دورة تدريبية في تدقيق حوكمة الشركات

دورة تدريبية في تدقيق حوكمة الشركات

مقدمة

حوكمة الشركات الآن واحدة من أكثر المواضيع سخونة في عالم الأعمال.
تعد هذه الدورة في تدقيق الحوكمة المؤسسية متطلبا تنظيميا ووسيلة للأعمال.
لكن هل تعرف ما إذا كانت أنشطتك في حوكمة الشركات تحقق أقصى قيمة؟ وإذا لم يكن كذلك، فمن المحتمل أن يكون ذلك لأن فريق التدقيق الداخلي لديك لا يزال بحاجة لتقييم هذا الموضوع الرئيسي.
يعد هذا النهج في التدقيق أمرا بالغ الأهمية لأن المجلس ولجنة التدقيق بحاجة إلى ضمان شامل حول هذه العملية التجارية الاستراتيجية.
ستوفر هذه الدورة في تدقيق حوكمة الشركات جميع الأدوات والتقنيات اللازمة لتدقيق المجال المعقد والواسع النطاق لحوكمة الشركات.
ستساعدك دورة تدريب تدقيق الحوكمة المؤسسية على التأكد من تطبيقك لأفضل الممارسات والالتزام بجميع المتطلبات التنظيمية.
ما هي الحوكمة المؤسسية؟ في هذه الدورة حول تدقيق حوكمة الشركات، نستعرض جوهر الحوكمة المؤسسية ولماذا هي مهمة للغاية لأي منظمة.
حسنا، أوضح التعريف واشرح دور حوكمة الشركات في الحفاظ على صحة ونزاهة هيكل وعمليات الشركة.
فهم هذه المبادئ أمر أساسي قبل الحصول على شهادة حوكمة الشركات.

أهداف الدورة

بحلول نهاية هذه الدورة، سيتمكن المشاركون من:

  • قم بتدقيق عملية إدارة المخاطر.
  • تلبية توقعات أصحاب المصلحة فيما يتعلق بحوكمة الشركات (CG).
  • قيم فعالية تخطيط استمرارية الأعمال. مساعدة لجنة التدقيق في دورها في حوكمة الشركات (CG).
  • تقييم الاستدامة وحوكمة البيئة. تدقيق المشاريع المشتركة والشراكات.

الجمهور المستهدف

تم تصميم هذه الدورة ل:

  • يحتاج المديرون إلى فهم أوسع لكيفية مراجعة نضج الحوكمة.
  • المدققون الرئيسيون.
  • المدققون الكبار. مديرو التدقيق وأولئك الذين على وشك تعيينهم في هذا الدور.
  • شرط الضمان
  • يحتاج الباحثون إلى فهم أعمق لحوكمة الشركات.

منهاج الدورة

اليوم الأول: الجوانب الرئيسية لحوكمة الشركات

  • ما هي الحوكمة المؤسسية؟ 6 مبادئ أساسية للحوكمة
  • علامات التحذير من الحوكمة.
  • سيتم مشاركة ورقة رؤى جديدة حول حوكمة الشركات. تدقيق حوكمة الشركات – إرشادات جديدة. تلبية متطلبات أصحاب المصلحة.
  • كيف تدار المنظمة نيابة عن أصحاب المصلحة؟
  • الأحزاب الرئيسية داخل الحوكمة. لجنة التدقيق.
  • المجلس. المنظمون.
  • الزبائن.
  • الموردون.
  • سيتم مشاركة أداة جديدة للحوكمة والمساءلة. تطوير شروط مرجعية للمهمة.
  • سيتم مشاركة برنامج تدقيق جديد. دليل جديد على معيار IA 2120. بيانات حوكمة الشركات.

اليوم الثاني: تقنيات تقييم الحوكمة

  • ورقة استشارية لمنظمة COSO – تحسين أداء المنظمة والحوكمة.
  • الحوكمة والاستراتيجية. نماذج الحوكمة.
  • قوانين متطلبات الحوكمة.
  • تداعيات التقارير المالية.
  • دولي مقابل
  • معايير الحوكمة الوطنية.
  • خطوط الدفاع الثلاثة.
  • من يجب أن يغطي ماذا؟

اليوم الثالث: بيئة الأعمال

  • المعايير والعمليات والهياكل.
  • النبرة في الأعلى تتعلق بأهمية التحكم الداخلي.
  • المعايير المتوقعة للسلوك.
  • تعزيز التوقعات في جميع أنحاء المنظمة.
  • نزاهة وقيم المنظمة الأخلاقية.
  • مسؤوليات الإشراف على الحوكمة.
  • توزيع السلطة والمسؤولية.
  • عملية جذب وتطوير والاحتفاظ بالموظفين المتخصصين.
  • وضع مقاييس الأداء والحوافز والمكافآت.

