو مجموعة أو كيان ينتج أي بيانات/معلومات، لإرسالها لأي فرد أو مجموعة أو كيان يطلب هذه المعلومات لغرض توفير الضمان.

Information Producer Permalink

An individual, group, or any entity that produces data/information to send to another individual, group, or entity.

Usage Notes

In the context of Assurance, this is typically information about the design, operation or output of a process are.

مزود المعلومات Permalink

راجع المصطلح المعتمد: مزوِّد المعلومات

Information Supplier Permalink

See canonical synonym: Information Producer

مستخدم المعلومات Permalink

راجع المصطلح المعتمد: مستهلك المعلومات

Information User Permalink

See canonical synonym: Information Consumer

التأثير المتأصل Permalink

تأثير الأحوال غير المؤكَّدة في غياب الإجراءات والضوابط.

Inherent Effect Permalink

The effect of uncertainty in the absence of actions & controls.

المخاطر المتأصلة Permalink

أحد مستويات المخاطر، وهو المخاطر الموجودة في حال غياب الإجراءات والضوابط.

انظر أيضاً: المخاطر المترسبة

Inherent Risk Permalink

The level of risk in the absence of actions & controls.

Also related to: Residual Risk

القواعد الزجرية Permalink

سلوك تصوُّري لما يقبله الآخرون، والمعلومات التي يقدمها هذا السلوك حول ما "ينبغي" على الشخص اتباعه.

متوفرة بكل من: القواعد

Injunctive Norm Permalink

Perceived behavior of what most people approve of, providing information on what one “should” do.

Part of: Norms

التقصي Permalink

إحدى إجراءات جمع الأدلة - طلب المعلومات والشرح الوافي من موظفي القسم المعني بالتقييم لتوضيح كيفية اتباع إجراءات العمل وكيفية تنفيذ العمليات.

ملاحظات الاستخدام

التحري في الجانب (أو الجوانب) المعنية بأنشطة الضمان والتقييم من أجل الحصول على البيانات والمعلومات التي تم توثيقها ومتابعتها وتحديثها باستمرار لتوفير مستوى أعلى من الضمان. وتتطلب هذه الوسيلة "سحب" المعلومات من المصادر. يقدم عنصر التحري P6 في نموذج قدرات الحوكمة والمخاطر والامتثال GRC المزيد من التفاصيل عن هذه الطريقة.

متوفرة بكل من: إجراءات جمع الأدلة

Inquiry (method) Permalink

Ask assessment area personnel for information and explanations to clarify how processes are followed and procedures are performed.

Usage Notes

Investigate the area(s) subject to assessment and assurance activities for data and information that have been documented, monitored, and updated continuously to provide a higher assurance level. This method involves 'pulling' information from sources. Element P6 Inquiry in the GRC Capability Model offers more insight on this method.

فحص الأصول Permalink

إحدى إجراءات جمع الأدلة - جمع المعلومات والشرح والإيضاح من خلال فحص الأصول الملموسة (مثل الممتلكات).

ملاحظات الاستخدام

فحص جميع الأصول والمستندات والبيانات والمعلومات التي تم التعرف عليها وجمعها من جميع المصادر من أجل توفير استنتاجات مبررة حول مجال الاختصاص.

متوفرة بكل من: إجراءات جمع الأدلة

Inspection of Assets (method) Permalink

Gather information, explanations and clarification by examining tangible assets (e.g. property).

Usage Notes

Examine the identified assets and collected documents, data, and information from all sources to provide justified conclusions about subject matter.

فحص المعلومات Permalink

إحدى إجراءات جمع الأدلة - جمع المعلومات والشرح والإيضاح من خلال فحص السجلات أو الوثائق.

ملاحظات الاستخدام

فحص الوثائق والبيانات والمعلومات التي تم جمعها من جميع المصادر لتوفير استنتاجات مبررة حول مجال الاختصاص.

متوفرة بكل من: إجراءات جمع الأدلة

Inspection of Information (method) Permalink

Gather information, explanations and clarification by examining records or documents.

Usage Notes

Examine the collected documents, data, and information from all sources to provide justified conclusions about subject matter.

المدرِّب Permalink

الفرد الذي يقوم بمهام التدريب.

ملاحظات الاستخدام

راجع عنصر التعليم (P4 Education)

Instructor Permalink

Individual who teaches.

الموارد غير الملموسة Permalink

الموارد التي تشير إلى الأصول غير المادية، كالمعرفة، والعلامة التجارية، والثقافة المؤسسية.

متوفرة بكل من: الموارد

Intangible Resources Permalink

Resources that refer to non-physical assets, such as knowledge, brand equity, and organizational culture.

Part of: Resources

نموذج الإجراءات والضوابط المتكامل™ (IACM) Permalink

هيكل يتناول الغرض من وجود الإجراءات والضوابط، وأنواع الإجراءات والضوابط المتبعة لحوكمة وإدارة وضمان كل من الأداء والمخاطر والامتثال.

إجراءات وضوابط استباقية

الإجراءات والضوابط التي تحفز/تحث على الأحداث المرغوبة، وتمنع/تردع الأحداث غير المرغوبة.

إجراءات وضوابط استقصائية

الإجراءات والضوابط التي تكشف عن وقوع الأحداث المرغوبة وغير المرغوبة.

إجراءات وضوابط استجابية

الإجراءات والضوابط التي تهدف إلى مضاعفة المنفعة من الأحداث المرغوبة، وإلى التقويم والاستعادة من ضرر الأحداث غير المرغوبة.

Integrated Action & Control Model™ Permalink

A structure that considers the purpose and types of actions & controls used for the governance, management, and assurance of performance, risk, and compliance.

Usage Notes

Integrated Action & Control Model
Proactive Actions & Controls

Actions & controls that promote or enable favorable events and prevent or deter unfavorable events.

Detective Actions & Controls

Actions & controls that detect the occurrence of favorable and unfavorable events.

Responsive Actions & Controls

Actions & controls that aim to accelerate or compound the benefit of favorable events, and correct or recover from the harm of unfavorable events.

دعم الأداء المتكامل Permalink

وظيفة توفر المعلومات اللازمة لحل مشكلة المتعلم عند الحاجة. والهدف منها هو تحسين مستوى الأداء من خلال تمكين الأفراد بموارد المساعدة الذاتية خلال تدفق العمل، بدلاً من تعطيل العمل بالتعليم الدوري والعرَضي.

انظر أيضاً: خط المساعدة

Integrated Performance Support Permalink

A function that provides the exact information needed to solve a learner’s question at the moment of need. The goal is to increase performance by empowering individuals with self-help resources in the flow of work rather than interrupting work with periodic and episodic learning.

Also related to: Helpline

الخطة المتكاملة Permalink

خطة متكاملة تُفصِّل العمليات والموارد المتاحة للموثوقية في تحقيق الأهداف، وفي التعامل مع الأحوال غير المؤكَّدة، وفي نزاهة العمل.

Integrated Plan Permalink

An integrated plan details processes and resources allocated to reliably achieve objectives, address uncertainty, and act with integrity.

النزاهة Permalink

مستوى الكمال من ناحية الوفاء بالالتزامات والوعود، وترتيب الفوضى إذا تم الإخلال بها.

ملاحظات الاستخدام

أحياناً تمنع عوامل خارج سيطرة المنظمة من الوفاء بالوعود. على سبيل المثال، تقدم المنظمة وعداً ضمنياً لكل موظف أن يتم توظيفهم مقابل أجر طالما أن الموظف يقدم قيمة مضافة. ولكن، قد تمنع عوامل خارجية، مثل تدهور اقتصادي، من أن تفي المنظمة بوعد التوظيف حتى لو كان الموظف يقدم قيمة مضافة. إذن، من أجل الحفاظ على النزاهة، ينبغي على المنظمة عمل ما بوسعها لدعم الموظف في الحصول على وظيفة أخرى بأجر.

متوفرة بكل من: الأداء المنضبط

Integrity Permalink

The state of being whole and complete by fulfilling obligations, honoring promises, and cleaning up the mess if a promise was broken.

Usage Notes

One way to evaluate integrity is with the formula Integrity = Promises Kept / Promises Made.


Sometimes factors outside of the control of the organization prevent promises from being honored. For example, an organization makes an implicit promise to every employee that they will be gainfully employed so long as the employee adds value. However, external factors, such as an economic downturn, might prevent the organization from honoring the employment promise, even if the employee is adding value. To maintain integrity, then, an organization must do its best to help the employee find gainful employment.

المقصد (الدعوة للعمل) Permalink

ما يود المرسل من الجمهور أن يؤمن به أو يقدِّره أو يفعله كنتيجة للرسالة.

Intention (Call to Action) Permalink

What the communicator wants the audience to believe, value, or do as a consequence of the message.

التدقيق الداخلي Permalink

إحدى الاختصاصات داخل المنظمة المعنية بوظيفة ضمان الموثوقية في تحقيق الأهداف والتعامل مع الأحوال غير المؤكدة (عدم اليقين) والعمل بنزاهة، وذلك من خلال تقديم الضمان بمعالجة الأهداف الصحيحة والفرص والعقبات والالتزامات بشكل صحيح، لرفع مستوى الأداء الشامل.

ملاحظات الاستخدام

يُعنى التدقيق الداخلي بتقييم مجال الاختصاص بموضوعية وأهلية لتقديم استنتاجات والثقة بأن الادعاءات والمعتقدات حول مجال الاختصاص هي مبررة وصحيحة. وهذا مهم للغاية للأهداف الرئيسية والفرص والعقبات والالتزامات لضمان أن المنظمة تعمل ضمن مستويات مقبولة للمخاطر/المكاسب والامتثال.

Internal Audit Permalink

A function inside of the organization that helps the workforce, especially management, reliably achieve objectives, address uncertainty, and act with integrity by providing assurance that the right objectives, opportunities, obstacles, and obligations are addressed in the right way, to increase the total performance.

Usage Notes

Internal audit objectively and competently evaluates subject matter to provide conclusions and confidence that statements and beliefs about the subject matter are justified and true. This is especially important for key objectives, opportunities, obstacles, and obligations to make sure that the organization is operating within acceptable levels of risk/reward and compliance.

السياق الداخلي Permalink

انظر العوامل الداخلية

راجع المصطلح المعتمد: العوامل الداخلي

Internal Context Permalink

See canonical synonym: Internal Factors

العوامل الداخلي Permalink

فئات من المصادر والقوى الناشئة من داخل المنظمة.

المرادفات: السياق الداخلي

Internal Factors Permalink

Categories of sources and forces that originate inside of the organization.

Synonyms: Internal Context

أصحاب المصلحة الداخليون Permalink

أصحاب المصلحة ذوو التأثير من داخل المنظمة ذاتها؛ وهم الأفراد (والنقابات التي تمثل القوى العاملة)، والمدراء، والتنفيذيون، وأعضاء مجلس الإدارة، وملَّاك المنشأة (الذين لهم علاقة بإدارة المنظمة).

القوى العاملة

مجموعة من الأفراد تقوم المنظمة بتوظيفهم.

المالكون

الأفراد أو الكيانات التي لها الملكية والسلطة القانونية على المنظمة.

مجلس الإدارة

مجموعة من الأفراد يتم انتخابهم من قبل المساهمين لتمثيل اهتماماتهم وإدارة أعمال المنظمة وشؤونها.

متوفرة بكل من: أصحاب المصلحة

Internal Stakeholders Permalink

Stakeholders with an internal influence from within the organization; Personnel (and unions that represent the workforce), Managers, Executives, Board members, and Owners (who are involved in the organization).

Workforce

The collection of individuals the organization employs.

Owners

Individuals or entities that possess legal ownership and control of the organization.

Board of Directors

A group of individuals elected by shareholders to represent their interests and to manage the business and affairs of the organization.

Part of: Stakeholder

المستثمِر Permalink

أي فرد أو مؤسسة أو كيان يوفر رأس المال للمنظمة إما عن طريق شراء أسهم (وبالتالي يصبح من المساهمين)، أو سندات، أو غيرها من الأدوات المالية، مع توقع الحصول على عائد مالي.

Investor Permalink

An individual, institution, or entity that provides capital to the organization either by purchasing shares (thus becoming shareholders), bonds, or other financial instruments, with the expectation of receiving a financial return.

السلوكيات اللاإرادية Permalink

الأفعال التلقائية، وغالباً ما تكون غريزية، وتدل على المعتقدات والقيم، وتحكمها الطبيعة.

متوفرة بكل من: السلوكيات

Involuntary Behaviors Permalink

Automatic, often instinctual human actions informed by beliefs and values and governed by nature.

Part of: Behaviors

مؤشرات الامتثال الرئيسية Permalink

المؤشرات التي تساعد على الحوكمة والإدارة وتوفير الضمان فيما يتعلق بالامتثال المرتبط بالهدف.

Key Compliance Indicator (also KCI) Permalink

Indicators that help govern, manage, and provide assurance about compliance related to an objective.

Also related to: Compliance , Compliance Management

مؤشرات الإنجاز الرئيسية Permalink

المؤشرات التي تكون على هيئة قيمة منطقية (نعم/لا) أو قيمة نسبية (إنجاز بنسبة مئوية %)، والتي تقيس مدى تحقيق إنجاز مرحلة رئيسية.

Key Milestone Indicator (also KMI) Permalink

A Boolean value (yes/no) or a percentage value (% complete) that measures the degree to which a milestone is met.

مؤشرات الأداء الرئيسية Permalink

المؤشرات التي تساعد على الحوكمة والإدارة وتوفير الضمان فيما يتعلق بالأداء المرتبط بالهدف.

Key Performance Indicator (also KPI) Permalink

Indicators that help govern, manage, and provide assurance about performance related to an objective.

مؤشرات المخاطر الرئيسية Permalink

المؤشرات التي تساعد على الحوكمة والإدارة وتوفير الضمان فيما يتعلق بالمخاطر المرتبطة بالهدف.

Key Risk Indicator (also KRI) Permalink

Indicators that help govern, manage, and provide assurance about risk related to an objective.

المخاطر الرئيسية Permalink

المخاطر عالية الأولوية التي تتعامل معها المنظمة نسبة إلى الأهداف الرئيسية Key Objectives.

ملاحظات الاستخدام

للمنظمة حرية اختيار المخاطر الرئيسية التي تتعامل معها طوعياً. وينبغي تحديد المخاطر الرئيسية نظراً لعلاقتها بالأهداف الرئيسية.

Key Risks Permalink

Highest priority risks that an organization selects, usually based on key objectives.

Usage Notes

An organization is free to voluntarily select its key risks. Key risks should be defined and selected based on their relationship to key objectives.

المؤشرات الخلفية Permalink

المؤشرات التي توفر معلومات حول أحداث أو ظروف سابقة.

Lagging Indicators Permalink

Indicators that provide information about past events or conditions.

القياديون (القيادة) Permalink

الأفراد الذين ينتمون لأي من المستويات التنظيمية، ويحظون بالاهتمام الفعلي واحترام القوى العاملة، بصرف النظر عن ألقابهم أو مناصبهم.

متوفرة بكل من: القوى العاملة

المرادفات: القيادة

Leaders Permalink

Individuals at any level of the organization who have the de facto attention and respect of the workforce regardless of their title or position.

Part of: Workforce

Synonyms: Leadership

القيادة Permalink

راجع المصطلح المعتمد: القياديون (القيادة)

Leadership Permalink

See canonical synonym: Leaders

المؤشرات الأمامية Permalink

المؤشرات التي توفر معلومات حول أحداث أو ظروف مستقبلية.

Leading Indicators Permalink

Indicators that provide information about future events or conditions.

رشيق Permalink

راجع المصطلح المعتمد: الكفاءة

Lean Permalink

See canonical synonym: Efficient

المتعلم Permalink

راجع المصطلح المعتمد: الطالب

Learner Permalink

See canonical synonym: Student

النشاط التعليمي Permalink

مجموعة موجَّهة من المحتوى التعليمي الذي يعين الطلاب على تحقيق الأهداف التعليمية.

ملاحظات الاستخدام

قد تكون الأنشطة التعليمية متزامنة أو غير متزامنة، وقد تكون حضورية أو عن بعد.

الطالب

الفرد الذي يقوم بمهام التعلُّم.

الهدف التعليمي

العبارات التي تحدد الأهداف المتوقعة من النشاط التعليمي. ويمكن الاستعانة بالأهداف التعليمية في هيكلة محتوى الأنشطة التعليمية.

حصيلة التعلم

عبارة تعكس الإمكانيات التي سيكتسبها المتعلم نتيجة مشاركته في الأنشطة التعليمية.

مستوى المهارات الحالي

مستوى المهارات التي يتمتع حالياً بها شخص ما، أو "متوسط" الأشخاص في مجموعةٍ ما.

مستوى المهارات المستهدف

مستوى المهارات المرغوب أن يتمتع بها شخص ما، أو "متوسط" الأشخاص في مجموعةٍ ما.

المحتوى التعليمي

المحتوى ضمن النشاط التعليمي يشمل النصوص، والرسوم، والمقاطع الصوتية والبصرية، ويتم إيصالها خلال المحاضرات والنقاشات والمناظرات والعروض التوضيحية.

المرادفات: النشاط التعليمي

Learning Activity Permalink

A directed collection of learning content that achieves learning objectives by enhancing student ability from current skill level to target skill level.

Usage Notes

Learning activities may be synchronous or asynchronous and may be in-person or online.

Student

Individual who learns.

Learning Objective

Statements that define an educational activity's expected goal(s). Learning objectives can be used to structure the content of educational activities.

Learning Outcome

A statement that reflects what the learner will be able to do as a result of participating in the educational activity.

Current Skill Level

Existing level of skill a person, or “typical” person in a group, possesses.

Target Skill Level

The desired level of skill a person, or “typical” person in a group, is expected to possess.

Learning Content

The content in a learning activity includes text, image, audio, and video and takes the form of lecture, discussion, debate, and demonstration.

Synonyms: Education Activity

المحتوى التعليمي Permalink

المحتوى ضمن النشاط التعليمي يشمل النصوص، والرسوم، والمقاطع الصوتية والبصرية، ويتم إيصالها خلال المحاضرات والنقاشات والمناظرات والعروض التوضيحية.

