معايير إدارة المخاطر في إدارة المشاريع: دليل مقارن شامل
Project Management

معايير إدارة المخاطر في إدارة المشاريع: دليل مقارن شامل

بقلم Ashraf Ibrahim El Desoky · 31 يوليو 2026 · 20 دقيقة قراءة

مقدمة: الحاجة إلى معايير إدارة المخاطر

كل مشروع يحمل عدم يقين. سواء كان نشر شبكة اتصالات أو بناء بنية تحتية مدنية أو تطوير برمجيات، يواجه مديرو المشاريع مخاطر يمكن أن تخرج الأهداف عن مسارها — تجاوز الميزانية وتأخير الجدول الزمني والإخفاقات التقنية والتغيرات التنظيمية ونقص الموارد. إدارة المخاطر هي العملية المنضبطة لتحديد وتحليل والاستجابة لهذه عدم اليقين قبل أن تصبح أزمات.

على مدى العقدين الماضيين، نشرت عدة منظمات دولية معايير وأطر لإدارة مخاطر المشاريع. كل معيار يعكس فلسفة وخبرة الجهة المُنشئة، لكنها تشترك في جوهر مشترك: تحديد المخاطر وتقييمها وتخطيط الاستجابات ومراقبة النتائج.

نظرة عامة مقارنة معايير إدارة المخاطر

---

مفهوم المخاطرة في إدارة المشاريع

تعريف المخاطرة

يعرف معيار ISO 31000 المخاطرة بأنها "تأثير عدم اليقين على الأهداف." هذا التعريف واسع عمداً — يشمل التأثيرات السلبية (التهديدات) والتأثيرات الإيجابية (الفرص). معيار PMI PMBOK يعرف المخاطرة بشكل مشابه كحدث أو شرط غير مؤكد إذا وقع يكون له تأثير إيجابي أو سلبي على هدف أو أكثر من أهداف المشروع.

الطبيعة المزدوجة للمخاطرة حرجة. تركت إدارة المخاطر التقليدية على التهديدات فقط — ما الذي يمكن أن يسوء. المعايير الحديثة تدرك أن عدم اليقين يخلق فرصاً أيضاً — ما الذي يمكن أن يكون أفضل من المخطط.

المخاطرة مقابل المشكلة

المخاطرة حدث مستقبلي محتمل قد يقع أو لا يقع. المشكلة هي مشكلة وقعت بالفعل ويجب حلها الآن. إدارة المخاطر استباقية — تتعامل مع ما قد يحدث. إدارة المشاكل تفاعلية — تتعامل مع ما حدث.

موقف المخاطرة والشهية

أصحاب المصلحة المختلفون لهم مواقف مختلفة تجاه المخاطرة. يجب تحديد شهية المخاطرة للمؤسسة — مستوى المخاطرة الذي تقبل به في سعيها لتحقيق أهدافها — على المستوى الاستراتيجي وتوصيله لفرق المشروع.

مفهوم المخاطرة: التهديدات والفرص وعدم اليقين

---

معايير إدارة المخاطر الرئيسية

PMI PMBOK Guide

يخصص معهد إدارة المشاريع منطقة معرفة كاملة لإدارة المخاطر بست عمليات منظمة:

1. تخطيط إدارة المخاطر: يحدد كيفية تنفيذ أنشطة إدارة المخاطر

2. تحديد المخاطر: يحدد المخاطر التي قد تؤثر على المشروع

3. تحليل المخاطر النوعي: يرتب المخاطر حسب الأولوية باستخدام مقاييس تقديرية

4. تحليل المخاطر الكمي: يعين تقديرات رقمية للمخاطر — محاكاة مونت كارلو، تحليل شجرة القرار

5. تخطيط استجابات المخاطر: يطور استراتيجيات لتعزيز الفرص وتقليل التهديدات

6. مراقبة المخاطر: يراقب المخاطر المحددة وينفذ خطط الاستجابة

PRINCE2 (بناءً على MoR)

يتبنى PRINCE2 إطار إدارة المخاطر (MoR): تحديد (السياق والمخاطر)، تقييم (تقدير وتقييم)، تخطيط، تنفيذ، تواصل.

