تلتزم solutions by stc بالعمل على ضمان استدامة أعمالها وقدرتها على التكيف في مواجهة التغييرات المتسارعة التي يشهدها العالم اليوم في عصر التحول الرقمي، وذلك من خلال إطار عمل شامل لإدارة المخاطر المؤسسية، ينظم بشكل استباقي إجراءات تحديد وتحليل وتقييم المخاطر المحتملة التي قد تؤثر على أهداف الشركة الاستراتيجية وعملياتها. ولا يقتصر دور هذا الإطار على تفادي انقطاع الأعمال أو تعطّلها، بل يهدف أيضاً إلى ضمان استمراريتها في مواجهة الأزمات المحتملة.

لمحة عامة على إدارة المخاطر

تركّز solutions by stc على تعزيز وتطوير ممارسات إدارة المخاطر، مستندةً إلى بنية تحتية قوية تتبع الممارسات والمعايير الدولية، مثل ISO 31000 وCOSO ERM، المدمجة مع استراتيجية solutions by stc للمساهمة في اتخاذ قرارات استراتيجية مبنية على المخاطر.

عمليات إدارة المخاطر

Risk Management Process

مبادئ إدارة المخاطر

Risk Management Process

أنشطة إدارة المخاطر

تعمل solutions by stc على دمج إدارة المخاطر عبر كافة المستويات المؤسسية وضمان تكاملها مع إجراءات اتخاذ القرار لدعم تنفيذ استراتيجية الأعمال. حيث يُمْكِن فهم المخاطر الداخلية والخارجية بشكل أعمق وأشمل من خلال إطار شامل لإدارة المخاطر والتعاون والتواصل الفعال بين وحدات الأعمال المختلفة، والاستفادة من ذلك كله في تطوير مناهج واستراتيجيات عالية الكفاءة لإدارة المخاطر والتخفيف من حدتها بحيث تتوافق مع أهداف الشركة واستراتيجيتها.

تلتزم solutions by stc بتطوير وتطبيق برنامج شامل لإدارة المخاطر، يتبنى أفضل الممارسات والمعايير الرائدة في هذا المجال. كما يعتمد هذا البرنامج أسلوباً استباقياً لتحديد المخاطر والتهديدات عبر أتمتة عناصر عمليات إدارة المخاطر باستخدام منهجيات قائمة على بيانات وتقنيات متطورة لدعم اتخاذ القرار لتلبية توقعات أصحاب المصلحة وتحقيق أعلى المعايير ذات الصلة.

Risk Management Process

إطار عمل حوكمة المخاطر

مجلس الإدارة هو المسؤول عن الحوكمة والإشراف على جميع أنشطة إدارة المخاطر في الشركة، وذلك وفقاً لسياسة إدارة المخاطر المؤسسية المعتمدة.

أبرز إنجازات إدارة المخاطر

حرصت solutions by stc على مواصلة تحسين نهجها وقدراتها في مجال إدارة المخاطر خلال العام 2024م واهتمت بشكل خاص بالدمج بين إدارة المخاطر والأهداف المؤسسية والتخطيط الاستراتيجي. وتحرص الشركة دوماً على رصد المخاطر الناشئة على المستوى العالمي وإعداد التقارير اللازمة بشأنها وتقييم مدى تأثيرها، وضمان قيام فريق إدارة المخاطر بدوره للمساهمة في تحقيق الأهداف الاستراتيجية للشركة.

أكدت solutions by stc التزامها بأفضل ممارسات إدارة المخاطر المؤسسية والتي تم تسليط الضوء عليها هذا العام من خلال الحفاظ على شهادة الآيزو ISO 31000، والتي تتضمن اجتياز تدقيق المراقبة وزيادة نضج برنامج إدارة المخاطر المؤسسية.

