عالم التدقيق والمكتبة
عالم التدقيق هو اللبنة الأساسية لبرنامج التدقيق الخاص بك. يوفر سجلاً مركزياً ومحكوماً لكل كيان قابل للتدقيق في منظمتك — وحدات الأعمال، العمليات، التطبيقات، والمجالات التنظيمية — مع المخاطر والضوابط المرتبطة بها.

ما هو عالم التدقيق؟
عالم التدقيق هو الفهرس الرئيسي لكل ما يمكن — أو يجب — لوظيفة التدقيق الداخلي تدقيقه. كل عنصر في العالم يمثل كياناً قابلاً للتدقيق مع تصنيفات المخاطر المرتبطة، ربط الضوابط، تواريخ آخر تدقيق، ومقاييس التغطية.
المكتبة تكمّل العالم بتوفير لبنات بناء قابلة لإعادة الاستخدام:
- المخاطر — بيانات المخاطر المصنفة مع تقييمات الخام/المتبقي
- الضوابط — أنشطة الرقابة المربوطة بالمخاطر مع تقييمات الفعالية
- ربط المخاطر-الضوابط — الروابط بين المخاطر وضوابطها المخففة
معاً، تشكل هذه المكونات إطاراً متكاملاً للمخاطر والرقابة يحرك التخطيط المبني على المخاطر.
القدرات الرئيسية
| القدرة | الوصف |
|---|---|
| سجل الكيانات | فهرسة جميع الكيانات القابلة للتدقيق ببيانات وصفية منظمة |
| تقييم المخاطر | إرفاق تقييمات مخاطر كمية (الاحتمالية × التأثير) للكيانات |
| ربط الضوابط | ربط الضوابط بالمخاطر بعلاقات متعدد-لمتعدد |
| تتبع التغطية | تتبع تلقائي لآخر مرة تم تدقيق كل كيان |
| دعم التسلسل الهرمي | تداخل الكيانات تحت وحدات أعمال أو عمليات أم |
| الاستيراد الجماعي | رفع الكيانات والمخاطر والضوابط عبر CSV/Excel |
| بمساعدة AI | يقترح AI تقييمات المخاطر بناءً على البيانات التاريخية والمعايير القياسية |
| البحث والفلترة | بحث نصي كامل مع فلاتر متقدمة حسب النوع ومستوى المخاطر والمالك والحالة |
كيف يتصل بالوحدات الأخرى
- التخطيط السنوي يسحب عناصر العالم لبناء خطط تدقيق مبنية على المخاطر
- المهام ترتبط بعناصر العالم لتحديد النطاق
- الامتثال يربط ضوابط الأطر بضوابط المكتبة
- المراقبة تستخدم عناصر العالم كمصادر بيانات لمؤشرات المخاطر
- العمل الميداني يستخدم إجراءات اختبار المكتبة لتنفيذ أوراق العمل
- الملاحظات تشير لضوابط المكتبة عند توثيق الاستثناءات
أنواع الكيانات
يدعم العالم فئات الكيانات التالية:
| النوع | أمثلة | الأيقونة |
|---|---|---|
| وحدة أعمال | المالية، الموارد البشرية، تقنية المعلومات، العمليات | 🏢 |
| عملية | الشراء-إلى-الدفع، التوظيف-إلى-التقاعد، الطلب-إلى-التحصيل | ⚙️ |
| تطبيق | SAP, Oracle HCM, Salesforce | 💻 |
| مجال تنظيمي | NCA ECC, PDPL, SOX, GDPR | 📋 |
| مشروع | التحول الرقمي، ترحيل ERP | 📁 |
| موقع | المقر الرئيسي بالرياض، فرع جدة، عن بُعد | 📍 |
منهجية تقييم المخاطر
يستخدم AIIA مصفوفة مخاطر 5×5 بشكل افتراضي (قابلة للتخصيص حسب المنظمة):
| التأثير 1 | التأثير 2 | التأثير 3 | التأثير 4 | التأثير 5 | |
|---|---|---|---|---|---|
| الاحتمالية 5 | 🟡 متوسط | 🟠 عالي | 🔴 حرج | 🔴 حرج | 🔴 حرج |
| الاحتمالية 4 | 🟡 متوسط | 🟡 متوسط | 🟠 عالي | 🔴 حرج | 🔴 حرج |
| الاحتمالية 3 | 🟢 منخفض | 🟡 متوسط | 🟡 متوسط | 🟠 عالي | 🔴 حرج |
| الاحتمالية 2 | 🟢 منخفض | 🟢 منخفض | 🟡 متوسط | 🟡 متوسط | 🟠 عالي |
| الاحتمالية 1 | 🟢 منخفض | 🟢 منخفض | 🟢 منخفض | 🟡 متوسط | 🟡 متوسط |
درجة المخاطر الناتجة (1-25) تحدد أولوية الكيان لتغطية التدقيق.
