You are on page 1of 16

‫تنويه‬

‫يعتبر هذا النموذج وسيلة استرشادية للمؤسسات المعنية بتطبيق برنامج إدارة استمرارية العأمال‬
‫وغير ملزم من قبل الهيئة في أي حأال من الحأوال‬
‫مع عأدم تحأرمل الهيئة الوطنية لدارة الطوارئ والزمات والكوارث أدنى مسؤولية تجاه الغير جرراء استخدام هذه النماذج‬

This Template is provided as a guidance tool to organization that are building


Business Continuity Management Program.
NCEMA does not obligate this template at any circumstances
NCEMA bears no responsibility towards others upon using of this template
‫شعار‬
‫المؤسسة‬
‫تقييم المخاطر‬
‫)‪Risk Assessment (RA‬‬
‫تفاصيل الدارة‬ ‫‪DEPARTMENT‬‬ ‫‪DETAILS‬‬

‫‪:‬الدارة‬
‫‪Department Name:‬‬

‫هاتف العمل الثابت‬ ‫الهاتف المتحأرك‬ ‫هاتف المنزل‪/‬البديل‬


‫‪Office Landline‬‬ ‫‪Mobile‬‬ ‫‪Home/Alt.‬‬
‫‪:‬مدير الدارة‬
‫‪Department Head Name:‬‬
‫‪ :‬اسم منسق‪/‬ممثل استمرارية إدارة العأمال‬
‫‪Department BCM Coordinator Name :‬‬
‫‪:‬عأنوان الموقع الساسي و رقم الهاتف‬
‫‪Primary Location Address & Phone No.‬‬
‫‪:‬عأنوان الموقع البديل و رقم الهاتف‬
‫‪Alternate Location Address & Phone No.‬‬
‫ملحأظات‪ /‬أو اي معلموات إضافية إن وجدت‬
‫)‪Remarks / Additional Information (if any‬‬

‫تاريخ الصدار والتحأكم بالوثيقة‬ ‫‪Version Control‬‬


‫‪:‬رقم الصدار‬
‫‪Version Number:‬‬
‫‪:‬تاريخ الصدار‬
‫‪Version Date:‬‬
‫‪Next Version Reviewed Date :‬‬
‫المراجعة التالية‬
‫‪Version Reviewed by :‬‬
‫‪:‬مراجعة‬
‫‪Version Approved by :‬‬
‫‪:‬اعأتماد‬
‫‪Distribution List:‬‬
‫‪:‬قائمة التوزيع‬

‫مدير الدارة‬ ‫منسق‪/‬ممثل استمرارية العأمال‬


‫شعار‬
‫منخفض جداا‬ ‫منخفض‬
‫المؤسسة‬ ‫مقياسااالتأثير ‪Impact Scale‬‬
‫متوسط‬
‫‪VERY LOW‬‬ ‫‪LOW‬‬ ‫‪MEDIUM‬‬
‫‪1‬‬ ‫‪2‬‬ ‫‪3‬‬
‫وصف المستوى‬ ‫وصف المستوى‬ ‫وصف المستوى‬
‫‪Level Description‬‬ ‫‪Level Description‬‬ ‫‪Level Description‬‬

‫مقياسااالحأتمااالية ‪Likelihood‬‬
‫‪Extremely Unlikely‬‬ ‫‪Unlikely‬‬ ‫‪Possible‬‬
‫ضئيل جداا‬ ‫ضئيل‬ ‫محأتمل‬
‫‪1‬‬ ‫‪2‬‬ ‫‪3‬‬
‫تحديد الفترة الزمنية‬ ‫تحديد الفترة الزمنية‬ ‫تحديد الفترة الزمنية‬
‫وصف المستوى‬ ‫وصف المستوى‬ ‫وصف المستوى‬
‫‪Level Description‬‬ ‫‪Level Description‬‬ ‫‪Level Description‬‬

‫تصنيف الخطر‬ ‫متغير حسب حجم وطبيعة المؤسسة‬


‫الوصف الفرعأي‬
‫‪RISK CATEGORY‬‬ ‫‪RISK COVER‬‬
‫التأخير في الجإراء‬
‫العمليات‬ ‫غياب الموظفين الساسيين‬
‫‪OPERATIONS‬‬ ‫خلل في الجإراء‬
‫عدم مطابقة الجإراء‬

‫عدم توفر الموظفين بشكل جإماعي‬


‫الشخاص‬ ‫الموظف الغاضب‬
‫‪PEOPLE‬‬ ‫السرقة‪ ،‬الحتيال وانتحال الشخصية‬
‫التخريب من قبل الموظفين‬