تقرير الرقابة الداخلية

في إطار دور إدارة المخاطر في تعزيز فعالية وكفاءة بيئة الرقابة الداخلية، تقوم solutions by stc بمراجعة سنوية شاملة للرقابة الداخلية تشمل جميع الأقسام والإدارات والوظائف بهدف تقييم بيئة الضوابط الحالية ومدى كفاءتها، وتحديد أي مخاطر إضافية محتملة، واختبار تصميم تلك الضوابط وفعاليتها التشغيلية، إضافة إلى توفير ضمانات مقبولة للإدارة التنفيذية حول كفاية وفعالية بيئة الرقابة الداخلية.

Risk Management Process

إطار حدود تقبل المخاطر

وضعت solutions by stc إطار مفصلاً لحدود تقبل المخاطر، يحدد مستوى المخاطر التي ترغب الشركة في تحملها في سبيل تحقيق أهدافها الاستراتيجية، كما أنه يُعد أداةً أساسية تُمكّن فريق الإدارة من اتخاذ قرارات مبنية على معلومات دقيقة.

لمحة عامة – إدارة استمرارية الأعمال

حرصت solutions by stc على تطوير وتنفيذ خطط مختلفة لاستمرارية الأعمال، بهدف ضمان مرونة الشركة في مواجهة أي اضطرابات محتملة.

التزام الإدارة العليا ودعمها: تلتزم solutions by stc ببذل كافة الجهود اللازمة لإرساء ثقافة مؤسسية شاملة في مجال استمرارية الأعمال، من خلال تخصيص الموارد اللازمة، والمشاركة الفعّالة في تخطيط استمرارية الأعمال، ووضع أهداف لضمان مرونة الاعمال.

تحليل تأثير انقطاع الأعمال (BIA) وتقييم مخاطر التهديدات : تجري solutions by stc تحليل تأثير انقطاع الأعمال (BIA) وتقييم مخاطر التهديدات (TRA) بشكل سنوي، بهدف دراسة جميع العمليات المهمة وتقييم التهديدات المحتملة وفق افضل الممارسات، وهو ما يمكن الشركة من تقييم تأثير الاضطرابات الفعلية على سير الأعمال، وتحديد أولويات التعافي، وتطوير استراتيجيات فعالة للتخفيف من المخاطر.

خطة شاملة لاستمرارية الأعمال (BCP): حرصت solutions by stc على تطبيق مجموعة شاملة من خطط استمرارية الأعمال التي تتناول مختلف الجوانب الأساسية كالعمليات، والتقنيات، والمرافق. كما توضح هذه الخطط بدقة الأدوار والمسؤوليات، وبروتوكولات التواصل، واستراتيجيات تعافي وحدات الأعمال ذات الأهمية الاستراتيجية، عملت solutions by stc على تطوير خطط فعالة لإدارة الأزمات والاستجابة للحوادث الطارئة، بما يضمن استجابة سريعة وإدارة سليمة لأي حوادث محتملة. وتعمل الشركة باستمرار على اختبار هذه الخطط ومراجعتها ومراقبتها بشكل دوري من أجل تحسينها وتحديثها في ضوء الدروس المستفادة من التجارب الفعلية والتدريبات العملية المختلفة.

الاختبارات والتدريبات العملية والتوعية: تجري solutions by stc بانتظام تدريبات عملية، ومحاكاة افتراضية، وجلسات نظرية، للتأكد من كفاءة وفعالية خطة استمرارية الأعمال (BCP)، وتحديد عوامل القوة ومجالات التحسين. وقد شارك أكثر من 500 موظفاً في برامج تدريبية وجلسات توعية، لضمان جاهزيتهم، وفهمهم لأدوارهم ومسؤولياتهم ضمن خطة استمرارية الأعمال، بما يعزز مرونة الشركة وقدرتها على التكيف، ويمكنهم من الاستجابة بكفاءة في مواجهة أي طارئ.

أبرز الإنجازات في مجال استمرارية الأعمال لعام 2024م

الحصول على شهادة الآيزو ISO 22301: نظام إدارة استمرارية الأعمال

حصلت solutions by stc عام 2020م على شهادة الآيزو ISO 22301، ويتم مراجعتها وتجديدها بشكل سنوي، وهو ما يؤكد التزامها باعتماد وتطبيق نظام قوي وفعال لإدارة استمرارية الأعمال ومواصلة تحسينه تطويره. تجسد هذه الشهادة كفاءة وجاهزية الشركة للتعامل مع الحوادث التي قد تؤدي إلى تعطيل سير الأعمال، والاستجابة لها، والتعافي منها.

