معايير إدارة المخاطر في إدارة المشاريع — الجزء الثاني: التقنيات المتقدمة ونماذج النضج والتنفيذ
Project Management

معايير إدارة المخاطر في إدارة المشاريع — الجزء الثاني: التقنيات المتقدمة ونماذج النضج والتنفيذ

بقلم Ashraf Ibrahim El Desoky · 31 يوليو 2026 · 25 دقيقة قراءة

مقدمة: ما وراء أساسيات معايير إدارة المخاطر

في الجزء الأول من هذه السلسلة، قارنا المعايير الستة الرئيسية لإدارة المخاطر — PMI PMBOK و PRINCE2 و IPMA و ISO 31000 و IEC 62198 و ISO 21500 — وفحصنا هياكل العمليات واستراتيجيات استجابة المخاطر والاختلافات الأساسية. يتقدم هذا الجزء الثاني النقاش إلى المنطقة العملية التي تحدد ما إذا كانت إدارة المخاطر تعمل فعلياً في المشاريع الحقيقية: تقنيات التقييم التفصيلية المصنفة في ISO 31010، نضج المخاطر المؤسسي، العلاقة بين إدارة المخاطر المؤسسية وإدارة مخاطر المشاريع، هندسة تقارير المخاطر والتواصل، وخارطة طريق تنفيذ خطوة بخطوة.

التقنيات المتقدمة لإدارة المخاطر والتنفيذ

---

ISO 31010: الكتالوج الشامل لتقنيات تقييم المخاطر

الغرض ونطاق ISO 31010

ISO 31010 هو معيار مرافق لـ ISO 31000 يوفر أوصافاً تفصيلية لأكثر من ثلاثين تقنية لتقييم المخاطر. بينما يخبرك ISO 31000 بما يجب فعله — تحديد وتحليل وتقييم — يخبرك ISO 31010 بكيفية فعله. إنه الكتالوج الأكثر شمولاً لطرق تحليل المخاطر المتاحة في أي معيار دولي.

تقنيات تحديد المخاطر

العصف الذهني: الأكثر استخداماً. جلسة جماعية موجهة تولد أفكار المخاطر دون تقييم.

المقابلات المنظمة: محادثات فردية، مفضلة عندما لا يتحدث المشاركون بحرية في المجموعات.

تقنية دلفي: تجمع بين مدخلات المجموعة واستقلالية الأفراد عبر جولات من الأسئلة المجهولة.

تحليل SWOT: يفحص نقاط القوة والضعف والفرص والتهديدات.

تحليل القوائم المرجعية: يستخدم فئات المخاطر من المشاريع السابقة لضمان التحديد الشامل.

تحليل الافتراضات: يفحص كل افتراض في خطة المشروع ويسأل: ماذا لو كان هذا الافتراض خاطئاً؟

تقنيات تحديد المخاطر

تقنيات التحليل الكمي

محاكاة مونت كارلو: الأقوى — تعرف توزيعات الاحتمال لكل متغير غير مؤكد ثم تشغل آلاف النتائج المحاكاة لإنتاج توزيع احتمالي لتكلفة وجدول المشروع.

القيمة النقدية المتوقعة (EMV): الاحتمال × الأثر بالقيمة النقدية.

تحليل شجرة القرار: يرسم نقاط القرار والأحداث العشوائية لحساب القيمة المتوقعة لكل مسار قرار.

تحليل الحساسية (مخطط الإعصار): يحدد المخاطر ذات أكبر تأثير محتمل على نتيجة المشروع.

تحليل شجرة الأخطاء: يعمل للخلف من نتيجة غير مرغوبة لتحديد جميع مجموعات الإخفاقات الممكنة.

تحليل شجرة الأحداث: يعمل للأمام من حدث مبدئي لنمذجة جميع التسلسلات الممكنة.

