الخطوات الإدارية في إدارة المخاطر
إدارة المخاطر هي سلسلة من العمليات المصممة لتحديد المخاطر وتقييمها والسيطرة عليها ومراقبتها بهدف تقليل تأثيرها على المؤسسة. عمليًا، لا يتحدد نجاح إدارة المخاطر بالتحليل الفني فحسب، كحسابات الاحتمالات أو نماذج التأثير، بل أيضًا بالكفاءة الإدارية: أي كيفية وضع المؤسسة للسياسات، وتوثيق الخطوات، وتحديد الأدوار، وضمان المتابعة المستمرة.
تتناول هذه المقالة الخطوات الإدارية المتبعة في إدارة المخاطر المنهجية. ويمكن تطبيق هذه الخطوات على أنواع مختلفة من المؤسسات - الشركات، والهيئات الحكومية، والمدارس، والمستشفيات، وحتى المؤسسات غير الربحية - لأن إدارة المخاطر تركز بشكل أساسي على تنظيم العمليات والمساءلة.
1. تحديد سياق وأهداف إدارة المخاطر
تتمثل الخطوة الإدارية الأولى في تحديد السياق. تحتاج المنظمة إلى تحديد سبب إدارة المخاطر ، ونطاقها، والأهداف التي تسعى إلى تحقيقها. يُعد هذا السياق بالغ الأهمية لكي تفهم جميع الأطراف المخاطر التي تنطوي عليها العملية والغرض منها.
إدارياً، تُذكر نتائج هذه المرحلة عادةً في وثائق مثل:
– بيان الغرض والنطاق إدارة المخاطر
– حدود العملية (وحدات العمل، المواقع، المشاريع، أو أنشطة محددة)
– معايير النجاح ومؤشرات الأداء المتعلقة بالمخاطر
بدون سياق واضح، تصبح عملية إدارة المخاطر عرضة لأن تصبح مجرد قائمة إجراءات شكلية، وليست أداة لاتخاذ القرارات.
2. تطوير سياسات وأطر إدارة المخاطر
بمجرد تحديد الأهداف، تحتاج المنظمة إلى وضع سياسة لإدارة المخاطر . تُشكل هذه السياسة الإطار الأساسي الذي يُوجه جميع الإجراءات المشتقة. كما تُوضح السياسة التزام القيادة، وثقافة إدارة المخاطر التي يجب بناؤها، والمبادئ التي يجب الالتزام بها.
من الناحية الإدارية، تشمل سياسات وأطر إدارة المخاطر عادةً ما يلي:
– مبادئ إدارة المخاطر (مثل: الحيطة والشفافية والاستدامة)
– الهيكل التنظيمي وخطوط الإبلاغ عن المخاطر
– تعريف المصطلحات وفئات المخاطر
– العلاقة السياسية المخاطرة مع إجراءات التشغيل القياسية أو أنظمة الإدارة الأخرى (الجودة، K3، أمن المعلومات، التدقيق الداخلي)
ينبغي أن تكون وثائق السياسة متاحة بسهولة ويتم نشرها ومراجعتها بانتظام للحفاظ على أهميتها.
3. تحديد الأدوار والمسؤوليات والصلاحيات
ستكون إدارة المخاطر فعّالة إذا كانت أدوار كل طرف واضحة. تحتاج المؤسسات إلى تحديد من يتحمل مسؤولية المخاطر، ومن يراقبها، ومن يوافق على إجراءات التخفيف، ومن يضمن الإبلاغ عنها.
تشمل الأدوار الموكلة عادةً ما يلي:
– الإدارة العليا: تحدد التوجهات، وتوافق على السياسات، وتوفر سمبر دايا
– وحدة إدارة المخاطر أو الأمانة العامة: تنسق العمليات، وتُعد التقارير، وتُسهل عمليات التقييم.
