مؤشر مقترح للإفصاح المحاسبي عن المخاطر السيبرانية في سوق العراق للأوراق المالية على وفق المتطلبات الدولية دراسة اختبارية
مؤشر مقترح للإفصاح المحاسبي عن المخاطر السيبرانية في سوق العراق للأوراق المالية على وفق المتطلبات الدولية دراسة اختبارية
net/publication/361281365
ﻣﺆﺷﺮ ﻣﻘﺘﺮح ﻟﻺﻓﺼﺎح اﻟﻤﺤﺎﺳﺒﻲ ﻋﻦ اﻟﻤﺨﺎﻃﺮ اﻟﺴﻴﺒﺮاﻧﻴﺔ ﻓﻲ ﺳﻮق اﻟﻌﺮاق ﻟﻸوراق اﻟﻤﺎﻟﻴﺔ ﻋﻠﻰ
 دراﺳﺔ اﺧﺘﺒﺎرﻳﺔ:وﻓﻖ اﻟﻤﺘﻄﻠﺒﺎت اﻟﺪوﻟﻴﺔ
CITATIONS READS
0 262
3 authors:
SEE PROFILE
All content following this page was uploaded by Ali Mohammed huseein Alfartoosi on 14 June 2022.
                                                                                         *المؤلف المراسل
اﺒﺘﻬﺎج ﻴﻌﻘوب /اﺴﻌد وﻫﺎب/ﻋﻠﻲ اﻝﻔرطوﺴﻲ                      ﻤؤﺸر ﻤﻘﺘرح ﻝﻺﻓﺼﺎح اﻝﻤﺤﺎﺴﺒﻲ ...
                                                                                .1ﻤﻘدﻤﺔ:
ﻤﻊ ﺘوﺴﻊ اﻷﺴواق ﻋﺎﻝﻤﻴﺎ وﺘﻌﻘدﻫﺎ ﺘزداد اﻝﺘﻬدﻴدات ﻤن ﺨﻼل اﻝﺘطﻔل اﻝﺴﻴﺒراﻨﻲ )) cyber
 intrusionواﻝﻬﺠﻤﺎت اﻝﺴﻴﺒراﻨﻴﺔ .وﻏﻴرﻩ ﻤن ﺴوء اﻝﺘﻔﺎﻋل اﻝﺴﻴﺒراﻨﻲ وﻓﻲ ﻋﺎﻝم اﻝﻴوم اﻝﻤﺘﺼل رﻗﻤﻴﺎ.
ﺘﻌد اﻝﻤﺨﺎطر اﻝﺴﻴﺒراﻨﻴﺔ ﺘﻬدﻴدا ﻤﺴﺘﻤ ار وﻤﺘﺼﺎﻋدا ﻋﻠﻰ اﻝﺸرﻜﺎت وأﺼﺤﺎب اﻝﻤﺼﺎﻝﺢ )اﻝﻤﺴﺘﺜﻤرﻴن،
اﻝﻤﻘرﻀﻴن  .(......زادت ﺒﺎﻵوﻨﺔ اﻷﺨﻴرة ﻫذﻩ اﻝﻤﺨﺎطر ﺒﺤﻜم رﻗﻤﻨﻪ اﻝﻤﻌﺎﻤﻼت ﻨﺘﻴﺠﺔ ﺤدوث ﺠﺎﺌﺤﺔ
 covid 19وﻗدرة ﻤﺨﺘرﻗﻲ ﺸﺒﻜﺔ اﻝﻤﻌﻠوﻤﺎت ﻤن ﺘﺤﻘﻴق دﺨل ﻤرﺘﻔﻊ ﻤن ﺤوادث اﻻﻤن اﻝﺴﻴﺒراﻨﻲ
ﻤن ﺨﻼل ﺒراﻤﺞ ﻋدة ،ﻓﻀﻼ ﻋن اﺴﺘﺨدام اﻷﺼول اﻝﻤﺸﻔرة )) crypto-assetsوﻨﻤو اﻝﻤدﻓوﻋﺎت
اﻝرﻗﻤﻴﺔ وازﻴﺎد اﻋﺘﻤﺎد اﻝوﺤدات اﻻﻗﺘﺼﺎدﻴﺔ ﻋﻠﻰ ﻤزودي ﺨدﻤﺎت اﻝﺘﻜﻨوﻝوﺠﻴﺎ واﻝﻤﻌﻠوﻤﺎت ﺒﻤﺎ ﻓﻲ ذﻝك
ﺘﻜﻨوﻝوﺠﻴﺎ اﻝﺤوﺴﺒﺔ اﻝﺴﺤﺎﺒﻴﺔ .وﻗدﻤت اﻝﻬﻴﺌﺎت اﻝﻤﺤﺎﺴﺒﻴﺔ اﻝﻤﻬﻨﻴﺔ اﻝﻌدﻴد ﻤن ﻤﺘطﻠﺒﺎت اﻹﻓﺼﺎح ﻜﻤﺎ
                                ﻫو اﻝﺤﺎل ﻤﻊ اﻝﻠواﺌﺢ اﻝﻤﻘدﻤﺔ ﻤن ﻗﺒل  SEC,AICPAوﻏﻴرﻫﺎ.
وﻓﻲ ﻀوء ازدﻴﺎد ﻫذﻩ اﻝﻤﺨﺎطر ﻤن ﺨﻼل اﻝﻬﺠﻤﺎت اﻝﺴﻴﺒراﻨﻴﺔ ﺘﺤﺎول اﻝﻬﻴﺌﺎت اﻝﻤﻬﻨﻴﺔ وﻀﻊ
اطر وارﺸﺎدات ﻝﺘﻨظﻴم ﻋﻤﻠﻴﺔ اﻹﻓﺼﺎح ﻋن ﺘﻠك اﻝﻤﺨﺎطر وﻤﻨﻬﺎ ) ،(SEC,AICPA,ICEWوﺘﻀﻤﻨت
                                                                   ﻤﻨﻬﺠﻴﺔ اﻝﺒﺤث اﻻﺘﻲ- :
                                                                        1.1ﻤﺸﻜﻠﺔ اﻝﺒﺤث:
ﻤﻊ ازدﻴﺎد اﻝﻤﺨﺎطر اﻝﺴﻴﺒراﻨﻴﺔ ﻓﻲ اﻝﻌﺎﻝم ﻋﻤوﻤﺎ وﻓﻲ اﻝﻌراق ﺒﺎﻋﺘﺒﺎرﻩ ﺠزء ﻤن اﻝﻤﻨظوﻤﺔ اﻝرﻗﻤﻴﺔ
اﻝﻌﺎﻝﻤﻴﺔ ﺒﺤﻜم اﻝﺘﻌﺎﻤﻼت ﻤﻊ دول اﻝﻌﺎﻝم ﺨﺼوﺼﺎ ﻓﻲ اﻝﻘطﺎع اﻝﻤﺼرﻓﻲ .و ﺒﺎﺴﺘﻘراء ارض اﻝواﻗﻊ
ﺒﺨﺼوص اﻻﻓﺼﺎح ﻓﻲ اﻝﺴوق اﻝﻤﺎﻝﻴﺔ اﻝﻌراﻗﻴﺔ ﺒﺘﻘﺎرﻴر ﻋن ﻤﺨﺎطر اﻻﻤن اﻝﺴﻴﺒراﻨﻲ ﻴﻼﺤظ اﻓﺘﻘﺎر
ﺘﻌﻠﻴﻤﺎت اﻹﻓﺼﺎح ﻓﻲ ﺴوق اﻝﻌراق ﻝﻸوراق اﻝﻤﺎﻝﻴﺔ رﻗم  8ﻝﺴﻨﺔ  2015اﻝﻤﻌدل –ﻋن ﺘﻌﻠﻴﻤﺎت
ﺼرﻴﺤﺔ ﺒﺨﺼوص ﻫﻜذا ﻨوع ﻤن اﻝﺘﻘﺎرﻴر ﻓﻀﻼ ﻋن ﻏﻴﺎب ﻝﻤؤﺸر ﻴﺨﺘص ﺒﺎﻹﻓﺼﺎح ﻋن اﻝﻤﺨﺎطر
اﻝﺴﻴﺒراﻨﻴﺔ ﻝﻜﺎﻓﺔ اﻝﻘطﺎﻋﺎت اﻝﻤدرﺠﺔ ﻓﻲ اﻝﺴوق وﻏﻴﺎب اﻝﻤﺘطﻠﺒﺎت اﻹﻝزاﻤﻴﺔ او اﻝطوﻋﻴﺔ ﻝﻺﻓﺼﺎح
                ﻋن ﻫﻜذا ﻨوع ﻤن اﻝﺘﻘﺎرﻴر اﻻﻀﺎﻓﻴﺔ وﻋﻠﻰ وﻓق ذﻝك ﺘﺜﺎر اﻷﺴﺌﻠﺔ اﻝﺒﺤﺜﻴﺔ اﻻﺘﻴﺔ:
                 -ﻫل ﺒﺎﻹﻤﻜﺎن ﺒﻨﺎء ﻤؤﺸر ﻝﻺﻓﺼﺎح ﻋن اﻝﻤﺨﺎطر اﻝﺴﻴﺒراﻨﻴﺔ ﻓﻲ اﻝﺒﻴﺌﺔ اﻝﻌراﻗﻴﺔ.
  -ﻫل ﺘﻔﺼﺢ اﻝﺸرﻜﺎت )ﻋﻴﻨﺔ اﻝﺒﺤث( ﻋن اﻝﻤﺨﺎطر اﻝﺴﻴﺒراﻨﻴﺔ ﻋﻠﻰ وﻓق ﻓﻘرات اﻝﻤؤﺸر اﻝﻤﻘﺘرح.
                                                                         2.1أﻫﻤﻴﺔ اﻝﺒﺤث:
ﺘﻨﺒﻊ أﻫﻤﻴﺔ اﻝﺒﺤث ﻤن أﻫﻤﻴﺔ اﻝﻤﺨﺎطر اﻝﺴﻴﺒراﻨﻴﺔ اﻝﺘﻲ ازدادت ﻓﻲ اﻵوﻨﺔ اﻷﺨﻴرة ﺒﺤﻜم ازدﻴﺎد ﺘطور
ﺘﻜﻨوﻝوﺠﻴﺎ اﻝﻤﻌﻠوﻤﺎت واﻻﺘﺼﺎﻻت واﻝﺘﺤوﻻت اﻝرﻗﻤﻴﺔ وﻤﺤﺎوﻝﺔ ﺘﺄطﻴر اﻹﺼدارات اﻝﻤﻬﻨﻴﺔ اﻝﺨﺎﺼﺔ
   مجلة الدراسات المالية ،المحاسبية واإلدارية المجلد  ،09العدد  - 01جوان  2022الصفحة 1404
اﺒﺘﻬﺎج ﻴﻌﻘوب /اﺴﻌد وﻫﺎب/ﻋﻠﻲ اﻝﻔرطوﺴﻲ                      ﻤؤﺸر ﻤﻘﺘرح ﻝﻺﻓﺼﺎح اﻝﻤﺤﺎﺴﺒﻲ ...
ﺒﺎﻹﻓﺼﺎح ﻋن اﻝﻤﺨﺎطر اﻝﺴﻴﺒراﻨﻴﺔ واﻻﺴﺘﻌﺎﻨﺔ ﺒﻬﺎ ﻓﻲ ﻤﺤﺎوﻝﺔ ﻝﻠﺤد ﻤن ﻫذا اﻝﻤﺨﺎطر ﻓﻲ أﺤد
                                            اﻝﻘطﺎﻋﺎت اﻝﻤﻬﻤﺔ وﻫو اﻝﻘطﺎع اﻝﻤﺼرﻓﻲ اﻝﻌراﻗﻲ.
                                                                       3.1اﻫداف اﻝﺒﺤث:
ﻴﻬدف اﻝﺒﺤث اﻝﻰ ﻤﺤﺎوﻝﺔ ﺒﻨﺎء ﻤؤﺸر ﻝﻺﻓﺼﺎح اﻝﻤﺤﺎﺴﺒﻲ ﻋن اﻝﻤﺨﺎطر اﻝﺴﻴﺒراﻨﻲ ﻓﻲ ﺴوق اﻝﻌراق
ﻝﻸوراق اﻝﻤﺎﻝﻴﺔ واﺴﺘﻌ ارض اﻝﺘطورات اﻝﺘﻲ طرأت ﻋﻠﻰ اﻹﻓﺼﺎح ﻋن ﻫذﻩ اﻝﻤﺨﺎطر وﻓق اﻹﺼدارات
اﻝﻤﻬﻨﻴﺔ اﻝﻤﺤﺎﺴﺒﻴﺔ ﻤﻊ اﺴﺘﻌراض اﻻﺴﺘراﺘﻴﺠﻴﺎت ﻝﻠﻌدﻴد ﻤن اﻝدول ﻓﻲ اﻝﺘﻌﺎﻤل ﻤﻊ اﻻﻤن اﻝﺴﻴﺒراﻨﻲ.
                                 4.1ﻓرﻀﻴﺔ اﻝﺒﺤث :ﻴرﻜز اﻝﺒﺤث ﻋﻠﻰ ﻓرﻀﻴﺔ رﺌﻴﺴﻴﺔ ﻤﻔﺎدﻫﺎ.
اﻝﻔرﻀﻴﺔ اﻷوﻝﻰ" ﺒﺎﻹﻤﻜﺎن ﺒﻨﺎء ﻤؤﺸر ﻝﻺﻓﺼﺎح ﻋن اﻤن اﻝﻤﺨﺎطر اﻝﺴﻴﺒراﻨﻲ ﻓﻲ ﺴوق اﻝﻌراق
                                                                          ﻝﻸوراق اﻝﻤﺎﻝﻴﺔ.
اﻝﻔرﻀﻴﺔ اﻝﺜﺎﻨﻲ" ﻫﻨﺎك ﺘﺒﺎﻴن ﻓﻲ اﻹﻓﺼﺎح ﻋن ﻤﺨﺎطر اﻻﻤن اﻝﺴﻴﺒراﻨﻲ ﻓﻲ اﻝﻤﺼﺎرف اﻝﻌراﻗﻴﺔ اﻝﻤدرﺠﺔ
                                                           ﻓﻲ ﺴوق اﻝﻌراق ﻝﻸوراق اﻝﻤﺎﻝﻴﺔ.
                                                                 5,1ﻤﺠﺘﻤﻊ وﻋﻴﻨﺔ اﻝﺒﺤث:
ﻴﺘﻤﺜل ﻤﺠﺘﻤﻊ اﻝﺒﺤث ﺒﺎﻝﻤﺼﺎرف اﻝﻤدرﺠﺔ ﻓﻲ ﺴوق اﻝﻌراق ﻝﻸوراق اﻝﻤﺎﻝﻴﺔ ﻝﻠﻔﺘرة )(2020-2019
وﻋددﻫﺎ  38ﻤﺼرف ﻓﻲ ﺤﻴن ﻴﻤﺜل ﻋﻴﻨﺔ اﻝﺒﺤث اﻝﻤﺼﺎرف اﻝﺘﻲ ﺘﺘﻌﺎﻤل وﺒﻜﺜﺎﻓﺔ ﺒﺎﻷﻨﺸطﺔ اﻝﺴﻴﺒراﻨﻴﺔ
وﺘم اﺨﺘﻴﺎر أرﺒﻊ ﻤﺼﺎرف ﻤدرﺠﺔ ﻓﻲ اﻝﺴوق وﻫﻲ ﻤﺼرف ﺒﻐداد اﻝﺘﺠﺎري وﻤﺼرف اﻝﺨﻠﻴﺞ اﻝﺘﺠﺎري
                                          وﻤﺼرف اﻻﻫﻠﻲ اﻝﺘﺠﺎري وﻤﺼرف اﻝﻌراﻗﻲ اﻝﺘﺠﺎري.
                                                   .2دراﺴﺎت ﺴﺎﺒﻘﺔ واﺴﻬﺎﻤﻪ اﻝﺒﺤث اﻝﺤﺎﻝﻲ
                                                                      1.2دراﺴﺎت ﺴﺎﺒﻘﺔ
ﺘﻨﺎوﻝت اﻝدراﺴﺎت اﻝﻤﺨﺎطر اﻝﺴﻴﺒراﻨﻴﺔ واﻻﻓﺼﺎح ﻋﻨﻬﺎ ﻓﻲ اﻝﺘﻘﺎرﻴر اﻝﻤﺎﻝﻴﺔ ﻓﻲ اﻝﻌدﻴد ﻤن اﻝدراﺴﺎت
                                                             اﻝﻌراﻗﻴﺔ واﻷﺠﻨﺒﻴﺔ وﻜﺎﻻﺘﻲ: -:
-١دراﺴﺔ )اﻝرﺸﻴدي وﻋﺒﺎس (2019،ﺒﻌﻨوان إﺜر اﻹﻓﺼﺎح ﻋن ﻤﺨﺎطر اﻻﻤن اﻝﺴﻴﺒراﻨﻲ ﻓﻲ اﻝﺘﻘﺎرﻴر
                                          اﻝﻤﺎﻝﻴﺔ ﻋﻠﻰ أﺴﻌﺎر اﻷﺴﻬم وﺤﺠم اﻝﺘداول اﻝﻤﺼرﻴﺔ.
                                                 ﺒﺤث ﻤﻨﺸور ﻓﻲ ﻤﺠﻠﺔ اﻝﻤﺤﺎﺴﺒﺔ واﻝﻤراﺠﻌﺔ.
ﻴﻬدف اﻝﺒﺤث اﻝﻰ اﻝﺘﻌرف ﻋﻠﻰ طﺒﻴﻌﺔ اﻹﻓﺼﺎح ﻋن اﻝﻤﺨﺎطر اﻻﻤن اﻝﺴﻴﺒراﻨﻲ ﻓﻲ اﻝﺘﻘﺎرﻴر اﻝﻤﺎﻝﻴﺔ
وﻋن ﺒرﻨﺎﻤﺞ إدارة اﻝﻤﺨﺎطر ﻓﻲ اﻝﺸرﻜﺎت اﻝﻤﺼرﻴﺔ وأﺜر ذﻝك ﻋﻠﻰ أﺴﻌﺎر اﻷﺴﻬم وﺘوﺼﻠت اﻝدراﺴﺔ
ﻤن ﺨﻼل اﻻﺴﺘﻌﺎﻨﺔ ﺒﺎﻻﺴﺘﺒﺎﻨﺔ ﻜﺄﺤد ادوات اﻝﺒﺤث اﻝﻌﻠﻤﻲ اﻝﻰ ﻀﻌف اﻹﻓﺼﺎح ﻋن ﻤﺨﺎطر اﻻﻤن
      اﻝﺴﻴﺒراﻨﻲ وﺒراﻤﺞ إدارة ﻤﺨﺎطرﻩ ﻓﻲ اﻝﺸرﻜﺎت اﻝﻤﺼرﻴﺔ اﻝﻤدرﺠﺔ ﻓﻲ اﻝﺴوق اﻝﻤﺎﻝﻲ اﻝﻤﺼري .