اليوم الرابع: تحليل وتقييم فعالية ضوابط الحوكمة

  • تقنيات تحليل العمليات التجارية.
  • أهداف العملية والمخاطر.
  • الحاجة لفهم أهداف العمل.
  • تطوير برنامج للتفكير في هذه الأهداف.
  • تحديد وقياس الأهداف الاستراتيجية.
  • تحديد مكونات العملية.
  • الرابط بين الأهداف والمخاطر.
  • الرابط بين المخاطر والضوابط.
  • ضوابط العمليات ونظام الأعمال.
  • الرابط بين المدخلات والمخرجات.
  • أحداث المحفز.

اليوم الخامس: تحديد نطاق تدقيق الحوكمة

  • هيكل الحوكمة.
  • خطوط التقارير.
  • الاستراتيجية والشهية للمخاطر.
  • القيادة والثقافة.
  • 3 خطوط دفاع.
  • التواصل مع الجهات التنظيمية.
  • تصعيد.
  • السلطات المفوضة.
  • الإبلاغ عن المخالفات.
  • المحاسبة.
  • سلامة البيانات.
  • الالتزام بالحكم.
  • السياسات.

اليوم السادس: الحاجة إلى تدقيق الحوكمة من قبل المجلس

  • الدور الرئيسي للمجلس في الحوكمة.
  • الحاجة لتقييم المخاطر على هذا المستوى.
  • تحديد المخاطر والأسباب الرئيسية.
  • نهج التدقيق في هذا المجال الحساس.
  • كيف نجمع الأدلة؟

اليوم السابع: سيتم مراجعة 15 مخاطرة رئيسية في مجلس الحوكمة

  • تتخذ إجراءات المجلس دون مراعاة التأثير على المنظمة وأصحاب المصلحة.
  • لا يمكن للأعضاء المستقلين في المجلس تقديم تحد قوي للإدارة التنفيذية/العليا.
  • يحتاج المجلس إلى إكمال المعلومات في الوقت المناسب التي يستند إليها قراراته.
  • المجلس لا يراقب أو يتخذ إجراءات بشأن أكبر المخاطر التي تواجه المنظمة.
  • يجب أن تكون الأدلة على القرارات التي اتخذها المجلس، بما في ذلك عملية الطعن في القضية، أكثر شفافية.
  • يجب تنفيذ الإجراءات التي يوافق عليها المجلس في الوقت المناسب.
  • قد لا تفي اللجان التي أنشأها المجلس بالتزاماتها، أو أن هناك عددا كبيرا جدا من اللجان. لذا، يجب أن يكون الرقابة أكثر تماسكا.
  • المجلس غير فعال في تغطية المخاطر المتعلقة بالمواقع النائية أو لا يتحمل مسؤولية/إشراف على جميع أجزاء المنظمة.
  • السياسات والإجراءات والمشاريع لا تتماشى مع أهداف المنظمة.
  • يجب أن تكون ثقافة المنظمة محددة ومدعومة بشكل كاف لتحقيق أهدافها.
  • المخاطر مقبولة أو تؤخذ خارج نطاق شهية المنظمة للمخاطرة.
  • قد تتعارض رغبة المنظمة في المخاطرة مع أهدافها وقيمها.
  • في حال وقوع حادث كبير، يكون هناك تأثير سلبي على الاقتصاد أو المجتمع الأوسع.
  • لا يتم تلبية متطلبات الحوكمة لأي متطلبات تنظيمية أو تشريعية، مما يؤدي إلى زيادة العقوبات التنظيمية أو اللوم أو إغلاق الأعمال.
  • الاتصالات من المجلس غير فعالة، لذا قد تحتاج أجزاء من المنظمة إلى التوافق مع توقعات المجلس.
  • قد لا يدعمون المنظمة في تحقيق أهدافها.

اليوم الثامن: تدقيق عملية إدارة المخاطر بشكل عام

  • تأسيس مكانة مدير الطب في العمل.
  • حدد أهدافا للشركات وراقب التقدم العام.
  • إدارة المخاطر باستخدام ورقة ISO 31000 من IIA. إبقاء المجلس على اطلاع بأهم المخاطر. تقييم قدرات الطائرات البحرية الميكانيكية.
  • تقييم المخاطر الاستراتيجية.
  • مراجعة تقييمات المخاطر في كل وظيفة.
  • ضمان تنفيذ إجراءات لمعالجة التعرضات.
  • التأكد من أن جميع الوظائف تقيم مخاطرها بشكل متسق.
  • تقييم النتائج وتحدي الموقف عند الحاجة.
  • تحديد التعرضات.
  • مراجعة سجلات المخاطر.
  • ضرورات التغيير – تخطيط بنك الاحتياطي الأسترالي.
  • بناء برنامج التدقيق على أكثر المخاطر الكبيرة.
  • مقارنة بين المدركين وبين
  • التحكم الفعلي.
  • سيتم توفير أداة تقييم إدارة المخاطر.

