العودة إلى حلول المؤسسات
حلول المؤسسات · دليل المعايير

محفظة معايير أنظمة الإدارة

أحد عشر معياراً ننفّذها ونجهّز المؤسسات للاعتماد وفقها. لكل معيار: ما هو، ولمن، وما الذي يجب إثباته، وما النتائج التي يحققها، وما الذي يقدّمه IBEC. تُصدر الشهادة في كل الحالات جهة اعتماد مستقلة.

IMS — ISO 9001 · ISO 14001 · ISO 45001الحل الرائد

نظام الإدارة المتكامل

نظام واحد ودورة تدقيق واحدة — الجودة والبيئة والصحة والسلامة المهنية تُحكم معاً.

يجمع نظام الإدارة المتكامل بين ISO 9001 وISO 14001 وISO 45001 في إطار واحد مبني على الهيكل عالي المستوى المشترك. فبدلاً من ثلاثة أدلة متوازية وثلاثة جداول تدقيق وثلاث مجموعات من الأهداف، تدير المؤسسة نظاماً واحداً للسياق والقيادة والمخاطر والتشغيل والتحسين — وتُعتمد على المعايير الثلاثة في برنامج تدقيق منسّق واحد.

لمن هذا المعيار

  • المصنّعون والمقاولون والمشغّلون الصناعيون الذين يجب أن يفوا بالتزامات الجودة والبيئة والسلامة في آنٍ واحد.
  • المؤسسات المعتمدة على معيار واحد وترغب في إضافة المعايير الأخرى دون ازدواجية الجهد.
  • الشركات التي تتقدم لعطاءات حكومية أو متعددة الجنسيات تشترط الشهادات الثلاث.

النتائج للأعمال

  • توثيق ووقت تدقيق أقل بنسبة تصل إلى 30–40% مقارنة بثلاثة أنظمة منفصلة
  • مجموعة شهادات واحدة تلبّي معظم متطلبات التأهيل المسبق للعطاءات دفعة واحدة
  • رؤية على مستوى مجلس الإدارة لأداء الجودة والبيئة والسلامة في لوحة واحدة

ما يجب على المؤسسة إثباته

  • تحليل واحد للسياق والأطراف المعنية والنطاق يغطي قضايا الجودة والبيئة والصحة والسلامة
  • سياسة موحّدة وأهداف ومساءلة قيادية
  • سجل واحد للمخاطر والفرص يشمل الأخطار والجوانب البيئية والتزامات الامتثال
  • ضوابط تشغيلية متكاملة وجاهزية للطوارئ وإدارة التغيير
  • برنامج تدقيق داخلي مشترك ومراجعة إدارية موحّدة

ما يقدّمه IBEC

  • تقييم فجوات متكامل مقابل المعايير الثلاثة
  • تصميم الدليل الموحّد والإجراءات وسجل المخاطر المشترك
  • تدريب مدققين داخليين متكامل لفريقكم
  • تنسيق تدقيق اعتماد مشترك واحد مع جهة الاعتماد
ISO 9001:2015يُدمج ضمن نظام الإدارة المتكامل

نظام إدارة الجودة

أكثر معايير الإدارة اعتماداً في العالم — منتجات متسقة وعملاء راضون وعمليات مضبوطة.

يحدد ISO 9001 ما يجب أن تفعله المؤسسة لتقديم منتجات وخدمات تلبّي متطلبات العملاء والجهات التنظيمية باستمرار. ويقوم على التفكير القائم على العمليات واتخاذ القرارات المبنية على المخاطر ودورة التخطيط والتنفيذ والفحص والتصحيح، وهو الأساس الذي تُدمج عليه معظم معايير أنظمة الإدارة الأخرى.

لمن هذا المعيار

  • أي مؤسسة من أي حجم وقطاع ترغب في إثبات موثوقية التسليم لعملائها.
  • الموردون الذين يشترط عليهم العملاء أو العطاءات حيازة ISO 9001.