   مجلة الدراسات المالية ،المحاسبية واإلدارية المجلد  ،09العدد  - 01جوان  2022الصفحة 1405
اﺒﺘﻬﺎج ﻴﻌﻘوب /اﺴﻌد وﻫﺎب/ﻋﻠﻲ اﻝﻔرطوﺴﻲ                     ﻤؤﺸر ﻤﻘﺘرح ﻝﻺﻓﺼﺎح اﻝﻤﺤﺎﺴﺒﻲ ...
- ٢دراﺴﺔ )ﻋﻠﻲ وﻋﻠﻲ (2022،ﺒﻌﻨوان )إﺜر اﻹﻓﺼﺎح ﻋن ﺘﻘرﻴر إدارة ﻤﺨﺎطر اﻻﻤن اﻝﺴﻴﺒراﻨﻲ ﻋﻠﻰ
ﻗرار اﻻﺴﺘﺜﻤﺎر ﺒﺄﺴﻬم اﻝﺸرﻜﺎت اﻝﻤﻘﻴدة ﺒﺎﻝﺒورﺼﺔ اﻝﻤﺼرﻴﺔ) .دراﺴﺔ ﺘﺠرﻴﺒﻴﺔ( ﺒﺤث ﻤﻨﺸور ﻓﻲ
                                                            وﻗﺎﺌﻊ ﻤؤﺘﻤر ﺠﺎﻤﻌﺔ اﻹﺴﻜﻨدرﻴﺔ
ﻴﻬدف اﻝﺒﺤث اﻝﻰ دراﺴﺔ واﺨﺘﺒﺎر إﺜر اﻹﻓﺼﺎح ﻋن ﺘﻘرﻴر إدارة ﻤﺨﺎطر اﻻﻤن اﻝﺴﻴﺒراﻨﻲ ﻋﻠﻰ ﻗرار
اﻻﺴﺘﺜﻤﺎر ﺒﺄﺴﻬم اﻝﺸرﻜﺎت اﻝﻤﻘﻴدة ﺒﺎﻝﺒورﺼﺔ اﻝﻤﺼرﻴﺔ ﻤن ﺨﻼل اﺠراء دراﺴﺔ ﺘﺠرﻴﺒﻴﺔ ﻋﻠﻰ ﻋﻴﻨﺔ
ﻤن اﻝﻤﺴﺘﺜﻤرﻴن ﺒﺎﻷﺴﻬم واﻝﻤﺤﻠﻠﻴن اﻝﻤﺎﻝﻴﻴن ﻓﻲ ﺸرﻜﺎت اﻝﺴﻤﺴرة وﺘوﺼﻠت اﻝدراﺴﺔ اﻝﻰ وﺠود ﺘﺄﺜﻴر
          إﻴﺠﺎﺒﻲ وﻤﻌﻨوي ﻝﺘﻘرﻴر إدارة ﻤﺨﺎطر اﻻﻤن اﻝﺴﻴﺒراﻨﻲ ﻋﻠﻰ ﻗرار اﻻﺴﺘﺜﻤﺎر ﻓﻲ اﻝﺸرﻜﺎت.
        - 3دراﺴﺔ )ﺼﺎﻝﺢ  (2022،ﺒﻌﻨوان )ﻤﺤددات ﻓﻌﺎﻝﻴﺔ اﻝﻤراﺠﻌﺔ اﻝداﺨﻠﻴﺔ ﻝﻸﻤن اﻝﺴﻴﺒراﻨﻲ(
ﻴﻬدف اﻝﺒﺤث اﻝﻰ اﺴﺘﻜﺸﺎف اﻻﺠراءات اﻝﻨﺎﺠﻌﺔ ﻝﺘﺤدﻴد ﻓﺎﻋﻠﻴﺔ اﻝﺘدﻗﻴق ﻝﻸﻤن اﻝﺴﻴﺒراﻨﻲ واﻝﻌواﻤل
اﻝﻤؤﺜرة ﻋﻠﻰ ذﻝك ،ﻤن ﺨﻼل اﻻﻋﺘﻤﺎد ﻋﻠﻰ اﻝدراﺴﺔ اﻝﺘﺤﻠﻴﻠﻴﺔ ﻻﻫم اﻻﺼدارات اﻝﻤﻬﻨﻴﺔ ﺒﻬذا اﻝﻤﺠﺎل
وﺘوﺼل اﻝﺒﺤث اﻝﻰ اﻤﻜﺎﻨﻴﺔ ﺘﺤدﻴد اﻝﻌواﻤل اﻝﻤؤﺜرة ﻓﻲ ﻓﺎﻋﻠﻴﺔ اﻝﺘدﻗﻴق ﻝﻠﺸرﻜﺎت ﻓﻲ ظل اﻻﻤن
                                                                               اﻝﺴﻴﺒراﻨﻲ.
 -4دراﺴﺔ  -Fortin &Herou (2020ﺒﻌﻨوان (Cybersecurity Disclosure by the
                                       ( Companies on the S&P/TSX 60 Index
                  اﻹﻓﺼﺎح ﻋن اﻻﻤن اﻝﺴﻴﺒراﻨﻲ ﻓﻲ اﻝﺸرﻜﺎت ﻋﻠﻰ وﻓق ﻤؤﺸرS&P/TSX 60.
ﺘﻬدف اﻝدراﺴﺔ اﺨﺘﺒﺎر ﻤدى اﻹﻓﺼﺎح ﻋن اﻝﻤﺨﺎطر اﻝﺴﻴﺒراﻨﻴﺔ ﻓﻲ ﺘﻘرﻴر ﺘﻌﻠﻴﻘﺎت اﻹدارة ﻝﻠﺸرﻜﺎت
اﻝﺘﻲ ﺘﻀم ﻤؤﺸر  S&P/TSX 60وﻫل ﻫذﻩ اﻻﻓﺼﺎﺤﺎت ﻤﺘواﻓﻘﺔ ﻤﻊ اﻝﻤﻤﺎرﺴﺎت اﻝدوﻝﻴﺔ اﻝﻤﻬﻨﻴﺔ
ﻓﻲ اﻹﻓﺼﺎح ﻋن اﻝﻤﺨﺎطر ،وﺘوﺼل اﻝﺒﺤث اﻝﻰ ان اﻝﺸرﻜﺎت ﺒﻘطﺎﻋﺎﺘﻬﺎ اﻝﻤﺨﺘﻠﻔﺔ إﻓﺼﺎﺤﺎت ﻋن
ﻤﺨﺎطر اﻻﻤن اﻝﺴﻴﺒراﻨﻲ ﻓﻲ ﺘﻘرﻴر ﺘﻌﻠﻴﻘﺎت اﻹدارة اﻻ اﻨﻪ ﺒﺸﻜل ﻋﺎم ﻜﺎن ﻫﻨﺎك اﻨﺨﻔﺎض ﻓﻲ اﻻﻓﺼﺎح
ﻝﻠﻔﺘرة ) (2018-2017واوﺼﻰ اﻝﺒﺤث ﺒﺘطﺒﻴق ﻤﻌﺎﻴﻴر اﻜﺜر ﺼراﻤﺔ ﻓﻲ اﻻﺴواق اﻝﻤﺎﻝﻴﺔ ﺒﺨﺼوص
                                                             اﻻﻓﺼﺎح ﻋن اﻻﻤن اﻝﺴﻴﺒراﻨﻲ.
   مجلة الدراسات المالية ،المحاسبية واإلدارية المجلد  ،09العدد  - 01جوان  2022الصفحة 1406
اﺒﺘﻬﺎج ﻴﻌﻘوب /اﺴﻌد وﻫﺎب/ﻋﻠﻲ اﻝﻔرطوﺴﻲ                      ﻤؤﺸر ﻤﻘﺘرح ﻝﻺﻓﺼﺎح اﻝﻤﺤﺎﺴﺒﻲ ...
وﻋرﻓﺘﻬﺎ اﻻﺴﺘراﺘﻴﺠﻴﺔ اﻝوطﻨﻴﺔ ﻝﻸﻤن اﻝﺴﻴﺒراﻨﻲ ﻓﻲ اﻝﻌراق ﺒﺎﻨﻬﺎ اﺤﺘﻤﺎل وﺠود ﺘﻬدﻴد وﻫﺸﺎﺸﺔ داﺨل
اﻝﻔﻀﺎء اﻻﻝﻜﺘروﻨﻲ ﻝﻠﺒﻠد ﻴﻀر ﺒﺄﻤن ﻨظم اﻝﻤﻌﻠوﻤﺎت وﻫﻴﺎﻜل اﻝﺒﻨﻰ اﻝﺘﺤﺘﻴﺔ اﻝﻤﻌﻠوﻤﺎﺘﻴﺔ اﻷﺴﺎﺴﻴﺔ ﻤن
ﺨﻼل اﻝﺘﻬدﻴدات اﻝﺴﻴﺒراﻨﻴﺔ واﻝﺜﻐرات اﻝﻤوﺠود ﻓﻲ اﻝﻔﻀﺎءات اﻝﺴﺤﺎﺒﻴﺔ )اﺴﺘراﺘﻴﺠﻴﺔ اﻻﻤن اﻝﺴﻴﺒراﻨﻲ
اﻝﻌراﻗﻴﺔ (٢٠٢٠،6 ،وﺒﻨﻔس اﻻﺘﺠﺎﻩ ﻋرﻓﻬﺎ اﻝﻘﺎﻨون اﻻﻤن اﻝﺴﻴﺒراﻨﻲ اﻷردﻨﻲ رﻗم  ١٦ﻝﺴﻨﺔ ،٢٠١٩
   مجلة الدراسات المالية ،المحاسبية واإلدارية المجلد  ،09العدد  - 01جوان  2022الصفحة 1407
اﺒﺘﻬﺎج ﻴﻌﻘوب /اﺴﻌد وﻫﺎب/ﻋﻠﻲ اﻝﻔرطوﺴﻲ                       ﻤؤﺸر ﻤﻘﺘرح ﻝﻺﻓﺼﺎح اﻝﻤﺤﺎﺴﺒﻲ ...
وﺘﻠﻌب اﻝﻤﺤﺎﺴﺒﺔ واﻝﺘدﻗﻴق دو ار ﻤﻬﻤﺎ ﻓﻲ إدارة ﻤﺨﺎطر اﻻﻤن اﻝﺴﻴﺒراﻨﻲ ﻋﻠﻰ اﻋﺘﺒﺎر اﻨﻬﺎ ﻤن اﻝﻤﺨﺎطر
اﻝﻨﺎﺸﺌﺔ وﻫﻲ اﻝﺨطر اﻝذي ﻴؤدي اﻝﻰ ﺨﺴﺎﺌر ﻤﺎﻝﻴﺔ ﻓﺎدﺤﺔ ﻓﻀﻼ ﻋن ﻤﺨﺎطر اﻝﺴﻤﻌﺔ واﻝﻤﺨﺎطر
اﻝﺘﺸﻐﻴﻠﻴﺔ ،ﻤن ﺨﻼل ﺒﻨﺎء إدارة ﻓﺎﻋﻠﺔ ﻝﻤﺨﺎطر اﻻﻤن اﻝﺴﻴﺒراﻨﻲ ) ﻤﺸﺎﺒﻪ ﻝﻨظﺎم اﻝرﻗﺎﺒﺔ اﻝداﺨﻠﻴﺔ(
ﺒﺄﺠراء اﻻﺨﺘﺒﺎرات اﻝﻼزﻤﺔ ﻝﻔﺎﻋﻠﻴﺔ ﻋﻨﺎﺼر رﻗﺎﺒﺔ اﻻﻤن اﻝﺴﻴﺒراﻨﻲ ﺒﺎﺨﺘﻴﺎر ﻨﻘط ﻤرﺠﻌﻴﺔ
ﻤﻌﻴﺎرﻴﺔ)ﻝﻀواﺒط اﻝﺘﻜﻨوﻝوﺠﻴﺎ( داﺨل اﻝوﺤدة اﻻﻗﺘﺼﺎدﻴﺔ  ،وﻴﺘم ذﻝك ﻤن ﺨدﻤﺎت اﻝﺘوﻜﻴد وﺨدﻤﺎت
اﻻﺴﺘﺸﺎرﻴﺔ ﻓﻲ ﻤﺠﺎﻻت ﺘﻜﻨوﻝوﺠﻴﺎ اﻝﻤﻌﻠوﻤﺔ ﺤﻴث ﺘﻠﻌب ﺨدﻤﺎت اﻝﺘوﻜﻴد اﻝﻤﻘدﻤﺔ ﻤن ﻗﺒل ﻤراﻗب
اﻝﺤﺴﺎﺒﺎت ﻜﺨدﻤﺎت أﺨرى دو ار ﻓﻲ ﺘوﻜﻴد ﻓﺎﻋﻠﻴﺔ اﻝﺒرﻨﺎﻤﺞ اﻝﻤﻌﺘﻤد ﻓﻲ إدارة ﻤﺨﺎطر اﻻﻤن اﻝﺴﻴﺒراﻨﻲ
ﻓﻲ اﻝوﺤدة اﻻﻗﺘﺼﺎدﻴﺔ ﻓﻀﻼ ﻋن اﻹﻓﺼﺎح اﻝطوﻋﻲ او اﻻﻝزاﻤﻲ ﻋن ﻤﺨﺎطر اﻻﻤن اﻝﺴﻴﺒراﻨﻲ وﻓﻘﺎ
ﻝﻸدﻝﺔ واﻻطر اﻻﺴﺘرﺸﺎدﻴﺔ اﻝﻤﻘدﻤﺔ ﻓﻲ اﻝﻬﻴﺌﺎت اﻝﻤﻬﻨﻴﺔ او اﻝﻬﻴﺌﺎت اﻝﻤﻨظﻤﺔ ﻝﻸﺴواق اﻝﻤﺎﻝﻴﺔ ﻜﺘﻘرﻴر
اﻻﻤن اﻝﺴﻴﺒراﻨﻲ ﻝﻠﻤﻌﻬد اﻷﻤرﻴﻜﻲ ﻝﻠﻤﺤﺎﺴﺒﻴن اﻝﻘﺎﻨوﻨﻴﻴن  AICPAوﺘﻘرﻴر اﻻﻤن اﻝﺴﻴﺒراﻨﻲ اﻝﺼﺎدر
ﻋن ﻝﺠﻨﺔ ﺘﺒﺎدل اﻷوراق اﻝﻤﺎﻝﻴﺔ ﻓﻲ اﻝﺒورﺼﺔ اﻻﻤرﻴﻜﻴﺔ(kemiyaetal,2018:3) ، SEC
) ) ، (Eaton,2019,3اﻝرﺸﻴدي .(٢٠١٩:٤٦٦ ،وﺘﺄﺴﻴﺴﺎ ﻝﻤﺎ ﺘﻘدم ﻓﺎن ﻤﺨﺎطر اﻝﺴﻴﺒراﻨﻴﺔ
ﺘﺸﻜل أﺤد اﻝﻤﺨﺎطر اﻝﻤﺴﺘﺤدﺜﺔ ﻓﻲ اﻝﺒﻴﺌﺔ اﻝﻌﺎﻝﻤﻴﺔ واﻝﻤﺤﻠﻴﺔ وان اﻝوﺤدات اﻻﻗﺘﺼﺎدﻴﺔ ﺒﺤﺎﺠﺔ اﻝﻰ
اﻻﻓﺼﺎح ﻋن اﻝﻤﺨﺎطر اﻝﺘﻲ ﺠﺎﺒﻬﺘﻬﺎ أو اﻝﺘﻲ ﻴﺘوﻗﻊ ان ﺘﺠﺎﺒﻬﻬﺎ ﻝﺘﻌزﻴز اﻻﻓﺼﺎح واﻝﺸﻔﺎﻓﻴﺔ ﻓﻲ
                                                                           ﺘﻘﺎرﻴرﻫﺎ اﻝﺴﻨوﻴﺔ.
                                         2.3اﻝﻬﻴﺌﺎت اﻝﻤﻬﻨﻴﺔ اﻝﻤﺤﺎﺴﺒﻴﺔ واﻝﻤﺨﺎطر اﻝﺴﻴﺒراﻨﻴﺔ:
زادت اﻻﻫﺘﻤﺎم ﻤن ﻗﺒل اﻝﻬﻴﺌﺎت واﻝﻤﺠﺎﻤﻴﻊ اﻝﻤﻬﻨﻴﺔ اﻝﻤﺤﺎﺴﺒﻴﺔ واﻝﻤﻨظﻤﺔ ﻝﻺﻓﺼﺎح ﻓﻲ اﻷﺴواق
اﻝﻤﺎﻝﻴﺔ ﺤول ﻤﺨﺎطر اﻻﻤن اﻝﺴﻴﺒراﻨﻴﺔ ﺨﺎﺼﺔ ﺒﻌد اﻝﺘﻬدﻴدات واﻝﺨروﻗﺎت اﻝﻜﺒﻴرة اﻝﺘﻲ ﺘﻌرض ﻝﻬﺎ
ﺸرﻜﺎت اﻝﻘطﺎع اﻝﻤﺼرﻓﻲ واﻝﺸرﻜﺎت ﺒﻜﺎﻓﺔ ﻗطﺎﻋﺎﺘﻬﺎ وﻋﻠﻰ وﻓق ذﻝك اﺼدرت اﻝﻌدﻴد ﻤن اﻝﻬﻴﺌﺎت
                                                       طروﺤﺎﺘﻬﺎ ﺒﻬذا اﻝﺨﺼوص وﻜﺎﻵﺘﻲ- :
   مجلة الدراسات المالية ،المحاسبية واإلدارية المجلد  ،09العدد  - 01جوان  2022الصفحة 1408
اﺒﺘﻬﺎج ﻴﻌﻘوب /اﺴﻌد وﻫﺎب/ﻋﻠﻲ اﻝﻔرطوﺴﻲ                        ﻤؤﺸر ﻤﻘﺘرح ﻝﻺﻓﺼﺎح اﻝﻤﺤﺎﺴﺒﻲ ...
