المعايير وأفضل الممارسات

معيار ادارة استمرارية الاعمال - الهيئة الوطنية لإدارة الطوارئ والأزمات والكوارث

يعتبر معيار ادارة استمرارية الأعمال AE/SCNS/NCEMA/7000:2015 الصادر من الهيئة الوطنية لإدارة الطوارئ والأزمات والكوارث (NCEMA ) - دولة الإمارات العربية المتحدة أول معيار لإدارة إستمرارية الأعمال في العالم يكتب باللغتين العربية والانجليزية كذلك يعتبر برنامج إدارة استمرارية الأعمال لحكومة دولة الإمارات العربية المتحدة اول مبادرة علي مستوي الوطن العربي لتضمين استمرارية الاعمال داخل القطاعين العام والخاص وذلك لخلق بيئة مرنة قادرة علي مواجهة التحديات .

تم أعداد وإصدار معيار ادارة استمرارية الاعمال بهدف قياس وبناء مقدرة المؤسسات في دولة الإمارات العربية المتحدة علي الاستمرار في أداء نشاطاتها، أوخدماتها الحيوية ، خلال أي طارئ يؤدي إلي إرباك العمل لديها أو توقفة .


وفيما يلى نظرة علي مواصفات معيار ادارة استمرارية الأعمال AE/SCNS/ncema/requirements 7000:2015

( عرض تلخيصي وتوضيحي للمواصفات المطلوبة )

1. عام

  • 1.1. الغرض
  • 1.2. المسؤوليات
  • 1.3. الضوابط المحدده بواسطة الجهات التشريعية
  • 1.4. الخطط والاجراءات

4. النطاق

  • 4.1. نطاق المعيار
  • 4.2. نطاق امكانية المؤسسة على استمرارية الأعمال

5. تأسيس برنامج ادارة استمرارية الأعمال

  • 5.1. السياق العام للمؤسسة
  • 5.2. التزام الادارة العليا

7. الوثائق والسجلات الخاصة ببرنامج ادارة استمرارية الأعمال

  • 7.1. الوثائق المطلوبة
  • 7.2. التحكم في الوثائق والسجلات الخاصة بادارة استمرارية الأعمال

8. عمليات برنامج ادارة استمرارية الأعمال

  • 8.1. تحليل التأثير على الأعمال
  • 8.2. تقييم المخاطر
  • 8.3. استراتيجية استمرارية الأعمال
  • 8.4. خطة الاستجابة للحوادث
  • 8.5. خطة استمرارية الأعمال
  • 8.6. خطة الاستجابة الاعلامية
  • 8.7. التوعية والتدريب
  • 8.8. الاختبارات والتمرين

9. مراجعة برنامج استمرارية الأعمال

  • 9.1. المراجعة السنوية لادارة استمرارية الأعمال
  • 9.2. مراجعة الموردين والمزودين للخدمات
  • 9.3. التطابق والتدقيق الداخلي

10. المراجعة الادارية

  • 10.1. المارجعة الادارية لبرنامج استمرارية الأعمال
  • 10.2. توثيق المراجعة الادارية
  • 10.3. عناصر مدخلات المراجعة الادارية
  • 10.4. نتائج المراجعة الادارية

11. التحسين المستمر لبرنامج ادارة استمرارية الأعمال

  • 11.1. عدم المطابقة
  • 11.2. الاجراءات التصحيحية
  • 4.1 نطاق المعيار
  • 4.2 نطاق امكانية المؤسسة على استمرارية الأعمال