طرق التحليل الكمي للمخاطر

اختيار التقنية المناسبة

العاملالتقنيات النوعيةالتقنيات الكمية
حجم المشروعصغير إلى متوسطمتوسط إلى كبير
توفر البياناتبيانات محدودة، حكم الخبراءبيانات تاريخية، معايير قابلة للقياس
تكلفة التحليلمنخفضةعالية
احتياجات أصحاب المصلحةتحديد الأولوياتمستويات الثقة، حساب الاحتياطي

---

نماذج نضج إدارة المخاطر

لماذا يهم النضج

يحدد نضج إدارة المخاطر للمؤسسة ما يمكنها تحقيقه واقعياً. مؤسسة المستوى 1 التي تحدد المخاطر بشكل عشوائي لا يمكنها نشر محاكاة مونت كارلو بفعالية — تفتقر إلى البيانات والانضباط والعمليات.

سلم نضج إدارة المخاطر

المستوى 1 — أولي (عشوائي): إدارة المخاطر غير رسمية وغير متسقة. لا توجد عملية موحدة ولا سجل مخاطر.

المستوى 2 — قابل للتكرار (عملية أساسية): عملية محددة تطبق على معظم المشاريع. سجلات مخاطر تُحافظ عليها. تحليل نوعي قياسي.

المستوى 3 — محدد (موحد): عمليات موثقة وموحدة ومكيفة لأنواع المشاريع المختلفة. قواعد بيانات مخاطر تاريخية.

المستوى 4 — مُدار (مُدار كمياً): أداء إدارة المخاطر يُقاس بمقاييس كمية. المنظمة يمكنها التنبؤ بنتائج المشروع بمستويات ثقة محددة.

المستوى 5 — مُحسّن (تحسين مستمر): المنظمة تحسن عمليات إدارة المخاطر باستمرار بناءً على بيانات الأداء.

مستويات نموذج نضج إدارة المخاطر

---

إدارة المخاطر المؤسسية مقابل إدارة مخاطر المشاريع

العلاقة

تعمل إدارة مخاطر المشاريع ضمن سياق إدارة المخاطر المؤسسية. إدارة المخاطر المؤسسية تعالج المخاطر على مستوى المنظمة — المخاطر الاستراتيجية والمالية والتشغيلية. إدارة مخاطر المشاريع تعالج المخاطر الخاصة بمشاريع فردية. الاثنان مرتبطان: المخاطر المؤسسية تتجلى كمخاطر مشاريع، ومخاطر المشاريع تتجمع كمخاطر مؤسسية.

إطار COSO ERM

يتكون من خمسة مكونات: الحوكمة والثقافة، الاستراتيجية وتحديد الأهداف، الأداء، المراجعة والمراجعة، المعلومات والتواصل والتقارير.

نقاط التكامل

تجميع المخاطر: سجلات مخاطر المشاريع تُدمج على مستوى البرنامج أو المحفظة, التصعيد: مخاطر المشاريع التي تتجاوز عتبات محددة تُصعد إلى ملاك المخاطر المؤسسية, تدفق شهية المخاطرة: شهية المخاطرة المؤسسية تُترجم إلى معايير مخاطر على مستوى المشروع, and التقارير: تقارير مخاطر المشاريع تغذي لوحات المخاطر المؤسسية.

تكامل إدارة المخاطر المؤسسية

---

هندسة تقارير المخاطر والتواصل

طبقات التقارير

مستوى فريق المشروع (أسبوعياً): مراجعة سجل المخاطر، تحديد مخاطر جديدة، تتبع إجراءات الاستجابة.

مستوى راعي المشروع (شهرياً): تقرير يركز على التعرض والاتجاهات والقرارات المطلوبة.

مستوى اللجنة التوجيهية (فصلياً): مراجعة تضع مخاطر المشروع في سياق المخاطر المؤسسية.

مستوى مجلس الإدارة (سنوياً): مراجعة تجمع التعرض للمخاطر عبر المحفظة.

لوحات المخاطر ومؤشرات المخاطر الرئيسية

تشمل: خريطة حرارة المخاطر، اتجاه التعرض للمخاطر، قائمة المخاطر الأعلى، مخطط استهلاك المخاطر، مؤشرات المخاطر الرئيسية (KRIs).