متوفرة بكل من: النشاط التعليمي

Learning Content Permalink

The content in a learning activity includes text, image, audio, and video and takes the form of lecture, discussion, debate, and demonstration.

الهدف التعليمي Permalink

العبارات التي تحدد الأهداف المتوقعة من النشاط التعليمي. ويمكن الاستعانة بالأهداف التعليمية في هيكلة محتوى الأنشطة التعليمية.

متوفرة بكل من: النشاط التعليمي

Learning Objective Permalink

Statements that define an educational activity's expected goal(s). Learning objectives can be used to structure the content of educational activities.

حصيلة التعلم Permalink

عبارة تعكس الإمكانيات التي سيكتسبها المتعلم نتيجة مشاركته في الأنشطة التعليمية.

متوفرة بكل من: النشاط التعليمي

Learning Outcome Permalink

A statement that reflects what the learner will be able to do as a result of participating in the educational activity.

العوامل القانونية والنظامية Permalink

العوامل الخارجية التي تشمل القوانين والأنظمة واللوائح والترافع والآراء القضائية والإدارية.

متوفرة بكل من: العوامل الخارجية

Legal and Regulatory Factors Permalink

External factors that include laws, rules, regulations, litigation, and judicial or administrative opinions.

Part of: External Factors

المُقرِض Permalink

أي فرد أو مؤسسة أو كيان يوفر المال للمنظمة مع توقع إعادة الأموال بالكامل، عادة مع فائدة.

Lender Permalink

An individual, institution, or entity that provides funds to the organization with the expectation that the funds will be paid back in full, usually with interest.

مستوى الضمان Permalink

مقياس لدرجة الثقة بإمكانية مزود الضمان من نقل البيانات المصرح بها من قبل مزود المعلومات حول موضوع الاختصاص، إلى مستهلك المعلومات.

ملاحظات الاستخدام

غالباً، ارتفاع درجة الموضوعية والأهلية لدى مزود الضمان يؤدي عادة إلى ارتفاع مستوى الضمان.

الموضوعية

مقياس لإمكانية مزوِّد الضمان من أن يكون حيادياً، ونزيهاً، ومستقلاً، وحراً للقيام بالأنشطة اللازمة وتكوين الآراء بشأن موضوع الاختصاص.

الأهلية (في سياق الضمان)

مقياس لإمكانية مزوِّد الضمان من استخدام الأساليب المطوَّرة والمهنية والمنهجية في تقييم موضوع الاختصاص.

الضمان الأدنى

أحد مستويات الضمان، وهو مستوى محدود أكثر للضمان ناتج عن أنشطة مثل التقييم الذاتي والمعايير المرجعية، والتي يقوم بتنفيذها الموظف المسؤول عن موضوع الاختصاص.

الضمان المطلق

أحد مستويات الضمان، وهو مستوى يستحيل تحقيقه.

الضمان المعقول

أحد مستويات الضمان، وهو نوع ومستوى خاص من الضمان، يوفره المدقق الخارجي كجزء من المراجعة المالية أو التدقيق؛ يضمن أن موضوع الاختصاص يتوافق مع المعايير المناسبة وأنه خال من الأخطاء الجوهرية.

الضمان المحدود

أحد مستويات الضمان، وهو مستوى من الضمان ناتج عن المراجعات الدورية وجمع التقارير وأنشطة أخرى يقوم بتنفيذها موظفون مؤهلون، ويتمتعون بالموضوعية الكافية في موضوع الاختصاص.

متوفرة بكل من: الضمان

انظر أيضاً: الضمان , مزوِّد الضمان , الضمان المطلق

Level of Assurance Permalink

A measure of the degree of confidence that an assurance provider can deliver to an information consumer about statements an information provider makes about the subject matter.

Usage Notes

A greater degree of Assurance Objectivity and a greater degree of Assurance Competence generally result in a higher Level of Assurance.

Level of Assurance as a function of Competence and Objectivity
Objectivity (in Assurance)

The degree to which an Assurance Provider can be impartial, disinterested, independent, and free to conduct necessary activities and to form an opinion about the subject matter.

Competence (in Assurance)

The degree to which an Assurance Provider can use sophisticated, professional, and structured techniques to evaluate subject matter.

Lower Assurance

A more limited level of assurance resulting from activities such as self-assessments and benchmarking performed by the personnel responsible for the subject matter.

Absolute Assurance

A level of assurance that is impossible to achieve.

Reasonable Assurance

A special type and level of assurance, provided by external auditors as part of a financial audit or examination, that subject matter conforms to suitable criteria and is free from material error.

Limited Assurance

A level of assurance resulting from reviews, compilations, and other activities performed by competent personnel who are sufficiently objective about the subject matter.

الاحتمالية Permalink

مقياس تقدير وقوع الحدث.

متوفرة بكل من: المخاطر, المكاسب

Likelihood Permalink

A measure that estimates the occurrence of an event.

Part of: Risk, Reward

الضمان المحدود Permalink

أحد مستويات الضمان، وهو مستوى من الضمان ناتج عن المراجعات الدورية وجمع التقارير وأنشطة أخرى يقوم بتنفيذها موظفون مؤهلون، ويتمتعون بالموضوعية الكافية في موضوع الاختصاص.

متوفرة بكل من: مستوى الضمان

Limited Assurance Permalink

A level of assurance resulting from reviews, compilations, and other activities performed by competent personnel who are sufficiently objective about the subject matter.

نموذج خطوط المساءَلة Permalink

نموذج يساعد المنظمة على الحوكمة والإدارة وتوفير الضمان، حول الأداء والمخاطر والامتثال؛ من خلال توزيع مسؤوليات محددة على مختلف الأفراد أو المجموعات داخل المنظمة، وتشكيلها في طبقات لإنتاج القيمة وللحفاظ عليها.

ملاحظات الاستخدام

يفصل نموذج قدرات الحوكمة والمخاطر والامتثال (GRC) المسؤوليات بحيث يتمتع كل "خط" بالموضوعة والأهلية المناسبة للتعامل مع طبيعة العمل المطلوب.

الخط الأول (من نموذج خطوط المساءَلة)

الأفراد وفرق العمل الذي يحملون مسؤولية وإدارة الأداء والمخاطر والامتثال من خلال أنشطة العمليات اليومية.

الخط الثاني (من نموذج خطوط المساءَلة)

الأفراد وفرق العمل الذي يقومون بتأسيس برامج الأداء والمخاطر والامتثال لأعضاء الخط الأول.حيث يقوم الخط الثاني بمهام الإشراف من خلال توفير إطارات العمل، والمعايير، والسياسات، والأدوات، وآليات العمل. وذلك لدعم إدارة الأداء والمخاطر والامتثال.

وغالباً ما يقوم الخط الثاني بإدارة محفظة الأهداف الخاصة بهم والمرتبطة بالأداء والمخاطر والامتثال.

قد يوفر الخط الثاني ضماناً محدوداً على أنشطة الخط الأول.

الخط الثالث (من نموذج خطوط المساءَلة)

الأفراد وفرق العمل التي توفر مستوى عال من الضمان على الأنشطة التي يقوم بتنفيذها الخط الأول والخط الثاني. وقد يقوم الخط الثالث بإدراج المدقق الداخلي، أو المدقق الخارجي، أو خبراء خارجيين يتمتعون بالموضوعية والأهلية اللازمة.

الخط الرابع (من نموذج خطوط المساءَلة)

الفريق التنفيذي، وهو المسؤول عن الأداء والمخاطر والامتثال في المنظمة ككل. حيث يحصل الخط الرابع على المعلومات من الخط الأول ومن الخط الثاني، كما يحصل على الضمان من الخط الثالث لاتخاذ القرارات اللازمة بشأن إدارة الأداء والمخاطر والامتثال.

الخط الخامس (من نموذج خطوط المساءَلة)

السلطة الإدارية (مجلس الإدارة) هي المعنية والمسؤولة أولاً وأخيراً عن الحوكمة والإدارة والضمان، لكل من الأداء والمخاطر والامتثال. وفي حين تقوم السلطة الإدارية بالتفويض أحياناً، إلا أن هذه المساءلة العامة تعني أنه على السلطة الإدارية توخي الحذر لضمان عمل أنظمة المعلومات الصحيحة بشكل صحيح. وذلك بهدف التعرف على/التصدي إلى أي مشاكل تطرأ بشأن الأداء والمخاطر والامتثال - وخصوصاً تلك التي تدق "ناقوس الخطر".

Lines of Accountability™ Model (also LoA) Permalink

A model that helps organizations govern, manage and provide assurance over performance, risk, and compliance by allocating specific responsibilities to different individuals or groups within the organization and creating a layered approach to produce and preserve value.

Usage Notes

The Lines of Accountability Model segregates responsibilities so that each “line” or group has the appropriate objectivity and competence to address the nature of the required work.

This model is "fractal" in nature and may be applied at both the organizational level or some lower level such as a team. Hence, while the Lines of Accountability Model is presented using five lines, the reality is that organizations comprise unique and idiosyncratic arrangements of people, processes, information, and technology.

Lines of Accountability Model

Importantly, the Lines of Accountability Model recognizes that a single department or function may perform activities associated with multiple lines of accountability.

For example, an accounting department may function as a "first line" when it records financial transactions, and as a "second line" when it analyses the performance of a business unit or reconciles each sale with a receipt of cash.

Further, consider a sole proprietor who may “physically” have just one “line” in their organization – namely, themselves. Despite this arrangement, the Lines of Accountability Model may be applied by thoughtfully segregating activities in time and space by just one person.

For example, the sole proprietor may perform daily bookkeeping with an aim toward efficiency and accuracy (first line). Then, once a month, and though not completely objective, this same person may perform “desk checking” and review of their own work (second line). Quarterly, they may conduct some strategic planning and review (fourth line). A meticulous sole proprietor may even take a weekend at the end of the year to trace transactions to perform assurance activities (third line) before preparing materials for an external auditor. And being a board member (fifth line), this same person may perform some “ultimate accountability” activities by filing the annual report to keep the organization in good standing with the tax authority.

Contrast this with a global enterprise with many business units and dozens of lines of accountability with varying degrees of scope and scale. Each business unit may have multiple lines of accountability, providing varying degrees of service to other departments and business units.

Hence, every organization will have a unique arrangement of the Lines of Accountability based on the size, scope, and preferences of the board and executive management. What is critical is that the arrangement helps the organization be reliable.

First Line of Accountability

Individuals and teams that own and manage performance, risk, and compliance associated with day-to-day operational activities.

Second Line of Accountability

Individuals and teams that establish performance, risk, and compliance programs for the First Line. The Second Line provides oversight through frameworks, standards, policies, tools, and techniques to support performance, risk, and compliance management. The Second Line often manages its own portfolio of objectives and associated performance, risk, and compliance. The Second Line may provide limited assurance over First Line activities.

Third Line of Accountability

Individuals and teams that specialize in and provide a high level of assurance on activities performed by the First Line and Second Line. The Third Line may include internal audit, external audit or outside experts who are sufficiently objective and competent.

Fourth Line of Accountability

The Executive team is accountable and responsible for the portfolio of organization-wide performance, risk, and compliance. The Fourth Line gains information from the First Line and the Second Line and assurance from the Third Line to make decisions about managing performance, risk, and compliance.

Fifth Line of Accountability

The Governing Authority (Board) is ultimately accountable and responsible for the governance, management, and assurance of performance, risk, and compliance. While the governing authority may choose to delegate, this plenary accountability means that the governing authority must use due care to ensure that the right systems are in place to learn about and address important performance, risk, and compliance issues – especially those that present “red flags.”

الضمان الأدنى Permalink

أحد مستويات الضمان، وهو مستوى محدود أكثر للضمان ناتج عن أنشطة مثل التقييم الذاتي والمعايير المرجعية، والتي يقوم بتنفيذها الموظف المسؤول عن موضوع الاختصاص.

متوفرة بكل من: مستوى الضمان

Lower Assurance Permalink

A more limited level of assurance resulting from activities such as self-assessments and benchmarking performed by the personnel responsible for the subject matter.

الإدارة (من مفاهيم نموذج حما) Permalink

العمل على توجيه الكيان بشكل مباشر، والتحكم به وتقييمه من خلال تخصيص الموارد وتشغيلها.

ملاحظات الاستخدام

من يُدير. إدارة.

Management (as a GRC Concept) Permalink

The act of directly guiding, controlling, and evaluating an entity by arranging and operating resources.

إجراءات وضوابط الإدارة Permalink

هي إجراءات وضوابط لازمة للإدارة من أجل التعامل مع الفرص والعقبات والالتزامات. وتشكل غالبية العمل الذي تقوم المنظمة بتنفيذه.

ملاحظات الاستخدام

ينبغي تطبيق إجراءات وضوابط الإدارة كلما أمكن من قِبل كل من السلطة الإدارية ومسؤولي الضمان لتجنب التعقيد غير اللازم أو ازدواجية العمل.

Management Actions & Controls Permalink

Actions & controls that primarily serve management activities to address opportunities, obstacles, and obligations.

Usage Notes

Management actions & controls comprise most of the work performed by the organization.

Whenever possible, management actions & controls should be used by both the governing authority and assurance providers to avoid unnecessary complexity and duplication.

الفريق الإداري Permalink

مجموعة من المدراء المسؤولين عن إحدى جوانب المنظمة.

ملاحظات الاستخدام

عادةً ما يتضمن الفريق الإداري أغلب مدراء الأقسام العليا ذوي العلاقة بإحدى جوانب المنظمة. مثلاً، في حال كان الجانب المعني هو العمليات المالية فإن الفريق الإداري يتألف من المدير المالي والمراقب المالي وأمين الصندوق.

راجع المصطلح المعتمد: المدراء

Management Team Permalink

A group of managers who are responsible for an area of the business.

Usage Notes

Often, the Management Team comprises the most senior managers for that particular area. For example, if the area of the business is the financial operations, then the management team may comprise the chief financial officer, the lead controller, and the treasurer.

See canonical synonym: Managers

المدراء Permalink

(أيضاً الإدارة أو الفريق الإداري)

الأفراد المسؤولون عن إدارة أفراد آخرين.

ملاحظات الاستخدام

تشير المؤهِّلات مثل "كبار المدراء" إلى مدراء يحملون مسؤوليات أكبر في الحجم والنطاق، في حين يحمل "صغار المدراء" مسؤوليات أقل.

متوفرة بكل من: القوى العاملة

المرادفات: الفريق الإداري

Managers Permalink

Personnel who manage others.

Usage Notes

Qualifiers such as “senior managers” refer to managers with more responsibility in scale or scope, while “junior managers” have less responsibility.

Part of: Workforce

Synonyms: Management Team

الحدود الإجبارية Permalink

الالتزامات التي ينبغي على المنظمة التقيد بها بسبب سلطة تشريعية معينة (مثل القوانين والقواعد والأنظمة)

متوفرة بكل من: الالتزامات, الحدود

Mandatory Boundary Permalink

Obligations that an organization must address because of some legitimate authority (e.g., laws, rules, regulations).

Part of: Obligation, Boundary

عوامل السوق Permalink

العوامل الخارجية التي تشمل توجهات العملاء والفئة السكانية والأحوال الاقتصادية.

متوفرة بكل من: العوامل الخارجية

Market Factors Permalink

External factors that include customer trends, demographics, and economic conditions.

Part of: External Factors

الحقائق الجوهرية Permalink

تكون الحقيقة جوهرية إذا كان هناك احتمال كبير بأن يرى مستخدم المعلومات المعني أن الحقيقة مهمة في عملية صنع القرار، أو إذا رأى مستخدم المعلومات أن هذه الحقيقة تؤثر على "إجمالي" المعلومات المتوفرة والتي تتم الاستعانة بها في اتخاذ القرار.

ملاحظات الاستخدام

يستند هذا التعريف على معيار الأهمية النسبية حسب وصف المحكمة العليا بالولايات المتحدة في قضية مصانع TSC ضد نورثواي Northway، رقم 426 U.S. 438، 449 (1976). وفي حين تم تطبيق هذا المعيار أساساً على معلومات التقارير المالية في الولايات المتحدة، إلا أنه غالباً ما يتم استخدامه لأغراض التقارير المالية العالمية، وتقارير الأمن السيبراني، وتقارير الاستدامة.

حيث يمكننا الاقتباس بشكل مباشر من المعيار الأساسي كالتالي "تكون الحقيقة جوهرية إذا كان هناك احتمال كبير بأن يعتبر أي مساهم معقول هذه الحقيقة بأنها مهمة لاتخاذ قرار للاستثمارأو إذا رآها مستمثر معقول بأنها تغير إلى حد كبير "الخليط الإجمالي" للمعلومات المتوفرة."

Material Fact Permalink

A fact is material if there is a substantial likelihood that a reasonable information user would consider it important in making a decision, or if it would have been viewed by the reasonable information user as having significantly altered the 'total mix' of information made available and used to make the decision.

Usage Notes

This definition is based on the standard of materiality articulated by the U.S. Supreme Court in TSC Industries v. Northway, 426 U.S. 438, 449 (1976). While the original standard was applied to financial reporting information in the United States, it is often used as a basis for global financial reporting, cybersecurity reporting and sustainability reporting.

A more direct quote of the original standard would be "a fact is material if there is a substantial likelihood that a reasonable shareholder would consider it important in making an investment decision or if it would have been viewed by the reasonable investor as having significantly altered the 'total mix' of information made available."

التحريف الجوهري Permalink

يشير التحريف الجوهري إلى خطأ كبير أو سهو في التقارير المالية يمكنه أن يؤثر على قرارت مستهلكي المعلومات من هذه التقارير.

وقد ينتج التحريف الجوهري عن طريق الخطأ، أو الاحتيال، أو سوء تطبيق لمبادئ المحاسبة.

ويمكن أن يؤثر التحريف الجوهري على دقة البيانات المالية وموثوقيتها، وقد تؤدي إلى تضليل أو نقص في التقارير المالية.

