More Related Content
Similar to Auditors magazine- 4th number (20)
Auditors magazine- 4th number
- 2. ابعرالالعدد–نوفمبر2019...التدقيقفي األولىAUDITORS MAGAZINE
العصر ...لغة ...واألتمتة الصناعي والذكاء ... الحديثة التقنيات
2
أعزاء،القراء نا
التدقيق في األولى أوديتورز مجلة من الرابع العدد في بكم مرحبا....
من المستجدات عرض إلى تهدف والتي التدقيق في األولى أوديتورز مجلة من الرابع العدد بإصدار أوديتورز أسرة تتشرف
الموضوعاتالحديثة المهنيةوا الداخلي التدقيق بمجاللحوكمةواالمتثالالمخاطر وادارة.
أود مجلة تضمالموضوعا من متنوعة مجموعة يتورزتالمهنيةالهامةاثيرت التيالعالمية والمتغيرات التطورات لمواكبة
المجال هذا في.من الموضوعات هذه عرض تم وقدالتدقيق مهنة وممارسي الخبراء من مجموعة وآراء منظور خالل
دولة من بأكثرالمهتمين من ممكن عدد أكبر الى الوصول بهدف والفرنسية ّةيواالنجليز ّةيالعرب وهي لغة من وبأكثر
العالم مستوى على المخاطر وإدارة والحوكمة التدقيق مجال في والفاعلين.
العدد هذا تميز وقدبعرضبعضالمستقبلية التحدياتالتيتواجهالتدقيق مهنةالتطورا لمواكبة الداخليالسريعة ت
يتفهمها أن يجب والتي الناشئة المخاطر من جديدة نوعية ظهور الى الحديثة التكنولوجيا أدت فقد ،التكنولوجي المجال في
الداخلي المدققإلعطاءمن النوعية هذه ادارة فعالية مدى حول تأكيداتاالستف في المؤسسة قدرة مدى وتقييم المخاطرادة
التكنولوجي هذه منةالحدي،ثةباإلضافة.االلكترونية السحابة الى مستندة بيانات قاعدة امتالك ومخاطر مزايا استعراض الى
كماهذ ألقىالعدد االضوء من مزيدعلىأي داخل الرقابية المنظومة أهمية،مؤسسةالجيدة االدارة خالل من
للنظم.والعملياتت التي العمليات جميع الفعالة الرقابية النظم وتشملتواجه التي المخاطر من خففالمؤسسةمخاطر ومنها ،
والتشريعات بالقوانين االلتزام عدم ومخاطر واالحتيال الغش،المحلية الرقابية الجهات عن الصادرة واألنظمةوالدولية.
والعدد تناولأيضاالمخاطر ادارة أهميةالتشغيليةالمؤسسة لها تتعرض التيودورهافياألداء تحسنوتطورالعاملين
واألنظمة تطويرالتعامل وكيفية ،إلى المؤسسة داخل الرقابية النظم معالهامة التطبيقية الموضوعات بعض عرض جانب
التدقي مهنة مجال فيا في المهني الحكم ممارسة ومنها ق( العينات ختيارL’exercice de jugement professionnel
dans l’application de l’échantillonnage par l’auditeur interneاآللي التدقيق وكيفية ،)Auditing
Desktop Hardening.
العدد هذا في خصصناأيضاباباجديداّدللرعلىبعضإ ترد التي التساؤالتّالقر مع التواصل خالل من لينااء
ّمته والتيالمهنيين من الكثيربالمجلة ادراجه سيتم والذي ،كأحدالثابتة األبوابمشاركتكم على بناءالنا.
االعداد فريق كلمة
- 3. ابعرالالعدد–نوفمبر2019...التدقيقفي األولىAUDITORS MAGAZINE
العصر ...لغة ...واألتمتة الصناعي والذكاء ... الحديثة التقنيات
3
أعزاء،القراء نا،،
المثمر المهني التعاون مواصلة على جميعا نعمل هللا شاء انال مجال فيتطويالمهن ريالعلمي البحث إثراء في والمساهمة
مجال فيالتدقيق،والرقابة المخاطر وادارةالعمل سوق في جديدة كوادر وتأهيل كفاءة رفع على والعمل.
،الختام وفي
وباس باسمنا تفضلوافائق بقبول أوديتورز أسرة كافة مواالحترام الشكر.
المجلة اعداد فريق
بنعلي الشريف مروان
كمبيوتر حكومي/مهندس مدقق
تونس
الدكتورة/السي حسين ميرفتد
مديرالتدقيقالالمال سوق بقطاع داخلي
المصري
- 4. ابعرالالعدد–نوفمبر2019...التدقيقفي األولىAUDITORS MAGAZINE
العصر ...لغة ...واألتمتة الصناعي والذكاء ... الحديثة التقنيات
4
المحتويات قائمة:
ل المستقبلية التحدياتمهنةالتدقيالداخلي قالسيد حسين ميرفت الدكتورة / بقلمCIA،CCO.........................5
السحابية البيانات قواعدCloud Databasesمر :بقلمبنعلي الشريف وان................................................11
الفساد مكافحة في الداخلي التدقيق دورThe Role of Internal Audit in Fighting Corruption
بقلم:الدكتورخلفعبدهللاالورداتCIA......................................................................................11
ودور االمتثال مفهومالطعاني ابراهيم .ا /بقلم االمتثال وظيفة استقاللية تعزيز في الرقابية التشريعات...............42
. ّةيالتشغيل المخاطر...بوجهين عملةهللا حمد سامر .أ :بقلم.................................................................42
المؤسسة داخل الرقابية النظم مع التعامل كيفيةالرمحي زاهر الدكتور : بقلم.............................................42
L’exercice de jugement professionnel dans l’application de l’échantillonnage par
l’auditeur interne Ecrit par : Boughizen Abdessattar Expert-comptable,.............43
Auditing Desktop Hardening Written by: Hemang Doshi & Moloy Paul............24
السيد حسين ميرفت .د /بقلم :القراء أسئلة باب............................................................................52
- 5. ابعرالالعدد–نوفمبر2019...التدقيقفي األولىAUDITORS MAGAZINE
العصر ...لغة ...واألتمتة الصناعي والذكاء ... الحديثة التقنيات
5
ل المستقبلية التحدياتمهنة
الداخلي التدقيق
بقلم/السيد حسين ميرفت الدكتورةCIA،CCO
المال سوق بقطاع داخلي تدقيق مدير-مصر
األ تطالعناال خبارالتطورات عن يومية
التكنولوجي المجال في والمتالحقة السريعة والتغيرات
فأص ،المجاالت جميع وفي مكان كل في والتقنيالعالم بح
سباق حلقة بمثابةللوصول المؤسسات جميع فيها تتسابق
تستطيع بها والتي ،التكنولوجية النظم أحدث الى
من أكبر شريحة كسب في السبق تحقق أن المؤسسة
السريعة االستجابة تحقيق على قدرتها وزيادة ،العمالء
للعمالء المختلفة االحتياجات واستيعاب السوق لمتغيرات
.بالسوق البقاء في التنافسية قدرتها دعم وبالتالي
في المتخصصة المعاهد أحد بها قام دراسة وفي
أن أظهرت المستقبلية الدراسات58%التي المهن من
في قائمة ستكونعام0202توجد ال حديثة مهن
.حاليافي سيستمر منها فقسم الحالية للمهن بالنسبة أما
مع ليتأقلم كبيرة لتغيرات سيتعرض لكنه ،المستقبل
سيتحول بينما ،حينها سيسود الذي التكنولوجي التطور
المتعارف غير جديد شيء إلى المهن هذه من آخر قسم
تماما سيختفي آخر وجزء ،اآلن عليهالعمل سوق من.