– مالك المخاطر: الطرف المسؤول مباشرة عن المخاطر في منطقة عمله
- لجنة التدقيق الداخلي/إدارة المخاطر: تجري مراجعات مستقلة وتقدم توصيات
ينبغي ذكر هذا القرار في مرسوم أو مخطط تنظيمي أو مصفوفة RACI (المسؤول، الخاضع للمساءلة، المستشار، المطلع) أو وثائق الحوكمة الأخرى.
4. إجراء تحديد منظم للمخاطر
تحديد المخاطر هو عملية تحديد الأحداث أو الظروف التي قد تعيق تحقيق الأهداف. إدارياً، يجب إجراء عملية التحديد باستخدام أساليب متسقة حتى يمكن مقارنة النتائج بين الوحدات والفترات.
تشمل أساليب التعريف الشائعة الاستخدام ما يلي:
– جلسات عصف ذهني موجهة مع وحدات العمل
- المقابلات والاستبيانات
- تحليل عمليات الأعمال وإجراءات التشغيل القياسية
– تقييم الحوادث/الشكاوى التي وقعت
- التحليل البيئي الداخلي والخارجي
يجب تسجيل نتائج تحديد المخاطر في سجل المخاطر الذي يتضمن وصفًا للمخاطر ومصدرها والمنطقة المتأثرة والجهة المسؤولة.
5. تقييم المخاطر: الاحتمالية، والتأثير، ومستوى الأولوية
بعد تسجيل المخاطر، تأتي خطوة تقييم المخاطر. إدارياً، يجب على المنظمات تحديد معايير تقييم واضحة - على سبيل المثال، مقياس من 1 إلى 5 للاحتمالية والتأثير - لمنع التقييم من أن يكون ذاتياً تماماً.
تشمل المستندات التي يتم إعدادها عادةً في هذه المرحلة ما يلي:
مصفوفة المخاطر
– معايير المخاطر وتعريف كل مستوى
– ملاحظات تقييم المخاطر لكل بند في سجل المخاطر
الناتج الرئيسي هو خريطة الأولويات: ما هي المخاطر التي يجب معالجتها على الفور، وما هي المخاطر التي يمكن مراقبتها، وما هي المخاطر المقبولة.
6. تحديد استراتيجية معالجة المخاطر
إدارة المخاطر هي سلسلة من القرارات والإجراءات التي تهدف إلى تقليل احتمالية وقوع المخاطر أو تأثيرها، أو إدارة عواقبها. وتشمل استراتيجيات إدارة المخاطر عموماً ما يلي:
- تجنب المخاطر: توقف عن الأنشطة التي تُسبب المخاطر
– تقليل المخاطر (التخفيف من حدتها): تحسين الضوابط أو الإجراءات أو الأنظمة
– نقل المخاطر: التأمين، أو الاستعانة بمصادر خارجية، أو عقود معينة
– قبول المخاطرة (قبول): القبول مع الإشراف وخطط الطوارئ
تتطلب الإدارة الجيدة تسجيل كل قرار علاجي، مع بيان الأساس المنطقي والتكلفة والإطار الزمني والجهة المسؤولة. ويتم عادةً توضيح ذلك في خطة علاج المخاطر، والتي تتضمن الأطر الزمنية والمؤشرات والموارد المطلوبة.
7. تجميع المستندات الداعمة وتوحيد الإجراءات
غالباً ما تفشل ضوابط المخاطر ليس بسبب سوء الفكرة، بل لعدم توحيدها. لذا، يتعين على المؤسسات ضمان ترجمة تدابير التخفيف المختارة إلى وثائق تشغيلية واضحة.
أمثلة على المستندات الداعمة:
– إجراءات تشغيل قياسية جديدة أو إجراءات تشغيل قياسية منقحة
– تعليمات العمل
– نماذج الفحص، وقوائم المراجعة، وسجلات العمل
- الحد الأدنى لمعايير الخدمة أو معايير الجودة
– الشروط التعاقدية مع الأطراف الثالثة
يساعد هذا التوحيد القياسي على ضمان عدم اعتماد ضوابط المخاطر على الأفراد، بل على أنها جزء لا يتجزأ من النظام.