    • عند وضع النطاق يجب النظر في ماالذي يجب ان يتضمنة برنامج ادارة استمرارية الأعمال من المؤسسة
    • عند وضع النطاق يجب النظر في كيفية تأثير الحوادث الجسيمة علي المؤسسة
    • عند وضع النطاق يجب النظر في جميع العوامل التي من الممكن ان تنشئ او تزيد المخاطر
    • عند وضع النطاق يجب النظر في متطلبات أصحاب المصلحة الرئيسين
    • عند وضع النطاق يجب النظر في جميع المتطلبات القانونية والتنظيمية
    • عند وضع النطاق يجب النظر في جميع القضايا التي من الممكن ان تؤثر علي أهداف استمرارية الاعمال للمؤسسة
    • عند وضع النطاق يجب النظر في حدود برنامج ادارة استمرارية الاعمال
    • عند انشاء النطاق يجب النظر في مهمة المؤسسة وأهدافها
    • عند انشاء النطاق يجب النظر في المتطلبات القانونية والتنظيمية الخاصة بالمؤسسة
    • عند انشاء النطاق يجب النظر في الالتزامات الداخلية والخارجية الخاصة بالمؤسسة
    • عند انشاء النطاق يجب النظر في احتياجات وتوقعات اصحاب المصلحة الرئيسين
    • يجب معرفة ما ينبغي أن يتم أدراجة في برنامج ادارة استمرارية الاعمال الخاص بالمؤسسة
    • يجب تحديد نطاق برنامج ادارة استمرارية الاعمال الخاص بالمؤسسة

  • 5.1 السياق العام للمؤسسة

    قبل البدء في تأسيس وتنفيذ وصيانة برنامج ادارة استمرارية الأعمال يجب ان يتم فهم المؤسسة وأهدافهما • حدد القضايا الرئيسية التي من الممكن ان تؤثر علي أهداف برنامج ادارة استمرارية الأعمال • يجب النظر في كيفية ربط سياسة استمرارية الاعمال بباقي السياسات الحاكمة داخل المؤسسة يجب فهم السياق المؤسسي قبل البدء في تأسيس وتنفيذ وصيانة برنامج ادارة استمرارية الأعمال • يجب التعرف علي أهداف المؤسسة • يجب تحديد العوامل التي تساعد علي زيادة المخاطر في المؤسسة • يجب وضع معايير المخاطر الخاصة بالمؤسسة. • يجب تحديد الغرض من برنامج ادارة استمرارية الأعمال تحديد احتياجات وتوقعات اصحاب المصلحة ، توضيح من هم اصحاب المصلحة وتحديد احتياجاتها. • تحديد جميع اصحاب المصلحة الرئيسين في برنامج ادارة استمرارية الأعمال الخاص بالمؤسسة . • تحديد متطلبات اصحاب المصلحة الرئيسين بما في ذلك احتياجاتهم وتوقعاتهم. النظر في المتطلبات القانونية والتنظيمية عند تصميم برنامج ادارة استمرارية الأعمال . • أنشاء الية لأدارة المتطلبات القانونية والتنظيمية الخاصة باستمرارية الأعمال • أنشاء الية لتوثيق المتطلبات القانونية والتنظيمية الخاصة باستمرارية الأعمال • عند انشاء برنامج ادارة استمرارية الأعمال يجب النظر في جميع المسائل القانونية والتنظيمية ذات الصلة • يجب مناقشة التغييرات في المتطلبات القانونية والتنظيمية وغيرها مع أصحاب المصلحة الرئيسين .