‫انهيار المبنى‬
‫‪PREMISES‬‬ ‫فيضان‪ ،‬انفجإار انابيب المياه‬
‫المنشآت‬ ‫انفجإار‬
‫انقطاع الطاقة‬
‫سرية المعلومات‬
‫المعلومات‬ ‫تلف البيانات‬
‫‪INFORMATION‬‬ ‫اختراق أمن المعلومات‬
‫أمن المعلومات‬

‫سرية المعلومات اللكترونية‬


‫أمن المعلومات اللكترونية‬
‫خلل ‪ /‬انقطاع خطوط الشبكات‬
‫التكنولوجيا‬ ‫الهجإمات اللكترونية‬
‫‪TECHNOLOGY‬‬ ‫التغيير في العدادات‬
‫انتهاء العمر الفتراضي‬
‫خلل ‪ /‬تدمير خطوط التصال‬
‫الثغرات البرمجإية‬

‫الزلزل‬
‫بيئي‬ ‫المراض والوبئة‬
‫‪Enviromental‬‬ ‫الحوال الجإوية السيئة‬
‫الفيضانات‬

‫هجإمات إرهابية‬
‫من صنع النسان‬ ‫ألمظاهرات السياسية‬
‫‪Man-Made‬‬
‫الضرابات العمالية‬
‫مصفوفة ااالمخاطر ‪Risk Matrix‬‬
‫مرتفع جداا‪5ً-‬‬
‫)‪Very High (5‬‬
‫مرتفع‪4ً-‬‬
‫ااالتأثير ‪Impact‬‬

‫)‪High (4‬‬
‫متوسط‪3ً-‬‬
‫)‪Medium (3‬‬
‫منخفض‪2ً-‬‬
‫)‪Low (2‬‬
‫منخفض جداا‪1ً-‬‬
‫)‪Very Low (1‬‬
‫ضئيل جداا‪1ً-‬‬ ‫ضئيل‪2ً-‬‬
‫)‪Extremely Unlikely (1‬‬ ‫)‪Unlikely (2‬‬
‫ة ‪Likelihood‬‬

‫مقياسقاايمة ااالخطر ‪Evaluation Criteria‬‬


‫منخفض جداا‬ ‫منخفض‬ ‫متوسط‬
‫‪VERY LOW‬‬ ‫‪LOW‬‬ ‫‪MEDIUM‬‬
‫‪1-2‬‬ ‫‪3-4‬‬ ‫‪5-8‬‬

‫مستوياتقاايمة ااالخطر ‪Interpretation of Risk Level‬‬


‫منخفض جداا‬ ‫منخفض‬ ‫متوسط‬
‫‪VERY LOW‬‬ ‫‪LOW‬‬ ‫‪MEDIUM‬‬
‫‪1‬‬ ‫‪2‬‬ ‫‪3‬‬
‫ا‬
‫مخاطر ذات تأثير منخفض جإدا‪ ،‬ول‬ ‫مخاطر ذات تأثير منخفض‪ ،‬ول‬ ‫مخاطر ذات تأثير متوسط‪ ،‬والتي‬
‫تتطلب وضع خطط محددة لها‬ ‫يمكن أخذه بعين العتبار عند وضع تتطلب وضع خطط محددة لها‬
‫الخطط العامة‬
No action required No action required Risk of this level can or
cannot be treated, they
need to be considered on a
case by case basis
‫ش‬
‫المؤس‬
‫مقياسااالتأثي‬
‫مرتفع‬
‫متغير حسب حجم وطبيعة المؤسسة‬

‫مرتفع جداا‬
HIGH VERY HIGH
4 5
‫وصف المستوى‬ ‫وصف المستوى‬
Level Description Level Description

‫مقياسااالحأت‬ ‫متغير حسب حجم وطبيعة المؤسسة‬

Likely Almost Certain


‫غالبا ا‬ ‫مؤكد‬
4 5
‫تحديد الفترة الزمنية‬ ‫تحديد الفترة الزمنية‬
‫وصف المستوى‬ ‫وصف المستوى‬
Level Description Level Description

‫الوصف الفرعأي‬
RISK COVER
Process Delay
Absence of key staff
Procedural Flaws
Process Non Compliance

Mass absenteeism
Disgruntled Employee
Thefts, Frauds and Employee Infidelity
Sabotage by employee

Building Collapse
Flood (burst pipes)
Bomb Explosion / Threat
Power Outage
Confidentiality of Data
Data corruption
Data security breaches
Security of Data