النتائج للأعمال

  • عيوب وشكاوى وإعادة عمل أقل
  • الأهلية للعطاءات التي تشترط موردين معتمدين
  • عمليات تصمد أمام تغيّر الموظفين

ما يجب على المؤسسة إثباته

  • سياق المؤسسة والأطراف المعنية والنطاق
  • التزام القيادة وسياسة الجودة والأدوار المحددة
  • تخطيط قائم على المخاطر وأهداف جودة قابلة للقياس
  • تشغيل مضبوط وإدارة الموردين والإفراج عن المنتج
  • الرصد والتدقيق الداخلي والمراجعة الإدارية والتحسين

ما يقدّمه IBEC

  • تقييم الفجوات وخارطة طريق التنفيذ
  • رسم العمليات والمعلومات الموثقة وتصميم مؤشرات الأداء
  • تدريب المدققين الداخليين والتدقيق الداخلي الأول
  • تدقيق الجاهزية قبل الاعتماد
ISO 14001:2015يُدمج ضمن نظام الإدارة المتكامل

نظام الإدارة البيئية

إدارة الجوانب البيئية والوفاء بالتزامات الامتثال وإثبات ذلك للجهات التنظيمية والعملاء.

يتطلب ISO 14001 من المؤسسة تحديد الجوانب البيئية لأنشطتها والتزاماتها القانونية وغيرها من التزامات الامتثال، وضبط المخاطر بطريقة منهجية ومتحسّنة. وكثيراً ما يكون شرطاً لتراخيص التشغيل وأطر تقارير الحوكمة البيئية والاجتماعية والعناية الواجبة في سلاسل التوريد.

لمن هذا المعيار

  • مشغّلو الصناعة والإنشاءات والطاقة والخدمات اللوجستية والضيافة ذوو الأثر البيئي الملموس.
  • المؤسسات التي تُعدّ تقارير حول التزامات الحوكمة البيئية والاجتماعية أو الاستدامة.

النتائج للأعمال

  • امتثال قانوني مثبت ومخاطر حوادث أقل
  • انخفاض تكاليف النفايات والطاقة والموارد
  • أدلة موثوقة لتقارير الاستدامة والحوكمة البيئية

ما يجب على المؤسسة إثباته

  • سجل الجوانب والآثار البيئية
  • التزامات الامتثال وتقييم الامتثال
  • الأهداف البيئية ومنظور دورة الحياة
  • الضبط التشغيلي والجاهزية للطوارئ
  • تقييم الأداء والتدقيق والمراجعة الإدارية

ما يقدّمه IBEC

  • إعداد سجل الجوانب البيئية والسجل القانوني
  • توثيق النظام والضوابط التشغيلية
  • تدريب التوعية والمدققين الداخليين
  • تدقيق الجاهزية والتنسيق مع جهة الاعتماد
ISO 45001:2018يُدمج ضمن نظام الإدارة المتكامل

نظام إدارة الصحة والسلامة المهنية

نهج منهجي للوقاية من الإصابات والأمراض المهنية — ولإثبات بيئة عمل آمنة للعملاء والجهات التنظيمية.

يتطلب ISO 45001 تحديد الأخطار وتقييم المخاطر ومشاركة العاملين والامتثال القانوني وتسلسل الضوابط، وكل ذلك تحت مساءلة قيادية واضحة. وهو الخليفة العالمي لمواصفة OHSAS 18001 ويُشترط على نطاق واسع في الإنشاءات والنفط والغاز والتصنيع وإدارة المرافق.

لمن هذا المعيار

  • المقاولون ومقاولو الباطن المؤهلون للمواقع عالية المخاطر.
  • أي صاحب عمل يريد نظام سلامة قابلاً للدفاع عنه والتدقيق فيه.