وﺘرى ان ﻫذا اﻹﻓﺼﺎح ﺴﻴﻌزز ﻓﻲ ﻗدرة اﻝﻤﺴﺘﺜﻤرﻴن ﻋﻠﻰ ﺘﻘﻴﻴم ﻤﻤﺎرﺴﺎت اﻻﻤن اﻝﺴﻴﺒراﻨﻲ ﻝﻠﺸرﻜﺎت
واﻻﺒﻼغ ﻋن اﻝﺤوادث اﻝﺴﻴﺒراﻨﻴﺔ واﻻﺨﺘراﻗﺎت ﺒﺤﻜم اﻨﻬﺎ ﻓرﺼﺔ ﻝﺠﻌل اﻝﻤﺴﺘﺜﻤرﻴن ﻴﻘرروا ﻋن أي
ﻤﺨﺎطر اﻝﺘﻲ ﻴرﻏﺒون ﺒﺘﺤﻤﻠﻬﺎ واﻋﺘﺒرت ) ( SECاﻝﻤﺨﺎطر اﻝﺴﻴﺒراﻨﻴﺔ ﻤن اﻝﻤﺨﺎطر اﻝﻨﺎﺸﺌﺔ وﻝﻬﺎ
ﺘﺄﺜﻴرات ﻤﺎﻝﻴﺔ وﺘﺸﻐﻴﻠﻴﺔ وﻗﺎﻨوﻨﻴﺔ واﻝﺤﺎﺠﺔ اﻝﻰ ﺘﻘﺎرﻴر ﻋم اﻻﺤداث اﻝﺠوﻫرﻴﺔ ﻝﻠﻤﺨﺎطر اﻝﺴﻴﺒراﻨﻴﺔ
وﻗدﻤت ) (SECاﻝﻨﻤوذج )  ( k-8واﻝذي ﻴﻨظم ﻤن ﺨﻼل ﻗﺴﻤﻴن ﻴﺘﻌﻠق اﻷول ﺒﺎﻹﻓﺼﺎح ﺒﻜﺎﻓﺔ
اﺸﻜﺎﻝﻪ ﻋن ﻤﺨﺎطر اﻻﻤن اﻝﺴﻴﺒراﻨﻲ )اﻹﺒﻼغ ﻋن ﺤوادث اﻻﻤن اﻝﺴﻴﺒراﻨﻲ اﻝﺠوﻫرﻴﺔ واﻝﺘﻘﺎرﻴر اﻝدورﻴﺔ
ﻝﺘﻘدﻴم ﺘﺤدﻴﺜﺎت ﺤول اﻻﻤن اﻝﺴﻴﺒراﻨﻲ وﺘﻘﺎرﻴر دورﻴﺔ وﺘﺤﻠﻴﻼت اﻹدارة ﺤول ﻫذﻩ اﻝﻤﺨﺎطر ﻓﻲ ﺘﻘرﻴر
اﻹدارة .وﻴﺘﻨﺎول اﻝﻘﺴم اﻝﺜﺎﻨﻲ ﺠودة اﻹﺠراءات اﻝﻤﺘﺒﻌﺔ ﻤن ﻗﺒل اﻹدارة ﻝﻺﻓﺼﺎح ﻋن ﻤﺨﺎطرﻫﺎ واداراﺘﻬﺎ
ﻝﻸﻤن اﻝﺴﻴﺒراﻨﻲ واﻗﺘرح )SEC ،ﻓﻲ ﻋﺎم  2022ﺒﻌض اﻝﺘﻌدﻴﻼت اﻝﻤﻘدﻤﺔ ﻓﻲ اﻹﺒﻼغ اﻝﻤﺎﻝﻲ ﻋن
ﺤوادث اﻻﻤن اﻝﺴﻴﺒراﻨﻲ اﻝﺠوﻫرﻴﺔ واﻝﺘﻘﺎرﻴر اﻝدورﻴﺔ ﻝﺘﻘدﻴم ﺘﺤدﻴﺜﺎت ﺤول ﺤوادث اﻻﻤن اﻝﺴﻴﺒراﻨﻲ
اﻝﺘﻲ ﻴﺘم اﻹﺒﻼغ ﻋﻨﻬﺎ اذ ﺘﻘﺘرح ) (SECﺘﻘﺎرﻴر دورﻴﺔ ﺤول ﺴﻴﺎﺴﺎت ٕواﺠراءات اﻝﺸرﻜﺔ ﻝﺘﺤدﻴد
ﻤﺨﺎطر اﻻﻤن اﻝﺴﻴﺒراﻨﻲ واﺸراف ﻤﺠﻠس اﻹدارة ﻋﻠﻰ ﻤﺨﺎطر اﻻﻤن اﻝﺴﻴﺒراﻨﻲ ودور اﻹدارة ﻓﻲ ﺘﻘﻴﻴم
اﻝﻤﺨﺎطر اﻝﺴﻴﺒراﻨﻴﺔ وﺘﺤﻠﻴﻠﻬﺎ وﺘﻨﻔﻴذ اﻝﺴﻴﺎﺴﺎت واﺠراءات اﻻﻤن اﻝﺴﻴﺒراﻨﻲ ،واﻗﺘرح ﺘﻘﺎرﻴر ﺴﻨوﻴﺔ
اﻝزاﻤﻴﺔ ،ﻓﻀﻼ ﻋن ﺘﻘدﻴم إﻓﺼﺎﺤﺎت اﻻﻤن اﻝﺴﻴﺒراﻨﻲ ﻓﻲ ﻝﻐﺔ اﻻﻋﻤﺎل ) (XBRLوارﻓﻘت ) (SECﻫذﻩ
اﻻﻓﺼﺎﺤﺎت ﺒﻘﺎﻋدة ﺘﺸرﻴﻌﻴﺔ ﻗﺎﻨوﻨﻴﺔ ﻤﺘﻤﺜﻠﺔ ﺒﻘﺎﻨون اﻷوراق ﻝﻤﺨﺎطر وﺤوادث اﻻﻤن اﻝﺴﻴﺒراﻨﻲ
اﻷﻤرﻴﻜﻲ  ،٢٠١١ﻓﻀﻼ ﻋن إرﺸﺎدات اﻹﻓﺼﺎح  CF-13اﻻﻤن اﻝﺴﻴﺒراﻨﻲ اﻝﺼﺎدر ﻓﻲ  13ﺘﺸرﻴن
                                                            اﻻول  2011،ﻤﺘﺎح ﻋﻠﻰ اﻝﻤوﻗﻊ:
       www.sec.govldivisions /Corpfin/guidance/cfguidance.topic.htm
   مجلة الدراسات المالية ،المحاسبية واإلدارية المجلد  ،09العدد  - 01جوان  2022الصفحة 1409
اﺒﺘﻬﺎج ﻴﻌﻘوب /اﺴﻌد وﻫﺎب/ﻋﻠﻲ اﻝﻔرطوﺴﻲ                         ﻤؤﺸر ﻤﻘﺘرح ﻝﻺﻓﺼﺎح اﻝﻤﺤﺎﺴﺒﻲ ...
إدارة ﻤﺨﺎطر اﻤن ﺴﻴﺒراﻨﻴﺔ ﻓﺎﻋﻠﺔ واﻻﻓﺼﺎح ﻋن اﻝﻤؤﺸرات اﻝﺘﻲ ﺘﻤﻜن ﻤﺴﺘﺨدﻤﻲ ﻤﻌﻠوﻤﺎت ﺘﻘرﻴر
ﻤﺨﺎطر اﻻﻤن اﻝﺴﻴﺒراﻨﻲ ﻤن ﻓﻬم اﻝﻤﺨﺎطر واﻷﺴﻠوب اﻝﺘﻲ ﻴﺘم ادارﺘﻪ ﺒﻬﺎ وﻴﺴﺎﻋد اﻻطﺎر اﻝﻤﻘدم ﻤن
ﻗﺒل  ((AICPAﻓﻲ ﺘﺤدﻴد ﺨطوات اﻋداد ﺘﻘﺎرﻴر إدارة ﻤﺨﺎطر اﻻﻤن اﻝﺴﻴﺒراﻨﻲ ﻓﻀﻼ ﻋن ﺨدﻤﺎت
اﻝﺘدﻗﻴق اﻝﻤراﻓﻘﺔ ﻝﻪ ،وﺤددت  ((AICPAاﻝﺘﻘرﻴر اﻝﺘﻲ ﺘﻠﺘزم ﺒﻪ اﻝﺸرﻜﺎت )طوﻋﻴﺎ( ﻝﻺﻓﺼﺎح ﻋن
ﻤﺨﺎطر اﻻﻤن اﻝﺴﻴﺒراﻨﻲ وﻴوﻀﺢ اﻝﺸﻜل ) (١اﻝﺠزء اﻷول ﻤن ﺘﻘرﻴر اﻹﻓﺼﺎح ﻋن ﻤﺨﺎطر اﻻﻤن
                                                            اﻝﺴﻴﺒراﻨﻲ اﻝﻤﻘدم ﻤن ﻗﺒل .AICPA
       اﻝﺸﻜل  :1اﻝﻘﺴم اﻷول ﻤن ﺘﻘرﻴر اﻹﻓﺼﺎح ﻋن ﻤﺨﺎطر اﻻﻤن اﻝﺴﻴﺒراﻨﻲ وﻓﻘﺎً ﻝـ )(AICPA
                                                                                       اﻝﻘﺴم اﻷول
                                                                            management descriptions
                                                                                      وﺼف اﻹدارة
            وﺼف ﻨوﻋﻲ ﻴﻌد ﻤن ﻗﺒل اﻹدارة ﻴﺘﻌﻠق ﺒﻤﺎﻫﻴﺔ ﺒراﻤﺞ إدارة ﻤﺨﺎطر اﻻﻤن اﻝﺴﻴﺒراﻨﻲ
          اﻝﻤﻌﺘﻤد ﻓﻲ اﻝوﺤدة اﻻﻗﺘﺼﺎدﻴﺔ ﻋﻠﻰ وﻓق اﻝﻤﻌﺎﻴﻴر اﻝﻤﻌدة ﻤﺴﺒﻘﺎ ﻤن ﻗﺒل  AICPAو
                                                                              اﻝﺘﻲ ﺘﺸﻤل:
                                    -١ﻤﻌﺎﻴﻴر اﻝوﺼف وﻴﺘﻀﻤن- :ﻤﺎﻫﻴﺔ اﻝﺸرﻜﺔ وطﺒﻴﻌﺘﻬﺎ
 -أﻨواع اﻝﻤﻌﻠوﻤﺎت اﻝواﺠب اﻹﻓﺼﺎح ﻋﻨﻬﺎ وﺘﺠﻤﻴﻌﻬﺎ ﻝدى اﻝﺸرﻜﺔ Descriptions
                                                                               criteria
                -اﻫداف ﺒراﻤﺞ إدارة ﻤﺨﺎطر اﻻﻤن اﻝﺴﻴﺒراﻨﻲ
                -ﻫﻴﻜل ﺤوﻜﻤﺔ إدارة ﻤﺨﺎطر اﻻﻤن اﻝﺴﻴﺒراﻨﻲ
  -ﺘﺤدﻴد اﻝﻤﺨﺎطر اﻻﻝﻜﺘروﻨﻴﺔ اﻝﻤؤﺜرة ﻋﻠﻰ ادارة اﻤن اﻝﻤﺨﺎطر
                                                                                اﻝﺴﻴﺒراﻨﻲ
                                   -ﺠودة اﻻﻤن اﻝﺴﻴﺒراﻨﻲ
             -أﻨﺸطﺔ ﻤراﻗﺒﺔ اﻻﻤن اﻝﺴﻴﺒراﻨﻲ وﺘﻘﻴﻴم ﺠودﺘﻬﺎ
                  -ﺘوﺼﻴل اﻝﻤﻌﻠوﻤﺎت اﻝﻰ اﻷطراف اﻝﻤﺨﺘﻠﻔﺔ
              -ﻀواﺒط ﺒرﻨﺎﻤﺞ إدارة ﻤﺨﺎطر اﻻﻤن اﻝﺴﻴﺒراﻨﻲ
   مجلة الدراسات المالية ،المحاسبية واإلدارية المجلد  ،09العدد  - 01جوان  2022الصفحة 1410
اﺒﺘﻬﺎج ﻴﻌﻘوب /اﺴﻌد وﻫﺎب/ﻋﻠﻲ اﻝﻔرطوﺴﻲ                        ﻤؤﺸر ﻤﻘﺘرح ﻝﻺﻓﺼﺎح اﻝﻤﺤﺎﺴﺒﻲ ...
  اﻝﻤﺼدر :اﻋداد اﻝﺒﺎﺤﺜون وﻓق ﻤﺘطﻠﺒﺎت  AICPAﻝﻺﻓﺼﺎح ﻋن ﻤﺨﺎطر اﻻﻤن اﻝﺴﻴﺒراﻨﻲ ٢٠١٧
وﻴﺘﻜون اﻝﻘﺴم اﻝﺜﺎﻨﻲ واﻝﺜﺎﻝث ﻤن ﺘﻘرﻴر اﻹﻓﺼﺎح ﻋن ﻤﺨﺎطر اﻻﻤن اﻝﺴﻴﺒراﻨﻲ ﻋﻠﻰ وﻓق AICPA
                 ٢٠١٧/ﻤن ﻗﺴﻤﻲ ﺘوﻜﻴد اﻹدارة ورأي ﻤراﻗب اﻝﺤﺴﺎﺒﺎت وﻜﻤﺎ ﺒﺎﻝﺠدول رﻗم ).(1
   مجلة الدراسات المالية ،المحاسبية واإلدارية المجلد  ،09العدد  - 01جوان  2022الصفحة 1411
اﺒﺘﻬﺎج ﻴﻌﻘوب /اﺴﻌد وﻫﺎب/ﻋﻠﻲ اﻝﻔرطوﺴﻲ                        ﻤؤﺸر ﻤﻘﺘرح ﻝﻺﻓﺼﺎح اﻝﻤﺤﺎﺴﺒﻲ ...
   مجلة الدراسات المالية ،المحاسبية واإلدارية المجلد  ،09العدد  - 01جوان  2022الصفحة 1412
اﺒﺘﻬﺎج ﻴﻌﻘوب /اﺴﻌد وﻫﺎب/ﻋﻠﻲ اﻝﻔرطوﺴﻲ                      ﻤؤﺸر ﻤﻘﺘرح ﻝﻺﻓﺼﺎح اﻝﻤﺤﺎﺴﺒﻲ ...
ﻴﻌد اﻹﻓﺼﺎح اﻝﻤﺤﺎﺴﺒﻲ ﻋن ﻤﺨﺎطر اﻻﻤن اﻝﺴﻴﺒراﻨﻲ ﻤن اﻝﻤﺠﺎﻻت اﻝﺒﺤﺜﻴﺔ اﻝﺘﻲ ﻨﺎﻝت ﺤﻴ از واﺴﻌﺎ
ﺤﻴث ﺒﻴﻨت دراﺴﺔ  (LiateI.2018.30).ان اﻝوﺤدات اﻻﻗﺘﺼﺎدﻴﺔ ﺘﻌﻤل ﻋﻠﻰ اﻹﻓﺼﺎح ﻋن ﻤﺨﺎطر
اﻻﻤن اﻝﺴﻴﺒراﻨﻲ ﻤن ﺨﻼل ﺘﻘرﻴر ﺘﻌﻠﻴﻘﺎت اﻹدارة ﺒﺸﻜل وﺼﻔﻲ ﻹﻋطﺎء إﺸﺎرات إﻴﺠﺎﺒﻴﺔ ﻷﺼﺤﺎب
اﻝﻤﺼﺎﻝﺢ ان اﻝوﺤدة اﻻﻗﺘﺼﺎدﻴﺔ ﻗد أﺴﻬﻤت ﻓﻲ إدارة اﻝﻤﺨﺎطر اﻝﺴﻴﺒراﻨﻴﺔ وأﻨﻬﺎ اﻓﺼﺤت ﻋن ﺠﻬودﻫﺎ
ﻓﻲ ذﻝك ﻤن ﺨﻼل اﻹﻓﺼﺎح اﻝﻨوﻋﻲ ﻓﻲ أﺤد ﺘﻘﺎرﻴر اﻝوﺤدة اﻻﻗﺘﺼﺎدﻴﺔ .وﺒﺎﻝﺘﺎﻝﻲ ﺘﻌطﻲ ﺼورة ﻤﺸرﻗﺔ
ﻋن اﻝوﺤدة اﻻﻗﺘﺼﺎدﻴﺔ ﺒﺎﻨﻬﺎ ﻜﺎﻨت اﺴﺘﺒﺎﻗﻴﺔ ﻓﻲ ﺤﻔﺎظﻬﺎ ﻋﻠﻰ اﻤن اﻝﻤﻌﻠوﻤﺎت وﺘﻘﻠﻴل ﺤﺎﻻت اﻝﻬﺠﻤﺎت
اﻝﺴﻴﺒراﻨﻴﺔ ﻋﻠﻴﻬﺎ .وان اﻹﻓﺼﺎح ﻋن ﺘﻘرﻴر إدارة ﻤﺨﺎطر اﻻﻤن اﻝﺴﻴﺒراﻨﻲ ﻴرﺴل إﺸﺎرات إﻴﺠﺎﺒﻴﺔ ﻋن
اﻝوﺤدة اﻻﻗﺘﺼﺎدﻴﺔ ﻜﻔﺌﺔ اﻝﻤﺴﺘﺜﻤرﻴن ﻤﺜﻼ وﺒﻘﻴﺔ أﺼﺤﺎب اﻝﻤﺼﺎﻝﺢ ﺤول اﻝﺠﻬود اﻝﻤﺒذوﻝﺔ ﻓﻲ ﻤﺠﺎل
اﻻﻤن اﻝﺴﻴﺒراﻨﻲ واﻝﺤﻤﺎﻴﺔ ﻤن اﻝﻬﺠﻤﺎت اﻻﻝﻜﺘروﻨﻴﺔ وﺒﺎﻝﺘﺎﻝﻲ ﻴﺴﺎﻫم ﻓﻲ اﻝﺤد ﻤن ظﺎﻫرة ﻋدم ﺘﻤﺎﺜل
اﻝﻤﻌﻠوﻤﺎت ﺒﻴن اﻹدارة وأﺼﺤﺎب اﻝﻤﺼﺎﻝﺢ ﻤﻤﺎ ﻴﻤﻜن اﻝﻤﺴﺘﺜﻤرﻴن ﻤن ﺘﻘﻴﻴم ﻗدرة اﻝوﺤدة اﻻﻗﺘﺼﺎدﻴﺔ
ﻤن اﻝﺤﻔﺎظ ﻋﻠﻰ اﻤن اﻝﻤﻌﻠوﻤﺎت وﺘﻘﻠﻴل اﺤﺘﻤﺎﻻت ﺤدوث اﺨﺘراﻗﺎت واﺤداث ﺴﻠﺒﻴﺔ ﻓﻲ اﻝﻤﺴﺘﻘﺒل ،ﻤﻤﺎ
ﻴﺴﺎﻋد ﻋﻠﻰ ﺘﺤﺴﻴن ﻜﻔﺎءة ﻗرارات اﻝﻤﺴﺘﺜﻤر اﻝﺘﻲ ﻴﺘم اﺘﺨﺎذﻫﺎ ﻓﻲ ﺘوﻓﻴر اﻝﺜﻘﺔ ﻓﻲ اﻋﻤﺎل اﻝوﺤدة
وﻴﺘﻌﻜس إﻴﺠﺎﺒﺎ ﻋﻠﻰ ﺘﺤﺴن اﻷداء اﻝﻤﺎﻝﻲ ﻝﻠﺸرﻜﺔ )ﻋﻠﻲ وﻋﻠﻲ (٢٠٢٢،12،ﻓﻀﻼ ﻋن ان
اﻻﻓﺼﺎﺤﺎت )اﻝطوﻋﻴﺔ( ﺘﻤﺜل اﺤد اﻫم اﻝﻤﺘطﻠﺒﺎت اﻝﺘﻲ ازدادت اﻝدﻋوات ﻝﻬﺎ ﻤن ﻗﺒل اﻝﻬﻴﺌﺎت اﻝﻤﻬﻨﻴﺔ
واﻻطر اﻝﻤﺤﺎﺴﺒﻴﺔ اﻝﻔﻜرﻴﺔ ﻨﺤو اﻝﺘوﺴﻊ ﻓﻲ اﻹﻓﺼﺎح اﻝﻤﺤﺎﺴﺒﻲ .ﻝﺨدﻤﺔ أﺼﺤﺎب اﻝﻤﺼﺎﻝﺢ وﻤﻨﻬﺎ
اﻝﻤﺴﺘﺜﻤرﻴن ،ﻓﺎﻹﻓﺼﺎح ﻋن اﻝﻤﺨﺎطر اﻷﻤﻨﻴﺔ اﻝﺴﻴﺒراﻨﻴﺔ ﻴﺴﻬم ﻓﻲ اﺘﺠﺎﻩ اﻝﺘﺄﺜﻴر اﻹﻴﺠﺎﺒﻲ ﻋﻠﻰ ﻗرارات
اﻝﻤﺴﺘﺜﻤرﻴن ﺤﺘﻰ وان ﻝم ﻴﻜن اﻝﻤﺴﺘﺜﻤر )ﺤﺼﻴف() ، (yangeted.,2020,167وﻗد ﻴﺴﻬم ﻓﻲ
اﺘﺠﺎﻩ ﺜﻘﺔ أﺼﺤﺎب اﻝﻤﺼﺎﻝﺢ وﻤﻨﻬم اﻝﻤﺴﺘﺜﻤرﻴن ﺒﺎﻝوﺤدة اﻻﻗﺘﺼﺎدﻴﺔ وﻴﻨﻌﻜس ﻋﻠﻰ ﺠودة اﻝﻘرار
اﻝﻤﺘﺨذ ﻓﻲ ظل اﻝﺼﻨﺎﻋﺎت اﻝﺘﻲ ﺘﻌﺎﻨﻲ ﻤن ﻫﺠﻤﺎت ﺴﻴﺒراﻨﻴﺔ ﺸرﺴﺔ وﻴﻌزز ﻤن ﺠﺎذﺒﻴﺔ اﻝﻤﺴﺘﺜﻤرﻴن
)(Kelton&pennington,2020وﻴوﻀﺢ) اﻝرﺸﻴدي واﻝﺴﻴد( ﺒﺄن اﻹﻓﺼﺎح ﻓﻲ اﻝﻘواﺌم اﻝﻤﺎﻝﻴﺔ
ﻴﺘﺄﺜر ﺒﺤوادث اﻻﻤن اﻝﺴﻴﺒراﻨﻲ واﻝﻤﺨﺎطر اﻝﻨﺎﺘﺠﺔ ﻤﻨﻬﺎ ﻋﻠﻰ اﻝﻘواﺌم اﻝﻤﺎﻝﻴﺔ ﻝﻠﺸرﻜﺔ ﺤﻴث ﻴﻤﻜن ان
                                             ﺘؤدي اﻝﻰ) :اﻝرﺸﻴدي وﻋﺒﺎس:-(٢٠١٩،٤٦٢،
-١زﻴﺎدة زﻴﺎدة اﻝﻤﺼروﻓﺎت اﻝﻤﺘﻌﻠﻘﺔ ﺒﺎﻝﺘﺤﻘﻴق واﻻﺨطﺎر ﺒﺎﻻﺨﺘراق وﻜﻴﻔﻴﺔ ﻋﻼج ذﻝك ٕواﻤﻜﺎﻨﻴﺔ
     اﻝﺘﻘﺎﻀﻲ وﺒﻤﺎ ﻴرﺘﺒط ﺒﻬﺎ ﻤن ﺘﻜﺎﻝﻴف اﻝﺨدﻤﺎت اﻝﻘﺎﻨوﻨﻴﺔ وﻏﻴرﻫﺎ ﻤن اﻝﺨدﻤﺎت اﻝﻤﻬﻨﻴﺔ اﻷﺨرى.
