مجلة الباحث الإقتصادي
Volume 9, Numéro 1, Pages 414-437
2021-06-30

تقييم البُنى التقانية لدى المصارف السورية بالاعتماد على إطار عمل Cobit5

الكاتب : القصّار نهى . عّرابي أنمار .

الملخص

أجريت هذه الدراسة انطلاقاً من الإيمان بضرورة حصول المصارف السورية على المعرفة والمهارات اللازمة لحوكمة تقانة المعلومات وإدارتها بفعّالية، للحد من المخاطر المرتبطة بها ومراقبتها وفقاً لأحدث المعايير العالمية، ذلك من خلال تقييم كفاءة البنى التقانية لديها ومدى توافقها لتطبيق إطار عمل COBIT5لإدارة وحوكمة تقانة المعلومات و الصعوبات التي تحول دون ذلك. وقد خلصت الدراسة إلى أن درجة تطبيق حوكمة تقانة المعلومات بلغت 1.43 ضمن تقييم (1مطبّق) ما يعني أن الإجراء موجود جزئياً لكن ليس بالضرورة أن يحقق الهدف المرجو منه بشكل فعّال ولا تتوفر ضوابط المراقبة الملائمة. أما درجة تطبيق إدارة تقانة المعلومات بلغت 3.23 ضمن تقييم (3معرّف) ما يعني أن الإجراءات ذات الصلة تطبق وفق عمليات ومنهجيات محددة وتحقق الغرض المرجو منها بطريقة مقبولة، الضوابط مصممة على نحو مقبول لكن ليست هناك مؤشرات قياس أداء للتأكد من مدى الامتثال لها. وانتهت الدراسة بتقديم مجموعة من الحلول والمقترحات أبرزها ضرورة تعزيز دور حوكمة تقانة المعلومات لدى كافة المصارف السورية (الخاصة والحكومية) من خلال تبني تطبيق إطار عمل COBIT 5. Abstract: This study was conducted in the belief in the necessity for Syrian banks to acquire the knowledge and skills necessary to effectively governance and manage information technology, to reduce the risks associated with it and monitor it in accordance with the latest international standards, by assessing the efficiency of the technical structures and their compatibility with the requirements of the COBIT5 framework and the difficulties that prevent this. The study concluded that the degree of implementation of IT governance reached 1.43 within an evaluation (1 applied), which means that the procedure is partially present, but it does not necessarily effectively achieve the desired goal, and there are insufficient controls. As for the degree of implementation of IT management, it reached 3.23 within an assessment (3 identified), which means that the related procedures are applied according to acceptable processes, methodologies and controls, but there are no performance indicators to ensure compliance with them. The study concluded with a set of solutions and proposals, the most prominent of which is the need to strengthen the role of information technology governance in all Syrian banks (government and private) by adopting the application of the COBIT5 framework.

الكلمات المفتاحية

COBIT5 Framework, Information Technology Management, Information Technology Governance, Technical Infrastructure, Information Technology Risks. ; إطار عمل(COBIT 5)، إدارة تقانة المعلومات، حوكمة تقانة المعلومات، البنى التقانية لدى المصارف السورية ، مخاطر تقانة المعلومات، الضوابط الرقابية على تقانة المعلومات.