لجنة المخاطر
إطار إدارة المخاطر، الشهية للمخاطر، والتقارير
أولاً: مقدمة
لجنة المخاطر هي اللجنة المتخصصة في الإشراف على منظومة إدارة المخاطر في الشركة. في عالم تتسارع فيه التحديات وتتعقد فيه المخاطر، أصبحت هذه اللجنة ضرورة استراتيجية لا غنى عنها في الشركات الكبيرة والمنظمة. هي عين المجلس على المخاطر، حلقة الوصل مع إدارة المخاطر التنفيذية، وضامنة أن الشركة تتخذ قرارات واعية بشأن ما تقبله من مخاطر وما ترفضه.
في النظام السعودي، تختلف إلزامية لجنة المخاطر بحسب القطاع. هي إلزامية في البنوك وشركات التأمين بموجب لوائح البنك المركزي السعودي (ساما)، ومستحسنة بقوة في الشركات الكبيرة المدرجة. تستعرض هذه المقالة دور لجنة المخاطر بعمق: التكوين، المسؤوليات، الإطار التنظيمي، علاقاتها، والممارسات الفضلى.
| 💡 فكرة جوهرية لجنة المخاطر ليست مكلفة بإلغاء المخاطر، بل بضمان أن الشركة تتعرض للمخاطر الصحيحة بالمستويات الصحيحة. شركة بلا مخاطر شركة بلا نمو. شركة بمخاطر مفرطة شركة على شفا الانهيار. اللجنة تساعد على إيجاد التوازن الصعب بين الجرأة والحكمة. |
ثانياً: الإطار التنظيمي
1. لائحة حوكمة الشركات
لائحة حوكمة الشركات السعودية:
- تشجع على تشكيل لجنة مخاطر: خصوصاً في الشركات الكبيرة.
- لا تفرضها بشكل صارم: للشركات غير المنظمة قطاعياً.
- تترك التفاصيل: لميثاق الشركة وحاجاتها.
2. لوائح البنك المركزي السعودي (ساما)
لوائح ساما تفرض إلزامياً:
- لجنة مخاطر مستقلة: في كل البنوك.
- التكوين: 3-5 أعضاء، أغلبيتهم مستقلون.
- الرئيس مستقل: ولا يكون رئيس المجلس.
- الاجتماعات: ربعية كحد أدنى.
- التقارير المباشرة: لساما في حالات معينة.
3. لوائح هيئة التأمين
شركات التأمين أيضاً:
- لجنة مخاطر إلزامية.
- متطلبات مماثلة للبنوك.
- تركيز على مخاطر الاكتتاب والاحتياطيات.
4. المعايير الدولية
- Basel III: للبنوك، يفرض حوكمة مخاطر صارمة.
- Solvency II: لشركات التأمين.
- OECD Principles: تشجع على الإشراف الفعال على المخاطر.
- COSO ERM Framework: إطار شامل.
- ISO 31000: معيار دولي لإدارة المخاطر.
ثالثاً: متى تُشكَّل لجنة المخاطر؟
1. الإلزامية
لجنة المخاطر إلزامية في:
- جميع البنوك.
- جميع شركات التأمين.
- شركات التمويل.
- شركات الاستثمار الكبيرة.
- الشركات في قطاعات منظمة أخرى.
2. الموصى بها بقوة
في الشركات التي تواجه:
- مخاطر متعددة ومعقدة.
- نشاطاً دولياً واسعاً.
- تعرضاً كبيراً للسوق.
- اعتماداً على التقنية.
- سلاسل إمداد معقدة.
3. الاختيارية
في الشركات الصغيرة والمتوسطة:
- لجنة المخاطر قد تكون عبئاً.
- لجنة المراجعة قد تتولى المسؤولية.
- المجلس ككل يشرف على المخاطر.