نعيشه الذي التكنولوجي التطور إنيكمن المن فقط
ألغلب التشغيلية والطرق االعمال نماذج كتابة إعادة
وكيفية ،الداخلي التدقيق مهنة سيغير أيضا لكنه ،العمليات
والمهارات ،المخاطر وتقييم التدقيق عمليات تنفيذ
ال التدقيق نشاط أداء فعالية لضمان المطلوبةإذ .داخلي
جنبا والتكنولوجيا الداخلي التدقيق نشاط يسير ان يجب
.جنب إلى
جديدة مجموعة ظهور إلى الجديدة التكنولوجيا أدت فقد
الضخمة البيانات مثل بها المرتبطة الناشئة المخاطر من
إلى إضافة ،السحابية والحوسبة السيبراني واألمن
االجت التواصل وسائل عن الناشئة المخاطرماعي
على قادرة التقليدية التدقيق أساليب تكون ال فقد .وغيرها
.المصلحة أصحاب لطمأنة الالزم التأكيدات تقديم
التدقيق نشاط ان تعتقد فهلهذه عن ببعيد الداخلي
التغيرات؟........ال بالطبع،،،
- 6. ابعرالالعدد–نوفمبر2019...التدقيقفي األولىAUDITORS MAGAZINE
العصر ...لغة ...واألتمتة الصناعي والذكاء ... الحديثة التقنيات
6
الكيفية في باستمرار النظر تعيد إن عليها التدقيق فمهنة
تق بها يتم التيحتى واالستشارية التأكيدية الخدمات ديم
تحسين على والعمل للمؤسسة قيمة إضافة من تتمكن
عملياأهدافها تحقيق في والمساعدة تها.
بالمؤسسات األمان أنظمة بمثابة الداخلي التدقيق ويعتبر
،القضايا وتوقع ،الثغرات سد في تساعد والتي الحديثة
ل تتعرض التي المخاطر من والتخفيفأفضل بشكل ها
.ولكن...
التغيرات لمواكبه كافيه بسرعة التدقيق مهنة تتطور هل
؟ حولها تحدث التي
أدوات نشر إلى الداخليون المدققون اضطر ،لذلك ونتيجة
السريع التدقيق ،البيانات تحليل مثل ،جديدةAGILE
AUDIT،المستمر والتدقيقCONTINUOUS
AUDITالض توفير أجل من ،حول والرؤى مانات
.والناشئة الحالية المعلومات تكنولوجيا مخاطر
الداخليون المدققون ويحتاج باستمرار يتغير عالمنا ان
االبتكارات تأثير كيفية وفهم االطالع مواصلة إلى
يمكنها وكيف الداخلي التدقيق علي الجديدة التكنولوجية
أهميته علي الحفاظ.كمدققين مصلة علي لإلبقاءبهذا
السريع التجاري المشهد
ان يرجح التي الطرق بعض توجد ،الصدد هذا وفي
بهدف الداخليين المدققين ومسؤوليات ادوار بها تتطور
.منظماتهم إلى أكبر قيمه إضافة
الداخلي التدقيق بمهنة الهامة التطوير جوانب بعض
:التكنولوجية التطورات لمواكبة
1.اآللي التدقيقAutomated Audit
وتكنولوجيا ،)(االتمتة المتقدمة اآللية النظم اصبحت
التشغيل نظم سمات من االصطناعي والذكاء الروبوت
بالثورة إليها يشار والتي ،المتقدمة المؤسسات بأغلب
األعمال غالبية تشكيل ستعيد والتي ،الرابعة الصناعية
،العصر سمة من أساسي كجزء ،المجاالت جميع في
الذ األمرعمليات أجراء طريقة تغيير الى سيؤدي ي
الرقابية الضوابط فعالية مدى فاختبارات ،الداخلي التدقيق
اسابيع من العديد تستغرق قد الذي التكرارية للعمليات
أسرع بشكل تنفيذها الممكن من فأصبح ،إلنهائها العمل
الهائل الحجم مع يتناسب بما أوسع نطاق وعلى ،بكثير
التشغ للبياناتتحديد امكانية على االمر يقتصر ولم .يلية
في الخطأ أو أعلى مخاطر نسب تتضمن التي المجاالت
إلى أيضا األمر تطرق بل ،المالئم العينة حجم تحديد
الى التحول وامكانية .ككل المجتمع حجم تغطية إمكانية
اآللية النظم باستخدام المستمر التدقيق نظام تطبيق
بهد ،للتدقيق الحديثةفي المبذول اليدوي الجهد تقليص ف
تحسين في أكبر أهمية إعطاء مع العمليات تلك مثل
- 7. ابعرالالعدد–نوفمبر2019...التدقيقفي األولىAUDITORS MAGAZINE
العصر ...لغة ...واألتمتة الصناعي والذكاء ... الحديثة التقنيات
7
القيمة ذات األنشطة على والتركيز المؤسسة أعمال
المصالح ألصحاب االستشارية الخدمات وتقديم المضافة
.أهدافها تحقيق في المؤسسة يساعد بما
تغي قد الداخلي التدقيق نطاق فان ،نفسه الوقت وفير
أصبحت فقد .التكنولوجية المتغيرات بهذه أيضا
العمليات عن تأكيد تقديم الى حاجة في ليس المؤسسات
هذه امتدت وانما فقط الرقابية النظم وفعالية واالنشطة
الناشئة التكنولوجية المتغيرات هذه توافق لمدى التأكيدات
،احتياجاتها تلبية على وقدرتها المؤسسة احتياجات مع
وتقييومدى المنظمة داخل التنظيمية والثقافة السلوك م
وكيفية االخالقي والسلوك المؤسسة أهداف مع توافقها
يتطلب الذي االمر ،االنترنت شبكة مع اآلمن التعامل
في الداخلي التدقيق أعضاء لدى المعرفي المستوى رفع
تقييم من يمكنهم بما التكنولوجية المهارات مجال
ال وتقديم المخاطرمن أوسع مجموعة عن تأكيدات
.الهامة الجديدة القضايا
4.االستجابة سريع التدقيقAgile Audit
يسعى الذي الجديد الشعار هو السريع التدقيق يعتبر
في تحدث التي التغيرات وتيرة لمواكبة لتحقيقه المدققون
التدقيق برامج توافق االعتبار في األخذ مع ،مؤسساتهم
الرئي األهداف معبرامج خالف وعلى .للمؤسسة سية
،النمطي الممنهج باألسلوب تتقيد التي التقليدية التدقيق
السريع التدقيق يركزAgile Auditأسلوب تطبيق على
عن واالبالغ التدقيق عمليات وتنفيذ لتخطيط تعاوني
تتطلب التي األعمال من االنتهاء يتم بحيث ،النتائج
ع والعمل أوال االبالغ أولويةوقت في منها االنتهاء لى
قصير،ومحدد.منظم تعاوني وبشكل سريعة وبخطوات
والوقوف ،المصالح أصحاب مع المستمر التواصل ويتيح
أولويات في النظر اعادة الجارية التدقيق نتائج على
إلى تحتاج التي للنواحي المستمر والتحديد ،العمل
احتيا تلبية على العمل الى باإلضافة ،تحسيناتجات
.كفاءة وأكثر أسرع بشكل المصالح اصحاب
0.األخرى الدفاع خطوط مع التوافق
Alignment with Other Lines of
Defense
إفي يكمن ال الداخلي التدقيق مهنة مستقبل ن
في وانما المنظمة داخل والتحري التقصي عمليات
وأعمال أنشطة عن المسئولة االدارات مع الشراكة
لتحفيز المنظمةذات في الحفاظ مع ،والنجاح األداء
االستقاللية من كاف مستوى على الوقت
اساسي جزء أصبح هنا فالتعاون .والموضوعية
اخبار مجرد من وبدال ،الداخلي المدقق ألعمال
،خاطئ هو ما إلى اإلشارة أو ،فعله يجب بما االدارة
االدارة لمساعده جديده طرق تقديم الى احتياج فهناك
تحسي فيفعالية على والتأكيد بالمخاطر الوعي ن
مع أكبر بشكل التواصل يتطلب ما وهو .ادارتها
وتحدياتهم اهتماماتهم لفهم االمامية الدفاع خطوط
اداء في تساعدهم التي والتوصيات النصائح لتقديم
.فعالية أكثر نحو على األول الدفاع كخط مهامهم
- 8. ابعرالالعدد–نوفمبر2019...التدقيقفي األولىAUDITORS MAGAZINE
العصر ...لغة ...واألتمتة الصناعي والذكاء ... الحديثة التقنيات
8
2.البلوكشين تكنولوجياBlock chain
أصمن العديد اهتمام محور البلوكتشين تكنولوجيا بحت
،النظم بهذه العمل امكانية مدى وعن األعمال رجال
تكنولوجيا تعتبر حيث ،تطبيقها من االستفادة وكيفية
ما وهو ،الرقمي التطور في التالية الخطوة البلوكتشين
على المنظمات من بالعديد العمل اسلوب تشكيل سيعيد
.العالم مستوى
المعامالت في ثورة ستجلب البلوكتشين تكنولوجيا ان
حماية ونظم ،البيانات ادارة ونظم والتبادالت
البيانات وخصوصية.