Confidentiality of Data
Security of Data
Network Link failure / Outage
Cyber Attack
Configuration changes
Obsolete
Cabling failure, destructions
Software bugs

Earhquake
Epidemics
Unsustainable Weather
Flood

Terrorism
Political Protests
Worker Strikes
‫مصفوفة ااالمخاطر ‪Matrix‬‬ ‫متغير حسب حجم وطبيعة المؤسسة‬

‫محأتمل‪3ً-‬‬ ‫غالباا‪4ً-‬‬ ‫مؤكد‪5ً-‬‬


‫)‪Possible (3‬‬ ‫)‪Likely (4‬‬ ‫)‪Almost Certain (5‬‬
‫ااالحأتمااالية ‪Likelihood‬‬
‫متغير حسب حجم وطبيعة المؤسسة‬
‫والمستوى المقبول للمخاطر‬
‫مقياسقاايمة ااالخطر‬
‫مرتفع‬ ‫مرتفع جداا‬
‫‪HIGH‬‬ ‫‪VERY HIGH‬‬
‫‪9 - 15‬‬ ‫‪16 - 25‬‬

‫مستوياتقاايمة ااالخطر ‪vel‬‬ ‫متغير حسب حجم وطبيعة المؤسسة‬

‫مرتفع‬ ‫مرتفع جداا‬


‫‪HIGH‬‬ ‫‪VERY HIGH‬‬
‫‪4‬‬ ‫‪5‬‬
‫مخاطر ذات تأثير جإسيم على الهيئة مخاطر ذات تأثير كبير على الهيئة‬
‫ويتوجإب وضع الجإراءات والخطط وتحتاج إلى دراسة ووضع خط‬
‫للمعالجإة‬ ‫لمواجإهتها‬
Risks of that level need to These risks have a very high
be treated to manage the or catastrophic impact on
situation NCEMA and shall be
avoided under any
circumstances
‫‪456951593.xlsx‬‬

‫الدارة‬ ‫‪0‬‬

‫شعار‬
‫منسق‪/‬ممثل االدارة‬ ‫‪0‬‬
‫ضأضضئيلجداا )‪1‬‬ ‫م نخفضجداا )‪1‬‬
‫ضأضضئيل)‪2‬‬ ‫م نخفض)‪2‬‬
‫شرح الخطر في‬ ‫م توسط )‪3‬‬ ‫م توسط )‪3‬‬

‫المؤسسة‬
‫سياق مع توقع‬ ‫غاضضلباا )‪4‬‬ ‫مرتفع )‪4‬‬
‫الضأرار‬ ‫مرتفع جداا )‪5‬‬ ‫الحتمالية ‪ x‬قيمة الخطر = التأثير‬
‫مؤكد )‪5‬‬

‫مستوى وقيمة الخطر‬


‫م‬ ‫الدارة‬ ‫صنف الخطر‬ ‫الخطر‬ ‫وصف‪/‬سياق الخطر‬ ‫الحأتمالية‬ ‫التأثير‬ ‫‪Risk Value‬‬
‫‪No.‬‬ ‫‪Department‬‬ ‫‪Risk Category‬‬ ‫‪Risk‬‬ ‫‪Risk Description‬‬ ‫‪Risk Likelishood‬‬ ‫‪Risk Impact‬‬
‫القيمة‬ ‫المستوى‬
‫‪1‬‬

‫‪2‬‬

‫‪3‬‬

‫‪4‬‬

‫‪5‬‬

‫‪6‬‬

‫‪7‬‬

‫‪8‬‬

‫‪9‬‬

‫‪10‬‬

‫‪11‬‬

‫‪12‬‬

‫‪13‬‬

‫‪14‬‬

‫‪15‬‬

‫‪16‬‬

‫‪17‬‬

‫‪18‬‬

‫‪Page 11 of 16‬‬
‫‪456951593.xlsx‬‬
‫شرح الخطر في‬
‫ضأضضئيلجداا )‪1‬‬
‫ضأضضئيل)‪2‬‬
‫م توسط )‪3‬‬
‫م نخفضجداا )‪1‬‬
‫م نخفض)‪2‬‬
‫م توسط )‪3‬‬
‫شعار‬
‫المؤسسة‬
‫سياق مع توقع‬ ‫غاضضلباا )‪4‬‬ ‫مرتفع )‪4‬‬
‫الضأرار‬ ‫مرتفع جداا )‪5‬‬ ‫الحتمالية ‪ x‬قيمة الخطر = التأثير‬
‫مؤكد )‪5‬‬