8. التواصل والتنشئة الاجتماعية والتدريب
تشمل إدارة المخاطر أيضاً التواصل الداخلي الفعال. فالمخاطر لا تقتصر على قسم واحد، بل إن العديد منها متعدد الوظائف. لذا، يجب إبلاغ الأطراف المعنية بنتائج تحديد المخاطر، وترتيب أولوياتها، وخطط التخفيف من آثارها.
الأنشطة الإدارية الشائعة التي يتم القيام بها:
- نشر سياسات وإجراءات إدارة المخاطر
– التدريب على استخدام سجلات المخاطر ومصفوفات التقييم
– تقديم إحاطات منتظمة حول المخاطر الرئيسية التي تواجهها المنظمة
- التواصل بشأن الحوادث والدروس المستفادة
الهدف هو بناء ثقافة واعية بالمخاطر، حيث يُنظر إلى الإبلاغ عن المشكلات على أنه جهد تحسين، وليس خطأً يجب التستر عليه.
9. الرصد والتقييم والإبلاغ الدوري
المخاطر متغيرة باستمرار، لذا يجب مراقبة إدارة المخاطر. تتطلب هذه المرحلة إدارة فعّالة للتقارير: من يقدم التقارير، ومتى، وبأي شكل.
قد تشمل المراقبة ما يلي:
– حالة تنفيذ إجراءات التخفيف (مكتمل، جارٍ، متأخر)
– التغيرات في مستوى المخاطر بعد تطبيق الضوابط
– ظهور مخاطر جديدة نتيجة للتغيرات في البيئة أو المشروع
– اتجاهات الحوادث أو الشكاوى أو أعطال النظام
يمكن إعداد التقارير شهرياً أو ربع سنوياً أو حسب الحاجة. ومن الأفضل أن تُبرز التقارير المخاطر ذات الأولوية، والعقبات، والتوصيات، والقرارات التي يتعين على القيادة اتخاذها.
10. التدقيق، ومراجعة الإدارة، والتحسين المستمر
تتمثل الخطوة الأخيرة في ضمان استمرار تحسين نظام إدارة المخاطر بشكل عام. وتُستخدم عمليات التدقيق الداخلي أو التقييمات المستقلة لتقييم مدى الالتزام بالسياسات وفعالية الضوابط. علاوة على ذلك، تضمن مراجعات الإدارة مشاركة القيادة في القرارات الاستراتيجية المتعلقة بالمخاطر.
عادةً ما يتم التحسين المستمر عن طريق:
– تعديل سياسات ومعايير إدارة المخاطر
- تحسين عملية تحديد الهوية والتقييم لتكون أكثر دقة
- دمج إدارة المخاطر مع التخطيط والميزانية
– تبني التكنولوجيا (لوحة معلومات المخاطر، نظام إعداد التقارير الرقمية)
مع دورة التحسين هذه، لا تتوقف إدارة المخاطر كوثيقة، بل تصبح آلية تعلم تنظيمية.
غطاء
تُشكّل الخطوات الإدارية في إدارة المخاطر أساساً لعملية إدارة مخاطر متسقة ومسؤولة وفعّالة. بدءاً من تحديد السياق ووضع السياسات وتحديد الأدوار، وصولاً إلى المراقبة والتدقيق، تتداخل جميع هذه الخطوات وتتطلب توثيقاً دقيقاً.
ستكون المنظمات التي تتمتع بمهارات قوية في إدارة المخاطر أكثر استعدادًا لمواجهة حالة عدم اليقين، والاستجابة بشكل أسرع للتغيير، والقدرة على الحفاظ على أداء مستدام. في نهاية المطاف، لا تقتصر إدارة المخاطر على تجنب المشاكل فحسب، بل تتعلق ببناء نظام عمل أكثر نضجًا وأمانًا وقابلية للتوسع.