التي االستخدامات أكثر من السيبرانية العمالت وتعتبر
نفس وفي ،البلوكتشين تكنولوجيا خالل من تداولها تم
عمليات من العديد لتنفيذ وسيلة نجدها قد الوقتالغش
بشكل القيم ونقل التحويالت في المستخدمة واالحتيال
سوف البلوكتشين تكنولوجيا فان عام بشكل ولكن ،آمن
تم ما واذا ،التجارية المعامالت جانب في ثورة تحدث
الحاجة ستزيل فانها واسع بشكل التكنولوجيا هذه اعتماد
نظم مثل ( المعامالت لتنفيذ ثالث طرف وجود الى
اال تحويلالسويفت شبكة طريق عن البنكية رصدة
SWIFT.)
ادارة ومسئولية دور على أيضا أثره سنجد ما وهو
محوري بدور بالقيام منها يتطلب وما ، الداخلي التدقيق
تقديم أيضا ولكن ،التأكيد خدمات تقديم في فقط ليس
لتقييم به موثوق كمستشار ،االستشارية الخدمات
المتوقع الناشئة المخاطرهذه الستخدام والمصاحبة ة
بتكنولوجيا المنفذة فالعمليات ،التكنولوجيا من النوعية
العمل على مبنية مستقلة عمليات سلسلة هي البلوكتشين
قد مراحلها احد في خطأ وجود تبين فاذا الترميز بنظام
يصعب كبيرة ومخاطر الختراقات النظام يعرض
رقا ضوابط وجود يتطلب ما وهو ،تصحيحهافعالة بية
من يتطلب وما ،التقنيات هذه مثل مع التعامل على قادرة
نظم وفهم استيعاب على العمل ضرورة من المدققين
الرقابية الضوابط فعالية لتقييم ،بها الخاصة العمل
.النظم هذه على المطبقة
على الثالث الدفاع كخط بدوره الداخلي التدقيق يعهد كما
واال ،االدارة مجلس تزويدحول بالتأكيدات العليا دارة
الحفاظ مع البلوكتشين لتقنية المصاحبة المخاطر تقييم
.المنظمة داخل وموضوعيته استقالليته على
5.التدقيق على تأثيره و االشياء انترنت
الداخليInternet of Things and its
Impact on internal Audit
ا األشخاص أو األشياء تزويد فيه يتم نظام هوو
عبر البيانات نقل على القدرة لها معرفة بدوائر الحيوانات
االنسان بين التفاعل الى الحاجة دون االنترنت شبكة
هذه ان ندرك ان المهم ومن ،الكمبيوتر او واالنسان
األعمال من الكثير وطبيعة شكل تغير سوف التقنية
،الحرارة درجات في التحكم مثل اليومية واألشياء
مع التعاملفي والتحكم ،األبواب وغلق فتح ،المركبات
األشياء من والعديد ،الصناعات بعض في التشغيل نظم
الهامة المصادر من مصدر الى وتحويلها األخرى
- 9. ابعرالالعدد–نوفمبر2019...التدقيقفي األولىAUDITORS MAGAZINE
العصر ...لغة ...واألتمتة الصناعي والذكاء ... الحديثة التقنيات
9
لهذا وتحليل متابعة من جديد نطاقا ستتيح والتي ،للبيانات
.البيانات من الهائل الكم
أسرع بشكل يتضاعف البيانات نمو معدل أن نجد حيث
،الحاسبات اجهزة قدرات في التطور معدل من بكثير
على التعرف في الداخلي التدقيق من يتطلب الذي األمر
تحقيق وكيفية ،ادارتها وطرق الهائلة البيانات هذه نوعية
االشياء انترنت يتيح فسوف .منها ممكنة استفادة أقصى
IoTان يعني مما ،وقت كل في االشياء كل وحالة مكان
تنفيذنسب وبأقل كفاءة أكثر بأسلوب سيتم العمليات
تواجهها التي الصعوبة مدى تخيل المقابل وفي ،معيب
األمر األجهزة هذه لجميع المستخدمة البرامج تحديث في
باختبارات القيام في الداخلي التدقيق من سيتطلب الذي
المصممة الرقابية والضوابط البرامج لهذه تجريبية
م الكم هذا لتأمينالتحقق والكيفية المستخدمة األجهزة ن
ال االختراقات ضد وتأمينها لها االمن االستخدام منغير
.السيبرانية والهجمات ،مرخصة
3.البيانات نزاهة على التركيزData
Integrity:
األمر ،الرقمي االقتصاد في الحياة شريان البيانات تعتبر
المدقق به يقوم الذي الدور أهمية من زاد الذيالداخلي
الرقابة أطر مع وتوافقها البيانات ادارة فعالية مدى بتقييم
لضمان كافيه ضوابط وجود من التأكد وكيفية ،والحوكمة
مع وتوافقها ،واتساقها واكتمالها البيانات ومصداقية دقة
المشاكل أو الثغرات عن الكشف بهدف المنظمة أهداف
ا خرق إلى تؤدي قد والتي تواجدها المحتملأو لبيانات
وطرق ،الكثير المؤسسة يكلف قد مما استخدامها إساءة
مدى وتقييم .البيانات وسالمة لتأمين الالزمة الحماية
كيفية في المطبقة الرقابية الضوابط وفعالية كفاءة
.البيانات الى الوصول
7.الحديثة للتقنيات التخريبية المخاطر
Disruptive technologies:
اعتما بتزايدالحديثة التكنولوجية النظم على الشركات د
من العديد في الرقمية النظم الى التشغيل نظم وتحول
( الربوتية التشغيل ونظم البيانات (تحليل االستخدامات
(RPA( المعرفي والذكاء ،CIقد االنظمة هذه ان اال )
متعارف الغير المخاطر من جديدة نوعية معها يصاحب
يصع قد والتي عليهاتهدد قد أو عليها السيطرة ب
،جيد بشكل وادارتها تقييمها يتم لم اذا النشاط باستمرارية
في استباقي بدور القيام الداخلي التدقيق على يتعين لذا
مالئمة مدى لتقييم ،تفصيلي بشكل المخاطر هذه تقييم
المخاطر واكتشاف منع في المستخدمة الرقابية الضوابط
التق هذه الناشئةنيات.