-٢اﻨﺨﻔﺎض اﻹﻴرادات ﺤﻴث ﻴﺘﻌﻴن اﻤﺎ ﺘﻘدﻴم ﻤزﻴد ﻤن اﻝﺤواﻓز )ﻝﻠزﺒﺎﺌن( ﻝﻠﺤﻔﺎظ ﻋﻠﻴﻬم واﻻ ﻴﺘم
                                                                                ﺨﺴﺎرﺘﻬم.
   -٣اﻝﻤطﺎﻝﺒﺎت اﻝﻤﺘﻌﻠﻘﺔ ﺒﺎﻝﻀﻤﺎﻨﺎت وﻋدم اﻝوﻓﺎء ﺒﺎﻝﻌﻘد واﺴﺘرﺠﺎع اﻝﻤﻨﺘﺞ واﻝﺘﻌوﻴﻀﺎت ﻝﻸطراف.
   مجلة الدراسات المالية ،المحاسبية واإلدارية المجلد  ،09العدد  - 01جوان  2022الصفحة 1413
اﺒﺘﻬﺎج ﻴﻌﻘوب /اﺴﻌد وﻫﺎب/ﻋﻠﻲ اﻝﻔرطوﺴﻲ                         ﻤؤﺸر ﻤﻘﺘرح ﻝﻺﻓﺼﺎح اﻝﻤﺤﺎﺴﺒﻲ ...
-٤اﻨﺨﻔﺎض اﻝﺘدﻓﻘﺎت اﻝﻨﻘدﻴﺔ اﻝﻤﺴﺘﻘﺒﻠﻴﺔ او اﻀﻤﺤﻼل اﻷﺼول اﻝﻔﻜرﻴﺔ او ﻏﻴر اﻝﻤﻠﻤوﺴﺔ وﻏﻴرﻫﺎ
                   ﻤن اﻷﺼول ﻓﻀﻼ ﻋن اﻻﻋﺘراف ﺒﻤزﻴد ﻤن اﻻﻝﺘزاﻤﺎت وزﻴﺎدة ﺘﻜﺎﻝﻴف اﻝﺘﺤوﻴل.
وﻴﻨﻌﻜس ذﻝك ﻋﻠﻰ ﺘﺼﻤﻴم ﻨظم اﻝﺘﻘرﻴر اﻝﻤﺎﻝﻲ وﻨظم اﻝرﻗﺎﺒﺔ ﻝﻬﺎ ﻝﺘوﻓﻴر ﻀﻤﺎن ﻤﻌﻘول ﺒﺎن اﻝﻤﻌﻠوﻤﺎت
اﻝﺨﺎﺼﺔ ﺒﻨطﺎق وﺤﺠم اﻝﺘﺄﺜﻴرات اﻝﻤﺎﻝﻴﺔ ﻝﺤوادث اﻻﻤن اﻝﺴﻴﺒراﻨﻲ ﺘم اﺨذﻫﺎ ﺒﻌﻴن اﻻﻋﺘﺒﺎر ﻋن اﻋداد
                              اﻝﻘواﺌم اﻝﻤﺎﻝﻴﺔ ﻓﻲ اﻝوﻗت اﻝﻤﻨﺎﺴب ﻋﻨدﻤﺎ ﺘﺼﺒﺢ اﻝﻤﻌﻠوﻤﺎت ﻤﺘﺎﺤﺔ.
وﺘﺄﺴﻴﺴﺎ ﻝﻤﺎ ﺘﻘدم ﻓﺎن اﺴﺘﺠﺎﺒﺔ اﻝوﺤدات اﻻﻗﺘﺼﺎدﻴﺔ ﻝﻺﻓﺼﺎح ﻋن ﻤﺨﺎطر اﻻﻤن اﻝﺴﻴﺒراﻨﻲ ﻴﻌد
اﻝرﻜﻴزة اﻻﺴﺎس ﻝﻠﻤﺤﺎﻓظﺔ ﻋﻠﻰ اﻝﺜﻘﺔ وﻤﺼداﻗﻴﺔ اﻝﺘﻘﺎرﻴر اﻝﻤراﻓﻘﺔ ﻝﻠﺘﻘﺎرﻴر اﻝﻤﺎﻝﻴﺔ واﻝﻤﺘﻌﻠﻘﺔ ﺒﺎﻹﻓﺼﺎح
ﻋن ﻤﺨﺎطر اﻻﻤن اﻝﺴﻴﺒراﻨﻲ اﻝﺘﻲ ﺘوﻝﻴﻬﺎ اﻝﺠﻬﺎت اﻝﻤﺤﺎﺴﺒﻴﺔ واﻝرﻗﺎﺒﻴﺔ اﻻﻫﺘﻤﺎم اﻝﻤﺘزاﻴد ،دورﻴﺎ)ﺴﻨوﻴﺎ(
                                             4.3ﻤﺨﺎطر اﻻﻤن اﻝﺴﻴﺒراﻨﻲ ﻓﻲ اﻝﻘطﺎع اﻝﻤﺼرﻓﻲ:
ﻻ ﺘﺘﻌرض ﻜل اﻝﺼﻨﺎﻋﺎت ﺒﺸﻜل ﻤﺘطﺎﺒق ﻝﻠﻤﺨﺎطر اﻝﺴﻴﺒراﻨﻴﺔ .ووﻓﻘﺎً ﻝﺴﻴﻨﺎرﻴوﻫﺎت ﺘراﻜم اﻝﻤﺨﺎطر
risk accumulation scenariosاﻝﺘﻲ طورﺘﻬﺎ ﺴوﻴس ري  ، Swiss Reﻓﺈن اﻝﻘطﺎع
اﻝﻤﺼرﻓﻲ ﻫو اﻷﻜﺜر ﺘﻌرﻀﺎً ﻝﻠﺘﻬدﻴدات  ،ﻴﻠﻴﻪ اﻝﻤراﻜز اﻝطﺒﻴﺔ ﺜم ﻗطﺎع اﻝﺘﺄﻤﻴن ،وﺘﺘﻤﺜل اﻝﻤﺨﺎطر
       اﻝﺴﻴﺒراﻨﻴﺔ ﻓﻲ اﻝﻘطﺎع اﻝﻤﺎﻝﻲ ﺒﺎﻝﺘﺎﻝﻲ ) ﻨﺸرة اﻻﺘﺤﺎد اﻝﻤﺼري ﻝﻠﺘﺄﻤﻴن :-(17-3، 2019،
                                       -1ﺴرﻗﺔ أو ﻓﻘدان اﻝﺒﻴﺎﻨﺎتTheft or Loss of Data
اﻝﺒﻴﺎﻨﺎت اﻝﺸﺨﺼﻴﺔ واﻝﺒﻴﺎﻨﺎت اﻝﺘﺠﺎرﻴﺔ ،وأي ﺒﻴﺎﻨﺎت ذات ﻗﻴﻤﺔ ﺒﺎﻝﺴوق اﻝﺴوداء ﺘﻌﺘﺒر ﺨطر.
                                                 اﻝداﻓﻊ :اﻝﻤﻜﺎﺴب اﻝﻤﺎﻝﻴﺔ أو اﻝﺘﻨﺎﻓﺴﻴﺔ.
                                                        -2ﺘدﻤﻴراﻝﺒﻴﺎﻨﺎتData Destruction
                            ﻤﺴﺢ اﻝﺒﻴﺎﻨﺎت اﻻﻝﻜﺘروﻨﻴﺔ أو ﺘﺸﻔﻴرﻫﺎ أو ﻤﻨﻊ اﻝوﺼول اﻝﻴﻬﺎ.
                                                اﻝداﻓﻊ :واﻻﺒﺘزاز ،واﻹرﻫﺎب ،أو اﻝﺤرب.
                                    -3اﻨﻘطﺎع اﻻﺘﺼﺎﻻتCommunication Disruptions
ﺘﻌطﻴل اﻝﻤوﻗﻊ اﻻﻝﻜﺘروﻨﻲ أو ﺘﻌطﻴل اﻝﺸﺒﻜﺔ؛ ﺘﺸوﻴﻪ اﻝﻤوﻗﻊ؛ اﻻﺴﺘﻴﻼء ﻋﻠﻰ ﺼﻔﺤﺎت وﺴﺎﺌل
                                                                          اﻝﺘواﺼل اﻻﺠﺘﻤﺎﻋﻲ.
                                   اﻝداﻓﻊ :اﻹﻴدﻴوﻝوﺠﻴﺔ ،واﻻﺒﺘزاز ،واﻹرﻫﺎب ،أو اﻝﺤرب.
ﺴرﻗﺔ اﻷﻤوال واﻷوراق اﻝﻤﺎﻝﻴﺔ واﻝﺼﻨﺎدﻴق وﻏﻴرﻫﺎ Theft of Monies, Securities,                   -5
                                                                                Funds, etc
  ﻤﺎ وراء ﺴرﻗﺔ اﻝﺒﻴﺎﻨﺎت :اﻝﻤﺎل واﻷوراق اﻝﻤﺎﻝﻴﺔ ﻫﻲ ﻫدف ﻋﺎﻝﻲ اﻝﻘﻴﻤﺔ ﺴواء ﻤﺎدﻴﺎً ٕواﻝﻜﺘروﻨﻴﺎ.
                                                                           اﻝداﻓﻊ :اﻝﻤﺎل.
   مجلة الدراسات المالية ،المحاسبية واإلدارية المجلد  ،09العدد  - 01جوان  2022الصفحة 1414
اﺒﺘﻬﺎج ﻴﻌﻘوب /اﺴﻌد وﻫﺎب/ﻋﻠﻲ اﻝﻔرطوﺴﻲ                      ﻤؤﺸر ﻤﻘﺘرح ﻝﻺﻓﺼﺎح اﻝﻤﺤﺎﺴﺒﻲ ...
ﻓﻔﻲ ﺸﺒﺎط وﻤن ﻋﺎم  ٢٠١٦اﺴﺘﻬدف ﻤﺨﺘرﻗو اﻷﻨظﻤﺔ اﻝﺴﻴﺒراﻨﻴﺔ ﻓﻲ اﻝﺒﻨك اﻝﻤرﻜزي اﻝﺒﻨﻐﻼدﻴش
واﺴﺘﻐﻠوا ﻨﻘﺎط اﻝﻀﻌف ﻓﻲ ) (swiftوﻫو ﻨظﺎم رﺴﺎﺌل اﻝدﻓﻊ اﻻﻝﻜﺘروﻨﻲ اﻝرﺌﻴﺴﻲ ﻝﻠﻨظﺎم اﻝﻤﺎﻝﻲ
اﻝﻌﺎﻝﻤﻲ وﺤﻘق ﻫذا اﻝﻬﺠوم اﻝﺴﻴﺒراﻨﻲ ﺨﺴﺎرة ﻤﺎ ﻴﻘرب اﻝﻤﻠﻴﺎر دوﻻر وﻜﺎﻨت ﻫذﻩ اﻝﺴرﻗﺔ ﺒﻤﺜﺎﺒﺔ ﺠرس
اﻨذار ﻝﻌﺎﻝم اﻝﻤﺎل ﺒﺎن اﻝﻤﺨﺎطر اﻝﺴﻴﺒراﻨﻴﺔ ﻓﻲ اﻝﻨظﺎم اﻝﻤﺎﻝﻲ ازدادت ﻓﻲ ظل اﻝﺘﻜﻨوﻝوﺠﻴﺎ اﻝﻤﺎﻝﻴﺔ
اﻝﻤطﺒﻘﺔ ﻓﻲ اﻝﻤﺼﺎرف ،وﺤذر ﻤﺠﻠس اﻻﺴﺘﻘرار اﻝﻤﺎﻝﻲ ) (financial stability boardsان أي
ﺤﺎدث اﺨﺘراق ﺴﻴﺒراﻨﻲ ﻴﻌﻤل ﻋﻠﻰ ﺘﻌطﻴل اﻷﻨظﻤﺔ اﻝﻤﺎﻝﻴﺔ ﺒﺸﻜل ﺨطﻴر وﻴوﻗف اﻝﺒﻨﻴﺔ اﻝﺘﺤﺘﻴﺔ اﻝﻤﺎﻝﻴﺔ
وﻴؤدي اﻝﻰ ﺘداﻋﻴﺎت أوﺴﻊ ﻋﻠﻰ اﻻﺴﺘﻘرار اﻝﻤﺎﻝﻲ وﻴؤدي اﻝﻰ ﺘﻜﺎﻝﻴف اﻗﺘﺼﺎدﻴﺔ ﻫﺎﺌﻠﺔ ﻓﻀﻼ ﻋن
 اﻨﻔﺎﻗﻬﺎ ﻋﻠﻰ اﻨﺨﻔﺎض ﺜﻘﺔ اﻝﺠﻤﻬور ﺒﺎﻝﻘطﺎع اﻝﻤﺼرﻓﻲ (1-5transactional monetary
fund, 2021,).و ﺒﻨﻔس اﻝﺴﻴﺎق ﻋﺎﻨﻰ ﻤﺼرف ﻜﺎﺒﻴﺘﺎل ﻤن اﻻﺨﺘراق اﻝﺴﻴﺒراﻨﻲ وﺘﻜﺒد ﺨﺴﺎرة
ﻨﺘﻴﺠﺔ ﺴرﻗﺔ ﺒﻴﺎﻨﺎت ) (١٠٦ﻤﻼﻴﻴن زﺒون اﻤرﻴﻜﻲ وﻜﻨدي ﻤن زﺒﺎﺌن ﻤﺼرف ﻜﺎﺒﻴﺘﺎل وان اﻷﻤرﻴﻜﻲ
وﺘﻌرض اﻝﻤﺼرف اﻝﻰ ﻗرﺼﻨﺔ ﻤﻌﻠوﻤﺎﺘﻴﺔ وﻫﻲ اﻜﺒر ﻋﻤﻠﻴﺎت اﻝﻘرﺼﻨﺔ ﻝﺨﺎﻤس ﻤﺼدر ﻝﺒطﺎﻗﺎت اﻻﺌﺘﻤﺎن
اﻝﻤﺼرﻓﻴﺔ ﻓﻲ أﻤرﻴﻜﺎ وﺘم اﺴﺘﻐﻼل ﺜﻐرة ﻓﻲ ) (cloudاﻝﺨﺎدم اﻝﻤﻌﻠوﻤﺎﺘﻲ اﻻﻓﺘراﻀﻲ ﻝﻠﻤﺼرف وﻗد
دﻓﻊ اﻝﻤﺼرف ﻏراﻤﺔ ﻗدرﻫﺎ ) (٨٠ﻤﻠﻴون دوﻻر ﻝﻠﺠﻬﺎت اﻝﺘﻨظﻴﻤﻴﺔ اﻻﻤرﻴﻜﻴﺔ ﺒﺴﺒب ﺤﺎدث اﻝﻘرﺼﻨﺔ
وﻗد اﺘﺨذ اﻝﻤﺼرف ﺨطوات ﻝﺘﺸدﻴد اﻻﻤن ﺤول ﻤﻌﻠوﻤﺎت اﻝزﺒﺎﺌن وﺘﻌرﻀت ﺨوادم اﻝﻤﺼﺎرف اﻻورﺒﻴﺔ
                                    ﻝﻼﺨﺘراق ﻓﻲ اﻝﻬﺠوم اﻻﻝﻜﺘروﻨﻲ ﻋﻠﻰ ﺸرﻜﺔ ﻤﺎﻴﻜروﺴوﻓت:
أﻋﻠن اﻻﺘﺤﺎد اﻷورﺒﻲ  ٢٠١٩ان ﺨوادم اﻝﺒرﻴد اﻻﻝﻜﺘروﻨﻲ اﻝﺘﺎﺒﻊ ﻝﻠﺴﻠطﺔ اﻝﻤﺼرﻓﻴﺔ اﻻورﺒﻴﺔ
)(European banking authorityﺘﻌرض ﻝﻼﺨﺘراق ﻓﻲ اﻝﻬﺠوم اﻻﻝﻜﺘروﻨﻲ اﻝذي ﺘﻌرض ﻝﻪ.