النتائج للأعمال

  • معدلات حوادث أقل وتعرض تأميني أدنى
  • التأهيل المسبق لدى كبار المقاولين والمشاريع الحكومية
  • ثقافة سلامة تتحمل القيادة مسؤوليتها بوضوح

ما يجب على المؤسسة إثباته

  • تحديد الأخطار وتقييم مخاطر وفرص الصحة والسلامة
  • التشاور مع العاملين ومشاركتهم
  • المتطلبات القانونية وتسلسل الضوابط
  • الجاهزية للطوارئ والتحقيق في الحوادث والإجراءات التصحيحية
  • رصد الأداء والتدقيق والمراجعة الإدارية

ما يقدّمه IBEC

  • سجل الأخطار والمخاطر ورسم خريطة الامتثال القانوني
  • الإجراءات وتصاريح العمل وخطط الطوارئ
  • توعية العاملين وتدريب المدققين الداخليين
  • تدقيق الجاهزية قبل زيارة جهة الاعتماد
ISO/IEC 27001:2022

نظام إدارة أمن المعلومات

حماية سرية المعلومات وسلامتها وتوافرها — وتلبية متطلبات العملاء والجهات التنظيمية وشركات التأمين السيبراني.

يحدد ISO/IEC 27001 نظام إدارة لأمن المعلومات يقوم على تقييم المخاطر وبيان قابلية التطبيق ومجموعة ضوابط الملحق A (93 ضابطاً في إصدار 2022). وهو المرجع للعناية الواجبة في حماية البيانات واستبيانات أمن الموردين وسلاسل التوريد في الخدمات المالية والقطاع الحكومي.

لمن هذا المعيار

  • شركات التقنية والتقنية المالية والرعاية الصحية والتعهيد وأي مؤسسة تحتفظ ببيانات العملاء.
  • الموردون الذين يجيبون على استبيانات الأمن من المشترين المؤسسيين أو الحكوميين.

النتائج للأعمال

  • دورات مشتريات مؤسسية وتأهيل موردين أقصر
  • أدلة منظمة لجهات تنظيم حماية البيانات
  • احتمالية وأثر اختراقات أقل

ما يجب على المؤسسة إثباته

  • تقييم مخاطر أمن المعلومات وخطة معالجتها
  • بيان قابلية التطبيق مقابل ضوابط الملحق A
  • إدارة الأصول والوصول والموردين والحوادث
  • استمرارية أعمال أمن المعلومات
  • الرصد والتدقيق الداخلي والمراجعة الإدارية

ما يقدّمه IBEC

  • تحديد النطاق وجرد الأصول وتقييم المخاطر
  • بيان قابلية التطبيق ومجموعة السياسات
  • دعم تنفيذ الضوابط وتوعية الموظفين
  • التدقيق الداخلي وتقييم الجاهزية
ISO 22000:2018

نظام إدارة سلامة الغذاء

سلامة غذاء قائمة على HACCP عبر السلسلة كاملة — من الإنتاج الأولي إلى المائدة.

يجمع ISO 22000 بين هيكل نظام الإدارة ومبادئ HACCP والبرامج التمهيدية. وينطبق على كل مؤسسة في سلسلة الغذاء — المنتجون والمصنّعون وشركات التموين والخدمات اللوجستية والتعبئة — وهو المنصة التي تُبنى عليها مخططات FSSC 22000 ومخططات تجار التجزئة.

لمن هذا المعيار

  • مصانع الأغذية والمطابخ المركزية والفنادق وشركات التموين.
  • الموردون لتجار التجزئة وشركات الطيران وبرامج الغذاء الحكومية.

النتائج للأعمال

  • الموافقة التنظيمية والإدراج لدى تجار التجزئة
  • استدعاءات أقل ومسؤولية أدنى
  • خطوة نحو FSSC 22000 والاعتراف من GFSI

ما يجب على المؤسسة إثباته

  • البرامج التمهيدية والبرامج التمهيدية التشغيلية
  • تحليل الأخطار وخطة HACCP مع نقاط التحكم الحرجة
  • إجراءات التتبع والسحب والاستدعاء
  • الجاهزية للطوارئ والتواصل بشأن سلامة الغذاء
  • التحقق والتصديق وتحديث النظام

ما يقدّمه IBEC

  • تيسير دراسة البرامج التمهيدية وHACCP
  • دليل سلامة الغذاء والإجراءات والسجلات
  • تدريب متداولي الأغذية والمدققين الداخليين
  • تدقيق الجاهزية والتنسيق مع جهة الاعتماد
ISO 50001:2018

نظام إدارة الطاقة

قياس أداء الطاقة وإدارته وتحسينه باستمرار — مع البيانات التي تثبت ذلك.