  • 5.2 التزام الادارة العليا

    يجب ان يتم توفير القيادة والدعم لبرنامج اداره استمرارية الاعمال الخاص بالمؤسسة
    • يجب ان يتم تأكيد دعم الادارة العليا لبرنامج اداره استمرارية الاعمال الخاص بالمؤسسة
    • يجب ان يتم تأكيد تشجيع الادارة العليا للموظفين للاشتراك في برنامج اداره استمرارية الاعمال الخاص بالمؤسسة
    إظهار الالتزام تجاة برنامج ادارة استمرارية الأعمال الخاص بالمؤسسة
    • يجب ان يتم التأكد من انة تم وضع سياسة برنامج اداره استمرارية الاعمال الخاص بالمؤسسة
    • يجب ان يتم التأكد من انة تم وضع أهداف برنامج اداره استمرارية الاعمال الخاص بالمؤسسة
    • يجب ان يتم التأكد من ان برنامج اداره استمرارية الاعمال يحقق النتائج الموضوعة والمحددة
    • يجب ان يتم التأكد من ان متطلبات برنامج اداره استمرارية الاعمال أصبحت جزءا لا يتجزأ من العمليات الخاصة بالمؤسسة
    ايصال التزام المؤسسة تجاة برنامج ادارة استمرارية الأعمال الخاص بها
    • يجب ان يتم التأكد من تفهم الموظفين لأهمية استمرارية الأعمال
    تأسيس السياسة الخاصة ببرنامج اداره استمرارية الاعمال
    • انشاء سياسة استمرارية الأعمال.
    • انشاء وثيقة سياسة استمرارية الأعمال
    • تنفيذ سياسة استمرارية الأعمال
    • مراجعة سياسة استمرارية الأعمال
    تحديد الصلاحيات والمسئوليات الخاصه ببرنامج ادارة استمرارية الاعمال
    • تخصيص المسؤوليات والسلطات إلى الأشخاص المناسبين للاضطلاع بالادوار الخاصه ببرنامج ادارة استمرارية الاعمال داخل المؤسسة ، تحديد مدير استمرارية الاعمال - مدير الاستجابة للحوادث - المنسقين اللازمين - الجهات المشتركة
    تحديد الإجراءات اللازمه لإدارة المخاطر الخاصة بالمؤسسة وتحديد فرص المعالجة
    • تحديد المخاطر والفرص التي يمكن أن تؤثر على فعالية برنامج ادارة استمرارية الاعمال الخاص بالمؤسسة أو تعطيل أعمالها
    • تحديد اليات التصدي للمخاطر والفرص التي يمكن أن تؤثر على فعالية برنامج ادارة استمرارية الاعمال الخاص بالمؤسسة أو تعطيل أعمالها
    • تحديد الإجراءات وإعداد الخطط الازمة للتصدي للمخاطر والفرص التي يمكن أن تؤثر على فعالية برنامج ادارة استمرارية الاعمال الخاص بالمؤسسة أو تعطيل أعمالها
    تحديد أهداف استمرارية الاعمال والخطط الازمه لتحقيقها
    • أنشاء أهداف استمرارية الأعمال الخاصة بالمؤسسة.
    • أنشاء الخطط اللازمة لتحقيق أهداف استمرارية الأعمال الخاصة بالمؤسسة.
    دعم برنامج ادارة استمرارية الاعمال عن طريق توفير الموارد اللازمه لتنفيذه
    • يجب علي المؤسسة ان تحديد الموارد التي يحتاجها برنامج ادارة استمرارية الاعمال
    • يجب علي المؤسسة ان تقوم بتوفيرالموارد التي يحتاجها برنامج ادارة استمرارية الاعمال

  • اعداد برنامج اداره استمراريه الاعمال الذي يلبي احتياجات المؤسسة ويتوافق مع متطلبات المواصفة القياسية
    • إنشاء برنامج ادارة استمرارية الأعمال وفقا لمعيار ادارة استمرارية الاعمال ٢٠١٥
    • إنشاء العمليات التي يحتاجها برنامج ادارة استمرارية الأعمال الخاص بالمؤسسة
    • تحديد كيف تتفاعل وتتكامل العمليات الخاصة برنامج ادارة استمرارية الأعمال.

  • 7.1 الوثائق المطلوبة

    يجب ان يحتوي برنامج ادارة استمرارية الاعمال علي الوثائق والسجلات التالية :
    • السياق العام للمؤسسة
    • سياسة استمرارية الاعمال وأهدافها
    • القضايا الداخلية والخارجية والأطراف المعنية.
    • كفاءة العاملين
    • منهجية تحليل التأثير علي الاعمال
    • تقرير تحليل التأثير علي الاعمال
    • منهجية تقييم المخاطر
    • تقرير تقييم المخاطر
    • استراتيجية استمرارية الاعمال
    • خطة الاستجابة للحوادث
    • خطة استمرارية الأعمال.
    • خطة الاستجابة الإعلامية.
    • سجل التوعية والتدريب.
    • سجل الاختبارات والتمارين
    • سجل التدقيق الداخلي
    • تقارير المراجعة الادارية
    • الاجراءات التصحيحية
    • المتطلبات التنظيمية