اليوم التاسع: تقييم شهية المخاطرة

  • تقييم بيان شهية المخاطر.
  • تحديد حدود المخاطر.
  • تحليل المخاطر.
  • ضمان تحديد شهية المخاطر لكل نوع من أنواع المخاطر.
  • ضمان تحقيق المخاطر المستهدفة لكل حدث.

اليوم العاشر: تدقيق عملية لجنة التدقيق

  • دور لجنة التدقيق. الهيكل والاستقلالية.
  • هل توافق اللجنة (ولكن لا توجه) على استراتيجية التدقيق الداخلي، وخطتها، وأدائها؟
  • هل تراجع اللجنة تقارير ملخص IA والقضايا الرئيسية الناشئة وتطلب التأكد من اتخاذ إجراءات؟
  • كيف تنظر اللجنة في تقارير التدقيقات الخارجية والوكالات الخارجية الأخرى؟
  • كيف تتم مراجعة فعالية العلاقات بين IA وEA والهيئات الأخرى؟
  • كيف يتم تقييم فعالية بيئة إدارة المخاطر وترتيبات مكافحة الاحتيال؟
  • علاقة لجنة التدقيق / شؤون المحاسبة الداخلية. ورقة جديدة حول كيفية تقييم لجنة التدقيق للتحليل الداخلي.
  • كيف تتأكد اللجنة من أن بيانات الضمان وبيان الحسابات السنوي تعكس المخاطر بشكل صحيح؟
  • مثال على تقرير لجنة التدقيق.

اليوم الحادي عشر: السمعة في التدقيق

  • صعود السمعة كخطر رئيسي.
  • الأهمية المتزايدة للصورة الإيجابية – الحاجة إلى الإعجاب.
  • من أين تأتي السمعة؟
  • كيف تقيسها؟
  • التأثير المتزايد على سمعة فشل الأعمال التجارية يؤثر على العلامات التجارية العالمية.
  • كيف تحكم على السمعة؟
  • انفجار التنظيم والضمان الخارجي.
  • تحديد مخاطر السمعة.

اليوم الثاني عشر: المسؤولية الاجتماعية للشركات

  • الأهمية المتزايدة للمسؤولية الاجتماعية للشركات (CSR).
  • إعادة تدقيق الأخلاقيات المعيار الجديد IIA 2110. ما الذي يشكل مسؤولية المسؤولية الاجتماعية للشركات؟
  • الجوانب الأوسع للمسؤولية الاجتماعية للشركات وتداعياتها على التحليل الداخلي. القيام بأشياء مسؤولة بمسؤولية.
  • سيتم توفير ورقة حول أخلاقيات التدقيق. إعادة تعريف دور الضمان الداخلي مع وضع المسؤولية الاجتماعية للشركات.
  • إطار عمل تدقيق.
  • كيف يمكنني تدقيق مسؤولية المسؤولية الاجتماعية للشركات؟
  • الخطوات الأساسية: هل يؤخذ التواصل مع أصحاب المصلحة الرئيسيين على محمل الجد؟
  • هل تم فهم توقعات هؤلاء أصحاب المصلحة بدقة، وما هي المخاطر التي قد لا تتحقق من ذلك؟
  • هل يتم اغتنام الفرص لتطوير السمعة الأخلاقية للأعمال؟
  • كيف نضمن أن الموظفين لديهم ويظهرون المواقف الصحيحة؟
  • هل قيمت الشركة سمعتها في المسؤولية الاجتماعية وتأثيرها على ازدهار أعمالنا؟
  • هل مجلس الإدارة، وخاصة الرئيس التنفيذي، حساس ومتجاوب مع مخاوف العملاء؟

اليوم الثالث عشر: تدقيق الاستدامة والبيئة

  • الحاجة إلى التدقيق البيئي.
  • المتطلبات الرئيسية لاستدامة الموارد.
  • لماذا يعتبر التدقيق البيئي ذا قيمة حتى لو كنت بحاجة للامتثال لمعيار ISO 14001؟
  • إجراء مراجعة بيئية للموقع.
  • مراجعة مسارات التدقيق.
  • تلبية متطلبات التنظيم.
  • ضمان الاتساق.