- 10. ابعرالالعدد–نوفمبر2019...التدقيقفي األولىAUDITORS MAGAZINE
العصر ...لغة ...واألتمتة الصناعي والذكاء ... الحديثة التقنيات
10
قادرة تكون ان يجب الداخلي التدقيق مهنة ان
المهام تقديم كيفية في النظر واعادة نفسها تطوير على
السريعة التغيرات ظل في ،منها المطلوبة والمسئوليات
عصر من العالم يشهده وما التكنولوجي المجال في
جميع في تدخله وامكانية ،الصناعي والذكاء الرويبوت
والعمل ،المجاالتأغلب في البشري التدخل تقليل على
ال التي أو األعمالاحتمال بها يقبل(كالصناعات أخطاء
الدوائية–الحاالت في المستخدمة الطبية واالجهزة
الحرجة–الصناعات وكذلك الكيمائية والصناعات
.الصناعات من العديد من وغيرها الخطرة
الج وعلى ،سيتغير العمل سوق أن هو حتمي هو ماميع
الذي باألمان الشعور وعن التغيير مقاومة عن التخلي
،شخص كل وعلى ،الراهن العصر مهن من كثير توفره
يطور أن ،عمل فرصة عن يبحث أو يعمل كان سواءا
فالمنافسة ،تغيير ألي مستعدا ليكون باستمرار مهاراته
إبداعا واألكثر استعدادا لألكثر واألفضلية شديدة ستكون
لل وقابلية.تغيير
References:
https://www.iia.org.uk/resources/managing-
internal-audit/future-proofing-internal-
audit/Business
future-internal-auditing-joly-joe-joseph-ca-
cia-cisa/
https://www.pwc.com/us/en/services/risk-
assurance/library/internal-audit-
transformation-study
https://www2.deloitte.com/us/en/pages/advis
ory/topics/future-of-internal-audit.html
https://www.metricstream.com/insights/inter
nal-audit-future.htm
https://www.grantthornton.com/services/audi
t-services/audit-of-future.aspx
للتواصلمعالكاتبة:mervat_cia@yahoo.com
- 11. ابعرالالعدد–نوفمبر2019...التدقيقفي األولىAUDITORS MAGAZINE
العصر ...لغة ...واألتمتة الصناعي والذكاء ... الحديثة التقنيات
11
البيانات قواعدالسحابية
Cloud Databases
بنعلي الشريف بن مروان :بقلم
حكومي ومدقق كمبيوتر مهندس-تونس
الـدور في ملحوظا تطورا اليوم العالم يشهد
مجــاالت كافة فــى الحديثة التكنولوجيات تلعبـه الـذي
واالجتم االقتصــادية الحيــاةوأصــبح .للبلدان اعيــة
كعامل والتكنولوجيا المعلومات علــى التركيــز مبــدأ
األمـور مـن والتنميـة التقـدم في األساسـية العوامل من
بالنسبة المعلومات تكنولوجيا مثلت حيث .بها المســلم
وفعالة أساسية أداة والعامة الخاصة الشركات لكافة
سريعة بطريقة أنشطتها ألداء.ودقيقة
وامامحاجةوبأقل بياناتها لتخزين المتزايدة الشركات
البيانات قواعد لخدمات االنتقال عليها توجب فانه تكاليف
.كثيرة مميزات من توفره لما ّايسحاب المقدمةونظرا
البيانات قواعد على الداخليين المدققين العتمادأداء في
،مهامهمتعل التكنولوجية الثورة هذه فرضيهمالعمل
التي التحديات لمواجهة ،االحترافية من وبمزيد ،بقوة
،الداخلي التدقيق قطاع على الرقمي التحول يفرضها
.ّساتهمسمؤ ونجاح ،الفعال التدقيق ضمان بغية وذلك
السحابة حوسبة المقال هذا يتناولCloud
Computingالبيانات قواعد واستعمال إدارة مجال في
DATABASES.
1.م( السحابية البيانات قواعد فهومDBaaS)
قواعد هاّنأ على السحابية البيانات قواعد تعريف يمكن
شبكة عبر مباشرة إليها والوصول تخزينها يمكن بيانات
داخل الحواسيب على ماديا تخزينها من بدل اإلنترنت
الشركة موقع في المخصصة البيانات خادم غرفةData
Server room.
الج ويبيندول1
في الحوسبة بين الرئيسية االختالفات
:السحابية والحوسبة بالمؤسسة الخاص البيانات مركز
1
http://www.internalauditor.me/jomiz-ia/wp
content/uploads/2018/04/LD1E.png
- 12. ابعرالالعدد–نوفمبر2019...التدقيقفي األولىAUDITORS MAGAZINE
العصر ...لغة ...واألتمتة الصناعي والذكاء ... الحديثة التقنيات
12
4.السحابية البيانات قواعد نشر نماذج2
م نوعان هناكالسحابية البيانات قواعد نماذج ن
:األساسية
*التقليدي النوعالبيانات قاعدة بعيد حد إلى ُشبهي ،
الموقع في ًايداخل دارةُمال—.التحتية البنية توفير باستثناء
الجهاز مساحة بشراء مؤسسة تقوم ،الحالة هذه في
قاعدة نشر ويتم ،السحابة خدمات د ّمزو من االفتراضي
يستخدم .السحابة إلى البيانات’المؤسسة برامج مطورو
نموذجDevOpsالمعلومات تكنولوجيا موظفي أو
.البيانات قاعدة في للتحكم التقليديينالمؤسسة وتكون
البيانات قواعد وإدارة اإلشراف عن مسؤولة.
*كخدمة البيانات قاعدة(DBaaS)بيانات قاعدة وهي ،
خالل من السحابة خدمات د ّمزو مع المؤسسة فيها تتعاقد
الخدمة د ّمزو رّفيو .رسوم إلى مستندة اشتراك خدمة
الصيانة ومهام التشغيلية المهام من متنوعة مجموعة
والمهافي البيانات قواعد إدارة مهام وكذلك اإلدارية م
قاعدة تشغيل ويتم .المستخدم إلى الفعلي الوقتالبيانات
التحتية البنية على’نموذج يشتمل .الخدمة د ّلمزو
التوفير مجاالت في األتمتة على ًةعاد هذا االستخدام
واألمان العالي والتوافر ر ّوالتطو االحتياطي والنسخ
و والتصحيح.الحالة مراقبة
نموذج رّفيوDBaaSيسمح مما ،قيمة أعلى للمؤسسات
تم التي الخارجية البيانات قاعدة إدارة باستخدام لها
توظيف من ًالبد البرمجيات أتمتة خالل من تحسينها
الداخلية البيانات قاعدة خبراء وإدارة.
2
https://www.oracle.com/bh-ar/database/what-
is-a-cloud-database/ ماهيّة؟يالسحاب البيانات قواعد
4.إلى مستندة بيانات قاعدة امتالك مزايا
السحابة3
ق رّفتونفسها المزايا من العديد السحابية البيانات واعد
:يلي ما ذلك في بما ،األخرى السحابة خدمات تقدمها التي
*واالبتكار المرونة تحسينالبيانات قواعد إعداد يمكن .
السرعة بنفس تشغيلها وإيقاف كبيرة بسرعة السحابية
والتحقق الجديدة التجارية األفكار اختبار على يساعد مما
منالمؤسسة قررت إذا .وسريعة سهلة بطريقة وتنفيذها ها
عن التخلي ببساطة فيمكنها ،المشروعات أحد تنفيذ عدم
.التالي االبتكار إلى واالنتقال )بياناته (وقاعدة المشروع
*بالسوق المنتجات لطرح أقل وقتقاعدة استخدام عند .