IPMA (ICB 4.0)

ياتخذ الجمعية الدولية لإدارة المشاريع نهجاً قائماً على الكفاءات بدلاً من عملية إلزامية: تحديد المخاطر، تقييم المخاطر، اختيار استجابة المخاطر، مراقبة المخاطر.

ISO 31000: إرشادات إدارة المخاطر

معيار عام لإدارة المخاطر، قابل للتطبيق على أي مؤسسة: تأسيس السياق، تحديد المخاطر، تحليل المخاطر، تقييم المخاطر، معالجة المخاطر، المراقبة والمراجعة، التواصل والاستشارة.

IEC 62198: إدارة المخاطر في المشاريع

يكيف IEC 62198 مبادئ ISO 31000 خصيصاً للمشاريع، ويعالج التهديدات والفرص بشكل متسق.

ISO 21500: إرشادات إدارة المشاريع

يوفر إرشادات عالية المستوى: تحديد المخاطر، تقييم المخاطر، معالجة المخاطر، مراقبة المخاطر.

مقارنة معايير إدارة المخاطر

---

التحليل المقارن لعمليات إدارة المخاطر

مقارنة مراحل العملية

خطوة العمليةPMI PMBOKPRINCE2IPMAISO 31000 / IEC 62198ISO 21500
التخطيطتخطيط إدارة المخاطرتحديد (السياق)تطوير إطارتأسيس السياق
التحديدتحديد المخاطرتحديد (المخاطر)تحديد المخاطرتحديد المخاطرتحديد المخاطر
التحليل النوعيتحليل نوعيتقييم (تقدير)تقييمتحليل المخاطرتقييم المخاطر
التحليل الكميتحليل كميتقييم (تقييم)تقييمتحليل المخاطرتقييم المخاطر
التقييم(مدمج)تقييم (تقييم)تقييم المخاطر
تخطيط الاستجابةتخطيط الاستجاباتتخطيطاختيار الاستراتيجياتمعالجة المخاطرمعالجة المخاطر
المراقبةمراقبة المخاطرتنفيذتقييم ومراقبةالمراقبة والمراجعةمراقبة المخاطر
التواصل(مدمج)تواصلالتواصل والاستشارة

الاختلافات الرئيسية

فصل التحليل النوعي والكمي: PMI هو المعيار الوحيد الذي يفصل رسمياً بينهما في عمليات منفصلة.

خطوة التواصل الصريحة: PRINCE2 و ISO 31000 يدرجان التواصل كخطوة عملية أساسية.

معالجة الفرص: جميع المعايير باستثناء ISO 31000 تعالج صراحةً التهديدات والفرص.

مقارنة استراتيجيات استجابة المخاطر

نوع الاستجابةPMI PMBOKPRINCE2IPMAISO 31000IEC 62198ISO 21500
تجنب (تهديد)تجنبتجنبتجنب/إزالة المصدرتجنب/إزالة المصدرتجنب/إزالة المصدرتجنب
نقل (تهديد)نقلنقلمشاركةمشاركة/تمويلمشاركة/تمويلانحراف
تخفيف (تهديد)تخفيفتقليلتغيير الاحتمال/الأثرتغيير الاحتمال/الأثرتغيير الاحتمال/الأثرتغيير
قبول (تهديد)قبولقبولاحتفاظاحتفاظاحتفاظقبول
استغلال (فرصة)استغلالاستغلالاستغلالاستغلالاستغلال
مشاركة (فرصة)مشاركةمشاركةمشاركةمشاركةمشاركة
تعزيز (فرصة)تعزيزتعزيزتعزيزتعزيزتعزيز
استراتيجيات استجابة المخاطر عبر المعايير

---

تقنيات تقييم المخاطر

التقنيات النوعية

الأكثر شيوعاً هي مصفوفة الاحتمال والأثر — شبكة يُرسم فيها الاحتمال مقابل الأثر. المخاطر في الربع العالي الاحتمال/العالي الأثر تتلقى الأولوية.

التقنيات الكمية

القيمة النقدية المتوقعة (EMV): الاحتمال × الأثر بالقيمة النقدية.

محاكاة مونت كارلو: تشغل آلاف التكرارات لإنتاج توزيع احتمالي لتكلفة وجدول المشروع.

تحليل شجرة القرار: يرسم نقاط القرار والأحداث العشوائية لحساب القيمة المتوقعة.