يرسي ISO 50001 مراجعة للطاقة وخطوط أساس ومؤشرات لأداء الطاقة، ثم يتطلب من المؤسسة التخطيط والتشغيل والتحقق من التحسين مقابلها. ويتزايد الطلب عليه من الجهات التنظيمية ومشغّلي المناطق الصناعية ومعايير التمويل الأخضر.

لمن هذا المعيار

  • التصنيع كثيف الطاقة والمرافق ومراكز البيانات والمنشآت الكبيرة.
  • المؤسسات الساعية إلى أهداف خفض الكربون أو التمويل الأخضر.

النتائج للأعمال

  • خفض مثبت لتكاليف الطاقة
  • أدلة لتقارير الكربون والاستدامة
  • الأهلية لبرامج التمويل الأخضر والحوافز

ما يجب على المؤسسة إثباته

  • مراجعة الطاقة والاستخدامات المهمة للطاقة وخطوط الأساس
  • مؤشرات وأهداف أداء الطاقة
  • التصميم والمشتريات مع مراعاة أداء الطاقة
  • الرصد والقياس والتحليل
  • التدقيق الداخلي والمراجعة الإدارية

ما يقدّمه IBEC

  • مراجعة الطاقة وإعداد خط الأساس
  • تصميم مؤشرات أداء الطاقة وخطة الرصد
  • توثيق النظام والتدريب
  • تدقيق الجاهزية
ISO 37001:2016

نظام إدارة مكافحة الرشوة

إثبات ضوابط معقولة ومتناسبة لمكافحة الرشوة أمام مجالس الإدارة والجهات التنظيمية والشركاء الدوليين.

يحدد ISO 37001 التدابير التي يجب على المؤسسة تنفيذها لمنع الرشوة وكشفها والتعامل معها: تقييم المخاطر والعناية الواجبة بالأطراف المرتبطة والضوابط المالية وغير المالية والإبلاغ عن المخالفات ووظيفة امتثال مستقلة. وهو دفاع معترف به في العديد من الأنظمة القانونية لمكافحة الفساد.

لمن هذا المعيار

  • الهيئات العامة والشركات المملوكة للدولة ومقاولوها.
  • المجموعات العاملة عبر الحدود أو مع وسطاء عاليي المخاطر.

النتائج للأعمال

  • دفاع امتثال معترف به وقابل للتدقيق
  • ثقة الشركاء الدوليين والمقرضين
  • مساءلة واضحة من الهيئة الحاكمة فنازلاً

ما يجب على المؤسسة إثباته

  • تقييم مخاطر الرشوة وسياسة مكافحة الرشوة
  • العناية الواجبة بالموظفين وشركاء الأعمال والمعاملات
  • الضوابط المالية وغير المالية وقواعد الهدايا والضيافة
  • الإبلاغ عن المخاوف والتحقيق ووظيفة الامتثال
  • الرصد والتدقيق الداخلي ومراجعة الهيئة الحاكمة

ما يقدّمه IBEC

  • تقييم مخاطر الرشوة وإطار السياسات
  • تصميم العناية الواجبة والضوابط
  • إنشاء وظيفة الامتثال والتدريب
  • تدقيق الجاهزية
ISO/IEC 20000-1:2018

نظام إدارة خدمات تقنية المعلومات

تقديم خدمات تقنية المعلومات بالمستويات المتفق عليها عبر نظام معتمد لإدارة الخدمات متوافق مع ممارسات ITIL.

يحدد ISO/IEC 20000-1 متطلبات تخطيط خدمات تقنية المعلومات وتصميمها وانتقالها وتقديمها وتحسينها. ويغطي فهرس الخدمات ومستويات الخدمة وإدارة الحوادث والتغيير وإدارة الموردين والتحسين المستمر — وكثيراً ما يُقرن بـ ISO/IEC 27001.

لمن هذا المعيار

  • مزودو الخدمات المدارة وإدارات تقنية المعلومات الداخلية ومراكز الخدمات المشتركة.
  • الموردون المتنافسون على عقود تقنية المعلومات الحكومية أو المؤسسية.

