تقييم المخاطر: الخطوات والأساليب وأهميته في إدارة المخاطر

تقييم المخاطر

تواجه المؤسسات في مختلف القطاعات مجموعة متنوعة من المخاطر التي قد تؤثر في عملياتها ومواردها وأهدافها وسمعتها واستمرارية أعمالها. لذلك أصبح تقييم المخاطر جزءًا أساسيًا من عملية إدارة المخاطر، لأنه يساعد المؤسسة على فهم المخاطر المحتملة وتحديد مدى تأثيرها واحتمالية حدوثها، ثم ترتيبها وفق درجة الأولوية.

ويُعد ISO 31000 من أبرز المعايير الدولية التي تقدم مبادئ وإرشادات تساعد المؤسسات على بناء منهجية منظمة لإدارة المخاطر. ولا يقتصر تطبيق هذه المنهجية على قطاع معين، بل يمكن استخدامها في المؤسسات الصناعية والخدمية والتجارية والحكومية وغيرها.

في هذا المقال نتعرف على مفهوم تقييم المخاطر، وعلاقته بمعيار ISO 31000، وأهم خطوات وأساليب التقييم، والفرق بين تحديد المخاطر وتحليلها وتقييمها، بالإضافة إلى كيفية التعامل مع المخاطر بعد تحديد مستوياتها.

ما هو تقييم المخاطر؟

تقييم المخاطر هو عملية منظمة تهدف إلى فهم المخاطر التي قد تؤثر في أهداف المؤسسة، من خلال تحليل احتمالية حدوث كل خطر وحجم تأثيره، ثم مقارنة النتائج لتحديد المخاطر التي تحتاج إلى اهتمام وأولوية أكبر.

ولا يعني تقييم الخطر أن المؤسسة تستطيع التنبؤ بكل ما سيحدث مستقبلًا، وإنما يساعدها على الاستعداد بصورة أفضل من خلال توفير معلومات تساعد الإدارة على اتخاذ قرارات مناسبة بشأن المخاطر.

ويعتمد التقييم الفعال على معلومات واقعية ومناسبة لطبيعة النشاط، مع مراجعة النتائج وتحديثها عندما تتغير العمليات أو الظروف أو مصادر الخطر.

ما علاقة تقييم المخاطر بمعيار ISO 31000؟

يقدم ISO 31000 مبادئ وإرشادات عامة لإدارة المخاطر، ويساعد المؤسسات على دمج إدارة المخاطر في عملياتها وقراراتها اليومية.

ويتعامل المعيار مع إدارة المخاطر باعتبارها عملية متكاملة تبدأ بفهم السياق وتحديد المخاطر، ثم تحليلها وتقييمها ومعالجتها ومتابعة نتائج الإجراءات المتخذة.

وبالتالي، فإن تقييم المخاطر وفق ISO 31000 لا يمثل خطوة منفصلة عن إدارة المخاطر، بل يأتي ضمن عملية مترابطة تساعد المؤسسة على فهم طبيعة المخاطر واتخاذ قرارات مبنية على المعلومات المتاحة.

أهمية تقييم المخاطر في المؤسسات

تساعد إدارة المخاطر المنظمة المؤسسة على التعامل مع الأحداث المحتملة قبل أن تتحول إلى مشكلات فعلية، كما تساعد الإدارة على توجيه الموارد نحو المخاطر الأكثر أهمية.

وتظهر أهمية تقييم المخاطر في عدة جوانب، من أهمها:

  • تحديد المخاطر التي قد تؤثر في أهداف المؤسسة.
  • فهم احتمالية حدوث المخاطر وتأثيراتها المحتملة.
  • ترتيب المخاطر حسب الأولوية.
  • دعم الإدارة في اتخاذ قرارات أكثر دقة.
  • تحديد الإجراءات المناسبة للتعامل مع المخاطر.
  • تقليل الخسائر المحتملة.
  • تحسين استمرارية الأعمال.
  • رفع مستوى الوعي بالمخاطر داخل المؤسسة.
  • دعم التخطيط واتخاذ القرارات الاستراتيجية.

كما يساعد وجود منهجية واضحة على تجنب التعامل مع جميع المخاطر بالطريقة نفسها، لأن مستوى الاهتمام والموارد المطلوبة يختلفان من خطر إلى آخر.

ما هي خطوات تقييم المخاطر؟

يمكن تقسيم عملية تقييم المخاطر إلى مجموعة من الخطوات المترابطة، تبدأ بتحديد المخاطر وتنتهي بتحديد أولوياتها لاتخاذ القرارات المناسبة.