  • 7.2 التحكم في الوثائق والسجلات الخاصة بادارة استمرارية الأعمال

    التأكد من أن الوثائق والسجلات الخاصة ببرنامج ادارة استمرارية الاعمال هي مخصصة فقط للمؤسسة ومتوافقة مع ما تقوم به
    • إنشاء والاحتفاظ والصيانة للمعلومات الموثقة التي يتطلبها معيار ادارة استمرارية الاعمال
    • تطوير والاحتفاظ والصيانة للوثائق والسجلات التي تحتاجها المؤسسة من أجل ضمان أن برنامج ادارة استمرارية الاعمال الخاص بها نافذ المفعول.
    مراقبة إنشاء وتعديل وثائق برنامج ادارة استمرارية الاعمال الخاص بالمؤسسة
    • مراقبة إنشاء وتعديل الوثائق والسجلات الخاصة ببرنامج ادارة استمرارية الاعمال داخل المؤسسة
    • يجب ان يتم التأكد من أن الوثائق والسجلات الخاصة ببرنامج ادارة استمرارية الاعمال داخل المؤسسة يتم تحديدها وتوصيفها
    • يجب ان يتم التأكد من أن الوثائق والسجلات الخاصة ببرنامج ادارة استمرارية الاعمال داخل المؤسسة يتم تنسيقها وتقديمها بشكل صحيح
    • يجب ان يتم التأكد من أن الوثائق والسجلات الخاصة ببرنامج ادارة استمرارية الاعمال داخل المؤسسة يتم مراجعتها والموافقة عليها بشكل صحيح
    التحكم في وثائق وسجلات برنامج ادارة استمرارية الاعمال الخاص بالمؤسسة
    • التحكم في أنشاء وثائق وسجلات برنامج ادارة استمرارية الاعمال الخاص بالمؤسسة
    • التحكم في تحديد وثائق وسجلات برنامج ادارة استمرارية الاعمال الخاص بالمؤسسة
    • التحكم في الموافقة علي وثائق وسجلات برنامج ادارة استمرارية الاعمال الخاص بالمؤسسة
    • التحكم في توزيع وثائق وسجلات برنامج ادارة استمرارية الاعمال الخاص بالمؤسسة
    • التحكم في تخزين وثائق وسجلات برنامج ادارة استمرارية الاعمال الخاص بالمؤسسة
    • التحكم في استرداد وثائق وسجلات برنامج ادارة استمرارية الاعمال الخاص بالمؤسسة
    • التحكم في الولوج الي وثائق وسجلات برنامج ادارة استمرارية الاعمال الخاص بالمؤسسة
    • التحكم في استخدام وثائق وسجلات برنامج ادارة استمرارية الاعمال الخاص بالمؤسسة
    • التحكم في كيفية حماية وثائق وسجلات برنامج ادارة استمرارية الاعمال الخاص بالمؤسسة
    • التحكم في تغيير وثائق وسجلات برنامج ادارة استمرارية الاعمال الخاص بالمؤسسة
    • التحكم في اليات الحفاظ علي وثائق وسجلات برنامج ادارة استمرارية الاعمال الخاص بالمؤسسة
    • التحكم في تغيير وثائق وسجلات برنامج ادارة استمرارية الاعمال الخاص بالمؤسسة
    • التحكم في اليات الحفاظ علي وثائق وسجلات برنامج ادارة استمرارية الاعمال الخاص بالمؤسسة

  • 8.1 تحليل التأثير على الأعمال

    إنشاء عملية رسمية يمكن استخدامها لتحليل التأثير علي الأعمال للمؤسسة.
    • توثيق العملية التي تستخدمها المؤسسة لتحليل التأثير علي اعمالها
    • تنفيذ العملية التي تستخدمها المؤسسة لتحليل التأثير علي أعمالها
    • صيانة العملية التي تستخدمها المؤسسة لتحليل التأثير علي أعمالها.
    تقييم وتحديد أولويات الاستعادة واستمرارية الاعمال
    إنشاء عملية رسمية يمكن استخدامها لتقييم وتحديد أولويات الاستعادة و استمرارية الاعمال المستهدفة
    • توثيق العملية التي تستخدمها المؤسسة لتحديد أولويات الاستعادة الخاصة بها.
    • تطبيق العملية التي تستخدمها المؤسسة لتحديد أولويات الاستعادة الخاصة بها.
    • صيانة العملية التي تستخدمها المؤسسة لتحديد أولويات الاستعادة الخاصة بها.