ويتم تحديد مدى جوهرية التحريف نسبة إلى حجمه وطبيعته، ونسبة إلى أثره المحتمل على التقارير المالية وقرارات مستخدمي هذه التقارير.

Material Misstatement Permalink

A material misstatement refers to a significant error or omission in financial statements that could potentially influence the decisions of information consumers of those statements. It can be caused by an error, fraud, or the misapplication of accounting principles. Material misstatements can affect the accuracy and reliability of financial information and may cause financial statements to be misleading or incomplete. Materiality is determined based on the size and nature of the misstatement, as well as its potential impact on the financial statements and the decisions of users of those statements.

الادعاءات الخاطئة الجوهرية Permalink

حالة خاصة من سوء الفهم الجوهري حيث يرتكب فيه منتج المعلومات خطأً أو نقص كبير في التقارير المالية مما يؤدي إلى أثر محتمل على عملية اتخاذ القرار لمستخدمي المعلومات.

متوفرة بكل من: سوء فهم جوهري

Material Misstatements Permalink

A special case of Meaningful Misunderstanding where the information producer makes a significant error or omission in financial statements that could potentially influence the decisions of information consumers.

مستوى النضج Permalink

مستوى التطوير أو التقدم أو التعقيد في بعض الإجراءات أو الوظائف، أو في المنظمة.

Maturity Permalink

The level of development, progress, or sophistication of a particular process, function, or organization

إجراءات تقييم مستوى النضج Permalink

تقييم لإحدى جوانب المنظمة من ناحية مستوى نضج الحوكمة.

ملاحظات الاستخدام

إجراءات تقييم مستوى نضج الحوكمة هو أحد أشكال إجراءات تقييم فعالية التصميم.

متوفرة بكل من: التقييم

انظر أيضاً: نموذج قياس مستوى النضج

Maturity Assessment Permalink

An evaluation of an area of the organization as it relates to a maturity model.

Usage Notes

Maturity Assessments are a form of design effectiveness assessment.

Part of: Assessment

Also related to: Maturity Model

نموذج قياس مستوى النضج Permalink

إطار عمل منظم ويستخدم لتقدير وقياس نضج المنظمة أو مستوى تطورها من ناحية معينة. وغالباً ما تقوم نماذج قياس النضج بتعريف سلسلة من الطبقات، تمثل كل منها مستوى أعلى من النضج. كما تقوم بتعريف الخصائص المحددة أو الممارسات أو القدرات التي ينبغي على المنظمة إثباتها لتحقيق كل مستوى.

Maturity Model Permalink

A structured framework that is used to assess and measure an organization's maturity or level of development in a particular area.

Usage Notes

Maturity Models are not required to use a specific form or labels. However, Maturity Models typically define a series of levels, each representing a higher level of maturity, and identify specific characteristics, practices, or capabilities that organizations should demonstrate to achieve each level.

  • Level 1 - Initial. Practices are improvised, ad hoc, and often chaotic.
  • Level 2 - Managed. Practices are defined and managed, though sometimes informally.
  • Level 3 - Consistent. Practices are formally documented and consistently managed.
  • Level 4 - Measured. Practices are measured and managed with data-driven evidence.
  • Level 5 - Optimizing. Practices are consistently improved over time.
Conceptual Maturity Model for Reference

Also related to: Maturity Assessment

سوء فهم جوهري Permalink

يحدث سوء الفهم الجوهري عندما يقدم منتج المعلومات تقارير تحتوي على خطأ أو سهو جوهري، والتي يمكن أن تؤثر على قرارات مستخدمي المعلومات من هذه التقارير.

ملاحظات الاستخدام

التحريف الجوهري هو حالة خاصة من سوء الفهم الجوهري، حيث يرتكب منتج الملومات خطأ فادحاً، أو يحذف معلومة من التقارير المالية؛ مما قد تؤثر على قرارات مستهلكي المعلومات.

الادعاءات الخاطئة الجوهرية

حالة خاصة من سوء الفهم الجوهري حيث يرتكب فيه منتج المعلومات خطأً أو نقص كبير في التقارير المالية مما يؤدي إلى أثر محتمل على عملية اتخاذ القرار لمستخدمي المعلومات.

Meaningful Misunderstanding Permalink

Meaningful misunderstanding occurs when an information producer makes statements that contain material errors or omissions that could affect the decisions of information users of those statements.

Usage Notes

The risk of meaningful misunderstanding determines the purpose and nature of assurance and assessment activities.


Material Misstatements are a special case of Meaningful Misunderstanding where the information producer makes a significant error or omission in financial statements that could potentially influence the decisions of information consumers.

Material Misstatements

A special case of Meaningful Misunderstanding where the information producer makes a significant error or omission in financial statements that could potentially influence the decisions of information consumers.

الوسائل Permalink

ملاحظات الاستخدام

"الطرق والوسائل" التي من خلالها تتمكن المنظمة من الوصول إلى الموثوقية في تحقيق الآهداف والتعامل مع الأحوال غير المؤكدة والعمل بنزاهة.

انظر أيضاً: الطرق

راجع المصطلح المعتمد: الموارد

Means Permalink

Usage Notes

One may talk about the "ways and means" that an organization uses to reliably achieve objectives, address uncertainty, and act with integrity.

Also related to: Ways

See canonical synonym: Resources

الإعلام Permalink

مختلف قنوات الاتصال، كالصحف والتلفزيون والإذاعة ومنصات شبكة الإنترنت؛ والتي بإمكانها تشكيل التصور العام للمنظمة.

Media Permalink

Various channels of communication, like newspapers, television, radio, and online platforms, which can shape public perception of the organization.

الرسالة Permalink

المحتوى الذي يتم إيصاله.

ملاحظات الاستخدام

راجع عنصر التواصل (P3 Communication)، إطار عمل استراتيجية التواصل

متوفرة بكل من: المرسِل

انظر أيضاً: قناة التواصل

Message Permalink

The content of what is communicated.

Part of: Communicator

Also related to: Channel

إيقاع الرسالة Permalink

معدل سرعة وتكرار إرسال الرسالة.

Message Cadence Permalink

The velocity and frequency of sending a message.

العقليات Permalink

التصورات الفردية للذات وللدائرة المحيطة وللآخرين. وتشمل الوعي بالثقافة، أو بعض النواحي الثقافية، أو بعض المجالات الموضوعية.

متوفرة بكل من: الثقافة المؤسسية

انظر أيضاً: المناخ المؤسسي

Mindsets Permalink

Individual perceptions about self, surroundings, and others – including perceptions about culture, some topical area, or how to approach work.

Part of: Culture

Also related to: Climate

سوء التقدير Permalink

أدلى منتج المعلومات بتصريحات غير دقيقة حسابياً حول مجال الاختصاص بسبب وجود أخطاء لا يمكن رصدها في مدخلات هذه التصريحات.

ملاحظات الاستخدام

مخاطر التقييم

سوء السلوك

الأخطاء

Miscalculations Permalink

The information producer made mathematically inaccurate statements about the subject matter where there were undetectable errors in the input of such statements.

Usage Notes

Assessment Risk

Misconduct

Mistakes

المهمة Permalink

هدف يعلن عن الشريحة التي تخدمها المنظمة، وعن أعمال المنظمة، وعن الآمال التي تسعى المنظمة لتحقيقها حالياً وعلى المدى البعيد.

ملاحظات الاستخدام

غالباً يتم استخدام عبارة المهمة في توجيه اتخاذ القرار وضبط الأولويات داخل المنظمة؛ وتعد بمثابة بيان واضح وثابت لأهدافها وتوجهاتها العامة.

متوفرة بكل من: الغرض

Mission Permalink

An objective that states who the organization serves, what it does, and what it hopes to achieve today and in the long term.

Usage Notes

The mission statement is often used to guide decision-making and priority-setting within the organization, and serves as a clear and consistent statement of its overall purpose and direction.

Part of: Purpose

الرصد Permalink

أنشطة دورية ومستمرة لمراقبة الإجراءات والضوابط، والمعلومات الصادرة من هذه الضوابط؛ وذلك لقياس الفعالية والكفاءة والاستجابية والمرونة.

Monitoring Permalink

Ongoing and periodic activities that observe actions & controls, and the information generated by these controls, to gauge effectiveness, efficiency, responsiveness, and resilience.

الآداب Permalink

القيم التي تحدد الأفعال والقرارات الصحيحة والخاطئة نسبة إلى نظام معتقدات أو حدس شخصي.

ملاحظات الاستخدام

تستمد كلمة الآداب سلطتها من الحدس الشخصي، أو "سلطة عليا"، أو من أنظمة المعتقدات الأخرى.

وعندما يجسد المجتمع، أو المنظمة، أو مجموعة من الأفراد نظام معتقدات ما بشكل كامل؛ فإن الأخلاق والآداب الخاصة بهذه المجموعة قد تكون مترادفة إلى حد ما. على سبيل المثال، قد ترى منظمة دينية أن الأخلاق والآداب كلمتان مترادفتان. مثال آخر، قد ترى منظمة سياسية أن الأخلاق والآداب التي يجسدها نظام المعتقدات السياسي كلمتان مترادفتان تقريباً.

على الرغم من أن الآداب قد تنشأ عن نظام خارجي للمعتقدات (مثل المعتقدات الدينية أو السياسية)، إلا أنها (على عكس الأخلاق) غالباً ما تكون مبطّنة ويتم التعبير عنها بطرق دقيقة وخاصة بالشخص ذاته.

ففي حين يتم تجسيد الأخلاق والتعبير عنها بطرق متسقة وثابتة بين الأفراد، يتم تجسيد الآداب والتعبير عنها بطرق مميزة وفريدة بين الأفراد.

انظر أيضاً: الأخلاقيات , القيم

Morals Permalink

Values that define good and bad (evil) decisions and actions based on a system of beliefs or personal intuitions.

Usage Notes

Morals get their authority from personal intuitions, a "higher power," or other systems of beliefs.

When a society, organization, or group fully embodies a specific system of beliefs, the ethics and morals of that group may be almost synonymous. For example, a religious organization may find its "ethical code" and "moral code" synonymous. For example, a political organization may find its ethics nearly synonymous with the moral code embodied by the political system of belief.

Even though morals may come from an external system of beliefs (e.g., religious or political), morals (unlike ethics) are often internalized and expressed in nuanced ways that are specific to the individual.

Ethics tend to be embodied and expressed in consistent ways across individuals. Morals tend to be embodied and expressed in nuanced, idiosyncratic ways across individuals.

Also related to: Ethics , Values

الأعراف Permalink

قواعد أكثر رسمية وأكثر أهمية، وهي متأصلة في الثقافة ولها أهمية أخلاقية بالغة. الإخلال بهذه الأعراف قد يؤدي إلى رفض اجتماعي حاد، أونبوذ، أو حتى عواقب قانونية (مثل الصدق، واحترام كبار السن، والتمسك بالممارسات الدينية).

متوفرة بكل من: القواعد

Mores Permalink

More formalized and serious norms that are deeply ingrained in a culture and have moral significance. Violating mores can lead to severe social disapproval, ostracism, or even legal consequences (e.g., honesty, respect for elders, and adherence to religious practices).

Part of: Norms

الضوضاء Permalink

كل ما يؤدي إلى صعوبة خلال مرحلة التواصل.

Noise Permalink

Anything that causes difficulties during the communication process.

مخاطر عدم الرصد Permalink

مستوى المخاطر الناتج عن فشل التعرف على الأخطاء الجوهرية أو سوء الفهم الجوهري خلال مرحلة المتابعة، أو المراجعة، أو التدقيق. ويشير إلى إمكانية عدم ملاحظة بعض الأخطاء.

ملاحظات الاستخدام

معادلة مخاطر الضمان

مخاطر الضمان

المخاطر المتأصلة

مخاطر الضوابط

Non Detection Risk Permalink

The level of risk due to failure to identify material misstatements or meaningful misunderstandings during monitoring, review or an audit. It indicates the possibility that some errors go unnoticed.

Usage Notes

Assurance Risk Equation

Assurance Risk

Inherent Risk

Control Risk

القواعد Permalink

العادات أو القوانين أو التوقعات التي تفرضها المجموعة اجتماعياً، غالباً من خلال قنوات غير رسمية.

المعايير المتعارَفة

ملاحظة أفعال الآخرين، والمعلومات التي تقدمها هذه الأفعال حول ما يعتبر "سلوك معتاد" في ثقافة معينة.

قواعد السلوك المكروه

العادات أو القوانين أو التوقعات التي تنهى عن السلوك الذي تراه المجموعة سلبياً (مثل: "إياك والغش").

قواعد السلوك المستحب

العادات أو القوانين أو التوقعات التي تحث على السلوك الذي تراه المجموعة إيجابياً (مثل: "عليك بالصدق").

القواعد الزجرية

سلوك تصوُّري لما يقبله الآخرون، والمعلومات التي يقدمها هذا السلوك حول ما "ينبغي" على الشخص اتباعه.

الأعراف الشعبية

قواعد غير رسمية تحكم السلوكيات اليومية والآداب الاجتماعية، ولا يتم فرضها بصرامة. وعلى الرغم من ذلك، فإن الإخلال بها قد يؤدي إلى رفض عام أو توتر اجتماعي (مثل آداب المائدة، والالتزام بالمواعيد، وارتداء الأزياء الملائمة).

الأعراف

قواعد أكثر رسمية وأكثر أهمية، وهي متأصلة في الثقافة ولها أهمية أخلاقية بالغة. الإخلال بهذه الأعراف قد يؤدي إلى رفض اجتماعي حاد، أونبوذ، أو حتى عواقب قانونية (مثل الصدق، واحترام كبار السن، والتمسك بالممارسات الدينية).

متوفرة بكل من: الثقافة المؤسسية

Norms Permalink

Customs, rules, or expectations that a group socially reinforces, usually through informal means.

Descriptive Norms

Observation of what individuals do, providing information about what is “normal” in a particular culture.

Proscriptive Norms

Customs, rules, or expectations that discourage behavior the group deems negative (e.g., “do not cheat”).

Prescriptive Norms

Customs, rules, or expectations that encourage behavior the group deems positive (e.g., “be honest”).

Injunctive Norm

Perceived behavior of what most people approve of, providing information on what one “should” do.

Folkways

Informal norms that govern everyday behaviors and social etiquette that are not strictly enforced, but where violations may lead to mild disapproval or social awkwardness (e.g., table manners, punctuality, and appropriate dressing).

Mores

More formalized and serious norms that are deeply ingrained in a culture and have moral significance. Violating mores can lead to severe social disapproval, ostracism, or even legal consequences (e.g., honesty, respect for elders, and adherence to religious practices).

Part of: Culture

هدف Permalink

نتيجة قابلة للقياس وتسعى المنظمة لتحقيقها.

Objective Permalink

A measurable outcome to achieve.

Part of: Principled Performance

Also related to: Strategic Goals , Indicator , Effect

معايير ضبط الأهداف Permalink

المعايير المتَّبعة لضبط الأهداف والنتائج وفقاً لتوجُّه المنظمة.

متوفرة بكل من: معايير اتخاذ القرار

Objective-Setting Criteria Permalink

The criteria used to set objectives and results in accordance with the organization’s direction.

الموضوعية Permalink

مقياس لإمكانية مزوِّد الضمان من أن يكون حيادياً، ونزيهاً، ومستقلاً، وحراً للقيام بالأنشطة اللازمة وتكوين الآراء بشأن موضوع الاختصاص.

متوفرة بكل من: الضمان, مستوى الضمان

انظر أيضاً: مزوِّد الضمان

Objectivity (in Assurance) Permalink

The degree to which an Assurance Provider can be impartial, disinterested, independent, and free to conduct necessary activities and to form an opinion about the subject matter.

Part of: Assurance, Level of Assurance

Also related to: Assurance Provider

الالتزامات Permalink

المتطلبات التي يجب على المنظمة أو ينبغي لها استيفاؤها بسبب وعود مقدمة، إجبارية كانت أو اختيارية.

الحدود الإجبارية

الالتزامات التي ينبغي على المنظمة التقيد بها بسبب سلطة تشريعية معينة (مثل القوانين والقواعد والأنظمة)

الحدود الاختيارية

الالتزامات التي ينبغي على المنظمة التقيد بها بسبب قرارات إرادية (مثل العقود والاتفاقيات والقيم)

المرادفات: الحدود

انظر أيضاً: العقبات , الامتثال

Obligation Permalink

A requirement that an organization must or should address because of a promise, whether mandatory or voluntary.

Mandatory Boundary

Obligations that an organization must address because of some legitimate authority (e.g., laws, rules, regulations).

Voluntary Boundary

Obligations an organization chooses to address because of voluntary decisions (e.g., contracts, agreements and values).

Synonyms: Boundary

Also related to: Obstacle , Compliance

الملاحظة Permalink

إحدى إجراءات جمع الأدلة - مراقبة كيفية تنفيذ الموظفين في القسم المعني بالتقييم للإجراءات وتوثيق/حفظ النتائج.

ملاحظات الاستخدام

مراقبة التنفيذ الفعلي للإجراءات والضوابط كما يتم تطبيقها من قبل موظفي القسم المعني بالتقييم أو أنشطة التقييم، وتحليل الاستنتاجات، وتوثيق النتائج (لأغراض التتبع والمقارنة) والوصول إلى إدلاءات مبررة. وتكون هذه الإدلاءات بمثابة أدلة توفر مستوى أعلى من الضمان.

متوفرة بكل من: إجراءات جمع الأدلة

Observation (method) Permalink

Watch personnel actually perform the procedures in the assessment area and document/record findings.

Usage Notes

Monitor the actual implementation of actions and controls as they are being performed by personnel in the area(s) subject to assessment and/or assurance activities, analyze findings, document results (for tracking and comparison purposes) and draw justified conclusions. These conclusions serve as evidence to provide a higher level of assurance.

العقبات Permalink

حدث مستقبلي غير مؤكد من الممكن أن يؤثر سلباً على الأهداف.

متوفرة بكل من: المخاطر

المرادفات: التهديدات

انظر أيضاً: مواضع الخطر , الفرص , الالتزامات

Obstacle Permalink

An uncertain future event that may, on balance, have a negative effect on objectives.