1. تحديد سياق المؤسسة

قبل البدء في تحديد المخاطر، تحتاج المؤسسة إلى فهم طبيعة نشاطها وأهدافها والعمليات التي تقوم بها والعوامل الداخلية والخارجية التي قد تؤثر في تحقيق أهدافها.

ويساعد تحديد السياق على فهم البيئة التي تظهر فيها المخاطر، وتحديد المعايير التي سيتم الاعتماد عليها عند تحليلها وتقييمها.

2. تحديد المخاطر

تتمثل الخطوة التالية في تحديد الأحداث أو الظروف التي يمكن أن تؤثر في أهداف المؤسسة، سواء كان تأثيرها سلبيًا أو إيجابيًا.

ويمكن تحديد المخاطر من خلال:

  • مراجعة العمليات والإجراءات.
  • تحليل الحوادث والمشكلات السابقة.
  • مقابلة العاملين وأصحاب الخبرة.
  • مراجعة البيانات والسجلات.
  • تحليل التغيرات في السوق أو البيئة التشغيلية.
  • دراسة المعدات والموارد والأنظمة المستخدمة.

ويجب أن يكون وصف الخطر واضحًا، مع تحديد مصدره والحدث المحتمل والنتيجة التي قد تترتب عليه.

تحليل المخاطر

بعد تحديد المخاطر، تأتي مرحلة تحليل المخاطر، وتهدف إلى فهم طبيعة كل خطر وتقدير احتمالية حدوثه وحجم تأثيره.

ويمكن إجراء التحليل باستخدام بيانات تاريخية أو آراء الخبراء أو نماذج كمية أو نوعية، حسب طبيعة الخطر والبيانات المتاحة.

ومن المهم عند تحليل المخاطر عدم النظر إلى التأثير وحده، لأن الخطر منخفض التأثير ولكنه شديد الاحتمالية قد يحتاج إلى اهتمام أكبر من خطر تأثيره كبير ولكن احتمالية حدوثه ضعيفة جدًا.

تقييم مستوى المخاطر

بعد تحليل المخاطر، يتم تقييم مستوى المخاطر من خلال مقارنة نتائج التحليل بمعايير تحددها المؤسسة مسبقًا.

وقد تستخدم المؤسسة مصفوفة للمخاطر تجمع بين الاحتمالية والتأثير، بحيث يتم تصنيف المخاطر إلى مستويات مثل:

  • مخاطر منخفضة.
  • مخاطر متوسطة.
  • مخاطر مرتفعة.
  • مخاطر حرجة.

وتختلف الحدود والمعايير المستخدمة من مؤسسة إلى أخرى وفق طبيعة النشاط ومستوى المخاطر المقبول لديها.

تحديد أولويات المخاطر

لا يمكن عادةً التعامل مع جميع المخاطر بالدرجة نفسها، لذلك يتم ترتيبها وفق مستوى أهميتها.

وتساعد أولوية المخاطر الإدارة على تحديد المخاطر التي تحتاج إلى إجراءات عاجلة، والمخاطر التي يمكن مراقبتها، والمخاطر التي يمكن قبول مستواها الحالي.

وتعتبر هذه الخطوة مهمة في توجيه الموارد والوقت والجهد نحو المخاطر الأكثر تأثيرًا في أهداف المؤسسة.

ما الفرق بين تحليل المخاطر وتقييم المخاطر؟

هناك فرق بين المصطلحين رغم ارتباطهما الوثيق.

تحليل المخاطر يركز على فهم خصائص الخطر وتقدير احتمالية حدوثه وتأثيره، بينما يشمل تقييم المخاطر مقارنة نتائج التحليل بالمعايير المحددة لتحديد مستوى الخطر وأولويته.

بمعنى أبسط:

تحديد المخاطر → تحليل المخاطر → تقييم مستوى المخاطر → تحديد الأولويات → معالجة المخاطر.

وهذا التسلسل يساعد المؤسسة على الانتقال من مجرد معرفة وجود الخطر إلى اتخاذ قرار مناسب بشأن كيفية التعامل معه.

أهم أساليب تقييم المخاطر

تختلف أساليب تقييم المخاطر حسب طبيعة النشاط ومدى توافر البيانات ودرجة تعقيد المخاطر.

التحليل النوعي للمخاطر

يعتمد التحليل النوعي على تصنيف المخاطر وفق أوصاف مثل منخفض ومتوسط ومرتفع، وغالبًا ما يستخدم مصفوفة الاحتمالية والتأثير.

ويتميز هذا الأسلوب بالبساطة وسهولة التطبيق، ولذلك يمكن استخدامه عندما تكون البيانات الرقمية محدودة أو عندما تحتاج المؤسسة إلى تقييم أولي سريع.