اليوم الرابع عشر: تدقيق حوكمة تقنية المعلومات

  • أدلة تدقيق التكنولوجيا العالمية (GTAG’s).
  • الحاجة لتحديد الحدود.
  • تعريف عالم تدقيق تكنولوجيا المعلومات.
  • ركز على المناطق عالية الخطورة. تقييم نقاط ضعف تكنولوجيا المعلومات.
  • استهدف المجالات التي تركز فيها على العمليات بدلا من الجوانب التقنية.
  • استخدام أطر التدقيق مثل CoBIT وISO 27000.
  • IIA المعيار الجديد لحوكمة تكنولوجيا المعلومات.
  • التدقيق القائم على المخاطر للضوابط العامة (GAIT).
  • إرشادات IIA بخصوص GOIT.

اليوم الخامس عشر: تدقيق المشاريع المشتركة والشراكات

  • ضمان وجود استراتيجية مخاطر للشركات المشتركة.
  • ما هو البروتوكول الموجود؟
  • ما هي آلية المراجعة؟
  • هل هو فعال؟
  • ما هي الوتيرة التي يجب على الإدارة مراجعتها؟
  • ما هي الآلية التي توجه الإدارة لحضور اجتماعات المشاريع المشتركة؟
  • هل يعرف أحد عدد المشاريع المشتركة والشراكات التي تشارك فيها وكم من المال والموارد الأخرى تستثمر؟
  • هل تم مراجعة كل شركة JV من حيث المخاطر؟

اليوم السادس عشر: تدقيق تخطيط استمرارية الأعمال

  • أهمية BCP.
  • الحاجة إلى الاعتراف ب BCP ليست فقط عن استعادة تكنولوجيا المعلومات.
  • مراجعة أنواع الكوارث المختلفة
  • هل تم النظر في جميعها؟
  • هل تدرك قيادة المنظمة مستوى مخاطر استمرارية الأعمال الحالي والتأثيرات المحتملة لدرجات الفقدان المحتملة؟
  • هل يمكن للمنظمة إثبات أن مخاطر استمرارية الأعمال مخفف منها إلى مستوى مقبول معتمد؟ هل يتم اختبارها بشكل فعال؟
  • هل المجلس مجهز جيدا للاستجابة بسرعة وكفء في الأزمات؟
  • الانتقال من حالة الطوارئ إلى الكارثة والأسئلة التي يجب طرحها في كل مرحلة.
  • هل هناك خطة طوارئ مناسبة جاهزة لاستخدامها لإدارة الأزمة؟ اختبار التواصل. اختبار المواقع البديل.

اليوم السابع عشر: مراجعة الضوابط الأساسية على التكنولوجيا

  • مصفوفات المخاطر والتحكم لتوثيق الاعتماديات التكنولوجية التي تقيم الحوسبة للمستخدم النهائي.
  • تنفيذ أو مراقبة أنشطة التحكم عند الاستعانة بمصادر خارجية لوظائف تقنية المعلومات.
  • إعداد البنية التحتية لتقنية المعلومات لدعم الوصول المقيد وفصل المهام.
  • تكوين تقنية المعلومات لدعم المعالجة الكاملة والدقيقة للمعاملات والبيانات
  • إدارة الأمن والوصول. تطبيق دورة حياة تطوير النظام على البرمجيات المعبأة.

اليوم الثامن عشر: تقييم حوكمة معلومات الإدارة

  • جرد متطلبات المعلومات.
  • التحقق من المعلومات من مصادر خارجية.
  • معلومات من الإدارة غير المالية.
  • إنشاء وصيانة مستودعات المعلومات.
  • تعزيز جودة المعلومات من خلال برنامج حوكمة البيانات.
  • تحديد وحماية والاحتفاظ بالبيانات والمعلومات المالية.
  • اعتماد ISO 27000.

اليوم التاسع عشر: التواصل داخليا وخارجيا

  • تخصصات التقارير المالية الخارجية.
  • المسؤوليات والإرشادات للتواصل مع مجلس الإدارة.
  • إبلاغ موظفي الشركة ببرنامج المبلغين عن المخالفات.
  • التواصل عبر قنوات تقارير بديلة. إنشاء اتصالات تحكم داخلية متعددة الوظائف ومتعددة الاتجاهات. استطلاعات للأطراف الخارجية.

اليوم 20: التقييمات المستمرة لتحديد ما إذا كانت مكونات التحكم الداخلي موجودة وتعمل

  • تطوير خط أساس لعمليات التحكم الداخلية الفعالة.
  • احصل على مزيج من التقييمات من مصادر مختلفة.
  • استخدم أكثر الأفراد خبرة. اضبط النطاق والتردد.
  • غير عمليات المراقبة مع تغير أنشطة الأعمال وملف المخاطر.
  • طور المقاييس.
  • فكر في نهج المراقبة / التدقيق المستمر.
There are no items in the curriculum yet.