الحصول على شهادة الآيزو ISO 22320: أنظمة إدارة الطوارئ - إرشادات لإدارة الحوادث

حصلت solutions by stc أيضاً على شهادة الآيزو ISO 22320 عام 2022م، ويتم مراجعتها وتجديدها بشكل سنوي لتحديد الإرشادات الأساسية لإدارة الحوادث بشكل فعال أثناء حالات الطوارئ. تؤكد هذه الشهادة التزام الشركة بأعلى المعايير في مجالي التنسيق وإدارة الحوادث، وضمان وضوح قنوات التواصل والتخصيص الأمثل للموارد خلال الأزمات.

تنفيذ محاكاة سنوية شاملة للأزمات بمشاركة الإدارة العليا

تجري solutions by stc تمريناً سنوياً شاملاً لمحاكاة الأزمات وفرضياته، بمشاركة فريق الإدارة التنفيذية بهدف اختبار استراتيجيات الاستجابة لدى الشركة وتحسينها ضمن سيناريوهات واقعية، مما يضمن جاهزية القيادة لاتخاذ القرارات الحاسمة تحت الضغط، وقدرة فريق solutions by stc بأكمله على الاستجابة خلال الأزمات المحتملة.

برامج تدريبية وتوعوية وتمارين مستمرة في مجال إدارة استمرارية الأعمال

تنفذ solutions by stc برامج ومبادرات شاملة وتدريبات وورش عمل دورية لتدريب جميع الموظفين وتوعيتهم بمختلف جوانب إدارة استمرارية الأعمال، إلى جانب تثقيف فرق العمل ورفع جاهزيتها وضمان فهم كل فرد لدوره ومسؤولياته في الحفاظ على استمرارية الأعمال أثناء حالات الطوارئ أو الأزمات لاسمح الله.

المخاطر الرئيسية

  • الوصف

    مخاطر عدم الامتثال للقوانين واللوائح التنظيمية، مما يترتب عليه اثار قانونية ومالية.

    تدابير الاستجابة

    • التزام solutions by stc بجميع المتطلبات التنظيمية دعماً لرؤيتها للريادة في قطاع تقنية المعلومات والاتصالات.

    • تطبيق نظام لإدارة الامتثال لتعزيز ثقافة الامتثال على مستوى الشركة.

    • وضع معايير لإدارة الامتثال لتستوفي الاشتراطات التنظيمية وتتوافق مع أفضل الممارسات.

    • توطيد العلاقات مع العملاء والموظفين والشركاء والمستثمرين.

  • الوصف

    المخاطر المرتبطة بالاستدامة وما قد يترتب عليها من تراجع تصنيف الشركة على مؤشر الحوكمة البيئية والاجتماعية وحوكمة الشركات، وخسارة بعض المستثمرين والتأثير سلباً على سمعتها.

    تدابير الاستجابة

    • اعتماد استراتيجية شاملة وبرنامج متكامل للاستدامة.

    • إنشاء لجنة خاصة للاستدامة للإشراف على برنامج الحوكمة البيئية والاجتماعية وحوكمة الشركات وتنفيذه.

    • تحديد مؤشرات الأداء الخاصة بالحوكمة البيئية والاجتماعية وحوكمة الشركات وتتبعها ومراقبتها وإعداد التقارير اللازمة بشأنها.

    • تنظيم حملات توعوية لبناء القدرات وتعزيز ثقافة الاستدامة.

  • الوصف

    مخاطر الآثار السلبية على عمليات الشركة والتجارة والأهداف الاستراتيجية، الناجمة عن تفاعلات معقدة وديناميكية تتشكل بفعل العوامل السياسية والاقتصادية والاجتماعية، مما يؤدي إلى اضطرابات في سلاسل الإمداد وأنظمة الدعم التشغيلي.