Part of: Risk

Synonyms: Threat

Also related to: Hazard , Opportunity , Obligation

الفعالية التشغيلية Permalink

أدلة على أن الإجراءات والضوابط تعمل بالشكل المرغوب. ويمكن تحقيق ذلك من خلال عمل فحص دقيق للمعلومات الصادرة من الإجراءات والضوابط؛ للحكم على النتائج الفعلية مقارنة بالنتائج المتوقعة.

متوفرة بكل من: إجراءات تقييم الفعالية

المرادفات: الفعالية التشغيلية

انظر أيضاً: فعالية التصميم

Operating Effectiveness Permalink

Evidence that actions & controls operate as intended. This is accomplished by substantive testing of information generated by actions & controls to judge actual results against expected results.

الجغرافيا التشغيلية Permalink

المناطق الجغرافية التي تعمل بها المنظمة ولها سلطات تشريعية.

Operating Geographies Permalink

Legal jurisdictions where the organization operates.

إجراءات المراجعة التشغيلية Permalink

الإجراءات التي تقارن بين الأحداث والمعاملات الفعلية التي يقوم بها نظام ما (بما في ذلك الأشخاص وإجراءات العمل والتقنيات) وبين الأحداث والمعاملات المتوقعة بالنظر إلى تصميم النظام.

متوفرة بكل من: إجراءات المراجعة

Operating Review Procedure Permalink

A procedure that compares the actual events or transactions performed by a system (including people, processes and technologies) against the expected events and transactions given the design of the system.

الفعالية التشغيلية Permalink

راجع المصطلح المعتمد: الفعالية التشغيلية

Operational Effectiveness Permalink

See canonical synonym: Operating Effectiveness

الفرص Permalink

حدث مستقبلي غير مؤكد من الممكن أن يؤثر إيجابياً على الأهداف.

متوفرة بكل من: المكاسب

انظر أيضاً: العقبات

Opportunity Permalink

An uncertain future event that may, on balance, have a positive effect on objectives.

Part of: Reward

Also related to: Obstacle

Org Chart Permalink

See canonical synonym: Organizational Chart

المنظمة Permalink

راجع المصطلح المعتمد: المنظمة حسب النطاق

Organization Permalink

See canonical synonym: Organization in Scope

المنظمة حسب النطاق Permalink

الوحدة التنظيمية في إطار تطبيق نموذج قدرات الحوكمة والمخاطر والامتثال (GRC).

ملاحظات الاستخدام

قد تكون المنظمة حسب النطاق على أي مستوى، بما فيها:

المنشأة

وحدة العمل

القسم الإداري

فريق العمل

حتى أن بعض المحترفين يطبقون نموذج قدرات الحوكمة والمخاطر والامتثال GRC على المستوى الشخصي. على الرغم من أن الدعم المقدم مقصود للمنظمات التي تحتوي على عدة أشخاص.

المستويات التنظيمية

تصف مستويات المساءلة وعلاقتها بين مختلف وحدات العمل.

الطبقات التنظيمية

وحدات داخل المنظمة مسؤولة عن مهام ووظائف وقرارات وإجراءات وضوابط محددة، وعادة ما يشار إليها نسبة إلى علاقتها بالطبقات الأخرى.

الوحدة التنظيمية

قسم فرعي مخصص في المنظمة تم تأسيسه بغرض تحقيق أهداف محددة.

المرادفات: المنظمة

انظر أيضاً: المستويات التنظيمية

Organization in Scope Permalink

The organizational unit in scope for applying the GRC Capability Model.

Usage Notes

The Organization in Scope may be at any level including:

  • Enterprise
  • Business Unit
  • Department
  • Team

Some professionals even apply the GRC Capability Model at an individual level, though the guidance provided is intended for organizations with multiple people.

Organizational Level

A hierarchical tier within an organization that is responsible for specific tasks, functions, decisions, actions, and controls.

Organizational Layer

A unit within an organization that is responsible for specific tasks, functions, decisions, actions, and controls and typically referenced in relationship to other layers.

Organizational Unit

A specific subdivision of an organization that is formed for the purpose of achieving particular objectives.

Synonyms: Organization

Also related to: Organizational Level

الهيكل التنظيمي Permalink

مخطط يوضح هيكل المنظمة والعلاقة بين مختلف الأقسام من ناحية الوظائف والرتب والمناصب. أو بالاختصار Org Chart

المرادفات:

Organizational Chart Permalink

A diagram that shows the structure of an organization and the relationships and relative ranks of its parts and positions/jobs

Synonyms: Org Chart

الطبقات التنظيمية Permalink

وحدات داخل المنظمة مسؤولة عن مهام ووظائف وقرارات وإجراءات وضوابط محددة، وعادة ما يشار إليها نسبة إلى علاقتها بالطبقات الأخرى.

ملاحظات الاستخدام

عند استخدام مصطلح "الطبقة التنظيمية"، فهي عادة ما تتضمن نوعاً من الطبقية للوحدات التنظيمية من أجل تحقيق هدفٍ ما. على سبيل المثال:

وجود طبقات متعددة من الحماية ضد مخاطر معينة

وجود طبقات متعددة لكي لا يتم نسيان أولوية استراتيجية مهمة

Organizational Layer Permalink

A unit within an organization that is responsible for specific tasks, functions, decisions, actions, and controls and typically referenced in relationship to other layers.

Usage Notes

When "organizational layer" is used, it typically involves some "layering" of organizational units to achieve an objective. For example:

  • Having multiple layers of protection to address a particular risk
  • Having multiple layers so that an important strategic priority isn't forgotten

المستويات التنظيمية Permalink

تصف مستويات المساءلة وعلاقتها بين مختلف وحدات العمل.

المستويات العليا

(أيضاً الوحدة العليا، والطبقة العليا، والرؤساء)

وحدات تنظيمية أخرى تكون المنظمة حسب النطاق مسؤولة أمامها.

المستويات النظيرة

(أيضاً الوحدات النظيرة، وطبقة الأقران، والأقران)

وحدات تنظيمية موازية للمنظمة، وغالباً ما تكون مسؤولة أمام الوحدة العليا ذاتها.

المستويات التابعة

(أيضاً الوحدة التابعة، والطبقة التابعة، والمرؤوسون)

وحدات تنظيمية أخرى معرضة للمساءلة في إطار المنظمة حسب النطاق.

Organizational Level Permalink

A hierarchical tier within an organization that is responsible for specific tasks, functions, decisions, actions, and controls.

Usage Notes

Organizational Layers and Units
Superior Level

Organizational units to which the organization in scope is accountable.

Peer Level

Organizational units that are lateral to the organization in scope and often report to or are accountable to the same superior unit.

Subordinate Level

Organizational units that are accountable to the organization in scope.

الوحدة التنظيمية Permalink

قسم فرعي مخصص في المنظمة تم تأسيسه بغرض تحقيق أهداف محددة.

المنشأة

أقصى المستويات العليا، وتشمل المنظمة بأكملها.

وحدة العمل

وحدة العمل تابعة للمنشأة، وغالباً ما تكون مسؤولة عن منتجات أو عملاء أو أقاليم محددة.

القسم الإداري

قسم العمل التابع للمنشأة، وغالباً ما تتداخل المسؤوليات مع العديد من وحدات العمل الأخرى. ما ينتج عنه خدمات مشتركة مثل خدمات الموارد البشرية، وخدمات تقنية المعلومات، وخدمات الامتثال، وإدارة المخاطر، وخدمات أخرى.

فريق العمل

أصغر وحدة تنظيمية. وقد تكون فرق العمل جزءاً من القسم

Organizational Unit Permalink

A specific subdivision of an organization that is formed for the purpose of achieving particular objectives.

Enterprise

The most superior unit that encompasses the entirety of the organization.

Business Unit

An organizational unit that is subordinate to the enterprise and often responsible for specific products, customers, or geography.

Department

A department is subordinate to the enterprise and often cuts across multiple business units providing shared services such as human resources, information technology (IT), compliance, risk management, and other services.

Team

The smallest organizational unit. Teams may be part of a department or maybe cross-functional. Teams may be permanent or temporary.

المالكون Permalink

الأفراد أو الكيانات التي لها الملكية والسلطة القانونية على المنظمة.

ملاحظات الاستخدام

بعكس المساهمين أو المستثمرين الخارجيين، يميل المالكون إلى المشاركة مباشرة في أعمال المنشأة التشغيلية.

Owners Permalink

Individuals or entities that possess legal ownership and control of the organization.

Usage Notes

Owners, unlike external shareholders or investors, tend to have direct operational involvement in the organization.

النماذج المثالية Permalink

القدوة التي يحتذى بها لتحفيز وقوع الأحداث المرغوبة.

Paragons Permalink

Role models that encourage favorable events.

المستويات النظيرة Permalink

(أيضاً الوحدات النظيرة، وطبقة الأقران، والأقران)

وحدات تنظيمية موازية للمنظمة، وغالباً ما تكون مسؤولة أمام الوحدة العليا ذاتها.

ملاحظات الاستخدام

تذكّر أنه من الممكن أن تكون المنظمة حسب النطاق إما منشأة أو وحدة عمل أو قسم إداري أو فريق عمل. وبالتالي فإن "المستوى النظير" هو أي وحدة لها المستوى الأعلى ذاته وتشاركها المنظمة حسب النطاق بحيث يكون المستوى الأعلى هو المسؤول عن كل من المنظمة حسب النطاق والمستوى النظير.

متوفرة بكل من: المستويات التنظيمية

Peer Level Permalink

Organizational units that are lateral to the organization in scope and often report to or are accountable to the same superior unit.

Usage Notes

Recall that the Organization in Scope may be an enterprise, business unit, department or team. Thus the "Peer Level" would be a unit that shares a common Superior Level to which both the Organization in Scope and the Peer Level report.

إجراءات وضوابط الأشخاص Permalink

العوامل البشرية، بما فيها الهيكل التنظيمي، ومصفوفة المساءلة، والتدريب والتمكين.

متوفرة بكل من: فئة الإجراءات والضوابط

People Actions & Controls Permalink

Human factors, including structure, accountability, education, and enablement used to address risk, reward, and compliance.

الأداء Permalink

انظر المكاسب

راجع المصطلح المعتمد: المكاسب

Performance Permalink

See canonical synonym: Reward

إجراءات تقييم الأداء Permalink

تقييم أداء إحدى جوانب المنظمة وقد يشمل الفعالية أو الكفاءة أو الاستجابية أو المرونة.

متوفرة بكل من: التقييم

انظر أيضاً: الأداء الشامل

Performance Assessment Permalink

An evaluation of the performance of an area of the organization that may include its effectiveness, efficiency, responsiveness, or resilience.

Part of: Assessment

Also related to: Total Performance™

إدارة الأداء Permalink

العمل على إدارة العمليات والموارد سعياً تجاه المكاسب مع النظر إلى المخاطر.

Performance Management Permalink

The act of managing processes and resources to pursue reward while addressing risk.

إجراءات التقييم الدوري Permalink

إجراءات التقييم التي تتم جدولتها على فترات منتظمة. وهي لا توفر المستوى ذاته من الملاحظات المتواصلة مثل إجراءات التقييم المستمر ولكنها تدعم مراجعة الفعالية والكفاءة والاستجابية والمرونة للضوابط والعمليات على نحو دوري. ويعد هذا النوع من إجراءات التقييم ضروري للمراجعة الكلية للأداء الشامل وضمان المواءمة مع الأهداف مع مرور الوقت.

ملاحظات الاستخدام

أنواع إجراءات التقييم

إجراءات تقييم المشاركة

إجراءات التقييم المستمر

Periodic Assessments Permalink

Scheduled evaluations that occur at regular intervals. They do not provide the same level of ongoing insight as continuous assessments but serve to review the effectiveness, efficiency, responsiveness and resilience of controls or processes on a cyclical basis. These assessments are essential for monitoring overall Total Performance and ensuring alignment with objectives over time​.

Usage Notes

Types of Assessments

Engagement Assessments

Continuous Assessments

الموظفون Permalink

راجع المصطلح المعتمد: القوى العاملة

Personnel Permalink

See canonical synonym: Workforce

إجراءات وضوابط مادية Permalink

الضمانات المادية أو الحواجز أو القيود، مثل الأسوار، أو الأقفال، أو الحراس، أو أجهزة المراقبة، أو أي آليات وقائية أخرى؛ التي تعمل على الحد من المخاطر والتحكم في صلاحيات الوصول إلى الموارد.

متوفرة بكل من: فئة الإجراءات والضوابط

Physical Actions & Controls Permalink

Physical safeguards, barriers, or constraints, such as fences, locks, guards, cameras, or other protective mechanisms, used to address risk, reward, and compliance.

رأس المال المادي Permalink

الأصول المادية للمنظمة، وتشمل السلع المصنَّعة والمباني والمعدات والبنية التحتية.

متوفرة بكل من: الموارد

Physical Capital Permalink

The physical assets of an organization, including manufactured goods, buildings, equipment, and infrastructure.

Part of: Resources

الضغوط المدبرة (بالمحاكاة) Permalink

المشاهد التي تستخدم الأحداث المحاكاة أو الافتراضية أو التاريخية، لاختيار أساليب التعامل مع القوى.

Planned (Simulated) Stress Permalink

Scenarios that use historical, hypothetical, or simulated events to test how forces will be addressed.

المخاطر المتبقية المستهدفة Permalink

أحد مستويات المخاطر المترسبة، وهو مستوى المخاطر المتبقية وفق الإجراءات والضوابط المستهدفة (أو المرغوبة).

متوفرة بكل من: المخاطر المترسبة

Planned Residual Risk Permalink

The level of residual risk under planned (or desired) actions & controls.

Part of: Residual Risk

السياسات Permalink

مدونة شاملة لما تتوقعه المنظمة حول مسألة معينة. وتصف الإجابة عن "لماذا؟" أو المقصد، وتنظر إلى السياق، وتضبط اللهجة، ونادراً ما تتغير.

سياسات السلوك المستحب

السياسة التي تنص على ما يجب اتباعه.

سياسات السلوك المكروه

السياسة التي تنص على ما يجب اجتنابه.

Policy Permalink

A broad articulation of what the organization expects on a particular topic, that describes the “why” or intent, considers context, sets the tone, and changes infrequently.

Prescriptive Policy

A policy that states what to do.

Proscriptive Policy

A policy that says what not to do.

إجراءات وضوابط السياسة Permalink

البيانات والقواعد الرسمية حول مقاصد المنظمة وتوقعاتها، والتي تُستخدم في التعامل مع المخاطر والمكاسب والامتثال.

متوفرة بكل من: فئة الإجراءات والضوابط

انظر أيضاً: السياسات

Policy Action & Controls Permalink

Formal statements and rules about organizational intentions and expectations used to address risk, reward, and compliance.

Part of: Action & Control Category

Also related to: Policy

العوامل السياسية Permalink

العوامل الخارجية التي تتعلق بكيفية تدخل الحكومة بالاقتصاد، بما في ذلك القوانين والأنظمة واللوائح والسياسة الضريبية والاستقرار السياسي

متوفرة بكل من: العوامل الخارجية

Political Factors Permalink

External factors that relate to how the government intervenes in the economy, including laws, rules, regulations, tax policy, and political stability.

Part of: External Factors

قواعد السلوك المستحب Permalink

العادات أو القوانين أو التوقعات التي تحث على السلوك الذي تراه المجموعة إيجابياً (مثل: "عليك بالصدق").

متوفرة بكل من: القواعد

Prescriptive Norms Permalink

Customs, rules, or expectations that encourage behavior the group deems positive (e.g., “be honest”).

Part of: Norms

سياسات السلوك المستحب Permalink

السياسة التي تنص على ما يجب اتباعه.

متوفرة بكل من: السياسات

Prescriptive Policy Permalink

A policy that states what to do.

Part of: Policy

إجراءات وضوابط وقائية/رادعة Permalink

الإجراءات والضوابط التي تقلل من احتمالية وجود الأحداث غير المرغوبة إما بالوقاية أو الردع لمنع وقوعها.

متوفرة بكل من: إجراءات وضوابط استباقية

انظر أيضاً: رادع

Prevent/Deter Actions & Controls Permalink

Actions & controls that decrease the likelihood of an unfavorable event by preventing or deterring it from happening.

Part of: Proactive Actions & Controls

Also related to: Deterrent

الأداء المنضبط Permalink

الموثوقية في تحقيق الأهداف، وفي التعامل مع الأحوال غير المؤكَّدة، وفي نزاهة العمل.

ملاحظات الاستخدام

"الموثوقية" تخص جميع أجزاء التعريف، أي تحقيق الأهداف بموثوقية، والتعامل مع الأحوال غير المؤكدة بموثوقية، ونزاهة العمل بموثوقية.

الموثوقية

إتقان العمل بعناية وتنسيق وموثوقية وشفافية.

هدف

نتيجة قابلة للقياس وتسعى المنظمة لتحقيقها.

الأحوال غير المؤكَّدة

حالات عدم التيقُّن بشأن أمرٍ معين بسبب نقص المعرفة أو العشوائية المتأصلة، مما يجعل فهم هذه الحالات بثقة تامة أمراً صعباً.

النزاهة

مستوى الكمال من ناحية الوفاء بالالتزامات والوعود، وترتيب الفوضى إذا تم الإخلال بها.

Principled Performance Permalink

To reliably achieve objectives, address uncertainty, and act with integrity.

Usage Notes

Principled Performance is the goal of GRC. Principled Performance is an approach to business (and life!) that helps organizations reliably achieve objectives, address uncertainty and act with integrity.

Note that “Reliably” pertains to all other parts of the definition. Thus Principled Performance means to:

  • reliably achieve objectives;
  • reliably address uncertainty; and
  • reliably act with integrity.
Reliably

To thoughtfully, consistently, dependably, and transparently do something.

Objective

A measurable outcome to achieve.

Uncertainty

A state of being unsure about something due to incomplete knowledge or underlying randomness making it difficult to understand with complete confidence.

Integrity

The state of being whole and complete by fulfilling obligations, honoring promises, and cleaning up the mess if a promise was broken.