التحليل الكمي للمخاطر

يعتمد التحليل الكمي على البيانات والأرقام والنماذج الإحصائية أو الحسابية لتقدير احتمالية المخاطر وتأثيراتها بصورة أكثر تفصيلًا.

وقد يكون مناسبًا للمشروعات والعمليات التي تتوفر لها بيانات تاريخية كافية، خصوصًا عندما تكون القرارات المرتبطة بالمخاطر ذات تأثير مالي أو تشغيلي كبير.

مصفوفة المخاطر

تُعد مصفوفة المخاطر من الأدوات الشائعة التي تجمع بين احتمال حدوث الخطر وشدة تأثيره.

وبناءً على تقاطع الاحتمالية والتأثير، يمكن تحديد مستوى الخطر وتحديد ما إذا كان يحتاج إلى معالجة فورية أو مراقبة دورية أو قبول المستوى الحالي.

كيفية التعامل مع المخاطر بعد تقييمها؟

بعد الانتهاء من تقييم المخاطر وتحديد أولوياتها، تحتاج المؤسسة إلى اختيار الاستجابة المناسبة لكل خطر.

ومن أشهر استراتيجيات التعامل مع المخاطر:

تجنب الخطر

قد تقرر المؤسسة إيقاف نشاط أو تغيير طريقة تنفيذه عندما يكون مستوى الخطر مرتفعًا ولا يمكن التحكم فيه بصورة مناسبة.

تقليل الخطر

يتم اتخاذ إجراءات تقلل احتمالية حدوث الخطر أو تخفف من تأثيره في حالة حدوثه.

مشاركة الخطر

يمكن في بعض الحالات مشاركة جزء من المخاطر مع طرف آخر من خلال التعاقد أو التأمين أو ترتيبات أخرى مناسبة.

قبول الخطر

قد تقرر المؤسسة قبول بعض المخاطر عندما يكون مستواها ضمن الحدود المقبولة، مع استمرار المراقبة عند الحاجة.

ويجب أن تكون الاستجابة المختارة متناسبة مع مستوى الخطر وتكلفة الإجراء والموارد المتاحة.

أمثلة على تقييم المخاطر في المؤسسات

يمكن تطبيق منهجية تقييم المخاطر في العديد من المجالات والعمليات.

مثال في مصنع

قد تحدد منشأة صناعية خطر تعطل آلة رئيسية. ويتم تحليل احتمالية حدوث العطل وتأثيره على الإنتاج، ثم تصنيف مستوى الخطر وتحديد الإجراءات المناسبة مثل الصيانة الوقائية وتوفير قطع الغيار الأساسية.

مثال في شركة تقنية

قد يكون فقدان البيانات أو الوصول غير المصرح به إلى الأنظمة من المخاطر المهمة. ويمكن تحليل احتمالية حدوث الحادث وتأثيره على العمليات والمعلومات، ثم تحديد إجراءات الحماية والمراقبة المناسبة.

مثال في مشروع إنشائي

يمكن تحديد مخاطر تأخر توريد المواد أو تغير الأسعار أو وقوع حوادث في موقع العمل، ثم تحليل كل خطر وترتيب الأولويات ووضع إجراءات مناسبة للحد من تأثيره.

وهذه الأمثلة توضح أن إدارة المخاطر لا ترتبط بنوع واحد من المؤسسات، بل يمكن تكييفها مع طبيعة كل نشاط.

أخطاء شائعة عند تقييم المخاطر

هناك مجموعة من الأخطاء التي قد تقلل من فعالية عملية إدارة المخاطر، ومنها:

  • الاعتماد على معلومات قديمة دون تحديثها.
  • تجاهل المخاطر منخفضة الاحتمالية رغم تأثيرها الكبير.
  • تقييم المخاطر اعتمادًا على رأي شخص واحد فقط.
  • عدم تحديد معايير واضحة لمستويات المخاطر.
  • الخلط بين تحديد الخطر وتحليله ومعالجته.
  • عدم توثيق نتائج التقييم.
  • عدم متابعة الإجراءات بعد تنفيذها.
  • التعامل مع تقييم المخاطر باعتباره نشاطًا لمرة واحدة.

لذلك يجب مراجعة المخاطر بصورة دورية، خصوصًا عند حدوث تغييرات مهمة في العمليات أو الهيكل أو التكنولوجيا أو البيئة المحيطة بالمؤسسة.