    تدابير الاستجابة

    • توفير طرق شحن بديلة مع شركات نقل متعددة لضمان عمليات التسليم بكفاءة في حالات الطوارئ.

    • الفوز بجائزة CIPS للتميز على مستوى الشرق الأوسط وشمال إفريقيا في فئة المحتوى المحلي.

    • تحسين استراتيجية التعهيد والتوريد لمواكبة متغيرات السوق.

  • الوصف

    مخاطر عدم القدرة على تبني التقنيات الحديثة، وما قد يترتب على ذلك من تداعيات محتملة تشمل ضعف المرونة والكفاءة التشغيلية والقدرة على التكيف وتراجع القدرات التنافسية.

    تدابير الاستجابة

    • المراقبة المستمرة لمؤشرات الأعمال على مستوى المؤسسة لرصد اتجاهات السوق في قطاع تقنية المعلومات والاتصالات.

    • التقييم الدوري للتقنيات الجديدة وتحديد الأولويات ذات الصلة بما يتماشى مع أهداف الشركة.

    • اعتماد أساليب مرنة والتعاون مع أبرز الخبراء والشركات الرائدة لضمان سرعة الاستفادة من التقنيات الناشئة.

  • الوصف

    يمكن أن يؤدي تزايد المخاطر الناشئة عن تطور وتنوع الهجمات السيبرانية والإفصاح غير المصرح به عن البيانات المؤسسية أو الشخصية إلى مشاكل تشغيلية والإضرار بالسمعة، فضلاً عن العقوبات التنظيمية والخسائر المالية.

    تدابير الاستجابة

    • تحديث سياسات وإطار عمل الأمن السيبراني باستمرار لتلبية الاحتياجات المتغيرة للمؤسسة، ومواكبة تطورات القطاع والمستجدات على صعيد الالتزامات التنظيمية، والتصدي للتحديات التي تطرحها التهديدات الناشئة والتقنيات المعقدة الجديدة.

    • تمتلك solutions by stc برامج حماية في مجال الأمن السيبراني وخصوصية البيانات وإدارة المخاطر والامتثال تستوفي المعايير التنظيمية والقانونية ذات الصلة، وتطبق أفضل الممارسات الخاصة بإدارة المخاطر المؤسسية والامتثال على مستوى القطاع.

    • تمتلك solutions by stc سجلاً حافلاً بالنجاحات في مجال تحديد وتقييم وتخفيف الحوادث والتهديدات المحتملة التي قد تؤثر على أنظمتها الرقمية.

    • حصلت solutions by stc على شهادة الآيزو ISO 27001 لنظام إدارة أمن المعلومات (ISMS) وشهادة الآيزو ISO 27701 لإدارة معلومات الخصوصية.

  • الوصف

    مخاطر تزايد توسع الفاعلين الدوليين والمحليين، الذين يسعون باستمرار إلى الاستحواذ على حصة سوقية أكبر، إلى جانب ازدياد عدد الشركات الناشئة في قطاع تقنية المعلومات بالمملكة العربية السعودية، مما يؤدي إلى تجزئة السوق.

    تدابير الاستجابة

    • تطوير العروض الرقمية والتقنية بشكل مستمر، وابتكار مجالات أعمال جديدة، وتوسيع المحفظة لتلبية احتياجات العملاء المتغيرة على امتداد سلسلة القيمة لقطاع تقنية المعلومات.

    • اغتنام فرص النمو داخلياً وخارجياً عبر صفقات الاستحواذ وغيرها وتوسيع نطاق الخدمات.

    • تعزيز محفظة المنتجات من خلال شراكات بناءة لطرح حلول تكميلية.

    • إطلاق باقات خدمات متكاملة بهدف تعزيز فرص البيع الشامل ورفع مستوى الاحتفاظ بالعملاء والتخفيف من تأثير التهديدات التنافسية.

    • إجراء أبحاث ودراسات سوقية مستمرة لرصد المستجدات والتغييرات التي قد تؤثر على القدرات التنافسية للشركة، بما يمكنها من مواكبة واستباق احتياجات العملاء والتكيف مع متطلبات السوق.