Also related to: GRC

سمة الاستباقية Permalink

صفة تميز الفرد الذي يتوقع المواقف ويعمل وفقاً لها بما يقلل من مخاطر المشكلات المفاجئة.

ملاحظات الاستخدام

تتطلب هذه السمة التوازن لتجنب كل من قلة الاستخدام، الذي قد يؤدي إلى التراخي والخجل؛ وفرط الاستخدام، الذي قد يؤدي إلى التهور في القرارات أو حالة من التقلب المستمر دون استقرار.

متوفرة بكل من: عقلية مسؤول الحماية™

Proactive Permalink

The quality of an individual to anticipate and act on situations, reducing the risk of unforeseen problems.

Usage Notes

This trait requires a balance, preventing both an underuse that can result in inaction or timidity and an overuse that might lead to rash decisions or a state of constant flux without stability.

إجراءات وضوابط استباقية Permalink

الإجراءات والضوابط التي تحفز/تحث على الأحداث المرغوبة، وتمنع/تردع الأحداث غير المرغوبة.

إجراءات وضوابط وقائية/رادعة

الإجراءات والضوابط التي تقلل من احتمالية وجود الأحداث غير المرغوبة إما بالوقاية أو الردع لمنع وقوعها.

إجراءات وضوابط تعزيزية/ممَكِّنة

الإجراءات والضوابط التي تزيد من احتمالية الأحداث المرغوبة من خلال الحث عليها، والتمكين لأجلها، والتحفيز على وقوعها.

- التوجيهات: السياسات والإجراءات والتقنيات التي تشجع على الأحداث المرغوبة.

- النماذج المثالية: القدوة التي يُحتذى بها والتي تشجع على الأحداث المرغوبة.

- الحوافز: المكافآت الاقتصادية وغير الاقتصادية التي تشجع على الأحداث المرغوبة.

- المحفزات الاقتصادية: كالتعويض النقدي، والمكافآت، ومشاركة الأرباح، وتقاسم المنفعة.

- التقدير: كالشكر والعرفان.

- المكانة: كلأدوار المرموقة، والترقيات، والإنجازات المرئية.

- التطوير المهني: كالحصول على دورات تدريبية، وسداد رسوم التدريب.

- الفرص الوظيفية: كالحصول على فرص المسار الوظيفي.

Proactive Actions & Controls Permalink

Actions & controls that promote or enable favorable events and prevent or deter unfavorable events.

Prevent/Deter Actions & Controls

Actions & controls that decrease the likelihood of an unfavorable event by preventing or deterring it from happening.

Promote/Enable Actions & Controls

Actions & controls that increase the likelihood of a favorable event by promoting, enabling and incentivizing it to happen.

إجراءات العمل Permalink

مدونة مفصلة لما تتوقعه المنظمة حول مسألة معينة. وتصف الإجابة عن "كيف؟" أو التعليمات، وتقوم بتوجيه التنفيذ، وهي محددة الجمهور.

Procedure Permalink

A detailed articulation of what the organization expects on a particular topic, that describes the “how to” or instructions, guides implementation, and is audience-specific.

العمليات (أساليب العمل) Permalink

سلسلة من الإجراءات أو الخطوات لتحقيق الأهداف.

المرادفات: الطرق

Process Permalink

A series of actions or steps to achieve an objective.

Synonyms: Ways

إجراءات وضوابط العمليات Permalink

قرارات تحدد كيفية تنفيذ الأنشطة وتوقيتها، وتحدد المكان والهوية لتعيين المساءلة؛ والتي تُستخدم في التعامل مع المخاطر والمكاسب والامتثال.

متوفرة بكل من: فئة الإجراءات والضوابط

Process Action & Controls Permalink

Decisions about how and when to perform activities, and where and to whom to assign accountability used to address risk, reward, and compliance.

حوافز التطوير المهني Permalink

حوافز لاتباع السلوكيات المرغوبة توفر الوصول إلى فرص التطوير المهني، كالتدريب أو سداد الرسوم الدراسية؛ والتي لن تتوفر بطريقة أخرى.

متوفرة بكل من: الحوافز

Professional Development Incentives Permalink

Incentives to perform favorable behaviors that provide access to professional development opportunities such as training or tuition reimbursements that otherwise would not be available.

Part of: Incentives

إجراءات وضوابط تعزيزية/ممَكِّنة Permalink

الإجراءات والضوابط التي تزيد من احتمالية الأحداث المرغوبة من خلال الحث عليها، والتمكين لأجلها، والتحفيز على وقوعها.

- التوجيهات: السياسات والإجراءات والتقنيات التي تشجع على الأحداث المرغوبة.

- النماذج المثالية: القدوة التي يُحتذى بها والتي تشجع على الأحداث المرغوبة.

- الحوافز: المكافآت الاقتصادية وغير الاقتصادية التي تشجع على الأحداث المرغوبة.

- المحفزات الاقتصادية: كالتعويض النقدي، والمكافآت، ومشاركة الأرباح، وتقاسم المنفعة.

- التقدير: كالشكر والعرفان.

- المكانة: كلأدوار المرموقة، والترقيات، والإنجازات المرئية.

- التطوير المهني: كالحصول على دورات تدريبية، وسداد رسوم التدريب.

- الفرص الوظيفية: كالحصول على فرص المسار الوظيفي.

التوجيهات

السياسات والعمليات والتقنيات التي تحفز وقوع الأحداث المرغوبة.

النماذج المثالية

القدوة التي يحتذى بها لتحفيز وقوع الأحداث المرغوبة.

الحوافز

تشمل الحوافز الأمور المالية وغير المالية التي تشجع على اتباع السلوك الإيجابي.

- حوافز اقتصادية (التعويض المالي - المكافآت - مشاركة الأرباح/المكاسب)

- التقدير (الشكر والعرفان)

- المنزلة (الأدوار المرموقة - الترقيات - الإنجازات المرئية)

- التطوير المهني (الحصول على دورات تدريبية - تعويض رسوم التدريب)

- فرص العمل (الحصول على فرص المسار الوظيفي)

Promote/Enable Actions & Controls Permalink

Actions & controls that increase the likelihood of a favorable event by promoting, enabling and incentivizing it to happen.

Directives

Policy, process, and technology that encourage favorable events.

Paragons

Role models that encourage favorable events.

Incentives

Incentives include financial and non-financial things that encourage favorable conduct.

قواعد السلوك المكروه Permalink

العادات أو القوانين أو التوقعات التي تنهى عن السلوك الذي تراه المجموعة سلبياً (مثل: "إياك والغش").

متوفرة بكل من: القواعد

Proscriptive Norms Permalink

Customs, rules, or expectations that discourage behavior the group deems negative (e.g., “do not cheat”).

Part of: Norms

سياسات السلوك المكروه Permalink

السياسة التي تنص على ما يجب اجتنابه.

متوفرة بكل من: السياسات

Proscriptive Policy Permalink

A policy that says what not to do.

Part of: Policy

فرصة مربحة Permalink

أي سبب من الممكن أن يؤدي إلى منفعة للمنظمة.

متوفرة بكل من: المكاسب, المُسبِّبات

Prospect Permalink

A cause that has the potential to eventually result in benefit.

Part of: Reward, Cause

مسؤول الحماية Permalink

هو احترافي الحوكمة والمخاطر والامتثال (GRC)

يقضي وقتًا طويلاً في إنتاج القيمة والحفاظ عليها والعمل ضمن قوى الاستقرار في المنظمة.

ملاحظات الاستخدام

مسؤول الحماية يستعين بصفات عقلية مسؤول الحماية (Protector Mindset™)، ومجموعة مهارات مسؤول الحماية (Protector Skillset™).

عقلية مسؤول الحماية™

سمات لدى مسؤول الحماية عالي الأداء من شأنها تعزيز طريقة اتخاذ القرار، وتقييم المشكلات والحلول والأشخاص والواقع. وتشمل هذه السمات: التعاون، والمساءلة، والاستقرارية، والاستباقية، والرؤية، وتعدد الاختصاص.

مهارات مسؤول الحماية™

المهارات متعددة المجالات، والتي تعزز طريقة قيام مسؤول الحماية بمهامه، وتشمل:

1. الحوكمة والرقابة: يوفر هذا المجال وسائل لتوجيه المنظمة وتقييد المهام وتخصيص الصلاحيات؛ لاستيفاء الغرض والمهمة والرؤية والقيم.

2. الاستراتيجية والأداء: يوفر هذا المجال وسائل لتوجيه الموارد وتنظيمها وتشغيلها؛ لتحقيق الأهداف ومتابعة الأداء.

3. المخاطر ودعم القرار: يوفر هذا المجال وسائل التعرف على تأثير الأحوال غير المؤَكَّدة على الأهداف والتعامل معها، وتشمل طرق دعم القرارات في ظل الظروف غير المؤكدة.

4. الامتثال والأخلاقيات: يوفر هذا المجال وسائل التعرف على الالتزامات الإجبارية والاختيارية والتعامل معها؛ والقيم والمبادئ التي تستند عليها.

5. الأمن والاستمرارية: يوفر هذا المجال وسائل التعرف على التهديدات التي تتعلق بالأصول المادية والرقمية الرئيسية، والبنية التحتية؛ وتناولها.

6. التدقيق والضمان: يوفر هذا المجال وسائل لتعزيز التأكيد على موثوقية المنظمة في تحقيق الأهداف، وفي التعامل مع الأحوال غير المؤكدة، وفي نزاهة العمل.

Protector Permalink

A GRC Professional who spends substantial time producing and preserving value and serving as a stabilizing force in their organization.

Protector Mindset™

Traits that strengthen the way that a high-performing Protector makes decisions and appraises problems, solutions, people, and reality. These traits include being: Collaborative, Accountable, Stable, Proactive, Visionary, and Versatile.

Protector Skillset™

Interdisciplinary skills that strengthen the way that a high-performing Protector does their job including the critical disciplines.

عقلية مسؤول الحماية™ Permalink

سمات لدى مسؤول الحماية عالي الأداء من شأنها تعزيز طريقة اتخاذ القرار، وتقييم المشكلات والحلول والأشخاص والواقع. وتشمل هذه السمات: التعاون، والمساءلة، والاستقرارية، والاستباقية، والرؤية، وتعدد الاختصاص.

سمة الاستقرارية

صفة تميز الفرد الذي يؤفر أثراً مستدام يتسم بالهدوء والرزانة والعقلانية في بيئة متقلبة وغير مؤكدة ومعقدة وغامضة.

سمة تعدد الاختصاص

صفة تميز الفرد الذي يستخدم نهجاً متعدد التخصصات ومجموعة واسعة من المهارات لمعالجة القضايا المعقدة.

سمة المساءلة

صفة تميز الفرد الذي يتحمل المسؤولية والملكية بما يتجاوز التفكير بأن أمراً ما ليس ضمن نطاق عمله.

سمة التعاون

صفة تميز الفرد الذي يشارك في العمل الجماعي والعلاقات المنتجة مع فهم أن دوره الأساسي هو تحقيق نتائج أكبر.

سمة الاستباقية

صفة تميز الفرد الذي يتوقع المواقف ويعمل وفقاً لها بما يقلل من مخاطر المشكلات المفاجئة.

سمة الرؤية

صفة تميز الفرد الذي يحافظ على منظور متفائل بعيد المدى وعلى التركيز على الأهداف حتى في ظل التشتتات.

متوفرة بكل من: مسؤول الحماية

Protector Mindset™ Permalink

Traits that strengthen the way that a high-performing Protector makes decisions and appraises problems, solutions, people, and reality. These traits include being: Collaborative, Accountable, Stable, Proactive, Visionary, and Versatile.

Stable

The quality of an individual to consistently provide calm, composed and orderly influence within volatile, uncertain, complex and ambiguous environments.

Versatile

The quality of an individual to employ a multi-disciplinary approach and a wide range of skills to address complex issues.

Accountable

The characteristic of an individual who takes responsibility and ownership for tasks and their outcomes, transcending a narrow job description.

Collaborative

The quality of an individual to engage in productive relationships and teamwork, understanding their fundamental role in achieving greater outcomes.

Proactive

The quality of an individual to anticipate and act on situations, reducing the risk of unforeseen problems.

Visionary

The quality of an individual to maintain a long-term, optimistic perspective and remain purpose-driven, even amidst distractions.

Part of: Protector

مهارات مسؤول الحماية™ Permalink

المهارات متعددة المجالات، والتي تعزز طريقة قيام مسؤول الحماية بمهامه، وتشمل:

1. الحوكمة والرقابة: يوفر هذا المجال وسائل لتوجيه المنظمة وتقييد المهام وتخصيص الصلاحيات؛ لاستيفاء الغرض والمهمة والرؤية والقيم.

2. الاستراتيجية والأداء: يوفر هذا المجال وسائل لتوجيه الموارد وتنظيمها وتشغيلها؛ لتحقيق الأهداف ومتابعة الأداء.

3. المخاطر ودعم القرار: يوفر هذا المجال وسائل التعرف على تأثير الأحوال غير المؤَكَّدة على الأهداف والتعامل معها، وتشمل طرق دعم القرارات في ظل الظروف غير المؤكدة.

4. الامتثال والأخلاقيات: يوفر هذا المجال وسائل التعرف على الالتزامات الإجبارية والاختيارية والتعامل معها؛ والقيم والمبادئ التي تستند عليها.

5. الأمن والاستمرارية: يوفر هذا المجال وسائل التعرف على التهديدات التي تتعلق بالأصول المادية والرقمية الرئيسية، والبنية التحتية؛ وتناولها.

6. التدقيق والضمان: يوفر هذا المجال وسائل لتعزيز التأكيد على موثوقية المنظمة في تحقيق الأهداف، وفي التعامل مع الأحوال غير المؤكدة، وفي نزاهة العمل.

متوفرة بكل من: مسؤول الحماية

انظر أيضاً: التخصصات الحرجة

Protector Skillset™ Permalink

Interdisciplinary skills that strengthen the way that a high-performing Protector does their job including the critical disciplines.

Part of: Protector

Also related to: Critical Disciplines

الغرض Permalink

يعلن الغرض عن الشريحة التي تخدمها المنظمة، وأعمال المنظمة، وعن معتقداتها وقيمها، وما تسعى المنظمة لتحقيقه على المدى القريب والبعيد، وعن سبب أهمية كل ذلك. غالباً من خلال التصريحات الخاصة بالمَهمّة والرؤية والقيم.

المهمة

هدف يعلن عن الشريحة التي تخدمها المنظمة، وعن أعمال المنظمة، وعن الآمال التي تسعى المنظمة لتحقيقها حالياً وعلى المدى البعيد.

الرؤية

عبارة تصف ما تأمل المنظمة الوصول إليه وأهمية ذلك.

القيم

عبارة تصف معتقدات المنظمة وما تؤمن به.

كذلك: المبادئ التي يعتبرها الشخص أو المجموعة مهمة وغالباً بسبب المعتقدات.

Purpose Permalink

The purpose states who the organization serves, what it does, what it believes, what is stands for, what it hopes to achieve in the near term and long term, and why all of this matters; usually through its Mission, Vision and Values statements.

Mission

An objective that states who the organization serves, what it does, and what it hopes to achieve today and in the long term.

Vision

An objective that describes what the organization aspires to be and why it matters.

Values

Fundamental beliefs, principles, and ideals that an organization, group, or individual demonstrates and adheres to when making decisions and acting.

مصفوفة صلاحيات RACI Permalink

مخطط يوضح مختلف الأدوار [التي يلعبها الأشخاص] في إنهاء المهام أو تسليم المخرجات في مشروع ما أو عملية تشغيلية ما.

ملاحظات الاستخدام

كلمة RACI هي اختصار مشتق من المسؤوليات الرئيسية الأربع الأكثر استخداماً، وهي المسؤول (R = Responsible) والمحاسَب (A = Accountable) والمستشار (C = Consulted) والمطّلِع (I = Informed).

المسؤول (أيضاً الموصي)

هو الشخص المعني بتنفيذ العمل لإكمال المهام. ويوجد على الأقل دور إضافي لهذا الدور، على الرغم من إمكانية تفويض المهام الأخرى لدعم العمل المطلوب.

المحاسَب (أيضاً صاحب صلاحية الموافقة النهائية)

هو الشخص المعني بتحمل المسؤولية النهائية لإنجاز العمل أو تسليم المخرجات بشكل سليم ووافٍ، كما يضمن استيفاء الشروط المطلوبة، ويقوم بتفويض المهام للشخص المسؤول. بعبارة أخرى، على الشخص المحاسَب التوقيع (الموافقة) على العمل الذي ينجزه الشخص المسؤول. ويجب أن يكون هناك شخص واحد أو طرف واحد فقط مساءَل/محاسَب على كل مهمة أو كل مخرج من المخرجات.

المستشار (أيضاً الاستشاري)

هو الشخص المعني بتقديم الآراء، غالباً الخبراء في مجال الاختصاص، ويكون التواصل معهم متبادل.

المطّلِع (أيضاً الملِم)

هو الشخص المعني بإطلاعه على مستوى التقدم، وغالباً عندما يتم الانتهاء من إنجاز مهمة أو تسليم مخرج ما. ويكون التواصل معهم باتجاه واحد [أي للإبلاغ فقط].

RACI Matrix Permalink

A chart that describes the participation of various roles in completing tasks or deliverables for a project or business process.

Usage Notes

RACI is an acronym derived from the four key responsibilities most typically used: responsible, accountable, consulted, and informed.

  • R = Responsible (also recommender)
    Those who do the work to complete the task. There is at least one role with this role, although others can be delegated to assist in the work required.
  • A = Accountable (also approver or final approving authority)
    Those who are ultimately answerable for the correct and thorough completion of the deliverable or task, ensure the prerequisites of the task are met, and delegate the work to those responsible. In other words, an accountable must sign off (approve) work that the responsible person provides. There must be only one person or entity accountable for each task or deliverable.
  • C = Consulted (sometimes consultant or counsel)
    Those whose opinions are sought, typically subject-matter experts, and with whom there is two-way communication.
  • I = Informed (also informee)
    Those who are kept up-to-date on progress, often only on completion of the task or deliverable, and with whom there is just one-way communication.