أو أجهزة لطلب حاجة هناك ليست ،السحابية البيانات
إضاعالتثبيت وعمليات الشحنات انتظار في الوقت ة
طور في جديد منتج هناك يكون عندما الشبكة وإعداد
في البيانات قاعدة إلى الوصول يمكن إذ التطوير؛
.دقائق غضون
*أقل مخاطرعديدة اًصفر السحابية البيانات قواعد رّفتو
ًةوخاص ،األعمال أنحاء جميع في المخاطر من للحد
لنماذجDBaaSالسحابة خدمات دي ّلمزو يمكن .
والميزات الممارسات أفضل لفرض األتمتة استخدام
يمثل والذي ،بشري خطأ وجود احتمالية وتقليل األمنية
اإلتاحة لميزات يمكن .البرمجيات لتعطل الرئيسي السبب
( الخدمة مستوى واتفاقيات المؤتمتة العاليةSLAsأن )
اإليرا خسارة على تقضي أو تقللتعطل بسبب دات
تنفيذ عند حرجة مشكلة بالقدرة التنبؤ يعد ولم .العمل
نهائية ال مجموعة تكون أن يمكن السحابة ألن ،المشاريع
.المناسب الوقت في والخدمات التحتية البنية من
*أقل تكاليفاستخدام لكل بالدفع االشتراك نماذج تتيح
ح توفير للمستخدمين الديناميكي النطاق وتوسيعالة
3
https://www.oracle.com/bh-ar/database/what-
is-a-cloud-database/ّة؟يالسحاب البيانات قواعد ماهي
- 13. ابعرالالعدد–نوفمبر2019...التدقيقفي األولىAUDITORS MAGAZINE
العصر ...لغة ...واألتمتة الصناعي والذكاء ... الحديثة التقنيات
13
الفترات خالل الذروة طلب حجم زيادة ثم ،مستقرة
إلى الطلب يعود عندما حجمه تقليص ثم ،المزدحمة
الحفاظ من بكثير تكلفة أقل ذلك ويعد .المستقرة الحالة
على يجب حيث ،المؤسسة داخل اإلمكانات هذه على
طلب مع التعامل يمكنها التي الخوادم شراء المؤسسات
من بالرغم ،الذروةإمكانات إلى فقط تحتاج قد أنها
ويمكن .ًايسنو ربع أيام بضعة الذروة مع التعامل
الخدمات إيقاف طريق عن األموال توفير للمؤسسات
عند ًايفعل’تقليل ًاضأي يمكنهم كما .إليها الحاجة عدم
باستخدام عالمية مبادرات تنفيذ طريق عن التكاليف
التحتية البنية في هامشية استثماراتمن كثير في .
مسؤولي محل السحابة برمجيات أتمتة يحل ،الحاالت
( التكلفة عالية البيانات قواعدDBAsتقليل وبالتالي ،)
موارد إلى الحاجة من الحد خالل من التشغيلية النفقات
.الثمن باهظة داخلية
2.السحابية البيانات قواعد مزودي أفضللسنة
41124
البيان قواعد إدارة يتطلبمزودي من السحابية ات
اتمتة على عالية قدرة الخدمةAutomation
البيانات لحفظ متناهية ودقة التخزين عمليات
لها المخصصة االماكن في العمالء بماليين الخاصة.
أبرزهم الخدمة تلك مزودي من العديد وهنالك:
Amazon Relational
Database
Microsoft Azure SQL
Database
Oracle Database
SAP Cloud Platform
Rackspace Cloud
4
https://www.techradar.com/news/best-cloud-
database
- 14. ابعرالالعدد–نوفمبر2019...التدقيقفي األولىAUDITORS MAGAZINE
العصر ...لغة ...واألتمتة الصناعي والذكاء ... الحديثة التقنيات
14
5.السحابية البيانات قواعد استعمال تحديات
إالمدقق قبل من ّةيالسحاب البيانات قواعد استعمال ن
:جديدة ّياتدتح عليه يفرض الداخلي
السحابية الحوسبة لتقنية دقيق فهمCloud
computing.السحابية البيانات وقواعد
وا فهم مدىللتحديات التدقيق لجنة ستيعاب
.الجديدة التكنولوجية
مزود استيفاءالشركة لمتطلبات الخدمة
البيانات بأمن الخاصةإجراءاته؟ وتحليل/تقييم
يقع أينالمخاطر وماهي البيانات؟ حفظ
دولة في حفظها من المحتملةأخرى؟
من الحالي المخاطر إدارة نظام يمكن هل
المتأت المخاطر اكتشافالحوسبة استعمال من ية
واستيعابها؟ السحابية….
3.أوركل منظومة من البيانات تحميل كيفية
السحابية
السحابية أوراكل حوسبة(Oracle Cloud
Computing)اإلنترنت عبر سحابية خدمة هي
الخوادم توفير بغرض وذلك أوراكل شركة تقدمها
والتطبيقات والشبكة التخزين وأجهزة أنظمة و
وامن عالمية شبكة خالل من لخدماتOracle
Corporationالبيانات مراكز عبر المدارة
توفيرها ليتم الخدمات هذه الشركة تتيح . الرقمية
االنترنت على الطلب عند.سحابة أوراكل وتقدم
( "كخدمة "البيانات ةّصمنDaaSف ّتعر والتي )
باسمOracle Data Cloudالنظام هذا يقوم .
األساسيالتي المستهلك بيانات وتحليل بتجميع
يدعمهاOracle ID Graphالقنوات عبر
.المتقاطعة للقنوات مستهلك فهم لخلق واألجهزة
األخيرة نسختها في اوركل وتقدمOracle
19cالسحابية البيانات قواعد خدمةDBaas.
المدقق يطلب ،تدقيق مهمة كل بداية في
قواعد في المتحكم من الداخليالسحاببة البيانات
DatabaseAdministratorعبور كلمة من تمكينه
سر وكلمةLogin/Passwordالبيانات هذه الى للولوج
كمستعملAccess roleخدمة عبرOracle BI
Cloud.
لمنصة الدخول ذلك بعد الداخلي للمدقق يمكن
برنامج عبر السحابية البيانات قواعدOracle SQL
Developerأمثل اخر برنامج أي وTOADباتباع
التالية المراحل5:
1.برنامج تشغيلOracle SQL Developer
0.االتصال خانة فيConnectionعلى اضغط ،
.جديدة بيانات بقاعدة االتصال لتشغيل
5
https://www.oracle.com/webfolder/technetwork/
tutorials/obe/cloud/paas/accessdbinstance/access
dbinstance.html Accessing a Database Cloud
Service instance using Oracle SQL Developer
https://docs.oracle.com/cloud/help/fr_CA/reporti
ngcs_use/BILPD/GUID-B702A0F9-F353-493B-B61C-
DB49C3C13241.htm#BILPD-GUID-886E0C66-59D1-
4A75-A839-2F9811CC2C99 Préparation de
données dans le service Oracle Business
Intelligence Cloud
- 15. ابعرالالعدد–نوفمبر2019...التدقيقفي األولىAUDITORS MAGAZINE
العصر ...لغة ...واألتمتة الصناعي والذكاء ... الحديثة التقنيات
15
،بيانات قاعدة باي اتصال إنشاء قبل أنه علما
:التالية األساسية المتطلبات تلبية يجب
لد تتوفر أن يجبقاعدة امتيازات المستعمل ى
بها االتصال تريد التي المناسبة البيانات
Database Accessهده تتوفر لم إذا .
،االمتيازاتقاعدة في بالمتحكم االتصال وجب
البياناتDatabase Administrator.