4. الفصل بين لجنة المخاطر ولجنة المراجعة
| المعيار | لجنتان منفصلتان | لجنة موحدة |
| الشركات المناسبة | كبيرة ومنظمة | صغيرة ومتوسطة |
| الميزات | تخصص أعمق | كفاءة وتكاليف أقل |
| العيوب | تكلفة أعلى | عبء أكبر على اللجنة الواحدة |
| التداخل | يحتاج تنسيقاً | أقل تداخلاً |
رابعاً: تكوين لجنة المخاطر
1. عدد الأعضاء
- الحد الأدنى: 3 أعضاء.
- الموصى به: 3-5 أعضاء.
- الحد الأقصى: 5-7 أعضاء.
2. الاستقلالية
- الأغلبية مستقلة: إلزامي في المنظم.
- الرئيس مستقل: إلزامي.
- الأعضاء التنفيذيون: ممنوعون عادة.
3. الكفاءات المطلوبة
3.1 خبرة المخاطر
- عضو على الأقل بخبرة عميقة في إدارة المخاطر.
- شهادات مهنية مفضلة: FRM, PRM, CFA.
- خبرة في القطاع: حسب طبيعة الشركة.
3.2 خبرة مالية
- فهم للمخاطر المالية (سوق، ائتمان، سيولة).
- معرفة بالأدوات المالية.
- القدرة على تفسير البيانات المالية.
3.3 خبرة تقنية
في عصر الرقمنة:
- فهم للمخاطر السيبرانية.
- معرفة بأنظمة المعلومات.
- الإلمام بالتقنيات الناشئة.
3.4 خبرة استراتيجية
- فهم للمخاطر الاستراتيجية.
- القدرة على تحليل البيئة التنافسية.
- استشراف الاتجاهات.
خامساً: المسؤوليات الرئيسية
1. إطار إدارة المخاطر
1.1 اعتماد الإطار
- اعتماد إطار إدارة المخاطر المؤسسي (ERM).
- التأكد من شموليته.
- مراجعته دورياً (سنوياً).
- التوصية بالتحديثات للمجلس.
1.2 السياسات
- اعتماد سياسات إدارة المخاطر.
- سياسات لكل نوع مخاطر.
- سياسة الإبلاغ عن المخالفات.
- سياسة استمرارية الأعمال.
1.3 الهيكل
- هيكل إدارة المخاطر التنفيذية.
- استقلالية وظيفة المخاطر.
- الموارد المتاحة.
- الكفاءات المطلوبة.
2. الشهية للمخاطر
2.1 تحديد الشهية
- اقتراح شهية المخاطر للمجلس.
- ربطها بالاستراتيجية.
- حدود كمية ونوعية.
- مراجعتها سنوياً.
2.2 توزيع الشهية
- توزيع الحدود على الإدارات.
- متابعة الالتزام.
- استعراض الانحرافات.
- التصعيد عند الحاجة.
3. سجل المخاطر
- استعراض سجل المخاطر الرئيسية.
- التحقق من شموليته.
- تقييم تحديثه.
- ضمان معالجة المخاطر العالية.
4. اختبارات التحمل
- اعتماد منهجية اختبارات التحمل.
- اعتماد السيناريوهات.
- استعراض النتائج.
- التصرف بناءً على النتائج.
5. خطط الاستجابة للأزمات
- اعتماد خطط استمرارية الأعمال.
- اعتماد خطط الاستجابة للكوارث.
- متابعة اختبارها.
- تحديثها بعد الحوادث.
6. الإشراف على وظيفة المخاطر
6.1 رئيس المخاطر (CRO)
- اللجنة تشارك في تعيينه.
- اللجنة تقيّم أداءه.
- اللجنة تقترح مكافأته.
- التواصل المباشر متاح.
6.2 الاستقلالية
- ضمان استقلالية الوظيفة.
- تبعيتها للجنة وليس فقط للإدارة.
- حمايتها من الضغوط.
- الموارد الكافية.
7. الإشراف على أنواع المخاطر
7.1 المخاطر المالية
- مخاطر السوق.
- مخاطر الائتمان.
- مخاطر السيولة.