الضمان المعقول Permalink

أحد مستويات الضمان، وهو نوع ومستوى خاص من الضمان، يوفره المدقق الخارجي كجزء من المراجعة المالية أو التدقيق؛ يضمن أن موضوع الاختصاص يتوافق مع المعايير المناسبة وأنه خال من الأخطاء الجوهرية.

متوفرة بكل من: مستوى الضمان

Reasonable Assurance Permalink

A special type and level of assurance, provided by external auditors as part of a financial audit or examination, that subject matter conforms to suitable criteria and is free from material error.

إعادة الحساب Permalink

إحدى إجراءات جمع الأدلة - إعادة حساب العمل الذي تم تنفيذه من قبل موظفي القسم المعني بالتقييم لغرض المقارنة.

ملاحظات الاستخدام

محاكاة عملية تطبيق الإجراءات والضوابط بمختلف الطرق ومقارنة النتائج مع تلك التي تم جمعها خلال التنفيذ الفعلي للإجراءات والضوابط. وهذا يوفر ما يكفي من التحقق للبيانات لتصبح بمثابة الأدلة. كما يمكن استخدامها لتحديد نواحي التحسين.

متوفرة بكل من: إجراءات جمع الأدلة

Recalculation (method) Permalink

Re-compute the work already done by assessment area personnel to compare.

Usage Notes

Simulate the process of implementing actions and controls in various methods and compare results against those of the actual implementation. This provides sufficient verification of gathered data and deem it evidence. It can also be used to identify areas for improvement.

المستقبِل Permalink

راجع المصطلح المعتمد: الجمهور

Receiver Permalink

See canonical synonym: Audience

إجراءات وضوابط إصلاحية Permalink

الإجراءات والضوابط التي تعيد المنظمة إلى وضعها الطبيعي، أو لوضع مستقر، أو لوضع أكثر تفوقاً بعد وقوع الضرر.

ملاحظات الاستخدام

توجد علاقة بين إجراءات وضوابط التصحيح وبين إجراءات وضوابط الاستعادة مع وجود اختلاف طفيف بينهما.

فعلى سبيل المثال، إعادة الخادم إلى وضعه الجديد يعد من الضوابط التصحيحية لأنه يعالج فوراً مشكلة وجود البرامج الضارة، بينما تعد إعادة البيانات من من النسخة الاحتياطية من ضوابط الاستعادة لأنه يعيد الخادم إلى وضع قوي سابق يسمح باستئناف الأعمال بشكل طبيعي.

Recovery Actions & Controls Permalink

Actions & controls that return the organization to its original state, stable state, or superior state after harm has occurred.

Usage Notes

Corrective actions & controls and Recovery actions & controls are related but slightly different.

For example, restoring a server to a clean image is a corrective control because it solves the immediate problem of a malware intrusion, while recovering the server data from backup is a recovery control because it returns the server to a known previous good state allowing the business to resume normal operation.

الجهة المنظمة Permalink

الحكومة أو السلطات المستقلة التي تشرف على نواحي محددة من ممارسات المنظمة وتسيطر عليها. ويضعون المعايير والقوانين التي يجب على المنظمة اتباعها، وبإمكانها فرض العقوبات عند عدم الامتثال.

Regulator Permalink

Government or independent authorities that oversee and control specific aspects of the organization's practices. They set standards and rules that the organization must follow and can impose penalties for non-compliance.

الموثوقية Permalink

إتقان العمل بعناية وتنسيق وموثوقية وشفافية.

متوفرة بكل من: الأداء المنضبط

Reliably Permalink

To thoughtfully, consistently, dependably, and transparently do something.

إعادة الأداء Permalink

إحدى إجراءات جمع الأدلة - الإجراء المستقل لتطبيق الإجراءات والضوابط ومقارنة النتائج.

ملاحظات الاستخدام

تنفيذ الإجراءات والضوابط المعمول بها بشكل مستقل ومنفصل عن القسم المعني بالتقييم وموظفي القسم المعني، وإعادة تقييم النتائج ومقارنتها بنتائج طريقة الملاحظة. كما يمكن إجراء نفس عملية إعادة الأداء من أجل إعادة حساب/محاكاة الإجراءات والضوابط ومقارنة النتائج بالتنفيذ الفعلي من قبل موظفي القسم المعني بالتقييم ومزودي الضمان على حد سواء.

متوفرة بكل من: إجراءات جمع الأدلة

Reperformance (method) Permalink

Independently perform controls and evaluate results.

Usage Notes

Implement the actions and controls in place separately and independently from the assessment area and its personnel, and re-evaluate the results and compare them with the observation results. Also, the same reperformance process can take place for the recalculated/simulated actions and controls and compare the results with actual implementation by assessment area personnel and by assurance providers alike.

التأثير المتبقي Permalink

تأثير الأحوال غير المؤكَّدة مع وجود الإجراءات والضوابط.

Residual Effect Permalink

The effect of uncertainty in the presence of actions & controls.

المخاطر المترسبة Permalink

أحد مستويات المخاطر، وهو المخاطر المتبقية مع وجود الإجراءات والضوابط.

المخاطر المترسبة الحالية

أحد مستويات المخاطر المترسبة، وهو مستوى المخاطر المتبقية وفق الإجراءات والضوابط التي تعمل حالياً.

المخاطر المتبقية المستهدفة

أحد مستويات المخاطر المترسبة، وهو مستوى المخاطر المتبقية وفق الإجراءات والضوابط المستهدفة (أو المرغوبة).

انظر أيضاً: المخاطر المتأصلة

Residual Risk Permalink

The level of risk in the presence of actions & controls.

Current Residual Risk

The level of residual risk under currently operating actions & controls.

Planned Residual Risk

The level of residual risk under planned (or desired) actions & controls.

Also related to: Inherent Risk

المرونة Permalink

أدلة على أن المنظمة يمكنها تحمل الظروف القاسية أو التعافي بسرعة منها، وحتى على أنها تصبح أكثر صلابة في حين مواجهة تحديات مشابهة.

متوفرة بكل من: الأداء الشامل

المرادفات: ضد الكسر

Resilient Permalink

Evidence that the organization can withstand or recover quickly from difficult conditions and even become stronger after stress.

Part of: Total Performance™

Synonyms: Antifragile

الموارد Permalink

مصطلح عام يشير إلى رأس مال الموارد، وتشمل الأصول الملموسة وغير الملموسة، والقدرات التي يمكن أن تستعين بها المنظمة لتحقيق أهدافها.

الموارد الملموسة

الموارد التي تشير إلى الأصول المادية، مثل الأراضي والمباني والمعدات.

الموارد غير الملموسة

الموارد التي تشير إلى الأصول غير المادية، كالمعرفة، والعلامة التجارية، والثقافة المؤسسية.

رأس المال المالي

السيولة والميزانيات والموارد الاقتصادية الأخرى.

رأس المال البشري

مجموعة من المعرفة والمهارات والإمكانيات والخبرات التي تتمتع بها القوى العاملة في المنظمة. بالإضافة إلى العلاقات والأساليب والقيم التي تمَكِّنهم من العمل سوية لتحقيق أهداف المنظمة.

رأس المال المادي

الأصول المادية للمنظمة، وتشمل السلع المصنَّعة والمباني والمعدات والبنية التحتية.

رأس المال المعلوماتي

البيانات والاتصالات وتبادل المعلومات.

رأس المال التقني

الأجهزة والبرامج والموارد التقنية التي يمكن أن تستعين بها المنظمة لتحقيق أهدافها.

المرادفات: الوسائل

Resources Permalink

A general term referring to Capital Resources that include tangible and intangible assets and capabilities that an organization may use to achieve objectives.

Tangible Resources

Resources that refer to physical assets, such as land, buildings, and equipment.

Intangible Resources

Resources that refer to non-physical assets, such as knowledge, brand equity, and organizational culture.

Financial Capital

Liquidity, budgets, and other economic resources.

Human Capital

The collective knowledge, skills, abilities, and experiences of an organization's workforce, along with the relationships, attitudes, and values that enable them to work together to achieve the organization's objectives

Physical Capital

The physical assets of an organization, including manufactured goods, buildings, equipment, and infrastructure.

Information Capital

Data, communications, and intelligence.

Technology Capital

Hardware, software, and related technological resources that an organization may use to achieve its objectives.

Synonyms: Means

Response Options Permalink

See canonical synonym: Design Options

سرعة الاستجابة Permalink

راجع المصطلح المعتمد: رشاقة

Responsive Permalink

See canonical synonym: Agile

إجراءات وضوابط استجابية Permalink

الإجراءات والضوابط التي تهدف إلى مضاعفة المنفعة من الأحداث المرغوبة، وإلى التقويم والاستعادة من ضرر الأحداث غير المرغوبة.

إجراءات وضوابط التصحيح والاستعادة

الإجراءات والضوابط التي تقلل من أثر الأحداث غير المرغوبة، واستعادة المنظمة لوضعها الطبيعي، أو لوضع مستقر، أو لوضع أكثر تفوقاً بعد وقوع الضرر؛ وذلك للحد من الأذى، وللوقاية من تكرارها في المستقبل.

إجراءات وضوابط تعجيل/مضاعفة الأثر

الإجراءات والضوابط التي تضاعف، أو تعجل، وترفع من أثر الأحداث المرغوبة؛ وذلك لرفع مستوى المنفعة منها، وتشجيع تكرارها في المستقبل.

Responsive Actions & Controls Permalink

Actions & controls that aim to accelerate or compound the benefit of favorable events, and correct or recover from the harm of unfavorable events.

Correct/Recover Actions & Controls

Actions & controls that slow down or decrease the impact of unfavorable events, and return the organization to its original state, stable state, or superior state after harm has occurred to minimize harm and prevent future occurrences.

Compound/Accelerate Actions & Controls

Actions & controls that compound, accelerate, and increase the impact of favorable events to maximize benefit and promote future occurrence.

إجراءات المراجعة Permalink

إجراءات يقوم بها مزود الضمان لمراجعة أو تقييم مجال الاختصاص.

إجراءات مراجعة التصميم

إجراء يقارِن بين الوثائق الخاصة بتصميم نظام ما وبين المعايير الملائمة التي تحدد نموذج التصميم المقبول لهذا النظام.

إجراءات المراجعة التشغيلية

الإجراءات التي تقارن بين الأحداث والمعاملات الفعلية التي يقوم بها نظام ما (بما في ذلك الأشخاص وإجراءات العمل والتقنيات) وبين الأحداث والمعاملات المتوقعة بالنظر إلى تصميم النظام.

المرادفات: إجراءات التقييم

Review Procedures Permalink

Procedures performed by an assurance provider to review or assess subject matter.

Design Review Procedure

A procedure that compares the documentation of the design of a system against suitable criteria that defines an acceptable design of that system.

Operating Review Procedure

A procedure that compares the actual events or transactions performed by a system (including people, processes and technologies) against the expected events and transactions given the design of the system.

المكاسب Permalink

مقياس التأثير الإيجابي والمرغوب للأحوال غير المؤكدَّة على الأهداف.

الاحتمالية

مقياس تقدير وقوع الحدث.

الأثر

مقياس تقدير عواقب الحدث.

فرصة مربحة

أي سبب من الممكن أن يؤدي إلى منفعة للمنظمة.

المنفعة

مقياس الأثر الإيجابي على المنظمة.

الفرص

حدث مستقبلي غير مؤكد من الممكن أن يؤثر إيجابياً على الأهداف.

متوفرة بكل من: التأثير

المرادفات: الأداء

انظر أيضاً: الحدث , المخاطر

Reward Permalink

A measure of the positive, favorable effect of uncertainty on objectives.

Usage Notes

IACM Focused on Reward
Likelihood

A measure that estimates the occurrence of an event.

Impact

A measure that estimates the consequence of an event.

Prospect

A cause that has the potential to eventually result in benefit.

Benefit

A measure of the positive impact that an event has on the organization.

Opportunity

An uncertain future event that may, on balance, have a positive effect on objectives.

Part of: Effect

Synonyms: Performance

Also related to: Event , Risk

المخاطر Permalink

مقياس التأثير السلبي وغير المرغوب للأحوال غير المؤكدَّة على الأهداف.

الاحتمالية

مقياس تقدير وقوع الحدث.

الأثر

مقياس تقدير عواقب الحدث.

سرعة (الحدث)

مقياس لتقدير سرعة وقوع الحدث أو وقوع الأثر.

الضرر

مقياس الأثر السلبي على المنظمة.

مواضع الخطر

أي سبب من الممكن أن يؤدي إلى ضرر للمنظمة.

العقبات

حدث مستقبلي غير مؤكد من الممكن أن يؤثر سلباً على الأهداف.

متوفرة بكل من: التأثير

انظر أيضاً: الحدث , المكاسب

Risk Permalink

A measure of the negative, unfavorable effect of uncertainty on objectives.

Usage Notes

IACM Focused on Risk
Likelihood

A measure that estimates the occurrence of an event.

Impact

A measure that estimates the consequence of an event.

Velocity

A measure that estimates how quickly an event or impact might occur.

Harm

A measure of the negative impact that an event has on the organization.

Hazard

A cause that has the potential to eventually result in harm.

Obstacle

An uncertain future event that may, on balance, have a negative effect on objectives.

Part of: Effect

Also related to: Event , Reward

تخصص المخاطر وصنع القرار Permalink

تخصص حرج يوفر طرق التحديد والتعامل مع تأثير الأحوال غير المؤكدة على الأهداف، بما فيها طرق دعم القرارات في ظل عدم اليقين.

متوفرة بكل من: التخصصات الحرجة

Risk & Decision Support Discipline Permalink

A critical discipline that provides methods to identify and address the effect of uncertainty on objectives, including ways to support decisions under uncertainty.

نطاق تقبُّل المخاطر Permalink

أحد مستويات وأنواع المخاطر، وهو مدى المخاطر التي ترغب المنظمة في التعامل معها نظراً لمستويات وأنواع المكاسب المستهدفة.

انظر أيضاً: النطاق المقبول

Risk Appetite Permalink

The level and type of risk the organization is WILLING to address given the level and type of reward it pursues.

Also related to: Appetite

إجراءات تقييم المخاطر Permalink

تقييم لآثار عدم اليقين على الأهداف بما في ذلك الاحتمالية والأثر وسرعة الأحداث التي تؤدي إلى العواقب السلبية.

ملاحظات الاستخدام

تتضمن إجراءات تقييم المخاطر التعرف على المخاطر، وتحليل المخاطر، وخيارات التصميم عالية المستوى لمعالجة المخاطر.

متوفرة بكل من: التقييم

Risk Assessment Permalink

An evaluation of the effect of uncertainty on objectives including the likelihood, impact, and velocity of events that, on balance result in negative consequences.

Usage Notes

Risk assessments often entail the identification, analysis, and high level design options to address risks.

Part of: Assessment

نطاق استيعاب المخاطر Permalink

أقصى المستويات التراكمية للمخاطر وأنواعها التي تستطيع المنظمة التعامل معها.

كل ما يتجاوز طاقة استيعاب المنظمة للتعامل مع المخاطر قد يؤثر على قدرتها على البقاء.

انظر أيضاً: النطاق الاستيعابي

Risk Capacity Permalink

The MAXIMUM cumulative level and type of risk that the organization can address. Anything over the risk capacity may affect the organization’s survival.

Also related to: Capacity

سجل أحداث المخاطر Permalink

عبارة عن مستند أو نظام تستخدمه المنظمة لحفظ وتتبع أحداث المخاطر المحتملة التي قد تؤثر على تحقيق الأهداف. ويعد بمثابة قاعدة بيانات مركزية للتعرف على المخاطر وتقييمها ومعالجتها.

ملاحظات الاستخدام

يعد سجل أحداث المخاطر آلية حاسمة للرقابة ومعنية بتوثيق مخاطر المنظمة وتقييمها ومتابعتها بما يتماشى مع أطر الحوكمة مع ضمان الامتثال المؤسسي والحفاظ على سجل للتتبع للجهات الرقابية وإجراءات تقييم المخاطر في المستقبل.

Risk Event Register Permalink

Document or system the organization uses to record and monitor potential risk events that may impact achieving objectives. It also serves as a central database for identifying, assessing, and addressing risks.

Usage Notes

The Risk Event Register serves as a critical mechanism for monitoring, and involves documenting, assessing, and tracking organizational risks, all in alignment with the followed govenance frameworks while ensuring compliance and keeping trackable records for governing bodies, and future risk assessments.

إدارة المخاطر Permalink

العمل على إدارة العمليات والموارد نظراً إلى المخاطر مع السعي باتجاه المكاسب.

Risk Management Permalink

The act of managing processes and resources to address risk while pursuing reward.

Part of: GRC

نطاق توقُّع المخاطر Permalink

أحد مستويات وأنواع المخاطر، وهو مدى المخاطر التي تتوقع المنظمة التعامل معها نظراً لمستويات وأنواع المكاسب المستهدفة.

Risk Target Permalink

The level and type of risk the organization EXPECTS to address given the level and type of reward it pursues.

نطاق تحمُّل المخاطر Permalink

أحد مستويات وأنواع المخاطر، وهو مدى المخاطر التي لا ترغب المنظمة في التعامل معها نظراً لمستويات وأنواع المكاسب المستهدفة.

انظر أيضاً: نطاق التحمل

Risk Tolerance Permalink

The level and type of risk the organization is UNWILLING to exceed given the level and type of reward it pursues.

Also related to: Tolerance

مصفوفة ضبط المخاطر Permalink

مستند شامل يفصل العلاقة بين المخاطر التي تم تحديدها والضوابط التي تم تصميمها من أجل الحد من هذه المخاطر. ويوضح كيفية معالجة الإجراءات والضوابط للمخاطر التي يمكن أن تؤثر على تحقيق الأهداف.

ملاحظات الاستخدام

غالباً ما تشمل المصفوفة هذه التفاصيل:

المخاطر التي تم التعرف عليها

الأهداف المرتبطة بها أو المتأثرة بها

الضوابط التي تم تصميمها لمعالجة كل من المخاطر

تقييم فعالية الضوابط

إجراءات الفحص لتقييم الضوابط

نتائج اختبار/فحص الضوابط

Risk-Control Matrix Permalink

A comprehensive document that maps the relationship between identified risks and the controls designed to mitigate them. It demonstrates how specific controls address risks that could impact achieving objectives.