  • 8.2 تقييم المخاطر

    إنشاء عملية رسمية لتقييم المخاطر الخاصة بالمؤسسة
    • توثيق عملية تقييم المخاطر الخاصة بالمؤسسة
    • تطبيق عملية تقييم المخاطر الخاصة بالمؤسسة
    • تحديد مخاطر انقطاع الاعمال الخاصة بالمؤسسة
    • تحليل مخاطر انقطاع الاعمال الخاصة بالمؤسسة
    • تقييم مخاطر انقطاع الاعمال الخاصة بالمؤسسة
    • المحافظة علي عملية تقييم المخاطر الخاصة بالمؤسسة
    تحديد خيارات معالجة المخاطر الخاصة بالمؤسسة

  • 8.3 استراتيجية استمرارية الأعمال

    استخدام تحليل التأثير علي الاعمال وتقييم المخاطر لتطوير استراتيجية استمرارية الاعمال
    • يجب النظر في استراتيجيات استمرارية الأعمال الممكنة
    • الاستناد الي نتائج تحليل التأثير علي الاعمال لتحديد استراتيجيات استمرارية الأعمال
    • الاستناد الي نتائج تقييم المخاطر لتحديد استراتيجيات استمرارية الأعمال
    • وضع استراتيجية استمرارية الأعمال الخاصة بالمؤسسة
    • تحديد الموارد التي تحتاجها المؤسسة لتنفيذ استراتيجية استمرارية الاعمال
    تحديد وتنفيذ تدابير معالجة الخطر لإدارة مخاطر المؤسسة
    يجب النظر في المعالجات اللازمة لإدارة المخاطر الخاصة بالمؤسسة.
    • يجب النظر في المعالجات التي تقلل من خطر احتمالية الانقطاع.
    • يجب النظر في المعالجات التي تقلل فترة الانقطاع.
    • اختيار المعالجات اللازمة لإدارة المخاطر الخاصة بالمؤسسة.
    • تطبيق تدابيرمعالجة المخاطر الخاصة بالمؤسسة.

  • 8.4 خطة الاستجابة للحوادث

    • وضع إجراءات لإدارة الحوادث ومواصلة الأنشطة ذات الأولوية للمؤسسة • توثيق إجراءات إدارة الحوادث ومواصلة الأنشطة ذات الأولوية للمؤسسة • تطبيق إجراءات إدارة الحوادث ومواصلة الأنشطة ذات الأولوية للمؤسسة • صيانة إجراءات إدارة الحوادث ومواصلة الأنشطة ذات الأولوية للمؤسسة • إنشاء عمليات واجراءات الاستجابة للحوادث • إنشاء الهيكل الاداري للاستجابة للحوادث • وضع إجراءات للكشف عن الحوادث عند وقوعها. • وضع إجراءات لمراقبة الحوادث عند وقوعها. • وضع إجراءات لتبادل المعلومات خلال الاضطراب • وضع إجراءات لتسجيل المعلومات عن الحوادث. • وضع إجراءات لتشغيل اليات واجراءات التحذير والاتصال خلال الاضطراب • وضع اجراءات لضمان أن وسائل الاتصال ستكون متاحة خلال الاضطراب • تنفيذ إجراءات التحذير والاتصال • المحافظة على إجراءات التحذير والاتصال