تحليل الحساسية (مخطط الإعصار): يحدد المخاطر ذات أكبر تأثير محتمل.

ISO 31010 يوفر أكثر من 30 تقنية تقييم مخاطر موصوفة بالتفصيل.

تقنيات وأدوات تقييم المخاطر

---

تنفيذ إطار إدارة المخاطر

تكييف المعايير لمؤسستك

لا يوجد معيار واحد متفوق عالمياً. العوامل المراعاة:

نضج المؤسسة: المؤسسات الأقل نضجاً تستفيد من نهج PMI الإلزامي, متطلبات الصناعة: الصناعات التنظيمية تتطلب تحليلاً كمياً, حجم وتعقيد المشروع: المشاريع الصغيرة تستخدم عملية مبسطة, العوامل الثقافية: المؤسسات بثقافة تواصل قوية تستفيد من PRINCE2, and البيئة التنظيمية: المشاريع الحكومية قد تتطلب معايير محددة.

التكامل مع عمليات إدارة المشاريع

سجل المخاطر هو أداة التكامل المركزية. يجب مراجعته في كل اجتماع مشروع وتحديثه عند تحديد مخاطر جديدة.

تنفيذ إطار إدارة المخاطر

---

الأخطاء الشائعة في إدارة مخاطر المشاريع

معاملة إدارة المخاطر كنشاط لمرة واحدة: المخاطر تُحدد أثناء التخطيط ولا تُراجع. المخاطر الجديدة أثناء التنفيذ لا تُكتشف حتى تصبح مشاكل.

التركيز على التهديدات فقط: تجاهل الفرص يعني تفويت فرص لتجاوز الأهداف.

استخدام عمليات معقدة جداً للمشاريع الصغيرة: تطبيق تحليل كمي كامل بمحاكاة مونت كارلو على مشروع داخلي لثلاثة أشهر يهدر الموارد.

عدم التواصل الفعال لمعلومات المخاطر: تقييمات المخاطر التقنية المدفونة في جداول بيانات لا يقرأها أحد.

عدم تعيين ملاك للمخاطر: كل مخاطرة يجب أن يكون لها مالك مسمى مسؤول عن مراقبتها.

---

الأسئلة الشائعة

أي معيار إدارة مخاطر يجب أن أستخدم؟

جميع المعايير الرئيسية تشترك في جوهر مشترك. PMI PMBOK هو الأكثر إلزامية واستخداماً في أمريكا الشمالية. PRINCE2 مهيمن في المشاريع الحكومية البريطانية والأوروبية. ISO 31000 يوفر إرشادات قائمة على المبادئ قابلة للتكييف.

ما الفرق بين ISO 31000 و IEC 62198؟

ISO 31000 معيار عام لإدارة المخاطر. IEC 62198 يكيف مبادئ ISO 31000 خصيصاً للمشاريع.

هل يعالج PMI التحليل النوعي والكمي بشكل منفصل؟

نعم. PMI PMBOK هو المعيار الوحيد الذي يفصل رسمياً بينهما.

هل يجب أن تعالج إدارة المخاطر الفرص والتهديدات؟

نعم. جميع المعايير الحديثة باستثناء ISO 31000 تعالج صراحةً التهديدات والفرص.

---

الخلاصة

توفر معايير إدارة المخاطر أطراً منظمة للتعامل مع عدم اليقين في المشاريع. تشترك PMI PMBOK و PRINCE2 و IPMA و ISO 31000 و IEC 62198 و ISO 21500 في جوهر أساسي — تحديد المخاطر وتقييمها وتخطيط الاستجابات ومراقبة النتائج — لكنها تختلف في الهيكلة والتأكيد ومستوى الإلزام.

لا ينبغي للمؤسسات معاملة أي معيار كقالب صارم. أكثر أطر إدارة المخاطر فعالية تستلهم من معايير متعددة، مكيفة لسياق المؤسسة وخصائص المشروع ومستوى النضج. المبادئ الرئيسية: عالج التهديدات والفرص، تواصل معلومات المخاطر صراحةً، خطط نهج إدارة المخاطر قبل البدء، وادمج إدارة المخاطر في جميع عمليات المشروع.

← العودة للمقالات