Usage Notes

The matrix typically includes:

Identified risks

Related objectives

Controls in place to address each risk

Assessment of control effectiveness

Testing procedures to evaluate controls

Results of control testing

نطاق العمل Permalink

الحدود والقيود والمدى الذي تصل إليه إمكانية تطبيق نموذج قدرات الحوكمة والمخاطر والامتثال (GRC).

Scope Permalink

The boundaries, limitations, and extent where the GRC Capability Model is applied. The scope is often expressed in terms of organizational unit, geographic area, or functional department.

الخط الثاني (من نموذج خطوط المساءَلة) Permalink

الأفراد وفرق العمل الذي يقومون بتأسيس برامج الأداء والمخاطر والامتثال لأعضاء الخط الأول.حيث يقوم الخط الثاني بمهام الإشراف من خلال توفير إطارات العمل، والمعايير، والسياسات، والأدوات، وآليات العمل. وذلك لدعم إدارة الأداء والمخاطر والامتثال.

وغالباً ما يقوم الخط الثاني بإدارة محفظة الأهداف الخاصة بهم والمرتبطة بالأداء والمخاطر والامتثال.

قد يوفر الخط الثاني ضماناً محدوداً على أنشطة الخط الأول.

متوفرة بكل من: نموذج خطوط المساءَلة

Second Line of Accountability Permalink

Individuals and teams that establish performance, risk, and compliance programs for the First Line. The Second Line provides oversight through frameworks, standards, policies, tools, and techniques to support performance, risk, and compliance management. The Second Line often manages its own portfolio of objectives and associated performance, risk, and compliance. The Second Line may provide limited assurance over First Line activities.

تخصص الأمن والاستمرارية Permalink

تخصص حرج يوفر طرق التحديد والتعامل مع التهديدات التي تتعرض لها البنية التحتية والأصول المادية والرقمية.

متوفرة بكل من: التخصصات الحرجة

Security & Continuity Discipline Permalink

A critical discipline that provides methods to identify and address threats to critical physical and digital assets and infrastructure.

المرسِل Permalink

راجع المصطلح المعتمد: المرسِل

Sender Permalink

See canonical synonym: Communicator

الإدارة العليا Permalink

راجع المصطلح المعتمد: الفريق التنفيذي

Senior Management Permalink

See canonical synonym: Executive Team

خيار المشاركة Permalink

أحد خيارات التصميم، وهو خيار للاستعانة بمصادر خارجية، أو بمشاريع مشتركة وشراكات، أو بشراء التأمين، أو الاستعانة بأدوات مالية أخرى للتعامل مع الفرص أو العقبات أو الالتزامات.

ملاحظات الاستخدام

خيار "النقل" هو حالة خاصة من حالات "المشاركة" حيث تتم محاولة نقل ما يقارب من 100% من العواقب إلى طرف آخر، مثل شركات التأمين.

متوفرة بكل من: خيارات التصميم

انظر أيضاً: خيار التحويل , خيار القبول

SHARE (Design Option) Permalink

To outsource, joint ventures, partnerships, buy insurance, or use other financial instruments to address the opportunity, obstacle, or obligation.

Usage Notes

TRANSFER is a special case of SHARING where an attempt is made to give close to 100% of consequence to another party such as an insurance company.

المساهم Permalink

أي فرد أو مؤسسة أو كيان يملك أسهماً أو حصصاً في المنظمة أو الشركة المساهمة (أو أي أدوات مماثلة وظيفياً في كيان قانوني مماثل كالشركة محدودة المسؤولية).

Shareholder Permalink

An individual, institution, or entity that owns shares or stock (or some functionally comparable instrument) in the organization.

فجوة المهارات Permalink

الفارق بين مستوى المهارات الحالي وبين مستوى المهارات المستهدف.

Skill Gap Permalink

The difference between the current skill level and the target skill level.

المعايير الذكية SMART Permalink

المعايير المتَّبعة لتصميم/ضبط الأهداف لتتلاءم مع المؤشرات؛ وتسمى بالمعايير الذكية (SMART)، ودلالتها: محددة (Specifict)، قابلة للقياس (Measurable)، قابلة للإنجاز -لكن طموحة- (Achievable)، ذات صلة (Relevant)، ومحدودة التوقيت (Time-bound).

SMART Criteria Permalink

Criteria used to design/set Objectives to work with Indicators; to be specific, measurable, achievable (yet aspirational), relevant, and time-bound.

العوامل المجتمعية Permalink

العوامل الخارجية التي تشمل الجوانب الثقافية والنزعات والعادات والأعراف.

متوفرة بكل من: العوامل الخارجية

Societal Factors Permalink

External factors that include cultural aspects, attitudes, customs, and norms.

Part of: External Factors

المجتمع Permalink

السكان من المحليين أو الوطنيين أو العالميين المتأثرون بعمليات المنظمة.

Society Permalink

The local, national, or global population affected by the organization's operations.

سليم Permalink

راجع المصطلح المعتمد: الفعالية

Sound Permalink

See canonical synonym: Effective

المَنشأ Permalink

راجع المصطلح المعتمد: المُسبِّبات

Source Permalink

See canonical synonym: Cause

سمة الاستقرارية Permalink

صفة تميز الفرد الذي يؤفر أثراً مستدام يتسم بالهدوء والرزانة والعقلانية في بيئة متقلبة وغير مؤكدة ومعقدة وغامضة.

ملاحظات الاستخدام

تتضمن هذه السمة تجنب السلوك العصبي والفوضوي والقدرة على إبعاد النفس عن الاضطرابات العاطفية، وفي الوقت ذاته الابتعاد عن فرط استخدام الاستقرارية الذي قد يعكس عدم الاكتراث أو اللامبالاة.

متوفرة بكل من: عقلية مسؤول الحماية™

Stable Permalink

The quality of an individual to consistently provide calm, composed and orderly influence within volatile, uncertain, complex and ambiguous environments.

Usage Notes

This trait includes an avoidance of neurotic or chaotic behavior and an ability to distance oneself from emotional turmoil, while at the same time steering clear from an overuse of stability that may come across as indifferent or uncaring.

طاقم العمل (أعضاء الفريق) Permalink

المستوى المبتدئ للأفراد غير المسؤولين عادة عن إدارة أفراد آخرين.

متوفرة بكل من: القوى العاملة

المرادفات: أعضاء فريق العمل

Staff Permalink

Junior-level personnel who typically do not manage others.

Part of: Workforce

Synonyms: Team Members

أصحاب المصلحة Permalink

أي فرد أو مجموعة أو كيان يشرع نفسه، وله مصلحة مباشرة أو غير مباشرة في أفعال المنظمة؛ سواء بسبب أثر فعلي أو أثر متوقع (لأفعال المنظمة).

أصحاب المصلحة الداخليون

أصحاب المصلحة ذوو التأثير من داخل المنظمة ذاتها؛ وهم الأفراد (والنقابات التي تمثل القوى العاملة)، والمدراء، والتنفيذيون، وأعضاء مجلس الإدارة، وملَّاك المنشأة (الذين لهم علاقة بإدارة المنظمة).

أصحاب المصلحة الخارجيون

أصحاب المصلحة ذوو التأثير الخارجي على المنظمة؛ من العملاء (أكثر أصحاب المصلحة أهمية)، والمساهمين (الذين لا علاقة لهم بإدارة المنظمة)، والدائنين والمقرضين، والموردين، والوكلاء، والجهات الحكومية، والمنظمات غير الحكومية، والإعلام، والمجتمع.

Stakeholder Permalink

A self-legitimizing person, group, or other entity with a direct or indirect stake in the organization's actions because of actual or perceived impact.

Internal Stakeholders

Stakeholders with an internal influence from within the organization; Personnel (and unions that represent the workforce), Managers, Executives, Board members, and Owners (who are involved in the organization).

External Stakeholders

An individual, institution, or entity outside of the organization that is affected by, or has an interest in, the company's decisions and activities.

توقعات أصحاب المصلحة Permalink

(أيضاً رغبات أصحاب المصلحة، احتياجات أصحاب المصلحة)

مصطلح عام يشير إلى متطلبات أصحاب المصلحة أو رغباتهم أو توقعاتهم من المنظمة.

ملاحظات الاستخدام

راجع عنصر أصحاب المصلحة (L4 Stakeholders)

Stakeholder Expectation Permalink

(also Stakeholder Want, Stakeholder Need)
A general term that refers to what a stakeholder requests, wants, or expects from the organization.

احتياجات آصحاب المصلحة Permalink

راجع المصطلح المعتمد: توقعات أصحاب المصلحة

Stakeholder Need Permalink

See canonical synonym: Stakeholder Expectation

رغبات أصحاب المصلحة Permalink

راجع المصطلح المعتمد: توقعات أصحاب المصلحة

Stakeholder Want Permalink

See canonical synonym: Stakeholder Expectation

حوافز المكانة Permalink

حوافز لاتباع السلوكيات المرغوبة توفر الوصول إلى الأدوار المرموقة أو الترقيات، أو أي اعتراف مرئي آخر؛ والتي لن تتوفر بطريقة أخرى.

متوفرة بكل من: الحوافز

Status Incentives Permalink

Incentives to perform favorable behaviors that provide access to esteemed roles, promotions or other visible recognition that otherwise would not be available.

Part of: Incentives

الأهداف الاستراتيجية Permalink

الأهداف بعيدة المدى، وعادة ما تكون على المستويات العليا من المنظمة.

انظر أيضاً: هدف

Strategic Goals Permalink

Long-term objectives typically at higher levels of the organization.

Also related to: Objective

تخصص الاستراتيجية والأداء Permalink

تخصص حرج يوفر طرق توجيه وترتيب وتشغيل الموارد لتحقيق الأهداف ومراقبة الأداء.

متوفرة بكل من: التخصصات الحرجة

Strategy & Performance Discipline Permalink

A critical discipline that provides methods to guide, arrange and operate resources to achieve objectives and monitor performance.

الضغوط Permalink

مقدار كبير من القوة المستخدمة ضد المنظمة.

Stress Permalink

A significant magnitude of force applied to the organization.

القيمة القصوى Permalink

القيمة التي لا يُحتمَل تحقيقها، ولكنها ما تزال ممكنة.

Stretch Value Permalink

A value that is unlikely to be achieved, but still possible.

الطالب Permalink

الفرد الذي يقوم بمهام التعلُّم.

متوفرة بكل من: النشاط التعليمي

المرادفات: المتعلم

انظر أيضاً: الجمهور

Student Permalink

Individual who learns.

Usage Notes

A student is a specialized term to refer to the target audience for communications and learning activities.

Part of: Learning Activity

Synonyms: Learner

Also related to: Audience

مواضيع الاختصاص Permalink

عبارات أو ظروف أو أحداث أو أنشطة مميزة يمكن إثباتها بالأدلة.

متوفرة بكل من: الضمان, التقييم

انظر أيضاً: معايير مناسبة

Subject Matter Permalink

Identifiable statements, conditions, events, or activities for which there is evidence.

Part of: Assurance, Evaluate

Also related to: Suitable Criteria

المستويات التابعة Permalink

(أيضاً الوحدة التابعة، والطبقة التابعة، والمرؤوسون)

وحدات تنظيمية أخرى معرضة للمساءلة في إطار المنظمة حسب النطاق.

ملاحظات الاستخدام

تذكّر أنه من الممكن أن تكون المنظمة حسب النطاق إما منشأة أو وحدة عمل أو قسم إداري أو فريق عمل. وبالتالي فإن "المستوى التابع" هو أي وحدة تكون المنظمة حسب النطاق هي المسؤولة عنها.

متوفرة بكل من: المستويات التنظيمية

Subordinate Level Permalink

Organizational units that are accountable to the organization in scope.

Usage Notes

Recall that the Organization in Scope may be an enterprise, business unit, department or team. Thus the "Subordinate Level" would be any unit that reports to the Organization in Scope.

معايير مناسبة Permalink

المعايير المرجعية المتَّبعة لتقييم موضوع الاختصاص، وتكون نتائجها موائِمة وذات أهمية.

متوفرة بكل من: التقييم

انظر أيضاً: مواضيع الاختصاص

Suitable Criteria Permalink

Benchmarks used to evaluate subject matter that yield consistent and meaningful results.

Part of: Evaluate

Also related to: Subject Matter

المستويات العليا Permalink

(أيضاً الوحدة العليا، والطبقة العليا، والرؤساء)

وحدات تنظيمية أخرى تكون المنظمة حسب النطاق مسؤولة أمامها.

ملاحظات الاستخدام

تذكّر أنه من الممكن أن تكون المنظمة حسب النطاق إما منشأة أو وحدة عمل أو قسم إداري أو فريق عمل. وبالتالي فإن "المستوى الأعلى" هو أي وحدة مسؤولة عن المنظمة حسب النطاق.

متوفرة بكل من: المستويات التنظيمية

Superior Level Permalink

Organizational units to which the organization in scope is accountable.

Usage Notes

Recall that the Organization in Scope may be an enterprise, business unit, department or team. Thus the "Superior Level" would be the unit to which the Organization in Scope reports.

المورِّد Permalink

أي فرد أو مؤسسة أو كيان يقدم السلع أو الخدمات للمنظمة.

Supplier Permalink

An individual, institution, or entity that provides goods or services to the organization.

النظام Permalink

مجموعة من أجزاء مترابطة ومشتركة ومتصلة، تتفاعل مع بعضها بعضاً لتشكيل وحدة متماسكة. وفي سياق المنظمات، قد تكون هذه الأجزاء مكونة من أشخاص، وإجراءات عمل، ومعلومات، وأصول مادية ورقمية، ورأس المال المالي، والموارد الأخرى.

System Permalink

A collection of interconnected, interdependent, and interrelated parts that interact with each other to form a coherent whole. In the context of organizations, these parts may be people, processes, information, physical assets, digital assets, financial capital, and other resources.

الموارد الملموسة Permalink

الموارد التي تشير إلى الأصول المادية، مثل الأراضي والمباني والمعدات.

متوفرة بكل من: الموارد

Tangible Resources Permalink

Resources that refer to physical assets, such as land, buildings, and equipment.

Part of: Resources

المستهدف Permalink

القيمة المتوقعة أو المستهدفة للمؤشر.

Target Permalink

An expected or planned value for an indicator.

مستوى المهارات المستهدف Permalink

مستوى المهارات المرغوب أن يتمتع بها شخص ما، أو "متوسط" الأشخاص في مجموعةٍ ما.

ملاحظات الاستخدام

راجع عنصر التعليم (P4 Education)

متوفرة بكل من: النشاط التعليمي

Target Skill Level Permalink

The desired level of skill a person, or “typical” person in a group, is expected to possess.

فريق العمل Permalink

أصغر وحدة تنظيمية. وقد تكون فرق العمل جزءاً من القسم

متوفرة بكل من: الوحدة التنظيمية

انظر أيضاً: المستويات التنظيمية

Team Permalink

The smallest organizational unit. Teams may be part of a department or maybe cross-functional. Teams may be permanent or temporary.

Part of: Organizational Unit

Also related to: Organizational Level

أعضاء فريق العمل Permalink

راجع المصطلح المعتمد: طاقم العمل (أعضاء الفريق)

Team Members Permalink

See canonical synonym: Staff

إجراءات وضوابط تقنية Permalink

الأجهزة وأنظمة البرامج التي تقوم بتسهيل فئات أخرى من الإجراءات والضوابط. (انظر فئات الإجراءات والضوابط - Action & Control Categories).

متوفرة بكل من: فئة الإجراءات والضوابط

Technology Action & Controls Permalink

Hardware and software systems used to address risk, reward, and compliance.

رأس المال التقني Permalink

الأجهزة والبرامج والموارد التقنية التي يمكن أن تستعين بها المنظمة لتحقيق أهدافها.

متوفرة بكل من: الموارد

Technology Capital Permalink

Hardware, software, and related technological resources that an organization may use to achieve its objectives.

Part of: Resources

العوامل التقنية Permalink

العوامل الخارجية التي تشمل النواحي التقنية مثل أنشطة الأبحاث والتطوير R&D، والأتمتة والتخزين والحساب والمحفزات التقنية، والابتكار في المواد، والكفاءة الميكانيكية، ومعدل التغيرات التقنية.

متوفرة بكل من: العوامل الخارجية

Technology Factors Permalink

External factors include technological aspects like R&D activity, automation, storage, computation, technology incentives, innovations in materials, mechanical efficiency, and the rate of technological change.

Part of: External Factors

الخط الثالث (من نموذج خطوط المساءَلة) Permalink

الأفراد وفرق العمل التي توفر مستوى عال من الضمان على الأنشطة التي يقوم بتنفيذها الخط الأول والخط الثاني. وقد يقوم الخط الثالث بإدراج المدقق الداخلي، أو المدقق الخارجي، أو خبراء خارجيين يتمتعون بالموضوعية والأهلية اللازمة.

متوفرة بكل من: نموذج خطوط المساءَلة

Third Line of Accountability Permalink

Individuals and teams that specialize in and provide a high level of assurance on activities performed by the First Line and Second Line. The Third Line may include internal audit, external audit or outside experts who are sufficiently objective and competent.

الطرف الثالث (المنشأة الممتدة) Permalink

شريك يقوم بتنفيذ إجراءات وضوابط جوهرية بالنيابة عن المنظمة.

ملاحظات الاستخدام

راجع عنصر أصحاب المصلحة (L4 Stakeholders)

ملاحظة

المرادفات: المنشأة الممتدة

Third Party Permalink

A partner that conducts substantial actions & controls on behalf of the organization.

Usage Notes

Organizations often “outsource” actions & controls to third parties to benefit from their competence while focusing the organization's efforts on its core competencies. Even when an organization outsources actions & controls, it is crucial to recognize that the organization often retains legal or reputational responsibility for any problems in the extended enterprise.