‫مستوى وقيمة الخطر‬


‫م‬ ‫الدارة‬ ‫صنف الخطر‬ ‫الخطر‬ ‫وصف‪/‬سياق الخطر‬ ‫الحأتمالية‬ ‫التأثير‬ ‫‪Risk Value‬‬
‫‪No.‬‬ ‫‪Department‬‬ ‫‪Risk Category‬‬ ‫‪Risk‬‬ ‫‪Risk Description‬‬ ‫‪Risk Likelishood‬‬ ‫‪Risk Impact‬‬

‫‪19‬‬

‫‪20‬‬

‫‪21‬‬

‫‪22‬‬

‫‪23‬‬

‫‪24‬‬

‫‪25‬‬

‫‪26‬‬

‫‪27‬‬

‫‪28‬‬

‫‪29‬‬

‫‪30‬‬

‫‪31‬‬

‫‪32‬‬

‫‪33‬‬

‫‪34‬‬

‫‪35‬‬

‫‪36‬‬

‫‪37‬‬

‫‪38‬‬

‫‪39‬‬

‫‪Page 12 of 16‬‬
‫‪456951593.xlsx‬‬

‫شرح الخطر في‬


‫ضأضضئيلجداا )‪1‬‬
‫ضأضضئيل)‪2‬‬
‫م توسط )‪3‬‬
‫م نخفضجداا )‪1‬‬
‫م نخفض)‪2‬‬
‫م توسط )‪3‬‬
‫شعار‬
‫المؤسسة‬
‫سياق مع توقع‬ ‫غاضضلباا )‪4‬‬ ‫مرتفع )‪4‬‬
‫الضأرار‬ ‫مرتفع جداا )‪5‬‬ ‫الحتمالية ‪ x‬قيمة الخطر = التأثير‬
‫مؤكد )‪5‬‬

‫مستوى وقيمة الخطر‬


‫م‬ ‫الدارة‬ ‫صنف الخطر‬ ‫الخطر‬ ‫وصف‪/‬سياق الخطر‬ ‫الحأتمالية‬ ‫التأثير‬ ‫‪Risk Value‬‬
‫‪No.‬‬ ‫‪Department‬‬ ‫‪Risk Category‬‬ ‫‪Risk‬‬ ‫‪Risk Description‬‬ ‫‪Risk Likelishood‬‬ ‫‪Risk Impact‬‬

‫‪40‬‬

‫‪41‬‬

‫‪42‬‬

‫‪43‬‬

‫‪44‬‬

‫‪45‬‬

‫‪46‬‬

‫‪47‬‬

‫‪48‬‬

‫‪49‬‬

‫‪50‬‬

‫‪51‬‬

‫‪52‬‬

‫‪53‬‬

‫‪54‬‬

‫‪55‬‬

‫‪Page 13 of 16‬‬
‫‪456951593.xlsx‬‬

‫شعار‬ ‫إجراءات‬ ‫ما هي الإجراءات‬

‫المؤسسة‬
‫موارد‬ ‫االمطلوب اتخاذها‬
‫خطط‬ ‫لمعالجة هذا الخطر‬

‫الضوابط و الحألول الحأالية‬ ‫استراتيجية معالجة الخطر‬ ‫المسؤول عأن الخطر‬


‫‪Exisiting Controls‬‬ ‫‪Risk Treatement‬‬ ‫‪Risk Owner‬‬

‫‪Page 14 of 16‬‬
‫شعار‬ ‫إجراءات‬
‫‪456951593.xlsx‬‬
‫ما هي الإجراءات‬

‫المؤسسة‬
‫موارد‬ ‫االمطلوب اتخاذها‬
‫خطط‬ ‫لمعالجة هذا الخطر‬

‫الضوابط و الحألول الحأالية‬ ‫استراتيجية معالجة الخطر‬ ‫المسؤول عأن الخطر‬


‫‪Exisiting Controls‬‬ ‫‪Risk Treatement‬‬ ‫‪Risk Owner‬‬

‫‪Page 15 of 16‬‬
‫‪456951593.xlsx‬‬

‫شعار‬ ‫إجراءات‬ ‫ما هي الإجراءات‬

‫المؤسسة‬
‫موارد‬ ‫االمطلوب اتخاذها‬
‫خطط‬ ‫لمعالجة هذا الخطر‬

‫الضوابط و الحألول الحأالية‬ ‫استراتيجية معالجة الخطر‬ ‫المسؤول عأن الخطر‬


‫‪Exisiting Controls‬‬ ‫‪Risk Treatement‬‬ ‫‪Risk Owner‬‬

‫‪Page 16 of 16‬‬

You might also like