نبذه تعريفية عن هذه الاستشارة
كود الخدمة: CS-0049
مواصفة دولية معنية بنظام ادارة استمرارية الاعمال Business Continuity Management System - BCMS صادرة عن المنظمة الدولية لتوحيد المقاييس ISO، تساعد هذه المواصفة الشركات في الاستعداد للطوارئ والاستجابة الفعالة للازمات والتعافي السريع لضمان استمرار العمليات الحيوية للشركة دون انقطاع وهو المرجعية الاشهر عالمياً لبناء نظام قوي يضمن بقاء الشركة واستمرارية اعمالها في اصعب الظروف
تفاصيل الاستشارة
تتزايد في عصرنا الحالي المخاطر التي تواجهها الشركات سواء كانت ناتجة عن كوارث طبيعية او اوبئة او هجمات سيبرانية الخ قد ينتج عن هذه المخاطر توقف الاعمال الاساسية للشركة وقد يصل الامر الى تهديد بقاء الشركة .لذلك تزداد الحاجة بشكل كبير الى وجود خطة استمرارية الاعمال التي تضمن بقاء الشركة واستمرارها في تقديم خدماتها في مثل هذه الظروف الصعبة. لم تعد استمرارية الاعمال مجرد خطة للطوارئ بل اصبحت عنصراً اساسياً من استراتيجية البقاء والتنافس، وبالاعتماد على هذه المواصفة تستطيع الشركات ضمان استمرار الخدمات والعمليات الأساسية خلال الأزمات وتقليل فترة التوقف (Downtime) الناتجة عن الحوادث غير المتوقعة وحماية الأصول البشرية والتقنية والمالية وغيرها وتعزيز ثقة العملاء والجهات الرقابية والمستثمرين في قدرة الشركة على الصمود والامتثال للمتطلبات القانونية والتنظيمية المحلية والدولية.
ونظرا لاهمية المواصفة في ضمان استقرار الاقتصاد الوطني وحماية البنية التحتية الحيوية وتعزيز القدرة على الصمود أمام الأزمات مثل الجائحة، الهجمات السيبرانية، أو الكوارث الطبيعية واهميتها في جذب الاستثمارات الأجنبية التي تبحث عن شركاء "مُهيّئين" وقادرين على الاستمرار ودورها في تقليل الأثر الاقتصادي للانقطاعات في الخدمات الأساسية تشترط الحكومات العربية والجهات الرقابية ضرورة تطبيق هذه المواصفة في عدد كبير من المجالات فعلى سبيل المثال :
أهمية المواصفة ISO22301 للشركات السعودية :
البنك المركزي السعودية SAMA يشترط على المؤسسات المالية امتلاك انظمة قوية لادارة استمرارية الاعمال كجزء من اطار الحوكمة والمخاطرويفضل ان تكون هذه الانظمة مبنية وفقاٌ للمواصفة ISO 22301 ويتم التدقيق عليها خلال عمليات التفتيش. ايضا تشترط الهيئة الوطنية للأمن السيبراني (NCA)في سياساتها الأمنية أن تُعدّ المؤسسات خطط استمرارية الأعمال والتعافي من الكوارث (DRP & BCP)، مع التوصية بتطبيق معايير دولية مثل ISO 22301. وتدرج الهيئة السعودية للبيانات والذكاء الاصطناعي (SDAIA) إدارة استمرارية العمليات كأحد مكونات نضج الحوكمة الرقمية، وتُشجّع الجهات الحكومية والخاصة على تبني أنظمة معتمدة. وتشترط وزارة الصحة وهيئة الصحة العامة (PHC)السعودية على المستشفيات ومزودي الخدمات الصحية وجود خطط طوارئ واستمرارية لضمان تقديم الخدمة خلال الأوبئة أو الكوارث. وتتطلب الهيئة العامة للغذاء والدواء (SFDA)السعودية من الشركات الدوائية والغذائية الكبرى ضمان استمرارية سلسلة التوريد، مما يجعل تطبيق ISO 22301 أمرًا حيويًا.
