Skip to main content

4.1.3 الرغبة في تحمل المخاطرة

الرقم: 44021528 التاريخ (م): 2022/10/11 | التاريخ (هـ): 1444/3/16

Effective from Oct 11 2022 - Oct 10 2022
To view other versions open the versions tab on the right

المبدأ
 
 
يجب على المنظمات الأعضاء تحديد واعتماد وتطبيق قابليتها لمواجهة مخاطر الاحتيال عند تصميم وتنفيذ أنظمة وضوابط مكافحة الاحتيال. 
 
 
متطلبات الرقابة
 
 
أ. يجب تحديد مدى استعداد المنظمة العضو لتحمل مخاطر الاحتيال لتحديد مستوى مخاطر الاحتيال التي ترغب المنظمة العضو في تحملها.
 
 
ب. يجب أن تستند رغبة المنظمة العضو في تحمل مخاطر الاحتيال إلى نتائج تقييم مخاطر الاحتيال، وأن تتماشى مع الرغبة العامة في تحمل المخاطر بالمنظمة.
 
 
ج. عند تحديد الرغبة في مخاطر الاحتيال، يجب على المنظمات الأعضاء وضع تدابير ذات عتبات وحدود مرتبطة بها تعالج التأثير على كل من:
 
 
 1.المنظمة العضو (على سبيل المثال، خسائر الاحتيال، والإضرار بالسمعة)؛
 
 2.وعملائها (على سبيل المثال، خسائر العملاء، عدد ضحايا الاحتيال، الإزعاج).
 
د.في حالة انتهاك حد القدرة على تحمل مخاطر الاحتيال مما يؤثر على العملاء، يجب على المنظمة العضو التصعيد إلى الإدارة العليا والبدء في عملية إدارة الأزمات التي ينبغي أن:
 
 
 1.تشرك الرئيس التنفيذي وكبار المسؤولين الآخرين في المنظمة العضو.
 
 2.اشتراط عقد اجتماعات أسبوعية على الأقل حتى يتم حل المشكلة ويعود الإجراء إلى مستوى مقبول.
 
هـ. يجب مراجعة الرغبة في مخاطر الاحتيال على أساس سنوي على الأقل واعتمادها رسميًا من قبل مجلس الإدارة.
 
 
و. يجب مراقبة الرغبة في تحمل مخاطر الاحتيال وتحديثها لإجراء تغييرات جوهرية على نموذج أعمال المنظمة العضو.