وﺤﺎوﻝت اﻝﺸرﻜﺎت ﺒﻤﺨﺘﻠف اﻝﺴﺒل ﻤن ﺘﻌزﻴز اﻻﻓﺼﺎح ﻋن اﻝﻤﺨﺎطر اﻝﺴﻴﺒراﻨﻲ ﻓﻲ ﺘﻘﺎرﻴرﻫﺎ اﻝﺴﻨوﻴﺔ
ﺒﺘﻀﻤﻴن اﻝﺘﺤﻠﻴﻼت واﻹﻓﺼﺎﺤﺎت اﻝﻤﻼﺌﻤﺔ ﻓﻲ ﺘﻘرﻴر ﺘﻌﻠﻴﻘﺎت اﻻدارة او ﺒﺘﻘﺎرﻴر اﻀﺎﻓﻴﺔ .وﻓﻲ ﺘﻘرﻴر
                                                                                    ﻝﻤﺠﻠﺔ
) (fortuneﻷﻓﻀل  ١٠٠ﺸرﻜﺔ ﻀﻤن ﻗﺎﺌﻤﺔ  ٥٠٠ﺸرﻜﺔ أﻤرﻴﻜﻴﺔ ﻝﺘﺤدﻴد اﺘﺠﺎﻫﺎت ﺘطور اﻹﻓﺼﺎح
ﻋن ﻤﺨﺎطر اﻻﻤن اﻝﺴﻴﺒراﻨﻲ ،ﺤﻴث ﺘم اﺨﺘﻴﺎر اﻓﺼﺎح ) (٧٦ﺸرﻜﺔ ﻀﻤن ﻗﺎﺌﻤﺔ ) (fortuneﻝﻠﻔﺘرة
ﺒﻴن ) (٢٠٢٠-٢٠١٨ﺤﻴث ﺘﻤﺜل )(k-10اﻝﺘﻘﺎرﻴر اﻝﺴﻨوﻴﺔ وﺘﻘﺎرﻴر ) (10-Qاﻝرﺒﻊ ﺴﻨوﻴﺔ )اﻤﺎ
إذا دﻋت اﻝﺤﺎﺠﺔ اﻝﻰ اﺴﺘﺨدام اﻝﻨﻤوذج )-K) 8وذﻝك ﻋﻨد ﺘوﻓر اﺨطﺎر ﻤﻌﻠوﻤﺎت ﺠوﻫرﻴﺔ ﻤﺘﻌﻠﻘﺔ
ﺒﺎﻷﻤن اﻝﺴﻴﺒراﻨﻲ ٕواذا اﺤﺘﺎج اﻻﻤر اﻝﻰ اﻹﻓﺼﺎح اﻝﻔوري ﻋن اﻝﻤﺨﺎطر ﻓﺎﻨﻪ ﻴﺘم اﻻﻋﺘﻤﺎد ﻋﻠﻰ اﻨﻤوذج
)-K) 6ﺤﻴث ﺤددت ) (SECﺘﻠك اﻝﻨﻤﺎذج وﻓق اطرﻫﺎ اﻝﻤﻌﻠﻨﺔ .وﻴوﻀﺢ ﺠدول ) (2إﻓﺼﺎﺤﺎت ﻤﺨﺎطر
                           اﻻﻤن اﻝﺴﻴﺒراﻨﻲ ﻷﻓﻀل  ١٠٠ﺸرﻜﺔ أﻤرﻴﻜﻴﺔ ﻨﺸرﺘﻬﺎ ﻤﺠﻠﺔfortune
   مجلة الدراسات المالية ،المحاسبية واإلدارية المجلد  ،09العدد  - 01جوان  2022الصفحة 1415
اﺒﺘﻬﺎج ﻴﻌﻘوب /اﺴﻌد وﻫﺎب/ﻋﻠﻲ اﻝﻔرطوﺴﻲ                        ﻤؤﺸر ﻤﻘﺘرح ﻝﻺﻓﺼﺎح اﻝﻤﺤﺎﺴﺒﻲ ...
اﻝﺠدول  :2إﻓﺼﺎﺤﺎت ﻤﺨﺎطر اﻻﻤن اﻝﺴﻴﺒراﻨﻲ ﻷﻓﻀل  ١٠٠ﺸرﻜﺔ أﻤرﻴﻜﻴﺔ ﻨﺸرﺘﻬﺎ ﻤﺠﻠﺔ fortune
 ٢٠٢٠ ٢٠١٩ ٢٠١٨                              اﻹﻓﺼﺎح                            اﻝﻔﻘرة
 ٪٨٩      ٪٨٨     ٪*٧٩       اﻝﺘرﻜﻴز ﻋﻠﻰ اﻻﻤن اﻝﺴﻴﺒراﻨﻲ ﻓﻲ ﻗﺴم ﻤراﻗﺒﺔ         ﻤدﺨل ﻤراﻗﺒﺔ
                                       اﻝﻤﺨﺎطر ﻓﻲ ﺘﻘرﻴر ﺘﻌﻠﻴﻘﺎت اﻹدارة.           اﻝﻤﺨﺎطر
 ٪٨٧      ٪٨٢      ٪٧٤       اﻹﻓﺼﺎح ﻋن ﺘﻜﻠﻴف ﻝﺠﻨﺔ واﺤدة ﻋﻠﻰ اﻷﻗل             اﻻﺸراف ﻋﻠﻰ
                               ﻝﺠﻨﺔ اﻝﻤﺨﺎطر ﻤن ﻋﻠﻰ ﻤﺴﺘوى ﻤﺠﻠس اﻹدارة ﺒﺎﻷﺸراف ﻋﻠﻰ
                                                 ﺸؤون اﻻﻤن اﻝﺴﻴﺒراﻨﻲ.     ﻗﺒل ﻤﺠﻠس اﻻدارة
 ٪٤٧      ٪٤٥      ٪٣٨         ﺘﻘدﻴم ﺘﻘﺎرﻴر اﻝﻰ ﻤﺠﻠس اﻹدارة ﺒﺸﻜل ﻏﻴر       ﺘﻜرار اﻝﺘﻘرﻴر
                                                     ﻤﻨﺘظم وﻏﻴر ﻤﻜرر.
  ٪١٧      ٪١٧      ٪١٤     ﺘﻘرﻴر ﻴﺘم اﻹﻓﺼﺎح ﻋﻨﻪ ﺒﻤﻌدل ﺴﻨوي او رﺒﻊ
                                  ﺴﻨوي ﻋﻠﻰ اﻷﻗل واﺴﺘﺨدﻤت اﻝﺸرﻜﺎت
                                            ﻤﺼطﻠﺤﺎت دورﻴﺎ او ﺒﺎﻨﺘظﺎم.
   مجلة الدراسات المالية ،المحاسبية واإلدارية المجلد  ،09العدد  - 01جوان  2022الصفحة 1416
اﺒﺘﻬﺎج ﻴﻌﻘوب /اﺴﻌد وﻫﺎب/ﻋﻠﻲ اﻝﻔرطوﺴﻲ                       ﻤؤﺸر ﻤﻘﺘرح ﻝﻺﻓﺼﺎح اﻝﻤﺤﺎﺴﺒﻲ ...
  ٪٩٢     ٪٩١      ٪٨٣       اﻹﻓﺼﺎح ﻋن اﻝﺠﻬود ﻝﺨﻔض ﻤﺨﺎطر اﻻﻤن                   ﺠﻬود إدارة
                                  اﻝﺴﻴﺒراﻨﻲ )اﻨﺸﺎء ﻝﻌﻤﻠﻴﺎت واﻹﺠراءات         ﻤﺨﺎطر اﻻﻤن
                                          اﻻﺤﺘ ارزﻴﺔ( واﻝﻤﺤﺎﻜﺎة وﻏﻴرﻫﺎ.          اﻝﺴﻴﺒراﻨﻲ
  ٪٢٩     ٪٢٦      ٪١٨     اﻹﻓﺼﺎح ﻋن اﻝﺠﻬود ﻝﺘﻌﻠﻴم واﻝﺘدرﻴب ﻝﻠﺘﺨﻔﻴف        اﻝﺘﻌﻠﻴم واﻝﺘدرﻴب
                                          ﻤن ﻤﺨﺎطر اﻻﻤن اﻝﺴﻴﺒراﻨﻲ.
  ٪١٢     ٪١٢       ٪٧        اﻹﻓﺼﺎح ﻋن اﻝﺘﻌﺎون ﻤﻊ اﻝﺠﻬﺎت اﻝﺨﺎرﺠﻴﺔ            اﻝﻤﺸﺎرﻜﺔ ﻤﻊ
                                   ﻝﺘﺨﻔﻴف ﻤﺨﺎطر اﻝﻬﺠﻤﺎت اﻝﺴﻴﺒراﻨﻴﺔ.       اﻝﻤﺠﺘﻤﻊ اﻝﺨﺎرﺠﻲ
  ٪٥       ٪٤       ٪٣            اﻹﻓﺼﺎح ﻋن ﺘوظﻴف ﻤﺴﺘﺸﺎر ﺨﺎرﺠﻲ             ﺘوظﻴف ﻤﺴﺘﺸﺎر
                                                               ﻤﺴﺘﻘل.       ﺨﺎرﺠﻲ ﻤﺴﺘﻘل
                                                                     اﻝﻤﺼدر :ﻋداد اﻝﺒﺎﺤﺜون
*اﻝﻨﺴب اﻝﻤﺌوﻴﺔ ﻋﻠﻰ أﺴﺎس اﺠﻤﺎﻝﻲ اﻻﻓﺼﺎﺤﺎت ﻝﻠﺸرﻜﺎت .ﺘﺴﺘﻨد اﻝﺒﻴﺎﻨﺎت اﻝﻰ ) (٧٦ﺸرﻜﺔ ﻤدرﺠﺔ
                                                                                         ﻓﻲ
ﻗﺎﺌﻤﺔ ) (fortune-100ﻝﻌﺎم  ٢٠٢٠واﻝﺘﻲ ﻗدﻤت إﻓﺼﺎﺤﺎت ﻋﻠﻰ وﻓق اﻝﻨﻤوذج ) (k-10وﻝﻠﻔﺘرة
                                                                      ﻤن ).(٢٠٢٠-٢٠١٨
راﺒﻌﺎ-اﻝدول اﻝﻌرﺒﻴﺔ :ﻓﻲ اﻝﻤؤﺸر اﻝﻌﺎﻝﻤﻲ ﻝﻸﻤن اﻝﺴﻴﺒراﻨﻲ اﻝذي ﺘﺼدرﻩ وﻜﺎﻝﺔ اﻷﻤم اﻝﻤﺘﺤدة
                 اﻝﻤﺘﺨﺼﺼﺔ ﻓﻲ ﺘﻜﻨوﻝوﺠﻴﺎ اﻝﻤﻌﻠوﻤﺎت واﻻﺘﺼﺎﻻت )اﻻﺘﺤﺎد اﻝدوﻝﻲ ﻝﻼﺘﺼﺎﻻت(.
اﻝﻤؤﺸر اﻝﻌﺎﻝﻤﻲ ﻝﻸﻤن اﻝﺴﻴﺒراﻨﻲ ﻴﺘﻀﻤن ﻤﺤﺎور )اﻝﻤﺤور اﻝﻘﺎﻨوﻨﻲ واﻝﻤﺤور اﻝﺘﻘﻨﻲ واﻝﻤﺤور
اﻝﺘﻨظﻴﻤﻲ وﻤﺤور ﺒﻨﺎء اﻝﻘدرات وﻤﺤور اﻝﺘﻌﺎون( وﻴﺘم ﺘﺤﻠﻴل أداء اﻝدول ﻋﻠﻰ وﻓق ﻫذا ﻤن ﻗﺒل ﻓرﻴق
)(GCIﻤن ﺨﻼل ) (٨٠ﻤؤﺸ ار ﻓرﻋﻴﺎ ﻝﻐرض ﺘﺤﻘﻴق اﻋﻠﻰ ﻤﺴﺘوى ﻤن اﻻﻤن اﻝﺴﻴﺒراﻨﻲ وﺘﻌزﻴز ﺘﺒﺎدل
                                                             اﻝﺨﺒرات وﻤﺸﺎرﻜﺔ ﺘﺠﺎرب اﻝﻌﺎﻝم.
وﺤﻘﻘت ﺒﻌض اﻝدول ﻤراﻜز ﻤﺘﻘدﻤﺔ ﻓﻲ ﻫذا اﻝﻤؤﺸر ﺤﻴث ﺤﻘﻘت اﻝﺴﻌودﻴﺔ اﻝﻤرﻜز  ٤٦ﻋﺎﻝﻤﻴﺎ ﻤن
ﺒﻴن  ١٩٣دوﻝﺔ .وﻴﺘﻜون اﻝﺘﻘﻴﻴم ﻝﻠدوﻝﺔ ﻋﻠﻰ وﻓق ﻤدى اﻝﺘزام اﻝدوﻝﺔ ﺒﺎﻝﻔﻘرات اﻝﻤﻌﻠن ﻋﻨﻬﺎ وﻓق
اﻝﻤﺤﺎور واﻝذي ﻴﺘم ﺒﻤﺴﺢ ﺠﻤﻴﻊ اﻝﺒﻴﺎﻨﺎت اﻝﻤﺘﻌﻠﻘﺔ ﺒﺎﻝدوﻝﺔ ﻤن اﺠل اﻝوﺼول اﻝﻰ ﻤﺠﻤوع ﻨﻘﺎط
                                                                                   اﻝﻤؤﺸر.
   مجلة الدراسات المالية ،المحاسبية واإلدارية المجلد  ،09العدد  - 01جوان  2022الصفحة 1417
اﺒﺘﻬﺎج ﻴﻌﻘوب /اﺴﻌد وﻫﺎب/ﻋﻠﻲ اﻝﻔرطوﺴﻲ                              ﻤؤﺸر ﻤﻘﺘرح ﻝﻺﻓﺼﺎح اﻝﻤﺤﺎﺴﺒﻲ ...
وﻗد ﺤﻘق اﻝﻌراق ﻤن ﺨﻼل ﻤؤﺸر ) (GCIﻋﺎم  ٢٠١٨اﻝﻤرﻜز ) (١٠٧ﻋﺎﻝﻤﻴﺎ و) (١٣ﻋرﺒﻴﺎ وﻗد
ﺘراﺠﻊ ) (٢٢ﻨﻘطﺔ ﻓﻲ ﻤؤﺸر اﻝﻌﺎم ) (٢٠٢٠ﻝﻴﻜون ) (١٢٩ﻋﺎﻝﻤﻴﺎ ﻤن أﺼل ) (١٨٤دوﻝﺔ و)(١٧
ﻋرﺒﻴﺎ ﺒدرﺠﺔ ) ،(٧١،٢٠وﻴوﻀﺢ اﻝﺠدول ) (3اﻫم اﻝﻔﻘرات اﻝﻤﺘﻌﻠﻘﺔ ﺒﻤؤﺸر ) (GCIاﻝﺨﺎص ﺒﻤرﻜز
                                                                        اﻝﻌراق ﻓﻲ اﻻﻤن اﻝﺴﻴﺒراﻨﻲ:
             اﻝﺠدول  :3اﻝﻔﻘرات اﻝﻤﺘﻌﻠﻘﺔ ﺒﻤؤﺸر ) (GCIاﻝﺨﺎص ﺒﻤرﻜز اﻝﻌراق ﻓﻲ اﻻﻤن اﻝﺴﻴﺒراﻨﻲ
   اﻝﻤﺠﻤوع        اﻝﺘﻌﺎون         ﺒﻨﺎء         اﻹﺠراءات            اﻹﺠراءات        اﻹﺠراءات
     اﻝﻜﻠﻲ                      اﻝﻘدرات        اﻝﺘﻨظﻴﻤﻴﺔ            اﻝﺘﻘﻨﻴﺔ         اﻝﻘﺎﻨوﻨﻴﺔ
        20.7         4.6           2.14              7.75                6.56             0.00
                                               اﻝﻤﺼدر.(Global cyber security index) :
                                                                                  .4ﺘﺤﻠﻴل اﻝﻨﺘﺎﺌﺞ
                    1.4ﺒﻨﺎء ﻤؤﺸر ﻝﻺﻓﺼﺎح ﻋن ﻤﺨﺎطر اﻻﻤن اﻝﺴﻴﺒراﻨﻲ  CRIﻤﻊ ﺤﺎﻝﺔ ﺘطﺒﻴﻘﻴﺔ
ﻝﻐرض ﺘﺤﻘﻴق ﺒﻨﺎء ﻤؤﺸر ﻝﻺﻓﺼﺎح ﻋن ﻤﺨﺎطر اﻻﻤن اﻝﺴﻴﺒراﻨﻲ ﺴﺘﺘم اﻻﺴﺘﻌﺎﻨﺔ ﺒﻤﺎ اﺼدرﺘﻪ اﻝﻬﻴﺌﺎت
اﻝﻤﻬﻨﻴﺔ واﻝﺘﺸرﻴﻌﺎت واﻻدﻝﺔ اﻻﺠﻨﺒﻴﺔ واﻝﻌرﺒﻴﺔ ﻓﻀﻼ ﻋن اﻻﺴﺘراﺘﻴﺠﻴﺎت اﻝوطﻨﻴﺔ )ﻤﺎ ﻗدم ﻤن ﻗﺒل
) (AICPAواﻝدﻝﻴل اﻻرﺸﺎدي ل) (SECواﻻرﺸﺎدات اﻝرﻗﺎﺒﻴﺔ اﻝﻤﺎﻝﻴﺔ ﻝﺒورﺼﺔ ﺘورﻨﺘو )(TSX
واﻝﻤؤﺸر اﻝﻤﻘدم ﻤن ﻗﺒل ﺸرﻜﺔ ارﻨﺴت وﻴوﻨﻎ ) (E8Yوﻨﻤوذج ) (k-10ﻝﻠﺸرﻜﺎت fortune100
و ﻤﻌﻴﺎر ﻤﺠﻠس ﻤﻌﺎﻴﻴر اﻻﺴﺘداﻤﺔ )) SASBوﻗد ﺘﻀﻤن ﻤﻌﻴﺎر ) ( FN-CBﺒﻌض اﻝﻤؤﺸرات
    اﻝﺨﺎﺼﺔ ﺒﺎﻷﻤن اﻝﺴﻴﺒراﻨﻲ ﻓﻀﻼ ﻋن اﻻﺴﺘﻌﺎﻨﺔ ﺒﺎﺴﺘراﺘﻴﺠﻴﺎت اﻻﻤن اﻝﺴﻴﺒراﻨﻲ اﻝﻌراﻗﻲ .2018
                                                            اوﻻ :اﻝوﻀﻊ اﻝﺘﻨظﻴﻤﻲ ﻝﻠﻤؤﺸر اﻝﻤﻘﺘرح
ﻴﺘﻜون اﻝﻤؤﺸر اﻝﻤﻘﺘرح ﻤن اﺒﻌﺎد )ﺨﻤس( وﻫﻲ اﻝﺤوﻜﻤﺔ اﻝﺴﻴﺒراﻨﻴﺔ ،اﻻﺴﺘراﺘﻴﺠﻴﺔ ،ادارة اﻝﻤﺨﺎطر
اﻝﺴﻴﺒراﻨﻴﺔ واﻻﺜﺎر اﻝﻤﺎﻝﻴﺔ ،وﻴوﻀﺢ اﻝﺸﻜل ) (2اﻫم اﻻﺒﻌﺎد اﻝرﺌﻴﺴﻴﺔ واﻝﻬدف ﻤن ﺒﻨﺎء ﻤؤﺸر ﻝﻺﻓﺼﺎح
                                                                      ﻋن ﻤﺨﺎطر اﻻﻤن اﻝﺴﻴﺒراﻨﻲ.