- التنسيق مع لجنة المراجعة.
7.2 المخاطر التشغيلية
- الأخطاء البشرية.
- فشل الأنظمة.
- الاحتيال.
- الكوارث.
7.3 المخاطر السيبرانية
- التهديدات الناشئة.
- الضوابط.
- الاستجابة للحوادث.
- الاستثمارات في الأمن.
7.4 المخاطر الاستراتيجية
- المنافسة.
- تغيرات السوق.
- التحولات التقنية.
- الاتجاهات الديموغرافية.
7.5 المخاطر الناشئة
- التغير المناخي.
- الجيوسياسة.
- التقنيات الجديدة.
- التحولات الاجتماعية.
| 📌 ملاحظة أصعب جانب في عمل لجنة المخاطر هو المخاطر الناشئة — تلك التي لم تظهر بعد بشكل واضح. مخاطر التغير المناخي مثلاً لم تكن تظهر في سجلات المخاطر قبل عقد، اليوم هي من أهم البنود. اللجنة الناجحة هي التي تستشرف المستقبل، لا فقط ترصد الحاضر. |
سادساً: العلاقة مع الإدارة
1. مع إدارة المخاطر
- التواصل المستمر.
- الاجتماعات المنتظمة.
- الجلسات المغلقة.
- استقلالية الإدارة.
2. مع المراجعة الداخلية
التنسيق ضروري:
- مراجعة فعالية إدارة المخاطر.
- اختبار الضوابط.
- التواصل المتبادل.
3. مع المراجع الخارجي
- مناقشة المخاطر المالية.
- التواصل عبر لجنة المراجعة.
4. مع الإدارة التنفيذية
- استعراض تقاريرها عن المخاطر.
- استجواب مدى الاستجابة.
- التأكد من ثقافة المخاطر.
سابعاً: العلاقة مع لجان أخرى
1. لجنة المراجعة
التداخل في:
- المخاطر المالية.
- الرقابة الداخلية.
- الالتزام.
آليات التنسيق:
- اجتماعات مشتركة دورية.
- محاضر متبادلة.
- مصفوفة المسؤوليات.
2. لجنة الحوكمة
- المخاطر الحوكمية.
- الامتثال التنظيمي.
3. لجنة الاستثمار
- مخاطر الاستثمار.
- حدود التعرض.
ثامناً: ميثاق اللجنة
1. مكونات الميثاق
- الغرض.
- التكوين.
- الاختصاصات.
- الصلاحيات.
- الاجتماعات.
- التقارير.
- التقييم.
- الموارد.
2. اعتماد ومراجعة
- اعتماد من المجلس.
- مراجعة دورية.
- تحديث عند التغييرات.
- الإفصاح في التقرير السنوي.
تاسعاً: تواتر الاجتماعات
1. الاجتماعات الدورية
| نوع الشركة | الحد الأدنى | الموصى به |
| شركة عادية | 4 سنوياً | 6 سنوياً |
| شركة كبيرة | 4 سنوياً | 8 سنوياً |
| بنك | 4 سنوياً | شهرياً |
| شركة تأمين | 4 سنوياً | 8 سنوياً |
| شركة في أزمة | حسب الحاجة | أسبوعياً |
2. حضور الاجتماعات
- مدير المخاطر (CRO).
- الرئيس التنفيذي (في بعض الاجتماعات).
- المراجع الداخلي (حسب الحاجة).
- استشاريون (في موضوعات محددة).
عاشراً: التقارير للمجلس
1. التقارير الدورية
- تقرير ربعي شامل.
- تقرير سنوي مفصل.
- لوحة مؤشرات المخاطر.
2. التقارير الاستثنائية
- الأحداث الجوهرية.
- تجاوزات الحدود.
- الأزمات.
- نتائج اختبارات التحمل السلبية.
أحد عشر: التحديات
1. التعقيد المتزايد
المخاطر تتعقد باستمرار. الحلول:
- التعليم المستمر.
- الاستعانة بخبراء.
