مخطط منح شهادات المدققين والمدققين الرئيسيين لنظم الإدارة

مجالات نظم الإدارة المعتمدة
- أنظمة إدارة الجودة (ISO 9001)
- أنظمة إدارة المؤسسات التعليمية (ISO 21001)
- أنظمة إدارة أمن المعلومات (ISO/IEC 27001)
- أنظمة إدارة الصحة والسلامة المهنية (ISO 45001)
نطاق الشهادة (Scope of Certification)
1- نطاق شهادة المدققين / المدققين الرئيسيين في نظام إدارة الجودة ISO 9001:2015
تُمنح هذه الشهادة للأفراد المؤهلين للعمل كمدققين ومدققين رئيسيين في نظم إدارة الجودة، حيث تُعزز من كفاءتهم المهنية في تطبيق مبادئ إدارة الجودة مثل رضا العملاء، التحسين المستمر، واتخاذ القرار المبني على البيانات.
2- نطاق شهادة المدققين / المدققين الرئيسيين في نظام إدارة المؤسسات التعليمية ISO 21001:2018
تُمنح هذه الشهادة للأفراد المؤهلين للعمل كمدققين ومدققين رئيسيين في نظم إدارة المؤسسات التعليمية، حيث تُعزز من كفاءتهم في تقييم أداء المؤسسات التعليمية وتطبيق مبادئ الجودة التعليمية مثل تلبية احتياجات المتعلمين، تعزيز الشمول، والتحسين المستمر في البيئة التعليمية.
3- نطاق شهادة المدققين / المدققين الرئيسيين في نظام إدارة الصحة والسلامة المهنية ISO 45001:2018
تُمنح هذه الشهادة للأفراد المؤهلين للعمل كمدققين ومدققين رئيسيين في نظم إدارة السلامة والصحة المهنية، حيث تُعزز من قدرتهم على تقييم وتطوير بيئات العمل الآمنة، وتقليل المخاطر، وضمان الامتثال لمتطلبات السلامة والصحة المهنية وفقًا للمعايير الدولية.
4- نطاق شهادة المدققين / المدققين الرئيسيين في نظام إدارة أمن المعلومات ISO/IEC 27001:2022
تُمنح هذه الشهادة للأفراد المؤهلين للعمل كمدققين ومدققين رئيسيين في نظم إدارة أمن المعلومات، حيث تُعزز من كفاءتهم في حماية المعلومات الحساسة، وتقييم مخاطر الأمن السيبراني، وتطبيق سياسات وضوابط فعالة لضمان سرية وسلامة وتوافر المعلومات.
الكفاءة (Competence)
يجب أن يمتلك مدقق نظم الإدارة ما يلي:
- معرفة بمواصفة ISO 19011:2018
- القدرة على تطبيق طرق التدقيق وفقًا للملحق أ من ISO 19011:2018
- فهم مخاطر وفرص التدقيق
- مهارات التواصل
- إجراء المقابلات
- تقييم الهيكل التنظيمي (مخطط التنظيم) وتدقيق سياق وضع المنظمة التي يتم تدقيقها
- جمع المعلومات والتحقق منها
- تحديد نتائج التدقيق
- إعداد استنتاجات التدقيق
- التمييز بين أنواع التدقيق (نظام الإدارة، نظام الإدارة المتكامل، العمليات، الخدمة والمنتج)
- التمييز بين أنواع التدقيق (الطرف الأول، الطرف الثاني، والطرف الثالث)
- فهم وتطبيق المبادئ والإجراءات وتقنيات التدقيق
- تقييم أداء العمليات، واللوائح، والأساليب الإحصائية، وفعالية نظام الإدارة
- تقديم توصيات تحسين الأعمال من خلال التدقيق
- إعداد وإكمال تقرير التدقيق
يجب أن يمتلك المدقق الرئيسي لنظم الإدارة ما يلي:
جميع العناصر المذكورة أعلاه الخاصة بمدقق نظم الإدارة، بالإضافة إلى:
- إعداد وإدارة برنامج التدقيق وفقًا للبند 5 من المواصفة ISO 19011:2018
- الامتثال لمتطلبات الكفاءة وفقًا للبند 7.2.3.4 من ISO 19011:2018
- وضع خطة وتنفيذ أنشطة فريق التدقيق
- تنظيم وتوجيه أعضاء فريق التدقيق
- إعداد وتنفيذ اجتماعي الافتتاح والاختتام
- القدرة على تمثيل فريق التدقيق أمام العميل والطرف الذي يتم تدقيقه
- تقديم التوجيه والإرشاد لأعضاء فريق التدقيق
- قيادة فريق التدقيق للوصول إلى استنتاجات التدقيق
- منع وحل النزاعات التي قد تنشأ أثناء عملية التدقيق
- تحديد أدوات تحسين الأداء المناسبة للأعمال
- تقييم فعالية نظام الإدارة
- إعداد واستكمال تقرير التدقيق
المنح وإعادة المنح (Certification and Recertification)
الشهادة Certificate:
- يجب أن يكون المتقدم مستوفياً لجميع متطلبات هذا المخطط لمنحه الشهادة.
- تكون الشهادة الصادرة وفقًا لهذا المخطط صالحة لمدة تصل إلى ثلاث (3) سنوات.
تجديد الشهادة Recertification:
- يُفضّل أن يتم إجراء تجديد الشهادة في الفترة الزمنية من 6 أشهر قبل تاريخ انتهاء الشهادة إلى 6 أشهر بعده. بعد هذه المدة، لا يمكن تجديد الشهادة، ويجب اجتياز اختبار جديد. وتكون الشهادة الجديدة صالحة لمدة تصل إلى 3 سنوات، تبدأ من اليوم التالي لتاريخ انتهاء الشهادة الحالية.