اهمية المواصفة ISO22301 للشركات في دولة الإمارات العربية المتحدة :
يُلزم البنك المركزي الإماراتي (CBUAE)المؤسسات المالية بوجود خطط تعافٍ من الكوارث (Disaster Recovery) وخطط استمرارية متوافقة مع ISO 22301. وتشترط هيئة تنظيم الاتصالات والذكاء الاصطناعي (TDRA)على مزودي خدمات الاتصالات والبنية التحتية الرقمية وجود أنظمة استمرارية أعمال معتمدة، وكذلك تعد المواصفة متطلب اساسي في مركز الإمارات للدراسات والبحوث الاستراتيجية (الإمارات للخدمات الصحية).
لماذا تُعد هذه الخدمة ضرورية لشركتك اليوم؟
تساعدك هذه المواصفة في ضمان تحقيق عدد من الاهداف الاستراتيجية لشركتك مثل :
- ضمان استمرار العمليات الحيوية لشركتك أثناء الأزمات: تساعد الشركة على تحديد العمليات الأساسية (مثل الإنتاج، التوريد، الخدمة، الدفع) التي لا يمكن التوقف عنها. كما توفر خططًا واضحة وقابلة للتنفيذ للاستمرار أو العودة السريعة للعمل عند حدوث أي انقطاع.
- تقليل الخسائر المالية الناتجة عن التوقف: كل دقيقة من توقف العمل قد تكلّف آلاف الريالات وهذا النظام يقلل من فترة التوقف (Downtime) بشكل كبير، مما يحد من الخسائر المباشرة وغير المباشرة.
- الامتثال للمتطلبات التنظيمية المحلية والدولية: لضمان الامتثال لاشتراطات الجهات الرقابية مثل SAMA البنك المركزي السعودي وCITC وNCA التي تشترط وجود أنظمة استمرارية أعمال معتمدة كما ان الحصول على شهادة ISO 22301 يُعتبر دليلًا قويًا على الجاهزية ويُسهل اجتياز التفتيش والتراخيص.
- تعزيز ثقة العملاء والمستثمرين والشركاء: المواصفة تُظهر للعملاء أن شركتك قادرة على تقديم الخدمات دائمًا حتى في الظروف الصعبة كما انها تمنح المستثمرين طمأنينة بأن استثماراتهم محمية أمام المخاطر التشغيلية.
- المواصفة تدعم بناء ثقافة تنظيمية قائمة على الجاهزية والاستباقية: تُدرّب الموظفين على التعامل مع الطوارئ وتُعزز التعاون بين الإدارات في مواجهة الأزمات وتُرسّخ مبدأ "الاستعداد قبل وقوع الكارثة" بدلًا من رد الفعل المتأخر.
- تحسين إدارة المخاطر المؤسسية بشكل استراتيجي: هذه المواصفة لا تقتصر على "ما يحدث"، بل تحلل "ما قد يحدث" وتربط بين إدارة المخاطر، والتخطيط الاستراتيجي، وحوكمة الشركة.
- فتح فرص تنافسية وفوز بالمناقصات الكبرى: كثير من المناقصات الحكومية والمشاريع الكبرى تشترط وجود نظام استمرارية أعمال معتمد وهذه المواصفة تُعطي الشركة ميزة واضحة على المنافسين الذين لا يمتلكون مثل هذا النظام.
من هم المستفيدون من هذه الخدمة؟
- المؤسسات المالية والمصارف: لضمان استمرار المعاملات، الدفع الإلكتروني، وخدمات العملاء.
- شركات التكنولوجيا ومزودي الخدمات الرقمية:
- مراكز البيانات والسحابة الإلكترونية (Data Centers & Cloud Providers):
- شركات توليد وتوزيع الكهرباء.
- شركات توفير المياه والصرف الصحي.
- مزودو خدمات الاتصالات وشبكات الإنترنت.
- المستشفيات ومراكز الرعاية الصحية.
- مختبرات التحاليل والأدوية.
- مقدمي خدمات الطوارئ والإسعاف.
- المصانع التي لا يمكن توقف خطوط إنتاجها (مثل الأسمدة، البتروكيماويات، الأغذية).
- الشركات التي تعتمد على سلاسل توريد معقدة ومستمرة.
- شركات الشحن الجوي والبحري.
- مزودو الخدمات اللوجستية للسلع الأساسية (أدوية، غذاء، طاقة).