- الأدوات التحليلية.
2. المخاطر الناشئة
صعوبة استشراف ما لم يحدث بعد. الحلول:
- متابعة الاتجاهات.
- سيناريوهات متعددة.
- التعلم من الآخرين.
3. التوازن مع النمو
الحذر المفرط يقتل النمو. الحلول:
- شهية مخاطر متوازنة.
- التركيز على إدارة المخاطر لا تجنبها.
- الحوار مع الإدارة.
ثاني عشر: أفضل الممارسات
1. على مستوى التكوين
- خبرة عميقة: في المخاطر.
- تنوع: مالي، تشغيلي، تقني، استراتيجي.
- استقلالية: مطلقة.
2. على مستوى العمل
- اجتماعات منتظمة: وفق جدول.
- نقاش معمق: ليس استعراضاً.
- تحدي الإدارة: بأسئلة صعبة.
- متابعة فعالة: للقرارات.
3. على مستوى الإفصاح
- تقرير سنوي مفصل.
- شفافية عن التحديات.
- معايير قياس واضحة.
الخاتمة
لجنة المخاطر أحد أهم خطوط الدفاع في الشركة الحديثة. هي تساعد المجلس على فهم منظومة المخاطر، اعتماد الشهية المناسبة، الإشراف على إدارة المخاطر التنفيذية، والاستجابة للأزمات. في عالم تتسارع فيه التحديات، شركة بلا لجنة مخاطر فعالة شركة تقود في الظلام.
الشركات السعودية في القطاعات المنظمة لديها لجان مخاطر بحكم القانون، لكن الشركات الكبيرة الأخرى تستفيد كذلك من تشكيل هذه اللجنة. الاستثمار في أعضاء كفؤين، موارد كافية، وأنظمة متطورة، استثمار يحمي الشركة من أزمات قد تنهيها. لجنة مخاطر قوية ليست رفاهية، بل ضرورة لكل شركة تسعى للنمو المستدام في بيئة معقدة ومتغيرة.
| 🎯 نقاط جوهرية للتذكر (1) لجنة المخاطر إلزامية في البنوك وشركات التأمين، مستحسنة في الشركات الكبيرة. (2) التكوين: 3-5 أعضاء، أغلبية مستقلة، رئيس مستقل، عضو بخبرة مخاطر. (3) الفصل بين لجنة المخاطر والمراجعة موصى به في الشركات الكبيرة. (4) المسؤوليات: الإطار، الشهية، السجل، اختبارات التحمل، خطط الاستجابة. (5) أنواع المخاطر: مالية، تشغيلية، سيبرانية، استراتيجية، ناشئة. (6) العلاقة مع رئيس المخاطر (CRO) محورية. (7) التنسيق مع لجنة المراجعة ضروري لتجنب التداخل. (8) الاجتماعات ربعية كحد أدنى، أكثر في البنوك. (9) التقارير المنتظمة للمجلس بمؤشرات واضحة. (10) المخاطر الناشئة (مناخ، سيبر، جيوسياسة) من أصعب التحديات. |
للتواصل معنا
الأسئلة الشائعة
متى تكون لجنة المخاطر إلزامية في السعودية وما تكوينها؟
لجنة المخاطر إلزامية في جميع البنوك وشركات التأمين وشركات التمويل بموجب لوائح البنك المركزي السعودي ساما وهيئة التأمين، ومستحسنة بقوة في الشركات الكبيرة المدرجة التي تواجه مخاطر متعددة أو نشاطاً دولياً أو اعتماداً على التقنية أو سلاسل إمداد معقدة. في الشركات الصغيرة والمتوسطة قد تتولى لجنة المراجعة هذه المسؤولية أو يشرف عليها المجلس ككل. التكوين يستلزم 3 إلى 5 أعضاء بأغلبية مستقلة ورئيس مستقل لا يكون رئيس المجلس، مع حظر عضوية الأعضاء التنفيذيين. الكفاءات المطلوبة تجمع أربعة محاور: خبرة عميقة في إدارة المخاطر مع تفضيل شهادات FRM أو PRM أو CFA، وخبرة مالية في المخاطر الثلاثية للسوق والائتمان والسيولة، وخبرة تقنية في المخاطر السيبرانية وأنظمة المعلومات، وخبرة استراتيجية في تحليل البيئة التنافسية واستشراف الاتجاهات. للبنوك متطلبات أكثر صرامة تشمل اجتماعات شهرية وتقارير مباشرة لساما في حالات معينة.