أفضل الممارسات لتطبيق تقييم المخاطر وفق ISO 31000

لتحقيق أفضل استفادة من منهجية ISO 31000، ينبغي أن تكون إدارة المخاطر جزءًا من عملية اتخاذ القرار وليست نشاطًا منفصلًا عن الإدارة.

ومن أفضل الممارسات:

  • تحديد أهداف المؤسسة بوضوح قبل دراسة المخاطر.
  • استخدام منهجية موحدة لتحديد وتحليل وتقييم المخاطر.
  • إشراك أصحاب المعرفة والخبرة في عملية التقييم.
  • الاعتماد على بيانات موثوقة كلما أمكن.
  • تحديد معايير واضحة لقبول المخاطر.
  • ترتيب المخاطر حسب الأولوية.
  • توثيق النتائج والإجراءات المتخذة.
  • مراجعة المخاطر عند حدوث تغييرات.
  • متابعة فعالية إجراءات معالجة المخاطر.
  • تعزيز ثقافة الوعي بالمخاطر داخل المؤسسة.

وتساعد هذه الممارسات على جعل إدارة المخاطر عملية مستمرة تدعم أهداف المؤسسة بدلًا من كونها مجرد إجراء ورقي.

هل ISO 31000 شهادة؟

من المهم التمييز بين ISO 31000 وبعض معايير أنظمة الإدارة الأخرى؛ فهو معيار يقدم مبادئ وإرشادات لإدارة المخاطر، وليس معيارًا لنظام إدارة قابلًا للحصول على شهادة مطابقة بالطريقة نفسها التي يتم بها اعتماد أنظمة مثل ISO 9001.

ويمكن للمؤسسات استخدام مبادئ ومنهجية ISO 31000 لتطوير عمليات إدارة المخاطر لديها، بما يتناسب مع طبيعة نشاطها وأهدافها.

كيف يساعد ISO 31000 في إدارة المخاطر؟

يساعد ISO 31000 المؤسسة على وضع إطار منظم لإدارة المخاطر من خلال ربطها بالحوكمة والتخطيط واتخاذ القرار والعمليات المختلفة.

كما يوفر منهجية تساعد على تحديد المخاطر وتحليلها وتقييمها ومعالجتها ومراقبتها، مع التأكيد على أهمية التواصل والمراجعة والتحسين المستمر.

وبذلك يمكن للمؤسسة الانتقال من التعامل مع المخاطر بعد وقوعها إلى الاستعداد لها وإدارتها بصورة أكثر منهجية.

الأسئلة الشائعة حول تقييم المخاطر

ما هو تقييم المخاطر؟

هو عملية تحديد وتحليل ومقارنة المخاطر لمعرفة احتمالية حدوثها وتأثيرها وتحديد مستوى الأولوية المناسب لكل خطر.

كيف يتم تقييم المخاطر؟

يتم تقييم المخاطر من خلال تحديد الخطر، وتحليل احتمالية حدوثه وتأثيره، ثم مقارنة النتائج بمعايير المؤسسة وتحديد مستوى الخطر وأولويته.

ما هي الخطوات الخمس لتقييم المخاطر؟

يمكن تلخيص العملية في خمس خطوات رئيسية: تحديد المخاطر، تحليل المخاطر، تقييم مستوى المخاطر، تحديد أولويات المخاطر، ثم اختيار طريقة التعامل مع المخاطر.

ما هو الفرق بين تحليل المخاطر وتقييم المخاطر؟

تحليل المخاطر يركز على دراسة احتمالية الخطر وتأثيره، بينما يشمل تقييم المخاطر مقارنة نتائج التحليل بالمعايير المحددة لتحديد مستوى الخطر وأولويته.

ما هو ISO 31000؟

ISO 31000 هو معيار دولي يقدم مبادئ وإرشادات تساعد المؤسسات على إنشاء منهجية منظمة لإدارة المخاطر.

ما هي شهادة ISO 31000؟

ISO 31000 ليس معيارًا لإصدار شهادة مطابقة للمؤسسة بنفس طريقة ISO 9001، بل يقدم مبادئ وإرشادات يمكن استخدامها لتطوير إدارة المخاطر داخل المؤسسة.

كيف يساعد ISO 31000 في تقييم المخاطر؟

يساعد على تنظيم عملية تحديد المخاطر وتحليلها وتقييمها ومعالجتها ومتابعتها، وربط إدارة المخاطر بعمليات المؤسسة واتخاذ القرار.

ما هي طرق تقييم المخاطر؟

من أبرز الطرق التحليل النوعي، والتحليل الكمي، ومصفوفة المخاطر التي تساعد على تحديد مستوى الخطر بناءً على احتمالية حدوثه وحجم تأثيره.