قاعدة إلى الدخول تسجيل بيانات تضمين
عند )المرور وكلمة المستخدم (اسم البيانات
إنشا.االتصال ء
البيانات بقاعدة االتصال عملية تتطلب كما
:أساسا التالية المعطيات توفير
االسم
النوع
المستخدم اسم
العبور كلمة
قاعدة مضيف (اسم الخادم اسم
)البيانات
0.على اضغطTest
4.البيانات بقاعدة االتصال نجاح حال في
البيانات تنزيل الداخلي للمدقق يمكن ،السحابية
الالتعامل طريقة بنفس واستعمالها يحتاجها تي
.بيانات قاعدة أي مع
8.،البيانات تنزيل حال فيالداخلي للمدقق يمكن
استعمالغة لSQLبرنامج عبر مباشرة
Oracle SQL Developerوالقيام
لغة فإن وللعلم .الالزمة باالختباراتSQLهي
القدرة إعطاء هدفها متخصص غرض ذات لغة
إدارة علىقواعد في الموجودة البيانات
هذه وتخضع ،معها والتعامل العالقية البيانات
المعهد ويقوم ،عليها متفق دولية لمعايير اللغة
للمعايير األمريكي الوطني(ANSI)بإدارة
ب الخاصة المعايير وإصدارSQL.
المنظومات أحد استعمال للمدقق يمكن كما
الت مجال في المعروفة االلكترونيةدقيق
(ACL،IDEA،TEAMMATEأو )...،
بالسرعة بمهامه ليقوم الوقت نفس في بعضها
.المطلوبة والنجاعةالمنظومة تثبيت بعد اذ
اختارها التي االلكترونيةAudit Toolعلى
نسخة المدقق يأخذ ان يكفي ،جهازهمن آنية
مهمته في يحتاجها التي البياناتData Live
copyا مخاطر لتفاديعلى مباشرة الشتغال
االنتاج بياناتOperational Dataيمكنه .
- 16. ابعرالالعدد–نوفمبر2019...التدقيقفي األولىAUDITORS MAGAZINE
العصر ...لغة ...واألتمتة الصناعي والذكاء ... الحديثة التقنيات
16
المنظومة في البيانات هذه إدخال ذلك بعذ
ويقوم عليها ويشتغل االلكترونيةباالختبارات
Test.يحتاجها التي
7.السحابية البيانات بقواعد المرتبطة المخاطر
قواعد باستعمال المرتبطة المخاطر حصر يمكن
السحا البياناتبتقنية أساسا المرتبطة بالمخاطر بية
السحابية الحوسبة6
:أهمها من
-مزود احترام ومدى البيانات سرية
لها الخدماتData Security
-السياسي واالستقرار السارية القوانين
ذلك في بما السحابة مزود لبلد واألمني
.البيانات بحماية المتعلقة القوانين
و تحديد شركة كل على وجب لذلككافة إدارة
الحوسبة بخدمات االستعانة عن تنتج قد التي المخاطر
يلي ما االعتبار بعين األخذ مع السحابية7
:
الحوسبة بخدمات االستعانة مخاطر تضمين
الشامل المخاطر تقييم إطار ضمن السحابية
أن على باستمرار وتحديثه وتوثيقه للشركة
:يلي ما األدنى بالحد يتضمن
مزو دور تحديدفي السحابة د
.الشركة عمل استراتيجية
متطلبات لتغطية شاملة إجراءات وضع
لتحديد السحابة مزود مع الربط
.األساسية المخاطر وتخفيف
6
https://www.oracle.com/cloud/cloud-threat-
report/ Oracle and KPMG Cloud Threat Report
2019
الدليلاإلرشاديللحوسبةالسحابية-البنكالمركزياألردني7-
مارس8102
توظيف على السحابة مزود قدرة تقييم
يضمن بما الخدمة أداء عالية معايير
.عالية بكفاءة الخدمة تقديم
بخدمات االستعانة تأثير تحليل
ا الحوسبةالمخاطر ملف على لسحابية
.للشركة الشامل
والتشغيلية المالية المخاطر تحديد
في وسمعتها الشركة على والقانونية
أداء في السحابة مزود فشل حال
النحو على بعهدته المنوطة العمليات
.المطلوب
المرتبطة الشاملة األمنية المخاطر تقييم
وتحديد السحابة لمزود المسندة بالخدمة
دورالسحابة ومزود الشركة ومسؤولية
الواجب الخطوات وتحديد إدارتها في
هذا وتوثيق منها للتخفيف اتباعها
.التقييم
مستوى لمراقبة رئيسية أداء معايير وضع
الحوسبة بخدمات باالستعانة المتعلقة المخاطر
السحابيةKey risk Indicatorsمن للتثبت )
( المقبولة المخاطر تجاوز عدمAppetite
Risk.المخاطر تحمل ودرجة )
استخدام في الحالية الممارسات أفضل تحديد
ذلك في بما ،السحابية الحوسبة تكنولوجيا
إدارة متطلباتوالمخاطر ،المعلومات أمن
.الصلة ذات التنظيمية والقواعد ،السيبرانية
قد التي اإلجراءات وتحديد المخاطر مراقبة
الس مزود فشل حال في تتخذتقديم في حابة
على الخدمات.عليه المتفق المستوى
- 17. ابعرالالعدد–نوفمبر2019...التدقيقفي األولىAUDITORS MAGAZINE
العصر ...لغة ...واألتمتة الصناعي والذكاء ... الحديثة التقنيات
17
في الشركة موظفي على االنعكاسات تحديد
أو الخدمة أداء في السحابة مزود فشل حال
.بياناتهم سرية انتهاك
بتخزين المرتبطة األمنية المخاطر إدارة
بالشركة الخاصة التطبيقات وتشغيل البيانات
.السحابة مزود أنظمة على
م مراقبةاالعتماد عن الناشئة التركز خاطر
الخدمات لجميع واحد سحابة مزود على
في والنظر السحابة لمزود إسنادها المناطة
المزود فشل حال في ستتخذ التي اإلجراءات
.المطلوب النحو على العمليات بأداء
للتواصلمع:الكاتب
benali.marwen@gmail.com
- 18. ابعرالالعدد–نوفمبر2019...التدقيقفي األولىAUDITORS MAGAZINE
العصر ...لغة ...واألتمتة الصناعي والذكاء ... الحديثة التقنيات
18
مك في الداخلي التدقيق دورافحة
الفسادThe Role of Internal
Audit in Fighting
Corruption
بقلم:الدكتورخلفعبدهللاالورداتCIA
مقدمة
الفساد مع جنب إلى ًابجن البيروقراطية تأتي
تنظيم سوء إلى يؤدي التدقيق وفشلاالفالفساد .داء
واجتم وسياسية اقتصادية بعوامل مدفوعوله وثقافية اعية
الثقة ويقلل ،الضرائب عائدات على التأثير عالية معدالت
من الشرعية من ويقلل .المحلية واالستثمارات
السوق في والمنافسة ،للمواطنين العامة المؤسسات
،المعيشة مستويات قيود ورفع ،االقتصادي والنمو
.األسعار ارتفاع إلى ويؤدي ،المنتج جودة ويضعف
ولمكافحةالفساداعداد من البدكافية برامجتحديد تشمل
دوروالصدق األخالقي السلوك نحو العليا اإلدارة
،المخاطر وتقييم ،المنظمة حوكمة وهيكل ،والنزاهة
والمراقب ،والتواصلوالتقارير والتحقيقات والتدقيق ة
.والتحديثات والمراجعات والعقوبات واإلنفاذ
شروط فهم :النظرية الخلفيةالفساد
الفساد تعريف يمكنناأمين غير السلوك أشكال من كشكل
شخص على ينطوي والذي ،قانوني غير أوالمنوطة
.بالقوةالفساد يرتبطسلطة لديهم بأشخاصتمكنهممن
سلطتهم استخداملأو الخاصة مصلحتهمألقرانهم
أشكال بعض تبادل في )واألسرة واألصدقاء (الشركات
والهداي الخدمات.والمال ا
والفساد إلى عادة نشير ولكننا الفساد من فئات عدة هناك
السلطة مستويات أعلى على يحدث الذي السياسي
تنفيذ عند يظهر الذي البيروقراطي والفساد السياسية
أو المحلية العامة باإلدارة ويتعلق ،العامة السياسات
.الموظفين المركزية
الشائعة الفساد أنواع تشمل:
الرشوة(Bribery):ايأموال على الحصول
او عمل تنفيذ اجل من أخرى منافع أية أو
لألصول ًمخالفة تنفيذه عن االمتناع.
