Loading Data...

إدارة المخاطر

طبيعة المهام

إن “إطار عمل إدارة مخاطر” المتماسك والسلس يسمح بتحقيق أهداف مجموعة زين الاستراتيجية من خلال تحديد وتحليل وتخفيف ومراقبة المخاطر أو التهديدات لهذه الأهداف الاستراتيجية.

وفقاً لذلك، تلعب إدارة المخاطر في مجموعة زين دوراً حيوياً داخل بيئة العمل، حيث ترفع تقاريرها مباشرة إلى “لجنة المخاطر التابعة لمجلس الإدارة”، التي تنعقد بشكل ربع سنوي لمناقشة المخاطر التي تواجهها المجموعة، وتشرف تلك اللجنة على تطبيق تقييم المخاطر من الأعلى الى الأسفل، شاملةً جميع الشركات التابعة، وفي الوقت نفسه مراجعة واعتماد خطة وإطار عمل إدارة المخاطر على أساس سنوي.

بالإضافة إلى ذلك، تُشرف لجنة إدارة المخاطر التابعة لمجلس الإدارة على الامتثال لسياسات وإجراءات إدارة المخاطر، وتقوم بمراجعة مدى كفاية وكفاءة إطار عمل إدارة المخاطر في ضوء المخاطر التي تواجهها المجموعة.

إطار العمل

تمت معايرة إطار العمل لإدارة مخاطر مجموعة زين طبقاً لمعايير وتوجيهات إدارة المخاطر العالمية، مثل معايير ISO 31000، وإطار عمل “لجنة منظمة الرعاية” (COSO).

سياسة إدارة المخاطر المؤسسية: إجراءات وأدوار ومسؤوليات

  • تأسيس السياق
  • تحديد المخاطر
  • تحليل المخاطر
  • تقييم المخاطر
  • معالجة المخاطر

إطار 1: عمل إدارة مخاطر مجموعة زين (متوافق مع ISO 31000)

تواصل مجموعة زين استخدام مصفوفة “التأثير المحتمل” لتحديد تصنيف مخاطر الأحداث التي تواجهها على مستوى عملياتها التشغيلية، ويتم تقييم التأثيرات من خلال معايير متعددة تشمل جوانب الاعتبارات المالية والسمعة والتغير المناخي والأسواق والعملاء والموظفين وغير ذلك. يأخذ التصنيف في الاعتبار أيضا الحالة المخففة “السابقة” و “اللاحقة” للمخاطر، وبالتالي توفير معلومات حول كل من حالة المخاطر الكامنة والمتبقية الخاصة

بالمجموعة. تستخدم إدارة تقييم المخاطر “مؤشرات المخاطر الرئيسية” (KRIs) التي تقوم مجموعة زين بمراقبتها وتحليلها من أجل ضمان أن أوضاع المخاطر تندرج داخل حدود رغبة خوض المخاطر المحددة من جانب مجلس الإدارة. ويبين الجدول التالي بعض المخاطر الرئيسية في المجموعة وكيف يتم تخفيفها من خلال خيارات التخفيف المتنوعة.

جدول المخاطر الرئيسية بالنسبة لمجموعة زين:

نوع المخاطر الوصف التأثير التخفيف

التغييرات التنظيمية وإدارة أصحاب المصالح الخارجيين

مع تطور أعمالنا وتحولها إلى النمط الرقمي، تجلب الآثار التنظيمية تحديات جديدة

تزايد تكاليف العمليات التشغيلية (رسوم التراخيص، تكلفة الامتثال التنظيمي) مما يؤدي إلى تراجع الأرباح، وتأخير أو رفض إطلاق أعمال وخدمات جديدة من أجل خلق تدفقات إيرادات جديدة

لمشاركة مع الهيئات التنظيمية للسوق وأصحاب المصلحة الآخرين، والانخراط في قضايا السوق، مع التركيز بشكل واضح على المنفعة المشتركة ابتكار خدمات ومنتجات جديدة من أجل تعزيز الإيرادات والتغلب على التكاليف التنظيمية

مخاطر الأمن السيبراني

مع التطور السريع للتكنولوجيا، يزداد تطور التهديدات السيبرانية بما يحتاج إلى مراقبة مستمرة

انتهاك بيانات العملاء، وعواقب مالية أو تنظيمية أو تتعلق بالسمعة

التعزيز المستمر لقدراتنا في مجال الأمن السيبراني، وذلك من خلال:

  1. السياسات والإجراءات
  2. أحدث أدوات الأمن
  3. برامج التدريب والتوعية
  4. التقييمات الأمنية الدورية

تطبيقات الـ (OTT)

التقنيات المدمرة يتم استخدامها بمعدل سريع جدا، حيث يتعدى بها المنافسون غير المسجلين على تدفقات الإيرادات التقليدية الخاصة بالخدمات الصوتية وخدمات الرسائل النصية