                    اﻝﺸﻜل  :2اﻻﺒﻌﺎد اﻝرﺌﻴﺴﻴﺔ واﻫداف اﻝﻤؤﺸر اﻝﻤﻘﺘرح ﻝﻤﺨﺎطر اﻻﻤن اﻝﺴﻴﺒراﻨﻲ.
   مجلة الدراسات المالية ،المحاسبية واإلدارية المجلد  ،09العدد  - 01جوان  2022الصفحة 1418
  اﺒﺘﻬﺎج ﻴﻌﻘوب /اﺴﻌد وﻫﺎب/ﻋﻠﻲ اﻝﻔرطوﺴﻲ                          ﻤؤﺸر ﻤﻘﺘرح ﻝﻺﻓﺼﺎح اﻝﻤﺤﺎﺴﺒﻲ ...
المحاور الرئيسية
ضوابط التطبيق
     مجلة الدراسات المالية ،المحاسبية واإلدارية المجلد  ،09العدد  - 01جوان  2022الصفحة 1419
اﺒﺘﻬﺎج ﻴﻌﻘوب /اﺴﻌد وﻫﺎب/ﻋﻠﻲ اﻝﻔرطوﺴﻲ                     ﻤؤﺸر ﻤﻘﺘرح ﻝﻺﻓﺼﺎح اﻝﻤﺤﺎﺴﺒﻲ ...
ﻴﻌﺘﺒر ﻤﻌﻴﺎر ) (ISO/IEC 27001:2013اﻝﻤﻌﻴﺎر اﻝدوﻝﻲ اﻝذي ﻴﺒﻴن ﻜﻴﻔﻴﺔ وﻀﻊ ﻨظﺎم إدارة
اﻝﻤﺨﺎطر اﻝﺴﻴﺒراﻨﻴﺔ وﺘطﺒﻴﻘﻪ واﻝﺤﻔﺎظ ﻋﻠﻴﻪ وﺘﺤﺴﻴﻨﻪ ﺒﺎﺴﺘﻤرار ،ﻀﻤن أطر ﻋﻤﻠﻴﺔ ﻤﻤﺎ ﻴﺴﻤﺢ ﺒﺎﻝﺤﻔﺎظ
           ٍ
ﺒﺸﻜل ﻏﻴر ﻗﺎﻨوﻨﻲ ﻋﻠﻰ اﻝﺒﻴﺎﻨﺎت اﻝﺤﺴﺎﺴﺔ واﻝﺴرﻴﺔ ﺒﺸﻜل آﻤن واﻝﺘﻘﻠﻴل ﻤن اﺤﺘﻤﺎل اﻝوﺼول إﻝﻴﻬﺎ
أو ﺒدون إذن ﻜﻤﺎ ﻴﺴﻤﺢ ﺒﺈدارة اﻝﻤﺨﺎطر اﻝﺴﻴﺒراﻨﻴﺔ واﺴﺘرداد اﻝﻤﻌﻠوﻤﺎت وﺘﻘﻠﻴل اﻝﺨروﻗﺎت اﻷﻤﻨﻴﺔ
وﺘم ﻨﺸر اﻝﻤﻌﻴﺎر ﻝﻠﻤرة اﻻوﻝﻰ ﻋﺎم  2005وﺘم اﺠراء اﻝﻌدﻴد ﻤن اﻝﺘﻌدﻴﻼت ﻋﻠﻴﻪ اﺨرﻫﺎ ﺴﻴﺘم اﻻﻋﻼن
                                                            ﻋﻨﻪ ﻓﻲ ﺘﺸرﻴن اﻝﺜﺎﻨﻲ .2022
-٢اﻝﺜﻐرات :ﻀﻌف ﻓﻲ اﻝﻨظم اﻝﺴﻴﺒراﻨﻴﺔ واﻝﺘﻲ ﺘﺴﻤﺢ ﻝﻠﻤﻬﺎﺠم اﻻﻝﻜﺘروﻨﻲ اﺨﺘراﻗﻬﺎ ﻨﺘﻴﺠﺔ ﻋدم
                                                           اﻜﺘﺸﺎﻓﻬﺎ ﻤن ﻗﺒل اﻝﺠﻬﺔ اﻝﻤﺎﻝﻜﺔ.
-٣اﻝﻤﺨﺎطر اﻝﺴﻴﺒراﻨﻴﺔ :اﻝﻬﺠﻤﺎت واﻝﺘﻬدﻴدات ﻤن ﻗﺒل اﻝﻤﺨﺘرﻗون ﻤﻤﺎ ﻴﻨﻌﻜس ﻋﻠﻰ اﻤن اﻝﺤوﺴﺒﺔ
                                                                         اﻝﺴﺤﺎﺒﻴﺔ ﻝﻠﻤﺎﻝك.
                                         ﻴﺘﻜون اﻝﻤؤﺸر اﻝﻤﻘﺘرح ﻤن اﻻﺒﻌﺎد اﻝﺨﻤس اﻵﺘﻴﺔ: -
                              ا -ﺤوﻜﻤﺔ اﻻﻤن اﻝﺴﻴﺒراﻨﻲ وﻴﺘﻀﻤن ) (١٠ﻤؤﺸرات وﻜﺎﻵﺘﻲ: -
                                                  -١اﻻﺴﺘراﺘﻴﺠﻴﺎت اﻝﻤﺘﺒﻌﺔ ﻝﻸﻤن اﻝﺴﻴﺒراﻨﻲ
                                        -٢إدارة اﻻﻤن اﻝﺴﻴﺒراﻨﻲ ﻤن ﻗﺒل ﻤﺠﻠس إدارة اﻝﺸرﻜﺔ
                       -٣ﻝﺠﺎن اﻻﻤن اﻝﺴﻴﺒراﻨﻲ ﻤﺤددة ﺒﻤوﺠب أواﻤر إدارﻴﺔ وﺼﻼﺤﻴﺎت ﻤﺤددة
                                                           -٤إدارة ﻤﺨﺎطر اﻻﻤن اﻝﺴﻴﺒراﻨﻲ
-٥ﺠودة ﺒراﻤﺞ ﺼد اﻝﻬﺠﻤﺎت اﻝﺴﻴﺒراﻨﻴﺔ وﺤﻤﺎﻴﺔ اﻝﻔﻀﺎء اﻝﺴﻴﺒراﻨﻲ ﺘﺨﻀﻊ ﻝﻠﺘدﻗﻴق ﻤن ﻗﺒل ﻗﺴم
                                                                        اﻝﺘدﻗﻴق اﻝﺴﻴﺒراﻨﻲ.
                                               -٦اﻻﻤن اﻝﺴﻴﺒراﻨﻲ ﻝﻸﻓراد اﻝﻌﺎﻤﻠﻴن اﻝداﺨﻠﻴﻴن
                                 -٧اﻻﻤن اﻝﺴﻴﺒراﻨﻲ ﻝﻠزﺒﺎﺌن اﻝﻤﺘﻌﺎﻤﻠﻴن ﻤﻊ اﻝوﺤدة اﻻﻗﺘﺼﺎدﻴﺔ
-٨اﻝﻤراﺠﻌﺔ اﻝﻤﺴﺘﻤرة ﻝﺠودة اﻝﺨطط اﻻﺴﺘراﺘﻴﺠﻴﺔ ﻝﻠﺤد ﻤن ﻤﺨﺎطر اﻻﻤن اﻝﺴﻴﺒراﻨﻲ ﻤن ﻗﺒل ﻤﺠﻠس
                                                                                    اﻹدارة
                                           -٩وﻀﻊ دﻝﻴل اﺴﺘرﺸﺎدي ﻝﻤﺨﺎطر اﻻﻤن اﻝﺴﻴﺒراﻨﻲ
   مجلة الدراسات المالية ،المحاسبية واإلدارية المجلد  ،09العدد  - 01جوان  2022الصفحة 1420
اﺒﺘﻬﺎج ﻴﻌﻘوب /اﺴﻌد وﻫﺎب/ﻋﻠﻲ اﻝﻔرطوﺴﻲ                        ﻤؤﺸر ﻤﻘﺘرح ﻝﻺﻓﺼﺎح اﻝﻤﺤﺎﺴﺒﻲ ...
-١٠اﻻﻝﺘزام ﺒﺎﻝﺘﺸرﻴﻌﺎت واﻝﻘواﻨﻴن واﻝﻠواﺌﺢ اﻝﺼﺎدرة ﻋن اﻝﺒﻨك اﻝﻤرﻜزي اﻝﻌراﻗﻲ او اﻝﺠﻬﺎت اﻝﺤﻜوﻤﻴﺔ
                                                        اﻝﺘﺸرﻴﻌﻴﺔ ﺒﺨﺼوص اﻻﻤن اﻝﺴﻴﺒراﻨﻲ.
                                 ب :ﺤﻤﺎﻴﺔ اﻻﻤن اﻝﺴﻴﺒراﻨﻲ وﻴﺘﻀﻤن ) (6ﻤؤﺸرات وﻜﺎﻵﺘﻲ: -
                                                                  -١إدارة اﻷﺼول اﻝﺴﻴﺒراﻨﻴﺔ
                                               -٢إدارة ﺼﻼﺤﻴﺎت اﺴﺘﻌﻤﺎل اﻷﺠﻬزة اﻻﻝﻜﺘروﻨﻴﺔ
                                                              -٣إدارة اﻤن اﻝﻔﻀﺎء اﻝﺴﻴﺒراﻨﻲ
-٤ﺤﻤﺎﻴﺔ اﻝﺒرﻴد اﻻﻝﻜﺘروﻨﻲ ووﺴﺎﺌل اﻝﺘواﺼل اﻝرﻗﻤﻲ اﻝذي ﺘﻌﺘﻤدﻩ اﻝﺸرﻜﺔ واﻝﻤوﻗﻊ اﻻﻝﻜﺘروﻨﻲ
                                                                                    اﻝرﺴﻤﻲ
                                                                   -٥إدارة اﻝﻨﺴﺦ اﻻﺤﺘﻴﺎطﻴﺔ
                                     -٦اﺨﺘﺒﺎرات اﻻﺨﺘراق واﻝﺘﺸﻔﻴر واﻝﺤﻤﺎﻴﺔ ﻝﻠﺴﺠﻼت اﻝرﻗﻤﻴﺔ
                        ج :اﻻﺴﺘراﺘﻴﺠﻴﺔ )اﻝرؤﻴﺔ اﻝﻤﺴﺘﻘﺒﻠﻴﺔ( وﻴﺘﻀﻤن ) (5ﻤؤﺸرات وﻜﺎﻵﺘﻲ: -
                                                     -١اﻝﻤوﻗﻊ اﻻﻝﻜﺘروﻨﻲ ﻝﻠوﺤدة اﻻﻗﺘﺼﺎدﻴﺔ
- ٢اﻹدارة اﻷﻤﻨﻴﺔ اﻝﺴﻴﺒراﻨﻴﺔ وﻓق اﻝﺘﺸرﻴﻌﺎت واﻝﺘﻌﻠﻴﻤﺎت واﻻﺴﺘراﺘﻴﺠﻴﺔ اﻝﻤﻌﺘﻤدة ﻓﻲ اﻝﺒﻠد اﻝﻤﻌﻨﻲ.
        -٣اﺴﺘراﺘﻴﺠﻴﺎت اﻝﺘﺤﺴن اﻝﻤﺴﺘﻤر واﻹﺠراءات اﻝﻜﻔﻴﻠﺔ ﺒﺘوﺼﻴل اﻝﻤﻌﻠوﻤﺎت ﻝﻤﺘﺨذي اﻝﻘ اررات
                                                 -٤ﻝﺠﻨﺔ اﺴﺘراﺘﻴﺠﻴﺔ ﻹدارة اﻝﻤﺨﺎطر اﻝﺴﻴﺒراﻨﻴﺔ
                     -٥اﻹﻓﺼﺎح ﻋن اﻷﺴﻠوب ٕواﺠراءات اﻻﻤن اﻝﺴﻴﺒراﻨﻲ ﻓﻲ اﻝوﺤدة اﻻﻗﺘﺼﺎدﻴﺔ
                               د :إدارة اﻝﻤﺨﺎطر اﻝﺴﻴﺒراﻨﻴﺔ وﻴﺘﻀﻤن ) (4ﻤؤﺸرات وﻜﺎﻵﺘﻲ: -
-١وﺼف اﻻﻤن اﻝﺴﻴﺒراﻨﻲ وﻤﺨﺎطر اﻝﻤﻌﻠوﻤﺎت اﻝﻤﺘﺎﺤﺔ واﻝﺘﻲ ﺘﻌرض ﻝﻬﺎ اﻝوﺤدة اﻻﻗﺘﺼﺎدﻴﺔ واﻝﺤﺎﻻت
                                            اﻝﺘﻲ ﺘﻤﻜﻨت ﺒﻬﺎ اﻝوﺤدة ﻓﻲ ﺼد اﻝﻬﺠوم اﻝﺴﻴﺒراﻨﻲ.
    -٢ﻋدد اﻝﺘﻘﺎرﻴر اﻝﻤرﻓوﻋﺔ اﻝﻰ اﻹدارة اﻝﻌﻠﻴﺎ ﻤن ﻗﺒل ﻝﺠﻨﺔ إدارة اﻝﻤﺨﺎطر ﻋن ﺤﺎﻻت اﻻﺨﺘراق.
                                           -٣ﺘوظﻴف ﻤﺴﺘﺸﺎر ﺒﺎﺨﺘﺼﺎص ﺒرﻤﺠﻴﺎت اﻝﺤﺎﺴوب
                     -٤ﻋدد اﻝﺤﺎﻻت اﻝﺘﻲ أﺴﻬم ﺒﻬﺎ اﻝﺘدﻗﻴق اﻝداﺨﻠﻲ ﻓﻲ إدارة ﻤﺨﺎطر اﻻﻨﺘرﻨﻴت
                                        ه  -اﻻﺜﺎر اﻝﻤﺎﻝﻴﺔ وﻴﺘﻀﻤن ) (8ﻤؤﺸرات وﻜﺎﻵﺘﻲ: -
                           -1اﻝﺘﻜﺎﻝﻴف اﻝﻤدﻓوﻋﺔ ﻝﺘﻌزﻴز اﻻﻤن اﻝﺴﻴﺒراﻨﻲ ﻓﻲ اﻝوﺤدة اﻻﻗﺘﺼﺎدﻴﺔ
- 2اﻝﺘﺎﻤﻴن اﻝﻤدﻓوع ﻝﺸرﻜﺎت اﻝﺘﺎﻤﻴن ﻝﻠﺤﻔﺎظ ﻋﻠﻰ ﺨﺼوﺼﻴﺔ اﻝﺠﻬﺎت اﻝﺨﺎرﺠﻴﺔ اﻝﻤﺘﻌﺎﻤﻠﺔ ﻤﻊ اﻝوﺤدة
                                                                       ﻀداي ﻫﺠوم ﺴﻴﺒراﻨﻲ
           - 3اﻻﻓﺼﺎح ﻋن اﻝﺨﺴﺎﺌر اﻝﻤﺎﻝﻴﺔ اﻝﺘﻲ ﺘﺘرﺘب ﻋن اﻨﺘﻬﺎﻜﺎت اﻝﻔﻀﺎء اﻝﺴﻴﺒراﻨﻲ ﻝﻠﺸرﻜﺔ
   مجلة الدراسات المالية ،المحاسبية واإلدارية المجلد  ،09العدد  - 01جوان  2022الصفحة 1421
اﺒﺘﻬﺎج ﻴﻌﻘوب /اﺴﻌد وﻫﺎب/ﻋﻠﻲ اﻝﻔرطوﺴﻲ                       ﻤؤﺸر ﻤﻘﺘرح ﻝﻺﻓﺼﺎح اﻝﻤﺤﺎﺴﺒﻲ ...
   مجلة الدراسات المالية ،المحاسبية واإلدارية المجلد  ،09العدد  - 01جوان  2022الصفحة 1422
اﺒﺘﻬﺎج ﻴﻌﻘوب /اﺴﻌد وﻫﺎب/ﻋﻠﻲ اﻝﻔرطوﺴﻲ                         ﻤؤﺸر ﻤﻘﺘرح ﻝﻺﻓﺼﺎح اﻝﻤﺤﺎﺴﺒﻲ ...