ما المسؤوليات الرئيسية للجنة المخاطر وما أنواع المخاطر التي تشرف عليها؟
مسؤوليات اللجنة تمتد على سبعة محاور. إطار إدارة المخاطر باعتماد إطار ERM المؤسسي ومراجعته سنوياً واعتماد سياسات إدارة المخاطر لكل نوع. الشهية للمخاطر باقتراح الشهية للمجلس وتوزيع الحدود على الإدارات ومتابعة الانحرافات. سجل المخاطر باستعراضه والتحقق من شموليته وضمان معالجة المخاطر العالية. اختبارات التحمل باعتماد المنهجية والسيناريوهات واستعراض النتائج. خطط الاستجابة للأزمات باعتماد خطط استمرارية الأعمال ومتابعة اختبارها. الإشراف على رئيس المخاطر CRO بالمشاركة في تعيينه وتقييم أدائه. الإشراف على أنواع المخاطر وتشمل المخاطر المالية من سوق وائتمان وسيولة، والتشغيلية من أخطاء بشرية وفشل أنظمة واحتيال، والسيبرانية من اختراقات وهجمات، والاستراتيجية من منافسة وتحولات تقنية، والناشئة كالتغير المناخي والجيوسياسة والتقنيات الجديدة التي تُعدّ الأصعب استشرافاً.
كيف تتنسق لجنة المخاطر مع لجنة المراجعة ومع الأطراف الأخرى؟
التنسيق مع لجنة المراجعة الأهم لتجنب التداخل في ثلاثة مجالات مشتركة: المخاطر المالية، والرقابة الداخلية، والامتثال. آليات التنسيق تشمل اجتماعات مشتركة دورية بين اللجنتين، وتبادل المحاضر، ومصفوفة مسؤوليات تحدد من يفعل ماذا بدقة. مع إدارة المخاطر التنفيذية تتواصل اللجنة مباشرة عبر اجتماعات منتظمة وجلسات مغلقة مع ضمان استقلالية وظيفة المخاطر وحمايتها من ضغوط الإدارة. مع المراجعة الداخلية يُنسَّق لمراجعة فعالية منظومة المخاطر واختبار الضوابط. مع الإدارة التنفيذية تستعرض اللجنة تقاريرها عن المخاطر وتستجوب مدى الاستجابة وتتأكد من ثقافة المخاطر السائدة. مع لجنة الاستثمار يُنسَّق في مخاطر الاستثمار وحدود التعرض. ومع لجنة الحوكمة في المخاطر الحوكمية والامتثال التنظيمي. تقارير اللجنة للمجلس تشمل تقريراً ربعياً شاملاً وتقريراً سنوياً مفصلاً ولوحة مؤشرات مخاطر واضحة، إضافةً إلى تقارير استثنائية فورية عند تجاوز الحدود أو الأزمات أو نتائج اختبارات التحمل السلبية.
المراجع والمصادر
- لائحة حوكمة الشركات الصادرة عن هيئة السوق المالية.
- لوائح البنك المركزي السعودي (ساما) لإدارة المخاطر.
- لوائح هيئة التأمين.
- Basel III — Banking Risk Management.
- Solvency II — Insurance Risk Management.
- COSO Enterprise Risk Management Framework.
- ISO 31000 — Risk Management.
- OECD — Risk Management and Corporate Governance.
- Institute of Risk Management — Best Practices.
- PRM/FRM Certifications — Professional Risk Management.


