السؤال الذي يتكرر أكثر من غيره
بعد أن يختار الشخص المعيار الذي يناسبه - ISO 27001 مثلًا أو ISO 9001 - يصطدم بسؤال ثانٍ: أي مستوى أختار؟
الأسماء الثلاثة (Foundation، Lead Implementer، Lead Auditor) تبدو متدرجة كأنها مراحل، لكنها في الحقيقة مسارات مختلفة لا سلّم واحد. والفرق بينها ليس في الصعوبة بقدر ما هو في الدور الذي ستؤديه.
المستوى الأول: الأساسيات (Foundation)
ما هو؟ مدخل شامل لفهم متطلبات المعيار ومبادئه ومصطلحاته وبنيته.
ماذا يؤهلك؟ أن تفهم المعيار وتتحدث بلغته وتشارك في فرق العمل التي تطبّقه - دون أن تكون أنت من يقود التطبيق أو التدقيق.
متى تختاره؟ - إذا كنت مبتدئًا بلا خبرة سابقة في المجال. - إذا كنت تعمل في قسم يتقاطع مع المعيار وتريد إلمامًا معتمدًا سريعًا. - إذا كنت حديث تخرج وتريد شهادة دولية تميّز سيرتك الذاتية.
لا يتطلب خبرة سابقة - وهذا أهم ما يميزه.
المستوى الثاني: المنفّذ الرئيسي (Lead Implementer)
ما هو؟ المسار العملي لمن سيبني النظام.
ماذا يؤهلك؟ أن تقود تطبيق نظام الإدارة داخل المنظمة: تخطيطه وإنشاؤه وتشغيله وتحسينه. تتعلم كيف تحوّل نصوص المعيار إلى سياسات وإجراءات وضوابط فعلية على أرض الواقع.
متى تختاره؟ - إذا كانت جهة عملك في طريقها للحصول على شهادة الآيزو وأنت من سيقود المشروع. - إذا كنت استشاريًا تساعد المنشآت على التأهل. - إذا كنت مسؤول امتثال أو حوكمة وتحتاج تبني الإطار لا تدقّقه.
مثال عملي: شركة تريد الحصول على ISO/IEC 27001. الشخص الذي يكتب السياسات ويصمم سجل المخاطر ويطبّق ضوابط الملحق A هو Lead Implementer.
المستوى الثالث: المدقّق الرئيسي (Lead Auditor)
ما هو؟ المسار الرقابي لمن سيفحص النظام ويحكم عليه.
ماذا يؤهلك؟ أن تخطط وتنفّذ وتقود عمليات تدقيق أنظمة الإدارة وفق المنهجيات الدولية المعتمدة (ISO 19011 و ISO/IEC 17021-1). تتعلم كيف تجمع الأدلة، وتصنّف حالات عدم المطابقة، وتكتب تقرير التدقيق، وتدير فريق المدققين.
متى تختاره؟ - إذا كنت مدققًا داخليًا وتريد الانتقال لمستوى احترافي. - إذا كنت تطمح للعمل مع جهات المنح والتدقيق الخارجي. - إذا كنت استشاريًا وتريد تقديم خدمات تدقيق للعملاء.
مثال عملي: نفس الشركة السابقة - الشخص الذي يأتي ليفحص هل النظام مطبَّق فعلًا كما ينبغي، ويكتب تقريرًا بالملاحظات، هو Lead Auditor.
مستوى إضافي في دورات المخاطر: مدير المخاطر (Risk Manager)
في ISO 31000 - معيار إدارة المخاطر العام - يوجد إلى جانب الأساسيات مستويان متخصصان: مدير المخاطر (Risk Manager) ومدير المخاطر الرئيسي (Lead Risk Manager)، وكلاهما موجّه لقيادة إطار إدارة المخاطر داخل المنظمة.
أما ISO/IEC 27005:2022 الخاص بمخاطر أمن المعلومات، فيتبع نفس المستويات الثلاثة المعتادة: الأساسيات والمنفّذ الرئيسي والمدقّق الرئيسي.
هل يجب أن آخذ Foundation قبل Lead؟
لا. لا يُشترط شراء المستويات بالتسلسل - تختار المستوى الذي يناسب دورك مباشرة.
لكن ننصح بمستوى Lead لمن لديه إلمام أو خبرة عملية بالمجال، لأن المحتوى يفترض خلفية أساسية.
ملاحظة مهمة يجب معرفتها: لاعتماد لقب Lead الكامل في شهادات PECB توجد متطلبات خبرة مهنية وفق سياسة PECB. من دون الخبرة الكافية قد تصدر الشهادة بدرجة أولية (Provisional) وتُرقّى لاحقًا عند استيفاء الخبرة. لذلك ننصح بمراسلتنا قبل الشراء لتأكيد تفاصيل المستوى الذي يهمك.
جدول التلخيص
| Foundation | Lead Implementer | Lead Auditor | |
|---|---|---|---|
| الدور | تفهم المعيار | تبني النظام | تفحص النظام |
| الخبرة المطلوبة | لا تحتاج | يُفضّل | يُفضّل |
| الأنسب لـ | المبتدئين وحديثي التخرج | مسؤولي التطبيق والاستشاريين | المدققين الداخليين والخارجيين |
نعم - كل المستويات بنفس السعر، فالاختيار مبني على دورك وهدفك، لا على ميزانيتك.
كيف تختار المستوى عند الشراء؟
داخل صفحة الدورة في المتجر ستجد خيار «اختيار الشهادة» - اختر منه المستوى المطلوب قبل إضافة المنتج للسلة. وتذكّر أن تنشئ حسابك في https://kate.pecb.com/ أولًا وتكتب بريده في خانة «البريد الالكتروني المسجل في PECB».
تصفح جميع دورات الآيزو ومستوياتها: https://shop.smart.sa/ar/الدورات-الإحترافية/c929158307
محتار بين Implementer و Auditor؟ راسلنا على واتساب +966593440030 واذكر وظيفتك الحالية وهدفك، ونرشّح لك المسار الأنسب.