التهديدات Permalink

راجع المصطلح المعتمد: العقبات , مواضع الخطر

Threat Permalink

See canonical synonym: Obstacle, Hazard

الجدول الزمني Permalink

الإطار الزمني المتوقع أو المخطط لتحقيق الهدف أو إنجاز المستهدف.

Timescale Permalink

The expected or planned time frame to achieve an objective or meet a target.

التوقيت Permalink

مقياس تقدير توقيت وقوع الحدث أو وقوع الأثر.

Timing Permalink

A measure that estimates when an event or impact might occur.

نطاق التحمل Permalink

المدى الذي يحدد المستوى المقبول للتفاوت حول قيمة المستهدف الذي تقبله المنظمة ويمكنها التعامل معه، ولكنه ليس بالمستوى المفضل.

Tolerance Permalink

A range for an indicator that defines an acceptable, though not preferred, level of variation around a target the organization is willing and able to address.

الأداء الشامل Permalink

نموذج للأداء المتوازن، وتشمل الفعالية (السلامة)، والكفاءة (الرشاقة)، والاستجابية (السرعة)، والمرونة (صعوبة الكسر).

الفعالية

أحد جوانب نموذج الأداء الشامل، والذي يُظهِر أدلة على التصميم المنطقي للإجراءات والضوابط التي تتناول الأهداف الملائمة، والفرص والعقبات والالتزامات المناسبة؛ بالإضافة إلى أدلة على عمل الإجراءات والضوابط كما تم تصميمها.

الكفاءة

أحد جوانب نموذج الأداء الشامل، والذي يُظهِر أدلة على الاستهلاك الواعي من المنظمة للموارد المالية والبشرية وأي موارد أخرى، دون إهدار الجهد والنفقات.

رشاقة

أدلى على أن المنظمة يمكنها الاستجابة بسرعة وبشكل جيد للتغييرات والضغوطات.

المرونة

أدلة على أن المنظمة يمكنها تحمل الظروف القاسية أو التعافي بسرعة منها، وحتى على أنها تصبح أكثر صلابة في حين مواجهة تحديات مشابهة.

Total Performance™ Permalink

A model of balanced performance that includes effectiveness (soundness), efficiency (leanness), agility (responsiveness), and resiliency (antifragility).

Effective

An aspect of Total Performance which demonstrates evidence of logically designed actions & controls that address appropriate objectives, opportunities, obstacles, and obligations; and evidence that these actions & controls are operating as designed.

Efficient

An aspect of Total Performance which demonstrates evidence that the organization productively uses financial, human, and other capital resources without wasted effort or expense.

Agile

Evidence that the organization can respond quickly and positively to changes and stress.

Resilient

Evidence that the organization can withstand or recover quickly from difficult conditions and even become stronger after stress.

Also related to: Performance Assessment

خيار التحويل Permalink

أحد خيارات التصميم، وهو حالة خاصة من خيار المشاركة حيث يتم فيها نقل ما يقارب 100% من العواقب إلى طرف آخر مثل شركات التأمين.

متوفرة بكل من: خيارات التصميم

انظر أيضاً: خيار المشاركة , خيار القبول

TRANSFER (Design Option) Permalink

A special case of a sharing design option where an attempt is made to give close to 100% of responsibility and consequence to a third party.

Usage Notes

Examples for transfer include:

  • Purchasing insurance for particular eventualities
  • Transferring responsibility for processes to a third party / vendor
  • Outsourcing sales and marketing activities

Even though a process is transferred to a third party, ultimate accountability is often retained with the organization.

المعالجة (من خيارات التصميم) Permalink

راجع المصطلح المعتمد: خيار التحكم

TREAT (as a Design Option) Permalink

See canonical synonym: CONTROL (Design Option)

أنواع إجراءات التقييم Permalink

يمكن أن تكون إجراءات التقييم رسمية أو غير رسمية ويمكن أن تكون على نحو مستمر أو غير متكرر. وتشمل هذه الأنواع:

- إجراءات تقييم المشاركة

- إجراءات التقييم الدوري

- إجراءات التقييم المستمر

ملاحظات الاستخدام

إجراءات تقييم المشاركة

إجراءات التقييم المستمر

إجراءات التقييم الدوري

Types of Assessment Permalink

Assessments can be formal or informal and can performed on an infrequent or continuous basis. These types include:

- Engagement Assessments

- Periodic Assessments

- Continuous Assessments

Usage Notes

Engagement Assessments

Continuous Assessments

Periodic Assessments

غير مؤكَّد Permalink

خاصية تشير إلى عدم وجود الوضوح أو القدرة على تنبُّؤ السلوكيات أو النتائج المستقبلية لنظامٍ ما؛ وذلك لعدم توفر المعلومات الكافية، أو للتفاعلات المعقَّدة بين أجزاء النظام، أو لتأثير عوامل داخلية أو خارجية، أو لطبيعة النظام المادية.

ملاحظات الاستخدام

تساعدنا الأسئلة التالية على فهم ما إذا كان الموقف غير مؤكَّد:

هل يصعب التنبؤ بنتائج المستقبل استناداً على بيانات الماضي؟

هل هناك نقص سائد بالوضوح حول ما يخبؤه المستقبل في هذا الموقف؟

هل من الصعب تحديد مدى تأثير العوامل الخارجية على النتائج بسبب وجود درجة عالية من عدم إمكانية التنبؤ؟

متوفرة بكل من: الواقع الهائج (فوكا VUCA)

Uncertain Permalink

A property that refers to the lack of predictability or clarity regarding the future behavior or outcomes of a system due to limited information, intricate interactions between system parts, the influence of internal and external factors, or physical nature of the system.

Usage Notes

These questions help to understand if a situation is uncertain:

  1. Is predicting future outcomes based on past trends proving difficult?
  2. Is there a pervasive lack of clarity about what the future holds in this situation?
  3. Is it difficult to determine how external factors may affect the outcome due to a high degree of unpredictability?

Part of: VUCA

الأحوال غير المؤكَّدة Permalink

حالات عدم التيقُّن بشأن أمرٍ معين بسبب نقص المعرفة أو العشوائية المتأصلة، مما يجعل فهم هذه الحالات بثقة تامة أمراً صعباً.

متوفرة بكل من: الأداء المنضبط

Uncertainty Permalink

A state of being unsure about something due to incomplete knowledge or underlying randomness making it difficult to understand with complete confidence.

وحدة العمل Permalink

راجع المصطلح المعتمد: الوحدة التنظيمية

Unit Permalink

See canonical synonym: Organizational Unit

القيم Permalink

عبارة تصف معتقدات المنظمة وما تؤمن به.

كذلك: المبادئ التي يعتبرها الشخص أو المجموعة مهمة وغالباً بسبب المعتقدات.

ملاحظات الاستخدام

غالباً يتم التعبير عن القيم وتصنيفها على شكل قائمة من الميزات لها تعريفات مرتبطة بها وصفات تعكس المعنى من ورائها.

Values Permalink

Fundamental beliefs, principles, and ideals that an organization, group, or individual demonstrates and adheres to when making decisions and acting.

Usage Notes

Values are often expressed and codified as a list of attributes with associated definitions or descriptions of what they mean.

Values often highlight those ethics and morals that are most important to an organization, group, or individual.

Part of: Culture, Purpose

Also related to: Ethics , Morals , Beliefs , Behaviors

سرعة (الحدث) Permalink

مقياس لتقدير سرعة وقوع الحدث أو وقوع الأثر.

متوفرة بكل من: المخاطر

Velocity Permalink

A measure that estimates how quickly an event or impact might occur.

Part of: Risk

سمة تعدد الاختصاص Permalink

صفة تميز الفرد الذي يستخدم نهجاً متعدد التخصصات ومجموعة واسعة من المهارات لمعالجة القضايا المعقدة.

ملاحظات الاستخدام

تتطلب هذه السمة التوازن لتجنب قلة الاستخدام الذي قد تؤدي إلى نهج ضئيل لحل المشكلات، مع تجنب فرط الاستخدام الذي قد تنتج عنه حلول معقدة جداً وغير عملية.

متوفرة بكل من: عقلية مسؤول الحماية™

Versatile Permalink

The quality of an individual to employ a multi-disciplinary approach and a wide range of skills to address complex issues.

Usage Notes

This attribute involves a balance, avoiding the underutilization that can lead to a narrow problem-solving approach and the overuse which may result in overly complicated and impractical solutions.

الرؤية Permalink

عبارة تصف ما تأمل المنظمة الوصول إليه وأهمية ذلك.

ملاحظات الاستخدام

غالباً يتم استخدام الرؤية لإلهام الموظفين وأصحاب المصلحة والعملاء وتشجيعهم، وتعد بمثابة دليل للتخطيط الاستراتيجي بعيد المدى.

متوفرة بكل من: الغرض

Vision Permalink

An objective that describes what the organization aspires to be and why it matters.

Usage Notes

The vision is often used to inspire and motivate employees, stakeholders, and customers and serves as a guidepost for long-term strategic planning.

Part of: Purpose

سمة الرؤية Permalink

صفة تميز الفرد الذي يحافظ على منظور متفائل بعيد المدى وعلى التركيز على الأهداف حتى في ظل التشتتات.

ملاحظات الاستخدام

تتطلب هذه السمة التوازن الدقيق، لتجنب قلة الاستخدام الذي قد يؤدي إلى نظرة ضيقة ومتشائمة، مع تجنب فرط الاستخدام الذي قد يؤدي إلى أهداف مجردة للغاية وغير واقعية.

متوفرة بكل من: عقلية مسؤول الحماية™

Visionary Permalink

The quality of an individual to maintain a long-term, optimistic perspective and remain purpose-driven, even amidst distractions.

Usage Notes

This attribute involves a delicate balance, warding off the underuse that can lead to a narrow and pessimistic outlook and the overuse that can result in overly abstract and unrealistic goals.

متقلِّب Permalink

خاصية تشير إلى قابلية نظامٍ ما وقابلية أجزائه لمواجهة تغيُّرات عاجلة وهامة، وفي أغلب الأحيان لا يمكن التنبُّؤ بها.

ملاحظات الاستخدام

تساعدنا الأسئلة التالية على فهم ما إذا كان الموقف متقلِّباً:

ما مدى سرعة تقلب الظروف في هذا الموقف؟

هل هناك تقلبات متكررة وجذرية في الأنشطة أو الظروف؟

هل القاعدة في هذا السياق هو التغيرات المفاجئة والشديدة؟

متوفرة بكل من: الواقع الهائج (فوكا VUCA)

Volatile Permalink

A property that refers to the susceptibility of a system and its parts to experience rapid, significant and often unpredictable changes.

Usage Notes

These questions help identify if a situation is volatile:

  1. How rapidly are conditions changing in the situation?
  2. Are there recurrent and drastic fluctuations in the activities or circumstances?
  3. Are sudden and significant changes the norm in this context?

Part of: VUCA

السلوكيات الإرادية Permalink

الأفعال المقصودة والتي تدل على المعتقدات والقيم، وتحكمها حرية الإرادة والانضباط.

متوفرة بكل من: السلوكيات

Voluntary Behaviors Permalink

Intentional human actions informed by beliefs and values and governed by free will and discipline.

Part of: Behaviors

الحدود الاختيارية Permalink

الالتزامات التي ينبغي على المنظمة التقيد بها بسبب قرارات إرادية (مثل العقود والاتفاقيات والقيم)

متوفرة بكل من: الالتزامات, الحدود

Voluntary Boundary Permalink

Obligations an organization chooses to address because of voluntary decisions (e.g., contracts, agreements and values).

Part of: Obligation, Boundary

الواقع الهائج (فوكا VUCA) Permalink

تصف كلمة "فوكا" (الكلمة الإنجليزية المركبة VUCA) الواقع الذي ينبغي أن تواجهه كل منظمة. وهو واقع متقلب (Volatile)، وغير مؤكد (Uncertain)، ومعقد (Complex)، وغامض (Ambiguous).

متقلِّب

خاصية تشير إلى قابلية نظامٍ ما وقابلية أجزائه لمواجهة تغيُّرات عاجلة وهامة، وفي أغلب الأحيان لا يمكن التنبُّؤ بها.

غير مؤكَّد

خاصية تشير إلى عدم وجود الوضوح أو القدرة على تنبُّؤ السلوكيات أو النتائج المستقبلية لنظامٍ ما؛ وذلك لعدم توفر المعلومات الكافية، أو للتفاعلات المعقَّدة بين أجزاء النظام، أو لتأثير عوامل داخلية أو خارجية، أو لطبيعة النظام المادية.

معقَّد

خاصية تشير إلى طبيعة تداخل أجزاء نظامٍ ما وترابطها واعتمادها على بعضها البعض، وغالباً ما تؤدي إلى تحركات غير مخطوطة وخصائص ناشئة ونتائج لا يمكن التنبُّؤ بها.

غامِض

خاصية تشير إلى وجود تفسيرات متعددة أو غير واضحة أو متضاربة، للظروف أو الأحداث أو السلوكيات في نظامٍ ما.

VUCA Permalink

A reality that an organization must face that is volatile, uncertain, complex, and ambiguous.

Volatile

A property that refers to the susceptibility of a system and its parts to experience rapid, significant and often unpredictable changes.

Uncertain

A property that refers to the lack of predictability or clarity regarding the future behavior or outcomes of a system due to limited information, intricate interactions between system parts, the influence of internal and external factors, or physical nature of the system.

Complex

A property that refers to the interconnected, interdependent, and interrelated nature of the parts of a system that often give rise to nonlinear dynamics, emergent properties and unpredictable outcomes.

Ambiguous

A property that refers to the presence of multiple, unclear, or conflicting interpretations of conditions, events, or behaviors in a system.

الطرق Permalink

ملاحظات الاستخدام

"الطرق والوسائل" التي من خلالها تتمكن المنظمة من الوصول إلى الموثوقية في تحقيق الآهداف والتعامل مع الأحوال غير المؤكدة والعمل بنزاهة.

انظر أيضاً: الوسائل

راجع المصطلح المعتمد: العمليات (أساليب العمل)

Ways Permalink

Usage Notes

One may talk about the "ways and means" that an organization uses to reliably achieve objectives, address uncertainty, and act with integrity.

Also related to: Means

See canonical synonym: Process

برنامج العمل Permalink

يفصل برنامج العمل إجراءات الفحص والأنشطة الأخرى التي ينبغي اتباعها عند تنفيذ إجراءات التقييم.

ملاحظات الاستخدام

برنامج العمل عبارة عن مستند منظم ينفصل إجراءات الفحص والعمل والأنشطة التي ينبغي تنفيذها خلال التقييم. ويتم إعداد هذا المستند كجزء من خطة التقييم، ويوضح النطاق والمنهجية المبعة والخطوات اللازمة لتقييم الضوابط وإجراءات العمل. وغالباً ما تحدد برام العمل متطلبات الحصول على الأدلة وإجراءات الفحص التي يجب استخدامها، وكيفية توثيق النتائج.

Work Program Permalink

A Work Program details what tests and other work should be performed in the assessment.

Usage Notes

A Work Program is a structured document that details the specific tests, procedures, and activities to be performed during an assessment. It is developed as part of an assessment plan, and outlines the scope, methodology, and steps required to evaluate controls and processes. Work programs typically specify what evidence needs to be collected, what testing procedures should be used, and how the results should be documented.

القوى العاملة Permalink

مجموعة من الأفراد تقوم المنظمة بتوظيفهم.

المدراء التنفيذيون

(أيضاً الفريق التنفيذي أو الإدارة التنفيذية)

كبار المدراء، ولهم مسؤوليات متشعبة على المنظمة بأكملها، أو على جزء هام من المنظمة (مثل إدارة تقنية المعلومات، والمبيعات، والتسويق، والإدارة العامة، والإدارة المالية)

المدراء

(أيضاً الإدارة أو الفريق الإداري)

الأفراد المسؤولون عن إدارة أفراد آخرين.

طاقم العمل (أعضاء الفريق)

المستوى المبتدئ للأفراد غير المسؤولين عادة عن إدارة أفراد آخرين.

القياديون (القيادة)

الأفراد الذين ينتمون لأي من المستويات التنظيمية، ويحظون بالاهتمام الفعلي واحترام القوى العاملة، بصرف النظر عن ألقابهم أو مناصبهم.

متوفرة بكل من: أصحاب المصلحة الداخليون

المرادفات: الموظفون

انظر أيضاً: الفريق التنفيذي

Workforce Permalink

The collection of individuals the organization employs.

Executives

Senior-most managers with broad responsibilities over the entire organization or some significant part of the organization (e.g., all technology, all sales, and marketing, all administration, all finance).

Managers

Personnel who manage others.

Staff

Junior-level personnel who typically do not manage others.

Leaders

Individuals at any level of the organization who have the de facto attention and respect of the workforce regardless of their title or position.

Part of: Internal Stakeholders

Synonyms: Personnel

Also related to: Executive Team

أوراق العمل Permalink

مستندات تحفظ التخطيط والتنفيذ والنتائج الخاصة بأنشطة التقييم أو التدقيق أو المراجعة. أوراق العمل تعتبر بمثابة أدلة لدعم الاستنتاجات والتحقق من اتباع إجراءات العمل وفقاً لمعايير مهنية.

ملاحظات الاستخدام

العناصر الرئيسية:

- وثائق التخطيط وإجراءات تقييم المخاطر

- إجراءات الفحص والمنهجيات المستخدمة

- الأدلة التي تم جمعها وتحليلها

- نتائج المقابلات والملاحظة

- التحليل التي تم تنفيذه

الاستنتاجات التي تم التوصل إليها

- ملاحظات المراجعة وخطوات المتابعة المقبلة

- أدلة داعمة بالحساب وتقارير الأداء والنتائج

Working Papers Permalink

Documentation that records the planning, execution, and results of an assessment, audit, or review. Working papers serve as evidence to support conclusions and demonstrate that work was performed according to professional standards.

Usage Notes

Key Elements:

- Planning documents and risk assessments

- Testing procedures and methodologies used

- Evidence collected and analyzed

- Results of interviews and observations

- Analysis performed

- Conclusions reached

- Review notes and follow-up items

- Supporting calculations and spreadsheets