ما أهمية تقييم المخاطر للمؤسسات؟

يساعد على تحديد المخاطر الأكثر أهمية وترتيب أولوياتها، مما يدعم اتخاذ القرارات وتوجيه الموارد وتقليل الخسائر المحتملة.

الخاتمة

يُعد تقييم المخاطر خطوة أساسية لفهم المخاطر التي قد تؤثر في أهداف المؤسسة وتحديد أولويات التعامل معها. ومن خلال تحديد المخاطر وتحليل احتمالية حدوثها وتأثيرها، تستطيع الإدارة اتخاذ قرارات أكثر وعيًا وتوجيه الموارد نحو المجالات التي تحتاج إلى اهتمام أكبر.

ويوفر ISO 31000 إطارًا مرنًا يساعد المؤسسات على تنظيم إدارة المخاطر ودمجها في عملياتها وقراراتها، مع التركيز على المتابعة والمراجعة والتحسين المستمر.

CTA

إذا كنت تبحث عن تطبيق مبادئ إدارة المخاطر وفق منهجية واضحة، يمكنك التواصل مع Quality Makers للتعرف على متطلبات ISO 31000 والخدمات المناسبة لطبيعة مؤسستك

تقييم المخاطر
معايير-تصنيف-المقاولين

معايير تصنيف المقاولين في السعودية: دليل شامل لفهم متطلبات التصنيف

تُعد معايير تصنيف المقاولين من أهم العناصر التي تساعد على تقييم قدرة شركات…
● ● ●
ايزو 50001

ايزو 50001: دليل شامل لنظام إدارة الطاقة وأهميته للشركات

أصبحت إدارة استهلاك الطاقة وتحسين كفاءتها من الموضوعات المهمة للمؤسسات التي تسعى إلى…
● ● ●
دورة أيزو 45001

دورة أيزو 45001: دليلك لاختيار أفضل تدريب في نظام إدارة السلامة والصحة المهنية

إذا كنت تعمل في مجال السلامة والصحة المهنية، أو الجودة، أو إدارة المخاطر،…
● ● ●
متطلبات ISO 9001

متطلبات ISO 9001: دليل شامل لشروط تطبيق نظام إدارة الجودة

مقدمة عن متطلبات ISO 9001 تسعى المؤسسات والشركات اليوم إلى تحسين جودة منتجاتها…
● ● ●
تصنيف-المقاولين-الدرجة-الخامسة

تصنيف المقاولين الدرجة الخامسة 2026

تصنيف المقاولين الدرجة الخامسة هي ضمن الدرجات التصنيفية التي يمكن أن تحصل عليها…
● ● ●
توثيق-الايزو-للشركات-2026

توثيق الايزو للشركات 2026

توثيق الايزو للشركات يتطلب أن يتم أولاً تطبيق نظام الأيزو المطلوب توثيقه باحترافية…
● ● ●
الفرق بين iso 9001 و iso 14001

ما هو الفرق بين ISO 9001 و ISO 14001 ؟

الفرق بين iso 9001 و iso 14001 هو بالطبع من الأسئلة التي يطرحها…
● ● ●
الفرق-بين-ايزو-9001-و-22000

الفرق بين ايزو 9001 و 22000: أيهما تحتاجه شركتك ولماذا؟

الفرق بين ايزو 9001 و 22000 هو أن الأول خاص بالإدارة الشاملة بينما…
● ● ●
جهات-اعتماد-الايزو

جهات اعتماد الأيزو | أفضل هيئات منح شهادات ISO المعتمدة

جهات اعتماد الأيزو هي الشركات والمؤسسات بمنح شهادات الايزو للشركات بعد أن يتم…
● ● ●
إصدار-شهادة-الأيزو

إصدار شهادة الأيزو | خطوات الحصول على شهادة ISO معتمدة للشركات

حصول أي مؤسسة على واحدة أو أكثر من شهادات الأيزو هي خطوة محورية…
● ● ●
شرح-إجراءات-أيزو-9001-2015

شرح إجراءات أيزو 9001 2015

يتطلب تطبيق نظام إدارة الجودة اتباع إجراءات أيزو 9001 2015 الأساسية بشكل دقيق وسليم…
● ● ●
تأهيل-الشركات-للحصول-على-الأيزو

تأهيل الشركات للحصول على الأيزو 2026

لا شك أن تأهيل الشركات للحصول على الأيزو هو من العمليات الأساسية التي…
● ● ●
تابعنا عبر
Instagram
Facebook
WhatsApp

تواصل معنا

العنوان : الرياض – حي الشفا – طريق ابن تيمية 14713

arrow_upward