   1     0   0    1 1 0 0       0      -٢ﻋدد اﻝﺘﻘﺎرﻴر اﻝﻤرﻓوﻋﺔ اﻝﻰ اﻹدارة اﻝﻌﻠﻴﺎ ﻤن
                                       ﻗﺒل ﻝﺠﻨﺔ إدارة اﻝﻤﺨﺎطر ﻋن ﺤﺎﻻت اﻻﺨﺘراق.
   1     1   1    1 1 1 1       1        -٣ﺘوظﻴف ﻤﺴﺘﺸﺎر ﺒﺎﺨﺘﺼﺎص ﺒرﻤﺠﻴﺎت
                                                         اﻝﺤﺎﺴوب
   0     0   0    0 0 0 0       0         -٤ﻋدد اﻝﺤﺎﻻت اﻝﺘﻲ أﺴﻬم ﺒﻬﺎ اﻝﺘدﻗﻴق
                                            اﻝداﺨﻠﻲ ﻓﻲ إدارة ﻤﺨﺎطر اﻻﻨﺘرﻨﻴت
  مجلة الدراسات المالية ،المحاسبية واإلدارية المجلد  ،09العدد  - 01جوان  2022الصفحة 1423
اﺒﺘﻬﺎج ﻴﻌﻘوب /اﺴﻌد وﻫﺎب/ﻋﻠﻲ اﻝﻔرطوﺴﻲ                        ﻤؤﺸر ﻤﻘﺘرح ﻝﻺﻓﺼﺎح اﻝﻤﺤﺎﺴﺒﻲ ...
   0     0   0    0 0 0 0       0       -٥اﻹﻓﺼﺎح ﻋن اﻷﺴﻠوب ٕواﺠراءات اﻻﻤن
                                             اﻝﺴﻴﺒراﻨﻲ ﻓﻲ اﻝوﺤدة اﻻﻗﺘﺼﺎدﻴﺔ
   2     2   2    2 2 2 2       1                        اﻝﻤﺠﻤوع
   0     0   0    0 0 0 0       0          -١وﺼف اﻻﻤن اﻝﺴﻴﺒراﻨﻲ وﻤﺨﺎطر                ادارة اﻝﻤﺨﺎطر
                                        اﻝﻤﻌﻠوﻤﺎت اﻝﻤﺘﺎﺤﺔ واﻝﺘﻲ ﺘﻌرض ﻝﻬﺎ اﻝوﺤدة        اﻝﺴﻴﺒراﻨﻴﺔ
                                       اﻻﻗﺘﺼﺎدﻴﺔ واﻝﺤﺎﻻت اﻝﺘﻲ ﺘﻤﻜﻨت ﺒﻬﺎ اﻝوﺤدة
                                                ﻓﻲ ﺼد اﻝﻬﺠوم اﻝﺴﻴﺒراﻨﻲ.
   0     0   0    0 0 0 0       0      -٢ﻋدد اﻝﺘﻘﺎرﻴر اﻝﻤرﻓوﻋﺔ اﻝﻰ اﻹدارة اﻝﻌﻠﻴﺎ ﻤن
                                       ﻗﺒل ﻝﺠﻨﺔ إدارة اﻝﻤﺨﺎطر ﻋن ﺤﺎﻻت اﻻﺨﺘراق.
   1     1   1    1 1 1 1       1        -٣ﺘوظﻴف ﻤﺴﺘﺸﺎر ﺒﺎﺨﺘﺼﺎص ﺒرﻤﺠﻴﺎت
                                                        اﻝﺤﺎﺴوب
   0     0   0    0 0 0 0       0         -٤ﻋدد اﻝﺤﺎﻻت اﻝﺘﻲ أﺴﻬم ﺒﻬﺎ اﻝﺘدﻗﻴق
                                            اﻝداﺨﻠﻲ ﻓﻲ إدارة ﻤﺨﺎطر اﻻﻨﺘرﻨﻴت
  مجلة الدراسات المالية ،المحاسبية واإلدارية المجلد  ،09العدد  - 01جوان  2022الصفحة 1424
اﺒﺘﻬﺎج ﻴﻌﻘوب /اﺴﻌد وﻫﺎب/ﻋﻠﻲ اﻝﻔرطوﺴﻲ                                ﻤؤﺸر ﻤﻘﺘرح ﻝﻺﻓﺼﺎح اﻝﻤﺤﺎﺴﺒﻲ ...
      1        1    1   1      1 1     1      -٦اﻻﻓﺼﺎح ﻋن اﻝدورات اﻝﺘدرﻴﺒﻴﺔ )ﻤﺒﺎﻝﻐﻬﺎ(
                                                      اﻝﻤﻨﻌﻘدة داﺨل وﺨﺎرج اﻝﻌراق
      0        0    0   0 0 0 0        0         -٧اﻻﻓﺼﺎح ﻋن اﻝﺴﺠﻼت اﻝﺨﺎﺼﺔ
                                             ﺒﺎﻝﻤوﺠودات اﻝﻤﻌﻠوﻤﺎﺘﻴﺔ واﻝﺘﻘﻨﻴﺔ وﺘرﻤﻴزﻫﺎ وﻓﻘﺎ
                                             ﻝﻠﻤﺘطﻠﺒﺎت ﻝﻠﻤﺘطﻠﺒﺎت اﻝﺘﺸرﻴﻌﻴﺔ واﻝﻤﻌﺎﻫدات
                                                            اﻝﻤﺤﻠﻴﺔ واﻝدوﻝﻴﺔ.
      2        2    2   2 1 1 1        2                        اﻝﻤﺠﻤوع
*                                                                               اﻝﻤﺼدر :اﻋداد اﻝﺒﺎﺤﺜون
ﻝﻠدﻻﻝﺔ ﻋﻠﻰ ﻤﺼرف ﺒﻐداد اﻝﺘﺠﺎريB
ﻤﺼرف اﻝﺨﻠﻴﺞ اﻝﺘﺠﺎري*K
اﻝﻤﺼرف اﻝﻌراﻗﻲ اﻝﺘﺠﺎري*I
ﻤﺼرف اﻻﻫﻠﻲ اﻝﺘﺠﺎري*A
ﻤن اﻝﺠدول ) (4ﻴﺘﻀﺢ ان ﻫﻨﺎك ﺘﺒﺎﻴن ﻓﻲ اﻻﻓﺼﺎح ﻋن ﻤﺨﺎطر اﻻﻤن اﻝﺴﻴﺒراﻨﻲ ﻓﻲ اﻝﻤﺼﺎرف
ﻋﻴﻨﺔ اﻝﺒﺤث ﻋﻠﻰ وﻓق اﻝﻤؤﺸر اﻝﻤﻘﺘرح ﻤن اﻝﺒﺎﺤﺜﻴن وﻴوﻀﺢ اﻝﺠدول ) (5ﻤﺘوﺴط ﻨﺴب اﻻﻓﺼﺎح
                                               ﻋن اﻻﺒﻌﺎد اﻝرﺌﻴﺴﺔ ﻝﻠﻤؤﺸر اﻝﻤﻘﺘرح ﻓﻲ ﻋﻴﻨﺔ اﻝﺒﺤث.
    اﻝﺠدول  :5ﻤﺘوﺴط ﻨﺴب اﻻﻓﺼﺎح ﻋن اﻻﺒﻌﺎد اﻝرﺌﻴﺴﺔ ﻝﻠﻤؤﺸر اﻝﻤﻘﺘرح واﺨﺘﺒﺎرﻩ ﻓﻲ ﻋﻴﻨﺔ اﻝﺒﺤث
           اﻝﻤﺼرف            اﻝﻌراﻗﻲ        ﻤﺼرف        ﻤﺼرف ﺒﻐداد                       اﻝﻔﻘرات
               اﻻﻫﻠﻲ        اﻝﺘﺠﺎري         اﻝﺨﻠﻴﺞ            اﻝﺘﺠﺎري
           اﻝﺘﺠﺎري                          اﻝﺘﺠﺎري
               2019          2019           2019       20      2019
               2020          2020           2020       20
          50       25   25      25     25      25      75       50                 ﺤوﻜﻤﺔ اﻻﻤن
                                                                                       اﻝﺴﻴﺒراﻨﻲ
          66       33   66      50             50      66       66                  ﺤﻤﺎﻴﺔ اﻻﻤن
                                                                                       اﻝﺴﻴﺒراﻨﻲ
          40       40   60      40     60      40      40       40                   اﻻﺴﺘراﺘﻴﺠﻴﺔ
     مجلة الدراسات المالية ،المحاسبية واإلدارية المجلد  ،09العدد  - 01جوان  2022الصفحة 1425
اﺒﺘﻬﺎج ﻴﻌﻘوب /اﺴﻌد وﻫﺎب/ﻋﻠﻲ اﻝﻔرطوﺴﻲ                       ﻤؤﺸر ﻤﻘﺘرح ﻝﻺﻓﺼﺎح اﻝﻤﺤﺎﺴﺒﻲ ...
      25     25    25    25       25      25    25      25            ادارة اﻝﻤﺨﺎطر
                                                                           اﻝﺴﻴﺒراﻨﻴﺔ
      20     0     20     0       20      20    20      20             اﻻﺜﺎر اﻝﻤﺎﻝﻴﺔ
                                                                 اﻝﻤﺼدر – اﻋداد اﻝﺒﺎﺤﺜون
ﻤن اﻝﺠدول ) (٤ﻴﺘﻀﺢ ان ﻫﻨﺎك ﺘﻔﺎوت ﻓﻲ اﻓﺼﺎح اﻝﻤﺼﺎرف ﻋﻴﻨﺔ اﻝﺒﺤث ﻋن اﻝﻤﺨﺎطر اﻝﺴﻴﺒراﻨﻴﺔ
اﻻ ان اﻝﻤﻼﺤظ ان اﻻﻫﺘﻤﺎم اﺨذ ﺒﺎﻝﺘزاﻴد ﻤﻘﺎرﻨﺔ ﺒﻴن ) (٢٠٢٠-٢٠١٩ﺤﻴث ظﻬرت اﻝﻨﺴب اﻋﻠﻰ
ﻓﻲ اﻝﻌﺎم  ٢٠١٩وذﻝك ﺒﺤﻜم اﻝﺘﻐﻴرات اﻝﺘﻲ طرأت ﻋﻠﻰ اﻝﺒﻴﺌﺔ اﻝﻤﺼرﻓﻴﺔ واﺜﺎر ﺠﺎﺌﺤﺔ ﻜوﻓﻴد19-
واﻝﺘﺤول ﻤن اﻝﻌﻤل اﻝﻴدوي اﻝﻰ اﻝﻌﻤل اﻻﻝﻜﺘروﻨﻲ وازدﻴﺎد اﻝﻤﺨﺎطر اﻝﺴﻴﺒراﻨﻴﺔ اﻝﻤراﻓﻘﺔ ﻝﻬذا اﻝﻌﻤل
                                                                                   وﺒﺎﻝﺘﺎﻝﻲ:
-١ﺤوﻜﻤﺔ اﻻﻤن اﻝﺴﻴﺒراﻨﻲ :ﺒﻠﻎ ﻤﺘوﺴط اﻹﻓﺼﺎح ﻋن ﺤوﻜﻤﺔ اﻻﻤن اﻝﺴﻴﺒراﻨﻲ ﻋﻠﻰ وﻓق اﻝﻤؤﺸر
اﻝﻤﻘدم واﻝﻤﺘﻜون ﻤن أرﺒﻊ ﻤﻘرات ﺒﻨﺴب ﻤﺘﻔﺎوﺘﺔ ،ﺤﻴث ﺒﻠﻎ اﻹﻓﺼﺎح ﻓﻲ اﻝﻤﺼﺎرف ﻋﻴﻨﺔ اﻝﺒﺤث ﻝﻌﺎم
 (٪٢٥،٪٢٥،٪٢٥،٪٥٠)٢٠١٩ﻋﻠﻰ اﻝﺘواﻝﻲ ﻓﻲ اﻝﻤﺼﺎرف ﻋﻴﻨﺔ اﻝﺒﺤث )ﺒﻐداد اﻝﺘﺠﺎري ،ﻤﺼرف
اﻝﺨﻠﻴﺞ اﻝﺘﺠﺎري ،ﻤﺼرف اﻝﻌراق اﻝﺘﺠﺎري ،ﻤﺼرف اﻷﻫﻠﻲ اﻝﺘﺠﺎري(ﻓﻲ ﺤﻴن ﺒﻠﻐت ﻨﺴب اﻹﻓﺼﺎح ﻋن
اﻝﺒﻌد ﺤوﻜﻤﺔ اﻻﻤن اﻝﺴﻴﺒراﻨﻲ ﻝﻌﺎم  (٪٥٠ ،٪٢٥ ،٪٢٥ ،٪٧٥) ٢٠٢٠ﺤﻴث ﻴﺒرز ﻤﺼرف ﺒﻐداد
اﻝﺘﺠﺎري ﻜﺄﺤد اﻝﻤﺼﺎرف اﻝﻤﻬﻤﺔ ﺒﺎﻹﺒﻼغ واﻻﻫﺘﻤﺎم ﺒﺤوﻜﻤﺔ اﻻﻤن اﻝﺴﻴﺒراﻨﻲ ﻴﻠﻴﻪ ﻤﺼرف اﻷﻫﻠﻲ
                    اﻝﺘﺠﺎري وﺒﻨﻔس اﻝﻨﺴب اﻝﻤﺼرف اﻝﺨﻠﻴﺞ اﻝﺘﺠﺎري واﻝﻤﺼرف اﻝﻌراق اﻝﺘﺠﺎري.
-٢ﺤﻤﺎﻴﺔ اﻻﻤن اﻝﺴﻴﺒراﻨﻲ :ﺒﻠﻎ ﻤﺘوﺴط اﻹﻓﺼﺎح ﻋن ﺤﻤﺎﻴﺔ اﻻﻤن اﻝﺴﻴﺒراﻨﻲ ﻋﻠﻰ وﻓق ﻤؤﺸر
اﻝﻤﻘﺘرح واﻝﻤﺘﻜون ﻤن ) (٦ﻤﻘرات ﺒﻨﺴب ﻤﺘﻔﺎوﺘﺔ ﻝﻌﺎم  ٢٠١٩ﺤﻴث ﺒﻠﻐت )،٪٥٠ ،٪٥٠ ،٪٦٦
 (٪٣٣ﻝﻤﺼﺎرف )ﺒﻐداد اﻝﺘﺠﺎري ،ﻤﺼرف اﻝﺨﻠﻴﺞ اﻝﺘﺠﺎري ،ﻤﺼرف اﻝﻌراق اﻝﺘﺠﺎري ،ﻤﺼرف اﻷﻫﻠﻲ
اﻝﺘﺠﺎري( ﻋﻠﻰ اﻝﺘواﻝﻲ وﻫﻲ ﻨﺴﺒﺔ ﺠﻴدة ﻨﺴﺒﻴﺎ وﻓﻲ ﻋﺎم  ٢٠٢٠ﺤﺎﻓظت اﻝﻤﺼﺎرف ﻋﻠﻰ ﻨﻔس ﻨﺴﺒﺔ
اﻹﻓﺼﺎح ﺘﻘرﻴﺒﺎ ) (٪٦٦ﺒﺨﻼف ﻤﺼرف اﻷﻫﻠﻲ اﻝﺘﺠﺎري اﻝﺘﻲ ارﺘﻔﻌت ﻨﺴﺒﺔ اﻹﻓﺼﺎح ﻝدرﺠﺔ ﺘﺼل
                                                                               اﻝﻰ ).(٪٦٦
-٣اﻻﺴﺘراﺘﻴﺠﻴﺔ :ﺒﻠﻎ ﻤﺘوﺴط اﻹﻓﺼﺎح ﻋن اﻻﺴﺘراﺘﻴﺠﻴﺔ واﻝﻤﺘﻜون ﻤن ﺨﻤس ﻤﻘرات ﺒﻨﺴب ﻤﺘﻔﺎوﺘﺔ
ﻝﻠﻤﺼﺎرف ﻋﻴﻨﺔ اﻝﺒﺤث ﻝﻌﺎم  ٢٠١٩وﻜﺎﻝﺘﺎﻝﻲ (٪٤٠ ،٪٤٠ ،٪٤٠ ،٪٢٠) :ﻓﻲ ﺤﻴن ﺤﻘﻘت
اﻝﻤﺼﺎرف ﻨﺴب ﻤﺘﻘﺎرﺒﺔ ) (٪٤٠ ،٪٤٠ ،٪٤٠ ،٪20ﻝﻠﻤﺼﺎرف )ﺒﻐداد اﻝﺘﺠﺎري واﻝﺨﻠﻴﺞ اﻝﺘﺠﺎري
                              واﻝﻤﺼرف اﻝﻌراﻗﻲ اﻝﺘﺠﺎري واﻝﻤﺼرف اﻷﻫﻠﻲ اﻝﺘﺠﺎري( ﻋﻠﻰ اﻝﺘواﻝﻲ.
   مجلة الدراسات المالية ،المحاسبية واإلدارية المجلد  ،09العدد  - 01جوان  2022الصفحة 1426
اﺒﺘﻬﺎج ﻴﻌﻘوب /اﺴﻌد وﻫﺎب/ﻋﻠﻲ اﻝﻔرطوﺴﻲ                        ﻤؤﺸر ﻤﻘﺘرح ﻝﻺﻓﺼﺎح اﻝﻤﺤﺎﺴﺒﻲ ...
- 4ادارة اﻝﻤﺨﺎطر اﻝﺴﻴﺒراﻨﻴﺔ :وﺒﻌدد ﻓﻘرات اﻝﻤؤﺸر ) (5ﺤﻘﻘت اﻝﻤﺼﺎرف ﻋﻴﻨﺔ اﻝﺒﺤث اﻝﻨﺴب
اﻝﻤﺘﺴﺎوﻴﺔ ﻝﻌﺎﻤﻲ ) ،(%25) (2020- 2019ﻤﻤﺎ ﻴدل ﻋﻠﻰ ان اﻻﻫﺘﻤﺎم ﻤﺘﺴﺎوي ﻝﻠﺴﻨﺘﻴن وﺒﻨﺴﺒﺔ
                                           ﻀﻌﻴﻔﺔ رﻏم ازدﻴﺎد اﻝﻤﺨﺎطر اﻝﺴﻴﺒراﻨﻴﺔ ﻝﺴﻨﺔ 2020
- 5اﻻﺜﺎر اﻝﻤﺎﻝﻴﺔ :وب٧ﻓﻘرات ﺤﻘﻘت اﻝﻤﺼﺎرف ﻨﺴب ﻤﺘﻔﺎوﺘﺔ ﻓﻲ اﻹﺒﻼغ ﻋن ﻤﺘطﻠﺒﺎت اﻝﻤؤﺸر
اﻝﻤﻘﺘرح ﺤﻴث ﺤﻘﻘت اﻝﻤﺼﺎرف ﻋﻴﻨﺔ اﻝﺒﺤث ﻝﻌﺎم  ٢٠١٩ﻋﻠﻰ اﻝﺘواﻝﻲ )(٪٢٨ ،٪٢٨ ،٪١٤ ،٪٢٨
وﻓﻲ ﻋﺎم  .(٪٢٨ ،٪٢٨ ،٪١٤ ،٪١٤)٢٠٢٠ﻝﻠﻤﺼﺎرف )ﺒﻐداد اﻝﺘﺠﺎري ،ﻤﺼرف اﻝﺨﻠﻴﺞ اﻝﺘﺠﺎري،
                                            ﻤﺼرف اﻝﻌراﻗﻲ اﻝﺘﺠﺎري ،ﻤﺼرف اﻷﻫﻠﻲ اﻝﺘﺠﺎري(.