- يجب على جميع المدققين المعتمدين لنظم الإدارة تقديم دليل دوري يُثبت حفاظهم على كفاءتهم من خلال تجديد الشهادة. ويجب على كل متقدم لتجديد الشهادة الاحتفاظ بسجلات للتطوير المهني.
- في كل فترة تجديد شهادة، يجب على المدققين الرئيسيين لنظم الإدارة تقديم دليل موثق يُثبت قيامهم بإجراء 3 عمليات تدقيق كاملة على الأقل لنظم الإدارة، تتضمن ما لا يقل عن 9 أيام تدقيق ميداني (أو 15 يومًا من التدقيق في الموقع وعن بُعد) خلال السنوات الثلاث الماضية. ويجب أن يكون من بين عمليات التدقيق المطلوبة للتجديد تدقيق واحد على الأقل تم خلاله العمل بصفة مدقق رئيسي يقود فريق تدقيق يتضمن مدققًا آخر على الأقل. يجب أن تكون جميع عمليات التدقيق قد أُجريت وفقًا للمبادئ والممارسات الموضحة في ISO 19011. كما يجب أن تكون توثيقات التدقيق المنفذة متوافقة مع المتطلبات الواردة في بند "خبرة التدقيق" "Audit Experience".
التطوير المهني Professional Development
يجب على كل مدقق رئيسي أو مدقق في نظم الإدارة، خلال فترة تجديد الشهادة (3 سنوات)، أن يُنجز ما لا يقل عن 16 ساعة من التطوير المهني، وأن يتم توثيقه بشكل مرضٍ قبل تجديد الشهادة. ويمكن أن يشمل التطوير المهني ما يلي:
- المشاركة في دورات تدريبية أو ندوات.
- الدراسة الذاتية.
- وسائل أخرى مقبولة للتطوير المهني.
ترقية الشهادات Upgrade of Certificates
الترقية من مدقق إلى مدقق رئيسي Upgrade from auditor to lead auditor
- أن يكون حاصلًا على شهادة مدقق سارية المفعول.
- أن يُقدم ما يُثبت اجتياز اختبار المدقق الرئيسي لكل من الجزأين التحريري والشفهي.
- أن يُقدم ما يُثبت أن واحدة على الأقل من عمليات التدقيق الثلاث المطلوبة للتجديد قد نُفذت بصفته مدققًا رئيسيًا.
- قيادة فريق تدقيق يتضمن مدققًا آخر على الأقل.
المتطلبات المسبقة (Prerequisites)
التعليم Education
يجب على المتقدمين للحصول على شهادة مدقق/مدقق رئيسي لنظام الإدارة أن يكونوا حاصلين على تعليم جامعي، وأن يُقدّموا ما يثبت إتمامهم لهذا التعليم.
الخبرة العملية Work Experience
- خبرة عملية لا تقل عن أربع (4) سنوات في وظيفة فنية أو مهنية أو إدارية.
- دليل على الخبرة يتمثل في مراجع من أصحاب العمل تتضمن معلومات حول طبيعة الأعمال التي تم تنفيذها والمناصب التي شغلها المتقدم.
- إقرار ذاتي موقع من المتقدم، يتضمن معلومات عن الأعمال التي قام بها والمناصب التي شغلها.
- خبرة لا تقل عن سنتين (2) ذات صلة بنظام الإدارة، في مجالات مثل التنفيذ أو التشغيل أو التدقيق على نظم الإدارة، بحيث تزوده بالمعرفة العملية اللازمة لتدقيق هذه النظم بفعالية.
التدريب Training
- إتمام برنامج تدريب مدقق نظم الإدارة بحد أدنى (35) ساعة تدريبية.
- أن يغطي التدريب الكفاءات المطلوبة لمدققي نظم الإدارة كما هو موضح في هذا المخطط.
- يمكن أن يتم التدريب من خلال الحضور المباشر، أو التعليم الإلكتروني، أو أي من أساليب التعلم المناسبة الأخرى.
الخبرة في التدقيق Auditing Experience
- أن تكون لديهم خبرة تدقيق مكتسبة خلال فترة متواصلة مدتها ثلاث (3) سنوات.
- أن يكونوا قد نفذوا العدد المطلوب من عمليات التدقيق.
- أن تكون خبرتهم في التدقيق متوافقة مع متطلبات المواصفة المعتمدة لنظام الإدارة المعني.
- أن تغطي الخبرة العملية كامل عملية التدقيق، بدءًا من التحضير وحتى إعداد التقرير، وفقًا للمواصفة ISO 19011 أو ISO/IEC 17021-1، ويُشار إلى ذلك باسم "تدقيق كامل".
- أن يكون المتقدم قد شارك كعضو في فريق تدقيق، أو كرئيس فريق، أو كمدقق فردي فيما لا يقل عن أربع (4) عمليات تدقيق كاملة، بمجموع مدة لا تقل عن عشرين (20) يومًا، بما في ذلك التحضير والتقرير، منها ما لا يقل عن ثمانية (8) أيام في الموقع.
- أن يستوفي جميع متطلبات التدقيق وتقييم الكفاءة كمدقق نظم إدارة، وأن يكون قد أدّى دور رئيس فريق في ثلاث (3) على الأقل من عمليات التدقيق المطلوبة، والتي تغطي كامل عملية التدقيق من التحضير إلى التقرير، وذلك وفقًا للمواصفة ISO 19011 أو سلسلة مواصفات ISO/IEC 17021. وتشمل عمليات التدقيق المقبولة تدقيق الطرف الأول (التدقيق الداخلي)، وتدقيق الطرف الثاني (تدقيق المورِّد)، وتدقيق الطرف الثالث (تدقيق من قبل جهة مستقلة).