النتائج للأعمال

  • مستويات خدمة متوقعة وانقطاعات أقل
  • مكانة تنافسية في عطاءات تعهيد تقنية المعلومات
  • مساءلة واضحة بين تقنية المعلومات والأعمال

ما يجب على المؤسسة إثباته

  • نطاق نظام إدارة الخدمات وسياسته وخطته
  • فهرس الخدمات وإدارة مستويات الخدمة
  • إدارة الحوادث والمشكلات والتغيير والإصدار
  • إدارة الموردين والتهيئة
  • قياس الأداء والتحسين المستمر

ما يقدّمه IBEC

  • تصميم نظام إدارة الخدمات
  • توثيق العمليات واتفاقيات مستوى الخدمة
  • تدريب الفريق والتدقيق الداخلي
  • تدقيق الجاهزية
ISO 22301:2019

نظام إدارة استمرارية الأعمال

الحفاظ على العمليات الحرجة خلال الاضطرابات — وإظهار ذلك للعملاء والجهات التنظيمية.

يتطلب ISO 22301 تحليل أثر الأعمال وتقييم المخاطر واستراتيجيات الاستمرارية وخططاً موثقة وتمارين منتظمة. وهو متطلب معتاد للبنوك وشركات الاتصالات والبنية التحتية الحرجة ومورديها الرئيسيين.

لمن هذا المعيار

  • الخدمات المالية والاتصالات والمرافق والرعاية الصحية والخدمات اللوجستية.
  • الموردون المصنّفون كحرجين من قبل العملاء الخاضعين للتنظيم.

النتائج للأعمال

  • ثقة الجهات التنظيمية والعملاء في المرونة
  • تعافٍ أسرع ومُجرَّب من الاضطرابات
  • تعرض أقل لانقطاع الأعمال

ما يجب على المؤسسة إثباته

  • تحليل أثر الأعمال وتقييم المخاطر
  • استراتيجيات وحلول الاستمرارية
  • خطط استمرارية الأعمال وهيكل الاستجابة
  • برنامج التمارين والمراجعة بعد الحوادث
  • تقييم الأداء والتحسين

ما يقدّمه IBEC

  • تيسير تحليل أثر الأعمال
  • اختيار الاستراتيجية وكتابة الخطط
  • التمارين المكتبية والتدريب
  • تدقيق الجاهزية
ISO 21001:2018

نظام إدارة المؤسسات التعليمية

للمدارس والجامعات ومزودي التدريب: نظام إدارة يتمحور حول المتعلمين ونتائجهم.

يكيّف ISO 21001 هيكل نظام الإدارة مع المؤسسات التعليمية، بمتطلبات تتعلق باحتياجات المتعلمين وتصميم المناهج والتقييم وإمكانية الوصول والمسؤولية الاجتماعية وحماية بيانات المتعلمين. وهو ملائم تماماً لشركاء التدريب لدى IBEC الراغبين في اعتماد مؤسساتهم.

لمن هذا المعيار

  • الجامعات والكليات والمدارس والمعاهد المهنية.
  • الأكاديميات المؤسسية وشركاء التدريب المسجلون لدى IBEC.

النتائج للأعمال

  • جودة مؤسسية معتمدة خارجياً
  • مكانة أقوى لدى الجهات التنظيمية والممولين
  • رضا ونتائج متعلمين قابلة للقياس

ما يجب على المؤسسة إثباته

  • احتياجات وتوقعات المتعلمين والأطراف المعنية
  • تصميم المنتجات والخدمات التعليمية
  • التقييم ودعم المتعلمين وإمكانية الوصول
  • كفاءة الموظفين والمسؤولية الاجتماعية
  • الرصد والتدقيق والتحسين

ما يقدّمه IBEC

  • تقييم الفجوات للمؤسسات التعليمية
  • توثيق عمليات المناهج والتقييم والدعم
  • تدريب الموظفين والتدقيق الداخلي
  • تدقيق الجاهزية

لم تجد معيارك؟ نغطي أيضاً معايير قطاعية عند الطلب.

أخبرنا بما تشترطه عقودكم أو جهاتكم التنظيمية وسنحدد المسار المناسب.

كيف تعمل الرحلة