ﺘﺄﺴﻴﺴﺎ ﻝﻤﺎ ﺘﻘدم ﻓﺄن ﻫﻨﺎك ﺘﺒﺎﻴن ﻓﻲ اﻹﻓﺼﺎح ﻋن اﻻﺒﻌﺎد اﻝﺤﺘﻤﻴﺔ وﻋﻠﻰ وﻓق اﻝﻤؤﺸر اﻝﻤﻘﺘرح
ﻝﻺﻓﺼﺎح ﻋن ﻤﺨﺎطر اﻝﺴﻴﺒراﻨﻴﺔ وﻫذا ﻴدل ﻋﻠﻰ ان ﻫﻨﺎك اﻫﺘﻤﺎم ﺒﺎﻹﻓﺼﺎح ﻋن اﻝﻤﺨﺎطر اﻝﺴﻴﺒراﻨﻴﺔ
ﻓﻲ ﻋﻴﻨﺔ اﻝﻤﺼﺎرف اﻝﻤدرﺠﺔ ﻓﻲ ﺴوق اﻝﻌراق ﻝﻸوراق اﻝﻤﺎﻝﻴﺔ وﻋﻠﻰ وﻓق ذﻝك ﻴﺘم ﻗﺒول ﻓرﻀﻴﺔ
                                                                                      اﻝﺒﺤث.
                                                                                   .5ﺨﺎﺘﻤﺔ:
                          ﺨرج اﻝﺒﺤث ﺒﺎﻝﻌدﻴد ﻤن اﻻﺴﺘﻨﺘﺎﺠﺎت واﻝﺘوﺼﻴﺎت ﻨورد أﺒرزﻫﺎ :
                                                                           أوﻻ :اﻻﺴﺘﻨﺘﺎﺠﺎت:
-١ﺒرز اﻻﻫﺘﻤﺎم وﺒﺸﻜل ﻜﺒﻴر ﺠدا ﺒﺎﻹﻓﺼﺎح ﻋن اﻝﻤﺨﺎطر اﻝﺴﻴﺒراﻨﻴﺔ ﺨﺼوﺼﺎ ﺒﻌد ازدﻴﺎد اﻝﻬﺠﻤﺎت
اﻝﺴﻴﺒراﻨﻴﺔ ﻋﻠﻰ ﺠﻤﻴﻊ اﻝﻘطﺎﻋﺎت ﺨﺼوﺼﺎ ﻗطﺎع اﻝﻤﺼﺎرف ﺒﻌد ازدﻴﺎد أﻨﺸطﺘﻬﺎ اﻝﺘﻲ ﺘﻌﺘﻤد ﻋﻠﻰ
                                                                          اﻝﺤوﺴﺒﺔ اﻝﺴﺤﺎﺒﻴﺔ.
-٢اﻝﻤﺤﺎﺴﺒﺔ ﻤﺘﻜﻴﻔﺔ وﻤﺘواﺼﻠﺔ ﻤﻊ اﻝﺘﻐﻴرات اﻝﺘﻲ ﺘط أر ﻋﻠﻰ اﻝﺒﻴﺌﺔ ﻝذا ﺴﻌت اﻝﻬﻴﺌﺎت اﻝﻤﻬﻨﻴﺔ اﻝﻰ
ﺘﺄطﻴر ﻋﻤﻠﻴﺔ اﻹﻓﺼﺎح ﻋن اﻝﻤﺨﺎطر اﻝﺴﻴﺒراﻨﻴﺔ ﻤن ﺨﻼل اﻷدﻝﺔ واﻻرﺸﺎدات وﻤن ﻫذﻩ اﻝﺠﻬﺎت
                                                             SEC, AICPAوﻤﻌﺎﻴﻴرSAB.
-٣اﻝﻤؤﺸر اﻝﻤﻘﺘرح ﻝﻺﻓﺼﺎح ﻋن ﻤﺨﺎطر اﻻﻤن اﻝﺴﻴﺒراﻨﻲ ﻓﻲ اﻝﺒﻴﺌﺔ اﻝﻌراﻗﻴﺔ ﻴﺘواﻓق ﻤﻊ طروﺤﺎت
                     اﻝﻬﻴﺌﺎت اﻝﻤﻬﻨﻴﺔ اﻝدوﻝﻴﺔ ﻤﻊ اﺴﺘراﺘﻴﺠﻴﺔ اﻻﻤن اﻝﺴﻴﺒراﻨﻲ ﻓﻲ اﻝﺒﻴﺌﺔ اﻝﻌراﻗﻴﺔ.
-٤ﻋﻠﻰ اﻝرﻏم ﻤن ﻏﻴﺎب اﻝﺘﻌﻠﻴﻤﺎت اﻝﻤﻨظﻤﺔ ﻝﻺﻓﺼﺎح ﻋن اﻝﻤﺨﺎطر اﻝﺴﻴﺒراﻨﻴﺔ ﻓﻲ اﻝﺒﻴﺌﺔ اﻝﻌراﻗﻴﺔ
ﻓﻲ ﺴوق اﻝﻌراق ﻝﻸوراق اﻝﻤﺎﻝﻴﺔ اﻻ ان اﻝﻤﺼﺎرف ﻋﻴﻨﺔ اﻝﺒﺤث ﻜﺎﻨت ﺘﻔﺼﺢ ﻋن اﻝﻤﺨﺎطر اﻝﺴﻴﺒراﻨﻴﺔ
                                                                             وﺒﻨﺴب ﻤﺘﻔﺎوﺘﺔ.
                                                                            ﺜﺎﻨﻴﺎ :اﻝﺘوﺼﻴﺎت:
   مجلة الدراسات المالية ،المحاسبية واإلدارية المجلد  ،09العدد  - 01جوان  2022الصفحة 1427
اﺒﺘﻬﺎج ﻴﻌﻘوب /اﺴﻌد وﻫﺎب/ﻋﻠﻲ اﻝﻔرطوﺴﻲ                     ﻤؤﺸر ﻤﻘﺘرح ﻝﻺﻓﺼﺎح اﻝﻤﺤﺎﺴﺒﻲ ...
-١ﺘﻀﻤﻴن ﻤﺨﺎطر اﻻﻤن اﻝﺴﻴﺒراﻨﻲ ﻜﺄﺤد اﻝﻤﻘررات اﻝدراﺴﻴﺔ ﻓﻲ ﻤرﺤﻠﺔ اﻝﺒﻜﺎﻝورﻴوس ﻷﻗﺴﺎم
    اﻝﻤﺤﺎﺴﺒﺔ واﻝﻤﺎﻝﻴﺔ واﻝﻤﺼرﻓﻴﺔ وﺘﺸﺠﻴﻊ طﻠﺒﺔ اﻝدراﺴﺎت اﻝﻌﻠﻴﺎ ﻋﻠﻰ اﻝﺨوض ﺒﻬﻜذا ﻤﺠﺎل ﺒﺤﺜﻲ.
-٢ﺘﺒﻨﻲ اﻝﻤؤﺸر اﻝﻤﻘﺘرح ﻝﻺﻓﺼﺎح ﻋن ﻤﺨﺎطر اﻻﻤن اﻝﺴﻴﺒراﻨﻲ ﻓﻲ ﺴوق اﻝﻌراق ﻝﻸ وراق اﻝﻤﺎﻝﻴﺔ
واﻝﻌﻤل ﻋﻠﻰ ان ﺘﺼدر ﻫﻴﺄة اﻷوراق اﻝﻤﺎﻝﻴﺔ اﻝﺘﻌﻠﻴﻤﺎت اﻝﻤﻨظﻤﺔ ﻝﻺﻓﺼﺎح ﻋن اﻝﻤﺨﺎطر ﻓﻲ اﻝﺴوق.
-٣ﻋﻤل اﻝﺠﻬﺎت اﻝرﻗﺎﺒﻴﺔ ﻓﻲ اﻝﺒﻴﺌﺔ اﻝﻌراﻗﻴﺔ ﻋﻠﻰ اﻝﺘﻌﺎون ﻤﻊ ﻫﻴﺎة ﺴوق اﻝﻌراق ﻝﻸوراق اﻝﻤﺎﻝﻴﺔ
                    ﻝﺘوﻓﻴر اﻝﻤﺘطﻠﺒﺎت اﻷﺴﺎس ﻝﺘدﻗﻴق اﻹﻓﺼﺎح ﻋن ﺘﻘﺎرﻴر اﻝﻤﺨﺎطر اﻝﺴﻴﺒراﻨﻴﺔ.
                                                                         .6ﻗﺎﺌﻤﺔ اﻝﻤراﺠﻊ:
                                                                              أوﻻ :اﻝﻌرﺒﻴﺔ
                                            اﻝﻨﺸرات واﻝﻘواﻨﻴن واﻝﺘﻌﻠﻴﻤﺎت واﻷدﻝﺔ اﻻﺴﺘرﺸﺎدﻴﺔ
                      -١ﻗﺎﻨون ﺴوق اﻝﻌراق ﻝﻸوراق اﻝﻤﺎﻝﻴﺔ رﻗم ) (٧٤ﻝﺴﻨﺔ ) (٢٠٠٤اﻝﻤﻌدل
        -٢ﺘﻌﻠﻴﻤﺎت اﻹﻓﺼﺎح ﻓﻲ ﺴوق اﻝﻌراق ﻝﻸوراق اﻝﻤﺎﻝﻴﺔ رﻗم ) (١٨ﻝﺴﻨﺔ ) (٢٠١٥اﻝﻤﻌدل
-٣ﻨﺸرة اﻻﺘﺤﺎد اﻝﻤﺼري ﻝﻠﺘﺄﻤﻴن  ،٢٠١٩ﻋدد ﺨﺎص ﻝﻬﺠﻤﺎت اﻝﺴﻴﺒراﻨﻴﺔ ﺼﺎدرة ﻋن اﻻﺘﺤﺎد اﻝﻌرﺒﻲ
                                                                   ﻝﻠﺘﺄﻤﻴن اﻝﻌدد رﻗم )(٦٧
-٤اﻻﺴﺘراﺘﻴﺠﻴﺔ اﻝوطﻨﻴﺔ ﻝﻸﻤن اﻝﺴﻴﺒراﻨﻲ ) (٢٠٢١-٢٠١٧اﻝﻤﺠﻠس اﻷﻋﻠﻰ ﻝﻸﻤن اﻝﺴﻴﺒراﻨﻲ رﺌﺎﺴﺔ
                                       ﻤﺠﻠس اﻝوزراء ،ﺠﻤﻬورﻴﺔ ﻤﺼر اﻝﻌرﺒﻴﺔ /ص)(١٩-١
-٥اﻝدﻝﻴل اﻝﺘﻨظﻴﻤﻲ ﻝﻸﻤن اﻝﺴﻴﺒراﻨﻲ ،٢٠٢٠،ﻫﻴﺌﺔ اﻻ ﺘﺼﺎﻻت وﺘﻘﻨﻴﺔ اﻝﻤﻌﻠوﻤﺎت ،اﻝﺴﻌودﻴﺔ/ص
                                                                                 )(٥٤-١
      -٦ﺘﻌﻠﻴﻤﺎت اﻝﺘﻜﻴف ﻤﻊ اﻝﻤﺨﺎطر اﻝﺴﻴﺒراﻨﻴﺔ  ،٢٠١٨،اﻝﺒﻨك اﻝﻤرﻜزي اﻷردﻨﻲ ،ص )(٣٢-١
                         -٧اﻝﻬﻴﺌﺔ اﻝوطﻨﻴﺔ ﻝﻸﻤن اﻝﺴﻴﺒراﻨﻲ ،٢٠١٨،اﻝﺴﻌودﻴﺔ ،ص )(٤٠-١
-٨اﺴﺘراﺘﻴﺠﻴﺔ اﻻﻤن اﻝﺴﻴﺒراﻨﻲ اﻝﻌراﻗﻲ  ،٢٠١٩ﻤﺴﺘﺸﺎرﻴﺔ اﻻﻤن اﻝوطﻨﻲ اﻤﺎﻨﺔ ﺴر اﻝﻠﺠﻨﺔ اﻝﻔﻨﻴﺔ
                                            اﻝﻌﻠﻴﺎ ﻷﻤن اﻻﺘﺼﺎﻻت واﻝﻤﻌﻠوﻤﺎت ص )(١٥-١
-٩اﻻﻤن اﻝﺴﻴﺒراﻨﻲ ﻓﻲ اﻝﻌراق :ﻗراءة ﻓﻲ ﻤؤﺸر اﻻﻤن اﻝﺴﻴﺒراﻨﻲ اﻝﻌﺎﻝﻤﻲ ،٢٠٢٠ ،ﻨﺸرات ﻤرﻜز
                                                          اﻝﺒﻴﺎن ﻝﻠدراﺴﺎت واﻝﺘﺨطﻴط ،اﻝﻌراق
                                                                     اﻝدورﻴﺎت واﻝﻤؤﺘﻤرات:
   مجلة الدراسات المالية ،المحاسبية واإلدارية المجلد  ،09العدد  - 01جوان  2022الصفحة 1428
اﺒﺘﻬﺎج ﻴﻌﻘوب /اﺴﻌد وﻫﺎب/ﻋﻠﻲ اﻝﻔرطوﺴﻲ                     ﻤؤﺸر ﻤﻘﺘرح ﻝﻺﻓﺼﺎح اﻝﻤﺤﺎﺴﺒﻲ ...
-١اﻝرﺸﻴدي ،طﺎرق ﻋﺒد اﻝﻌظﻴم واﻝﺴﻴد ﻋﺒﺎس ) ،٢٠١٩،إﺜر اﻹﻓﺼﺎح ﻋن ﻤﺨﺎطر اﻻﻤن اﻝﺴﻴﺒراﻨﻲ
ﻓﻲ اﻝﺘﻘﺎرﻴر اﻝﻤﺎﻝﻴﺔ ﻋﻠﻰ ﻤﺼﺎدر اﻷﺴﻬم واﺤﺠﺎم اﻝﺘداول :دراﺴﺔ ﻤﻘﺎرﻨﺔ ﻓﻲ ﻗطﺎع اﻝﺘﻜﻨوﻝوﺠﻴﺎ
                       اﻝﻤﻌﻠوﻤﺎت( ،ﻤﺠﻠﺔ اﻝﻤﺤﺎﺴﺒﺔ واﻝﻤراﺠﻌﺔ ،اﻝﻌدد اﻝﺜﺎﻨﻲ ص )(٤٨٧-٤٣٩
-٢ﻋﻠﻲ ،ﻤﺤﻤود اﺤﻤد وﻋﻠﻲ ﺼﺎﻝﺢ)٢٠٢٢ ،إﺜر اﻹﻓﺼﺎح ﻋن ﺘﻘرﻴر إدارة ﻤﺨﺎطر اﻻﻤن اﻝﺴﻴﺒراﻨﻲ
ﻋﻠﻰ ﻗرار اﻻﺴﺘﺜﻤﺎر ﺒﺄﺴﻬم اﻝﺸرﻜﺎت اﻝﻤﻘﻴدة ﺒﺎﻝﺒورﺼﺔ اﻝﻤﺼرﻴﺔ :دراﺴﺔ ﺘﺠرﻴﺒﻴﺔ ،اﻝﻤؤﺘﻤر اﻝﻌﻠﻤﻲ
اﻝﺨﺎﻤس ﻝﻘﺴم اﻝﻤﺤﺎﺴﺒﺔ واﻝﻤراﺠﻌﺔ )ﺘﺤدﻴﺎت واﻓﺎق ﻤﻬﻨﺔ اﻝﻤﺤﺎﺴﺒﺔ واﻝﻤراﺠﻌﺔ ﻓﻲ اﻝﻘرن اﻝﺤﺎدي
                                                   واﻝﻌﺸرﻴن( ﻝﻠﻔﺘرة ﻤن ))٢٠٢٢ ،١١-١٠
-٣ﺼﺎﻝﺢ ،ﻨرﻤﻴن ﻤﺤﻤد )ﻤﺤددات ﻓﻌﺎﻝﻴﺔ اﻝﻤراﺠﻌﺔ اﻝداﺨﻠﻴﺔ ﻝﻸﻤن اﻝﺴﻴﺒراﻨﻲ( ،٢٠٢٢ ،اﻝﻤؤﺘﻤر
اﻝﻌﻠﻤﻲ اﻝﺨﺎﻤس ﻝﻘﺴم اﻝﻤﺤﺎﺴﺒﺔ واﻝﻤراﺠﻌﺔ )ﺘﺤدﻴﺎت واﻓﺎق ﻤﻬﻨﺔ اﻝﻤﺤﺎﺴﺒﺔ واﻝﻤراﺠﻌﺔ ﻓﻲ اﻝﻘرن
                                           اﻝﺤﺎدي واﻝﻌﺸرﻴن( ﻝﻠﻔﺘرة ﻤن )(٢٠٢٢ ،١١-١٠
                                                                           ﺜﺎﻨﻴﺎً :اﻷﺠﻨﺒﻴﺔ:
1-Eaton, T., V., Grenier, J. HS Layman, D., (2019), »Accounting and
cybersecurity risk management », current issue in Auditing, 13(2), c1-
c9.
2-Li, Nean, G., I. And Wang. T.,(2018), « SEC’S cybersecurity
disclosure, guidance and disclosure cybersecurity risk factors »,
international journal of accounting information system(pp.40-55).
3-Yang, L., Lau, L. and Jan, H.,(2020) investors’ perceptions of the
cybersecurity risk management reporting framework, international
journal of accounting and information management, vol.28, pp.167-
183.
4-kelton, A., pennington, R., (2020), (Dovdonatory disclosures
miligate the cybersecurity breach contagion effect? journal of
information system, 34(3): pp:133-150.
5-AICPA unveils cybersecurity risk management reporting framework,
(2017), New York, April, 2017.CPA, CGMA.
   مجلة الدراسات المالية ،المحاسبية واإلدارية المجلد  ،09العدد  - 01جوان  2022الصفحة 1429
                         ﻋﻠﻲ اﻝﻔرطوﺴﻲ/ اﺴﻌد وﻫﺎب/اﺒﺘﻬﺎج ﻴﻌﻘوب                    ... ﻤؤﺸر ﻤﻘﺘرح ﻝﻺﻓﺼﺎح اﻝﻤﺤﺎﺴﺒﻲ