  • 8.5 خطة استمرارية الأعمال

    يجب النظر والوضع في الاعتبار احتياجات استمرارية الاعمال عند تصميم خطط واجراءات استمرارية الاعمال
    • يجب ان يتم التأكد من أن خطط واجراءات استمرارية الأعمال تحتوي علي شرح لكيفية اعتزم المؤسسة للتعامل مع الحوادث
    • يجب ان يتم التأكد من أن خطط واجراءات استمرارية الأعمال توضح الموارد البشرية المطلوبة الذين سوف يكون من المتوقع أن يتم استخدامهم في حالات الحوادث
    وضع خطط واجراءات استمرارية الأعمال.
    • تعريف الأدوار والمسئوليات اللازمة للاستجابة للحوادث واستمرارية الأعمال
    • تصميم العملية التي سيتم استخدامها لتفعيل الخطط والاجراءات في حالة حدوث الحوادث
    • شرح اليات الادارة الفورية للعواقب عند حدوث الحوادث
    • تحديد كيف ومتى تنوي المؤسسة التواصل مع الآخرين كلما تحدث الحوادث
    توثيق خطط واجراءات استمرارية الأعمال.
    • يجب ان تضمن الخطط والاجراءات ان الانشطة ذات الاولوية سيتم استردادها للمستويات المحددة مسبقا طبقا للجدول الزمني الموضوع مسبقا
    وضع إجراءات التعافي والاستعادة المناسبة
    • وضع أجراءات الاستعادة والاسترداد اللازمة للأعمال ذات الأولوية إلى ما كان عليه قبل وقوع الحادث.
    • توثيق أجراءات الاستعادة والاسترداد اللازمة لأعمال المؤسسة

  • 8.6 خطة الاستجابة الاعلامية
  • 8.7 التوعية والتدريب

    دعم برنامج ادارة استمرارية الاعمال عن طريق توفير الموارد اللازمه لتنفيذه
    • يجب علي المؤسسة ان تحديد الموارد التي يحتاجها برنامج ادارة استمرارية الاعمال
    • يجب علي المؤسسة ان تقوم بتوفيرالموارد التي يحتاجها برنامج ادارة استمرارية الاعمال
    دعم برنامج ادارة استمرارية الاعمال عن طريق التأكد من الكفاءات البشريه داخل المؤسسة
    • تحديد متطلبات الكفاءة في الموارد البشرية الذين لديهم تأثير على اداء المؤسسة
    • اكتساب الكفاءة اللازمة للموارد البشرية للمطابقة مع متطلبات الكفاءة داخل المؤسسة .
    • تقييم فاعلية الإجراءات التي تم اتخاذها لأكساب للموارد البشرية داخل المؤسسة الكفاءة اللازمة
    دعم برنامج ادارة استمرارية الاعمال عن طريق زياده وعي الموارد البشريه داخل المؤسسة بمسئوليتها
    • يجب ان يتم اعلام جميع الموظفين عن برنامج ادارة استمرارية الاعمال داخل المؤسسة
    • يجب ان يتم التاكد من ان جميع الموظفين علي دراية بسياسة برنامج ادارة استمرارية الاعمال الخاص بالمؤسسة
    • يجب ان يتم التاكد من ان جميع الموظفين لديهم فهم بكيفية المساعدة في تعزيز الفعالية الشاملة لبرنامج ادارة استمرارية الاعمال الخاص بالمؤسسة
    • يجب ان يتم التاكد من ان جميع الموظفين لديهم فهم لادوارهم ومسئولياتهم خلال الحوادث الجسيمة .
    • يجب ان يتم التاكد من ان جميع الموظفين لديهم فهم للعواقب اذا مافشلت المؤسسة فشلت في تلبية متطلبات برنامج ادارة استمرارية الاعمال الخاص بها

  • 8.8 الاختبارات والتمرين

    إجراء الاختبارات والتمارين لخطط واجراءات استمرارية الاعمال
    • وضع التمارين والاختبارات اللازمة
    • وضع التمارين والاختبارات اللازمة للتأكد من أن خطط وإجراءات استمرارية الأعمال تتماشى مع أهداف استمرارية الأعمال الخاصة بالمؤسسة
    • إجراء تمارين واختبارات استمرارية الأعمال .
    • دراسة كيفية تعامل المؤسسة مع السيناريوهات المختلفة
    • إعداد تقارير ما بعد الممارسة دقيقة ومتكاملة.
    • مراجعة تمارين واختبارات استمرارية الاعمال