هندسة لوحة تقارير المخاطر

---

التنفيذ العملي: خارطة طريق خطوة بخطوة

المرحلة 1: التأسيس (الأشهر 1-3)

اختيار المعيار الأساسي، صياغة سياسة إدارة المخاطر، تصميم قالب سجل المخاطر، تدريب أساسي.

المرحلة 2: التوحيد (الأشهر 4-6)

دمج إدارة المخاطر في عمليات إدارة المشاريع الحالية. تحديد المخاطر يصبح خطوة إلزامية في بدء المشروع. مراجعة المخاطر تصبح بنداً دائماً في اجتماعات الحالة.

المرحلة 3: التعزيز (الأشهر 7-12)

إدخال التقنيات الكمية للمشاريع الكبيرة أو عالية المخاطر. تدريب متقدم في محاكاة مونت كارلو وتحليل شجرة القرار. تحسين التقارير بلوحات ومؤشرات.

المرحلة 4: التكامل (الأشهر 13-18)

ربط إدارة مخاطر المشاريع بإدارة المخاطر المؤسسية. بيانات مخاطر المشاريع تغذي تجميع المخاطر على مستوى المحفظة.

المرحلة 5: التحسين (مستمر)

تحسين عمليات إدارة المخاطر باستمرار بناءً على بيانات الأداء. إدارة المخاطر تصبح ميزة استراتيجية.

خارطة طريق تنفيذ إدارة المخاطر

---

اعتبارات المخاطر الخاصة بالصناعة

مشاريع الاتصالات

مخاطر مزاد الطيف، تقادم التكنولوجيا، تركيز الموردين، جداول الموافقات التنظيمية، أعمال مدنية.

البناء والبنية التحتية

مخاطر الطقس، ظروف الأرض، تقلب أسعار المواد، مخاطر السلامة، المخاطر البيئية.

تطوير البرمجيات

عدم اليقين التقني، ديون تقنية متراكمة، تباين سرعة الفريق، الاعتماد على مكتبات خارجية.

---

الأسئلة الشائعة

ما هو ISO 31010 وكيف يرتبط بـ ISO 31000؟

ISO 31010 معيار مرافق يوفر أوصافاً تفصيلية لأكثر من 30 تقنية تقييم مخاطر. بينما يحدد ISO 31000 عملية إدارة المخاطر، يوفر ISO 31010 الطرق المحددة لإجراء تحليل المخاطر.

كيف أقيّم نضج إدارة المخاطر في مؤسستي؟

راجع عينة من سجلات مخاطر المشاريع الأخيرة، أجرِ مقابلات مع مديري المشاريع عن ممارساتهم الفعلية، وافحص كيف أثرت معلومات المخاطر على قرارات المشروع.

هل يجب دمج إدارة مخاطر المشاريع مع إدارة المخاطر المؤسسية؟

نعم. مخاطر المشاريع تتجمع كمخاطر مؤسسية، والمخاطر المؤسسية تتجلى كمخاطر مشاريع.

ما هي مؤشرات المخاطر الرئيسية (KRIs)؟

مؤشرات رائدة تشير إلى زيادة المخاطر قبل تجسيدها. أمثلة: معدل تسليم الموردين في الوقت، وقت دورة الموافقة التنظيمية.

كم يستغرق تنفيذ إدارة المخاطر؟

عملية أساسية في 3 أشهر. توحيد في 6 أشهر. تعزيز كمي في 12 شهر. تكامل كامل مع ERM في 18 شهر أو أكثر.

---

الخلاصة

تتطلب إدارة المخاطر الفعالة أكثر من اختيار معيار واتباع خطوات عمليته. تتطلب عمقاً في تقنيات التقييم، نضجاً مؤسسياً، تكاملاً بين إدارة مخاطر المشاريع والمخاطر المؤسسية، واتصالاً فعالاً. المعايير الموصوفة في الجزء الأول توفر الإطار. التقنيات ونماذج النضج ومناهج التكامل وخارطة طريق التنفيذ الموصوفة في هذا المقال توفر الإرشاد العملي الذي يحول الإطار إلى قدرة.

← العودة للمقالات