- المنظمات الحكومية والمؤسسات العامة مثل الوزارات والهيئات التي تقدم خدمات أساسية للمواطنين (مثل التعليم، الصحة، المرور).
- جهات الدفاع المدني، الأمن، وإدارة الكوارث.
- الشركات المتخصصة في خدمات الطعام والتوصيل
- مزودو التموين الغذائي للمنشآت الكبرى.
- شركات توصيل الطعام التي تعتمد على أنظمة رقمية وتشغيل مستمر.
- أي شركة عرضة لمخاطر قد تهدد استمراريتها
ما الذي ستحصل عليه شركتك عند طلب هذه الاستشارة؟
التسليمات التي يحصل عليها العميل في نهاية الخدمة:
- تقرير تحليل الفجوات (Gap Analysis Report)
- نظام إدارة استمرارية الأعمال (BCMS) مُصمم حسب احتياجات الشركة
- تحليل تأثير الأعمال (Business Impact Analysis - BIA)
- تقييمات المخاطر التشغيلية والبيئية
- خطط استمرارية الأعمال (Business Continuity Plans)
- خطط تفصيلية للتعامل مع الكوارث المختلفة.
- خطط استجابة للحوادث (Incident Response Plans).
- خطط تعافي الكوارث (Disaster Recovery Plans).
- وثائق النظام الرسمية
- برامج تدريبية مخصصة للموظفين والإدارات
- دعم تنفيذ الاختبارات والمحاكاة (Testing & Exercising)
- الاستعداد للتدقيق والحصول على الشهادة
- تقارير المراجعة الداخلية ومراجعة الإدارة
وتجدر الاشارة الى ان المنافع التي ستحققها الشركة لا تتوقف عن الوثائق والخطط المذكورة بل تشمل مجموعة من النتائج الايجابية مثل بناء منظومة متكاملة لمواجهة الأزمات وضمان قدرة فعلية على الاستمرار في العمل خلال الكوارث وبناء ثقافة تنظيمية قائمة على الجاهزية والوقاية وتطبيق المعايير الدولية التي تعزز الثقة مع العملاء والجهات الرقابية وحماية للسمعة، الأصول، والعلاقات التجارية.
كيف ساعدت هذه الخدمة الشركات في الانطلاق؟
شركة تقنية معلومات – مصر
نجحت شركة تقنية معلومات مصرية تقدم الخدمات السحابية في تطبيق نظام إدارة استمرارية الأعمال وفق ISO 22301:2019 اذ تم تحليل المخاطر الحيوية، وتحديد العمليات الحرجة، وتطوير خطط تعافي فعّالة تضمن استمرار الخوادم والبيانات وتمكنت الشركة من تقليل فترة التوقف المحتملة من 48 ساعة إلى أقل من 4 ساعات بعد حادثة انقطاع كهرباء مفاجئة. كما حصلت على الشهادة بنجاح، مما عزز ثقة عملائها من المؤسسات الكبرى والحكومية.
مستشفي – مصر
مستشفى في مدينة القاهرة كانت في حاجة لاجتياز تدقيق اعتماد فقام فريقنا الاستشاري المتخصص في تطبيق ISO 22301:2019 بتحديد العمليات الحيوية مثل الطوارئ، العناية المركزة، وأنظمة السجلات الإلكترونية، ووضع خطط طوارئ للحفاظ على خدماتها خلال انقطاع الكهرباء أو الأوبئة وبذلك حققت المستشفى معايير الاعتماد وحصلت على الشهادة
ما نقدمه لك في هذه الاستشارة؟
بنهاية الخدمة، تكون شركتك قد أنشأت نظامًا رسميًا ومعتمدًا لإدارة استمرارية الأعمال يتضمن العناصر التالية :
- نظام إدارة استمرارية أعمال (BCMS) متكامل ومُوثَّق.
- تدريب الموظفين على التعامل مع الأزمات وتنفيذ خطط الطوارئ.
- جاهزية تامة للتدقيق والحصول على الشهادة الدولية ISO 22301:2019.
- قدرة فعلية على الاستجابة السريعة والاستمرار في تقديم الخدمات تحت الضغط.
- تقارير وأدلة تُثبت الامتثال للمتطلبات التنظيمية والدولية.
- دعم مستمر حتى الحصول على شهادة الايزو من الجهة المانحة