األموال غسل( :Wash the moneyمن )
على التغطية خالل من ًاأيض الفساد صور
االتجار مثل المشروعة غير األنشطة بعض
- 19. ابعرالالعدد–نوفمبر2019...التدقيقفي األولىAUDITORS MAGAZINE
العصر ...لغة ...واألتمتة الصناعي والذكاء ... الحديثة التقنيات
19
حسابات عبر األموال تلك وتحويل بالمخدرات
الحقيقي مصدرها إلخفاء الدول بين مختلفة.
المحسوبية(Nepotism):أعمال تنفيذ أي
مثل الشخص لها ينتمي جهة أو فرد لصالح
منطقة أو عائلة أو حزب…أن دون ،الخ
لها مستحقين يكونوا.
المحاباة(Favoritism):جهة تفضيل أي
للحصول حق بغير الخدمة في أخرى على
معينة مصالح على.
الواسطة(Wasta):فرد لصالح التدخل أي
العمل بأصول االلتزام دون جماعة أو ،ما
في شخص تعيين مثل الالزمة والكفاءة
أو بالقرابة تتعلق ألسباب معين منصب
أو كفؤ غير كونه رغم الحزبي االنتماء
.مستحق
العام المال نهبأموال على الحصول أي :
وجه غير من بها والتصرف الدولةتحت حق
مختلفة مسميات.
االبتزاز(Black mailings):الحصول أي
مقابل المجتمع في معين طرف من أموال على
الشخص بوظيفة مرتبطة مصالح تنفيذ
بالفساد المتصف.
/المعلومات البيانات فساد:Corruption of
data / information/ بيانات تقديم أي
الحقيقة بإخفاء صحيحة غير معلوماتولوجود
.تزوير شبهة
التدقي مسؤوليةاو االحتيال اكتشاف في الداخلي ق
الفساد:
عن الداخلي التدقيق مسؤولية عدم من بالرغم
الداخلي للتدقيق يكون فقد ،الفساد او االحتيال حدوث منع
.الفساد او االحتيال حدوث من الحد في مهم تأثير
بفعال المساهمة المدققين وبإمكانحدوث منع في ية
المخاطر تقييم إجراء طريق عن والفساد االحتيال
واألخذ للتدقيق والتخطيط ،لالحتيال التعرض وعوامل
ان الممكن من التي المحتملة العوامل االعتبار بعين
.االحتيال الرتكاب فرصة تشكل
معهد عن الصادرة المهنية الممارسات أوضحت
ا المدقق دور الداخليين المدققينمساعدة في لداخلي
خالل من االحتيال/الغش خطر من الحد في المنشأة
الداخلية الرقابة نظم وفعالية كفاية مدى وتقييم دراسة
تجاوزها أو للخرق المحتمل تعرضها مدى مع بالمنشأة
المنشأة داخل بها االلتزام وعدم،
و:يلي ما الفساد بمنع المتعلقة المهنية القاعدة تشمل
1االستقال .لية-عن ًمستقال المدقق يكون أن يجب
التنظيمي وضعه وعن تدقيقه الجاري النشاط
ا ًمؤثر ليكون المناسب
- 20. ابعرالالعدد–نوفمبر2019...التدقيقفي األولىAUDITORS MAGAZINE
العصر ...لغة ...واألتمتة الصناعي والذكاء ... الحديثة التقنيات
20
0.التواصل-عن بحرية اإلبالغ المدقق على يجب
االقتضاء عند والمجلس اإلدارة إلى عمله نتائج
0.العمل نطاق-تحديد المدققين من يتطلب
واللوائح للقوانين االمتثال
4.األ مدونةخالق-من أعلى مستويات إلى تدعو
.واالجتهاد والموضوعية الصدق
اإلدارة مجلس من كل يعتمد أن يجب ،تجربتي في
لمنع الداخلي المدقق على كبير بشكل واإلدارة
التد رئيس األحيان من كثير في .الفاسدة المدفوعاتقيق
المنظمة ضمير بمثابة الداخلي.
في الداخلي التدقيق إدارة تديرقواعد األحيان من كثير
االستثناء بنود جميع وستراجع بالكيان الخاصة السلوك
المدفوعات ذلك في بما .الموظفون عنها أبلغ التي
الداخليون المدققون يقوم ، الحال بطبيعة .فيها المشكوك
السياسات وضع لضمان الداخلية الرقابة نظام بمراقبة
وتتبعها المناسبة الوقائية واإلجراءاتيكون .وأن
لمنع الكيان برنامج في ًايأساس اًعنصر المدققون
إطار ضمن المدقق يعمل أن يجب .الفاسدة المدفوعات
اإلدارة مجلس أنشأه الذي المناسب الداخلية الرقابة
.ًالفعا ليكون واإلدارة
ثقافة أو التحكم بيئة هو اإلطار هذا في عنصر أهم
:الشركات
1.تجعل أخالقية بيئة إنشاءغير الرشوة
واردة-التجارة تدعم أخالقية عمل بيئة
المنظمة صورة على وتحافظ العالمية
من وتقلل الموظفين معنويات وتحسن
االحتيال
2.تمنع التي السجالت من يكفي ما تحديد
المشروعة غير المدفوعات
3.الحذر توخي على المديرين تدريب
4.من الداخلية الضوابط نظام وتقييم مراجعة
ال قبلوالخارجيين الداخليين مدققين
5.حدوث عند العاجلة العالجات نشر
.انحراف
منعواكتشافالفسادالتدقيق خالل منPreventing
and detecting corruption through
auditing
رقم المعيار ينص1012- A2″لدي يتوفر أن يجب
من تمكنهم التي الالزمة المعرفة الداخليين المدققينتقييم
خاالحتيال/الغش طرتلك المنشأة بها تدير التي والطريقة
المخاطر.نفس لديهم تكون أن منهم ًامتوقع ليس ولكن
"اكتشاف الرئيسية مسؤوليته تكون الذي الشخص خبرة
فيه والتحقيق االحتيال.”