يواصل مشغلو تطبيقات الـ OTT التأثير على إيرادات جميع مشغلي شبكات الاتصالات المتنقلة دون أن يكونوا مضطرين إلى الامتثال للآثار التنظيمية

تحويل أعمالنا من نموذج اتصالات خالص إلى مزود رقمي من خلال خلق منتجات وخدمات مبتكرة، وإعادة صياغة نماذج أعمالنا

الوضع الجيوسياسي والاقتصادي الكلي

تعمل زين في أسواق متعددة، وتتغير وفقا لمؤشرات الاقتصاد الكلي التي تؤثر على العمليات التشغيلية بشكل هائل

يؤدي انخفاض القدرة الإنفاقية لدى العملاء إلى انخفاض الإيرادات، وهذا يؤثر بدوره على تنفيذ الاستراتيجية وضعف العملات يؤثر على ربحية

عمليات زين وعلى قيمة أصولها، وتؤدي العوائق الجيوسياسية إلى تقليل الوصول إلى رأس المال والتكنولوجيا

ضمان مبادرات تحسين التكلفة، والوصول إلى خيارات رأس المال طويلة الأجل وقصيرة الأجل من خلال مصادر تمويل متنوعة

استخدام أدوات تحوط متنوعة لمنع تآكل قيمة الأصول

مواصلة تحسين قدرات استمرارية أعمالنا على مستوى عملياتنا التشغيلية

حروب الأسعار والمنافسة غير المنطقية

المنافسون غير المقيدين، وغير الملتزمين من ذوي الحصة السوقية المنخفضة يمكنهم أن يتسببوا في تآكل السوق من خلال فرض ضغوطات على الأسعار

التأثير على الإيرادات والربحية ومقاييس تجربة العملاء

مراقبة ساحة المنافسة في جميع الأسواق، ومواجهتها بشكل مناسب. ضمان عدالة وتنافسية السوق، مع محاولة إنشاء طروحات قيمة للاحتفاظ بولاء العملاء

إنجازات و محطات رئيسية خلال العام 2019

تعزيز عملية إعداد التقارير لإدارة المخاطرداخل مجموعة زين وشركاتها التابعة.

اعتماد معيار نضوج لبرامج الأمن السيبراني من أجل تفعيل استراتيجية الأمن السيبراني 2021-2019 لمجموعة زين، و مراجعة شاملة لبيئات أمن شبكات الاتصالات وتكنولوجيا المعلومات لجميع الشركات التابعة لمجموعة زين.

شهادات الـ ISO

  • تجديد شهادات ISO 27001 الخاصة بإدارة أمن المعلومات على مستوى جميع الشركات التابعة
  • حققت شركة زين الكويت شهادة ISO 22301 الخاصة بإدارة استمرارية الأعمال، وأصبحت بذلك أول شركة تابعة على مستوى المجموعة تحقق هذا الإنجاز.
  • بعد الانعقاد الناجح للنسخة الأولى من مؤتمر “منتدى إدارة المخاطر” في العام 2018، نظمت إدارة مخاطر المجموعة النسخة الثانية من تلك الفعالية في أكتوبر 2019، وقد دشن المؤتمر الذي استمر على مدار يومين رئيس لجنة المخاطر التابعة لمجلس الإدارة سعود النهاري والرئيس التنفيذ لشؤون المخاطر عبدالغفار ستاره، تبادل مسؤولو إدارة المخاطر في الشركات التابعة خبراتهم في مجالات إدارة المخاطر المؤسسية واستمرارية الأعمال وإدارة الأمن السيبراني، وتم استعراض اتجاهات جديدة في مجالي الأمن السيبراني وإدارة المخاطر من أجل ضمان مواءمة جميع العمليات وتعزيز إمكانيات التعاون وتأسيس اتجاه استراتيجي لإدارة المخاطر.
  • تحت إشراف إدارة مخاطر المجموعة، تواصل الشركات التابعة لزين الاستثمار في حلول المراقبة والوقاية المؤتمتة، وذلك من أجل التصدي لتهديدات الأمن السيبراني المستمرة في التطور. وعليه، يتم إجراء مراجعات وإختبارات أمنية دؤوبة من جانب إدارة مخاطر المجموعة من أجل التحقق من فعالية الضوابط الأمنية.
  • قامت إدارة مخاطر المجموعة خلال العام 2019 بإجراء مراجعات حول مدى مرونة خدمات حيوية داخل عملياتها التشغيلية، حيث تم تحديد مخاطر المرونة والاستمرارية، وتم تحديد خطط تخفيف لها. شرعت جميع فرق “إدارة المخاطر” في شركات زين في إجراء اختبارات تحت السيطرة، وممارسة خطط استمرارية أعمال من أجل تقييم مدى فعالية وموثوقية تلك الخطط.