Skip to main content

1.3. هيكل الحوكمة

الرقم: 44021528 التاريخ (م): 2022/10/11 | التاريخ (هـ): 1444/3/16

Effective from Oct 11 2022 - Oct 10 2022
To view other versions open the versions tab on the right

المبدأ 
 
  
يجب على المنظمات الأعضاء إعداد واستدامة هيكل حوكمة مكافحة الاحتيال الخاص بالإدارة العليا مع تولي مسؤولية الإشراف والرقابة على جميع جوانب برنامج مكافحة الاحتيال التنظيمي. 
 
  
متطلبات الرقابة 
 
  
أ. يجب على المنظمات الأعضاء إنشاء وضمان عمل لجنة حوكمة مخصصة لمكافحة الاحتيال (CFGC).
 
  
ب. يجب أن يرأس أحد أعضاء اللجنة التنفيذية لجنة الحوكمة المخصصة لمكافحة الاحتيال (على سبيل المثال، الرئيس التنفيذي أو المدير المسؤول عن الإيرادات أو ما يعادله).
 
  
ج. يجب تمثيل المناصب التالية كحد أدنى في لجنة الحوكمة المخصصة لمكافحة الاحتيال:
 
  
 1.رئيس مكافحة الاحتيال/المدير الأول المسؤول عن برنامج مكافحة الاحتيال.
 
 
 2.رئيس إدارة المخاطر.
 
 
 3.الرئيس التنفيذي للعمليات.
 
 
 4.رئيس الأعمال الرقمية.
 
 
 5.رؤساء إدارات الأعمال ذات الصلة أو أصحاب المنتجات (على سبيل المثال، المدير العام للبيع لشؤون الأفراد / الشركات).
 
 
 6. كبار المديرين من جميع الإدارات المشاركة في إدارة مخاطر الاحتيال (على سبيل المثال، إدارة المخاطر التشغيلية، والأمن السيبراني، وإدارة مكافحة الاحتيال، والتحليلات، والامتثال).
 
 
 7.يجب أن يحضر التدقيق الداخلي بصفة "مراقب".
 
 
د.يجب إعداد ميثاق لجنة الحوكمة المختصة بمكافحة الاحتيال والموافقة عليه، وأن يعكس الميثاق ما يلي:
 
  
 1.أهداف اللجنة.
 
 
 2.سلطة اللجنة ومساءلتها.
 
 
 3. الأدوار والمسؤوليات.
 
 
 4. الحد الأدنى لعدد ودور المشاركين في الاجتماع المطلوب لاستيفاء النصاب القانوني.
 
 
 5.وتيرة عقد الاجتماعات (الحد الأدنى على أساس ربع سنوي).
 
 
 6.إجراء التصعيد لقضايا أو حوادث الاحتيال إلى مستوى مجلس الإدارة.
 
 
 7.توثيق وحفظ محاضر الاجتماعات وقراراتها.
 
 
هـ. يجب أن تكون لجنة الحوكمة المختصة بمكافحة الاحتيال مسؤولة على الأقل عن:
 
  
 1.الموافقة والدعم والتواصل والمراقبة:
 
 
  أ. استراتيجية مكافحة الاحتيال.
 
  ب. سياسة مكافحة الاحتيال.
 
  ج. إطار عمل إدارة مخاطر الاحتيال الذي يجب أن يتضمن كحد أدنى ما يلي:
 
   1. عملية المراقبة الاستخباراتية.
 
  
   2. تقييم مخاطر الاحتيال.
 
  
   3. الرغبة في تحمل مخاطر الاحتيال
 
  
   4. مؤشرات المخاطر الرئيسية للاحتيال.
 
  
  د. معلومات الإدارة
 
 2.توفير القيادة والتوجيه والإشراف على برنامج مكافحة الاحتيال في المنظمة العضو.
 
 
و. يجب على المنظمات الأعضاء تعيين رئيس مؤهل وذي خبرة مناسبة لمكافحة الاحتيال ليكون مسؤولاً عن برنامج مكافحة الاحتيال على مستوى الإدارة العليا (راجع متطلبات الرقابة 3.5.هـ).
 
  
ز. يجب على المنظمات الأعضاء إعداد عملية موثقة ومعتمدة لميزانية مكافحة الاحتيال وتحديد أولويات الإنفاق التي يجب أن تتماشى مع الأهداف الإستراتيجية لمكافحة الاحتيال.
 
  
ح. يجب مراقبة الميزانية العامة لمكافحة الاحتيال ومراجعتها دوريًا وتعديلها وفقًا لذلك من لجنة الحوكمة المختصة بمكافحة الاحتيال لتلبية احتياجات مكافحة الاحتيال واحتياجات العمل.
 
  
ط.يجب على المنظمات الأعضاء تحديد أدوار ومسؤوليات الإدارة العليا وموظفي إدارة مكافحة الاحتيال باستخدام مصفوفة تعيين المسؤولية، المعروفة أيضًا باسم RACI"." يجب أن تحدد مصفوفة RACI من المسؤول والخاضع للمساءلة عن عمليات وضوابط مكافحة الاحتيال، وكذلك من يجب استشارته أو إعلامه.