  • 9.1 المراجعة السنوية لادارة استمرارية الأعمال

    مراقبة وقياس وتقييم برنامج ادارة استمرارية الاعمال الخاص بالمؤسسة
    • معرفة كيفية مراقبة وقياس أداء وفاعلية برنامج ادارة استمرارية الاعمال الخاص بالمؤسسة
    • وضع اجراءات لمراقبة وقياس أداء وفاعلية برنامج ادارة استمرارية الاعمال الخاص بالمؤسسة
    • مراقبة وقياس أداء وفاعلية برنامج ادارة استمرارية الاعمال الخاص بالمؤسسة
    • إنشاء سجلات أنشطة ونتائج مراقبة وقياس أداء وفاعلية برنامج ادارة استمرارية الاعمال الخاص بالمؤسسة
    تقييم إجراءات وقدرات برنامج ادارة استمرارية الاعمال الخاص بالمؤسسة
    • إنشاء عملية لتقييم إجراءات وقدرات برنامج ادارة استمرارية الاعمال الخاص بالمؤسسة
    • تقييم إجراءات وقدرات برنامج ادارة استمرارية الاعمال الخاص بالمؤسسة
    • تعديل إجراءات وقدرات برنامج ادارة استمرارية الاعمال الخاص بالمؤسسة كلما اشار التقييم ان التغييرات ضرورية أو مرغوب فيها

  • 9.2 مراجعة الموردين والمزودين للخدمات
  • 9.3 التطابق والتدقيق الداخلي

    التخطيط لوضع برنامج التدقيق الداخلي لبرنامج ادارة استمرارية الاعمال الخاص بالمؤسسة
    • التأكد من أن برنامج التدقيق الداخلي قادر على تحديد مدي تطابق برنامج ادارة استمرارية الاعمال مع مواصفات معيار ادارة استمرارية الأعمال
    • التأكد من أن برنامج التدقيق الداخلي قادر على تحديد ان برنامج ادارة استمرارية الاعمال قد تم تنفيذه على نحو فعال.
    إنشاء برنامج التدقيق الداخلي لبرنامج ادارة استمرارية الاعمال الخاص بالمؤسسة
    تنفيذ برنامج التدقيق الداخلي لبرنامج ادارة استمرارية الاعمال الخاص بالمؤسسة
    المحافظة علي برنامج التدقيق الداخلي لبرنامج ادارة استمرارية الاعمال الخاص بالمؤسسة

  • • إنشاء عملية المراجعة لبرنامج ادارة استمرارية الأعمال الخاص بالمؤسسة
    • تخطيط عملية المراجعة لبرنامج ادارة استمرارية الأعمال الخاص بالمؤسسة
    • مراجعة أداء برنامج ادارة استمرارية الأعمال الخاص بالمؤسسة
    • توليد مخرجات المراجعة الإدارية لبرنامج ادارة استمرارية الأعمال الخاص بالمؤسسة
    • اليات ايصال نتائج المراجعة الإدارية لبرنامج ادارة استمرارية الأعمال الخاص بالمؤسسة
    • الاحتفاظ بسجلات نتائج المراجعة الإدارية لبرنامج ادارة استمرارية الأعمال الخاص بالمؤسسة

  • 11.1 عدم المطابقة

    تحديد نقاط عدم المطابقه
    • تحديد نقاط عدم المطابقة حال وقوعها
    • تحديد رد الفعل تجاة نقاط عدم المطابقة
    • تقييم الحاجة للقضاء على أسباب عدم المطابقة

  • 11.2 الاجراءات التصحيحية

    • تطبيق الإجراءات التصحيحية لمعالجة أسباب عدم المطابقة
    • مراجعة فاعلية الإجراءات التصحيحية
    • أحداث التغيرات في برنامج ادارة استمرارية الأعمال إذا لزم الأمر
    تتحسين الأداء العام لبرنامج ادارة استمرارية الأعمال
    • التحسين المستمر لأداء برنامج ادارة استمرارية الأعمال الخاص بالمؤسسة
    • التحسين المستمر لمدى صلاحية برنامج ادارة استمرارية الأعمال للمؤسسة
    • التحسين المستمر لمدى ملائمة برنامج ادارة استمرارية الأعمال للمؤسسة
    • التحسين المستمر لفاعلية برنامج ادارة استمرارية الأعمال الخاص بالمؤسسة