أكثر باعتبارها التدقيق عمليات المنظمات تجري
وفشل .والرشوة الفساد لرصد فعالية الطرقالتدقيق
هيئات تكون قد .التنظيمي األداء على مباشر بشكل يؤثر
موارد ولديها ،مستقلة كانت إذا ناجحة الفساد مكافحة
.قوية حوكمة بيئة في وتعمل ،جيد بشكل تنفيذها وآليات
خالل من الفساد مكافحة على قوي تأثير العام للوعي
إصالحات ودعم المساءلة العامة المؤسسات عقد
مكافحةيحتاج .والتشاركية ،المواطنين وإشراك ،الفساد
في بما ،سلوك قواعد مدونة وضع إلى المنظمة مجلس
.الفساد مكافحة ذلك
موقف أن على التأكيد في يتكون الداخلي التدقيق دور
ويجب .ومعروف محظور أمر هو الفساد تجاه اإلدارة
بها تتصرف سوف التي الطريقة السياسات توضح أن
حال فيأصحاب أو وشركائها لموظفيها الفساد ة
.اآلخرين المصلحة
- 21. ابعرالالعدد–نوفمبر2019...التدقيقفي األولىAUDITORS MAGAZINE
العصر ...لغة ...واألتمتة الصناعي والذكاء ... الحديثة التقنيات
21
،الخارجية الجهات بروتوكوالت اإلجراءات ستتضمن
معالجة ،الحكوميون المسؤولون مع العمل ًةخاص
،بالمخاطر المحفوفة الحسابات ذلك في بما ،المدفوعات
،اإليرادات على التعرف ،النفقات عن واإلبالغ
التدري ،االحتياطياتويساعد .المصالح تضارب ،ب
المخاطر ويتوقع ،الفساد مكافحة برامج تقييم في التدقيق
يمكن ،ناحية من .المحتملة والحوادث القائمة ويكتشف
مكونات من مكون كل من للتحقق التدقيق استخدام
مكافحةتنفيذه تم الذي البرنامج الفساد
،أخرى ناحية ومنأن يجبتقييما تدقيق كل يتضمن
المدققين لمعهد اوفق .الفساد مكافحة إلجراءات
،الشركات حوكمة العالمي ديلويت ومركز الداخليين
:ينبغي
الفساد مخاطر لتقييم محددة إجراءات تضمين
،والرشوة
،الفساد مخططات تقييم
،الداخلية الرقابة بيئة تقييم
مع التدقيق لتقنيات المستقبلية النظرة ربط
ت التي المخاطر،تقييمها م
المراجعة وظيفة ،االمتثال لهيكل كامل تقييم
،والداخلية القانونية
واألنشطة؛ للحسابات المخاطر تقييم معايير
و (السياسات الواجبة العناية نظام فعالية تقييم
تصنيف ،الواجبة العناية متطلبات ،اإلجراءات
،الحمراء الرايات بروتوكوالت ،المخاطر
الشهادا وإصدارالدمج وعمليات ،التعاقدية ت
عن اإلبالغ أنظمة تقييم )واالستحواذ
،المخبرين
وبروتوكوالت العمليات ومراجعة رصد تقييم
التدقيق وبرامج الداخلية واإلبالغ التحقيق
لعدم والحوافز التأديبية اإلجراءات تقييم
االمتثال.
ومعالجة استجابة إجراءات للتدقيق يكون أن يجب
هن كان إذاقانونية غير أفعال حدوث على دليل اك
التدقيق يطلب أن يجب ،بدء ذي بادئ .السلوك
بشأنه توصية تقديم أو القانونية المشورة الداخلي
.ذلك لطلب اإلدارة
كمافريق مع الداخلي التدقيق يعمل أن يجب
وقياس مخالفات وجود الستنتاج واإلدارة التحقيق
.تأثيرها
على التركيز يجب كماللخطط السليم التطبيق
التدقيق ادارة قبل من الموضوعة واإلجراءات
دور لها يكون وان ،الفاعلية مراتب بأعلى الداخلي
وبواعثه والمالي اإلداري الفساد مواجهة في واضح
الخطرة.المهنة أخالقيات وتعميقالوعي وتعميق
وبالشكل واخالقياتها الوظيفة قيم عن فضال بقيمها
يسهم الذياالداري الفساد حاالت تشخيص في
دوائر في العاملين كافة والزام ،منها والحد والمالي
التدقيق أدلة متطلبات وفق بالعمل الداخلي التدقيق
مع المحلية التدقيق ادلة مع وبالتنسيق الدولية
بإصدار العالقة ذات المحلية الجهات قيام ضرورة
سيما وال المجاالت ولكافة للتدقيق أدلةتعاني التي
.والمالي االداري الفساد انتشار من
- 22. ابعرالالعدد–نوفمبر2019...التدقيقفي األولىAUDITORS MAGAZINE
العصر ...لغة ...واألتمتة الصناعي والذكاء ... الحديثة التقنيات
22
اكتشاف في يساعد أن المخاطر لتقييم يمكن كيف
حدته؟ وتخفيف الفساد
المخاطر تقييم عمليةمهمةألنهاتمن اإلدارة نّكم
في الضعف نقاط حول عامة نظرة على الحصول
أن شأنها من مستنيرة قرارات واتخاذ المختلفة العمليات
ف تساعدعلى يساعد أنه كما .المخاطر ومعالجة منع ي
في والنزاهة الفساد مكافحة مجال في الجهود تركيز
إلجراءاتها األولوية وإعطاء الخطورة عالية مناطق
.أدائها تحسن بحيث
ومن .متكامالن المخاطر وتقييم التنظيمي التخطيط ان
تحقيق على قادرة المنظمة تكون قد ،المخاطر تقييم خالل
أأن يمكن الفساد مخاطر فإن ،وبالمثل .الرئيسية هدافها
في المخاطر هذه تؤخذ أن يجب .المنظمة أهداف تعرقل
.المنظمة لخطة الصلة ذات المخاطر تطوير عند االعتبار
المخاطر تقييم أهداف أولويات تحديد ًاضأي ويمكن
:خالل من بهم الخاصة
المطبقة األولوياتبهدفال المخاطر تقييمخاصة
:بالفساد
1.تحديداألنواعالمختلفةللمخاطران يمكن التي
المنظمة تواجههاربطها وكيفيةاو بالعناصر
.المنظمة تديرها التي المختلفة العمليات
تحديد هو المخاطر تقييم من األول الهدف
األنواعالعلى ،الموجودة المخاطر من مختلفة
والبني والتشغيلية المالية المثال سبيل،التحتية ة
وبرامج ،االحتيال المثال سبيل فعلى .والسمعة
هذه .السوق ومخاطر ،الخارجية التشغيل
مباشر بشكل المالية بالمخاطر ترتبط المخاطر
.صحيح والعكس التشغيلية والمخاطر
0.آلية توفيرقويةإلدارة استراتيجية لتطوير
المخاطر
نه تطوير هو المخاطر تقييم من الثاني الهدفج
حماية فاألولوية .الخطر فعالية ومراقبة إلدارة
يجب .والداخلية الخارجية المخاطر من المؤسسة
بشكل المخاطر إدارة لضمان اآللية تصميم
المخاطر إلدارة آلية وتطوير .صحيح
.االستراتيجية
0.والمساعدة الحالية المخاطر معالجة وتقييم مقارنة
المناسبة االستراتيجيات اختيار في
معالجة تقييم هو المخاطر لتقييم اآلخر الهدف
االستراتيجيات اختيار في والمساعدة المخاطر
.المطلوبةفالمخاطر معالجة عمليات تكون قد
فعالة غير أو التركيز خارج أو كافية غير الحالية
.يحدد الذي الفحص مثل المخاطر تقييم يعمل
نحو ويشير الشركة تواجهه الذي المرض
العالجكنت إذا .الدواء مثل المخاطر مع التعامل .
تكون لن ،لمرضك الخطأ الدواء على تحصل
في عزاء أي هناك تكون ولن ،ًادأب أفضل
اختالف يقتضيه ما مع .الدواء على حصولك
،الحال
4.جميع وضع بعد المتبقية المخاطر أظهر
المخاطر تخفيف استراتيجيات
على تماما القضاء للشركة يمكن ال.المخاطر
الرغ علىمن مالشركة قياممن مخاطرة بادارة
وتقييم لتحديد الدارة اليات وضعالمخاطر
احتمال يمنع ال أنه اال .المحتملةالتعرض
فحص بمثابة المخاطر تقييم فإن ،للمخاطر
دراية على الشركة أن يضمن فهو :واقعي
وتدابير ،نشاطها عليها ينطوي التي بالمخاطر
ال التخفيف.متاحة