نظرة عامة على واجهة المستخدم
عرض قائمة العالم
تعرض قائمة العالم جميع الكيانات القابلة للتدقيق مع:
- شريط البحث — بحث نصي كامل في الاسم والوصف والعلامات
- لوحة الفلاتر — فلترة حسب نوع الكيان، مستوى المخاطر، المالك، تاريخ آخر تدقيق
- خيارات الترتيب — ترتيب حسب الاسم، درجة المخاطر، تاريخ آخر تدقيق
- إجراءات جماعية — تحديد عناصر متعددة للعمليات الجماعية
- إجراءات سريعة — تعديل، أرشفة، أو عرض التفاصيل من القائمة
عرض تفاصيل الكيان
النقر على كيان يفتح لوحة التفاصيل مع تبويبات:
| التبويب | المحتوى |
|---|---|
| نظرة عامة | بيانات الكيان الوصفية، الوصف، المالك، التواريخ |
| المخاطر | بيانات المخاطر المرتبطة مع التقييمات |
| الضوابط | الضوابط المربوطة مع حالة الفعالية |
| سجل التدقيق | المهام السابقة التي غطت هذا الكيان |
| المستندات | المستندات المرجعية المرفقة |
| النشاط | سجل التدقيق لجميع التغييرات على هذا الكيان |
تكامل الذكاء الاصطناعي
يساعد مساعد AI في عالم التدقيق بعدة طرق:
| الميزة | كيف تساعد |
|---|---|
| اقتراح المخاطر | "اقترح مخاطر لوحدة الأعمال هذه بناءً على معايير الصناعة" |
| تحليل التغطية | "ما عناصر العالم التي لم تُدقق في 18 شهراً؟" |
| كشف التكرار | يحدد AI الإدخالات المحتملة المكررة عند إنشاء عناصر جديدة |
| تحسين الأوصاف | يساعد AI في تنقيح أوصاف الكيانات للوضوح |
جميع اقتراحات AI في عالم التدقيق تتطلب مراجعة بشرية وإجراء "تطبيق" صريح قبل تنفيذ التغييرات. كل تفاعل AI مسجل في مسار التدقيق.
البدء
- إنشاء عناصر العالم → — أضف أول كياناتك القابلة للتدقيق
- إدارة المخاطر → — أرفق تقييمات المخاطر للكيانات
- ربط الضوابط → — اربط الضوابط بالمخاطر
- مرجع الحقول → — توثيق كامل حقل بحقل
- الصلاحيات → — من يمكنه فعل ماذا في هذه الوحدة
التوثيق ذو الصلة
- التخطيط السنوي — يستخدم عناصر العالم لإنشاء الخطط
- مهام التدقيق — يرتبط بعناصر العالم لتحديد النطاق
- أطر الامتثال — يربط بضوابط المكتبة
- مسرد المخاطر — مرجع مصطلحات المخاطر