AIM HOLDINGS · مسودة للاعتماد · Draft for Approval
POL-FIN-001

سياسة الإدارة المالية

Financial Management Policy
الإصدار 1.0 تاريخ الإعداد يوليو ٢٠٢٦ الحالة مسودة للاعتماد
سري — للاستخدام الداخلي Confidential — Internal Use Only
مسودة للاعتماد · Draft for Approval Version 1.0 · July 2026
Document Control

ضبط الوثيقة

Document Control & Metadata
البند Fieldالتفاصيل Detail
عنوان الوثيقةسياسة الإدارة المالية — Financial Management Policy
رمز الوثيقةPOL-FIN-001
الإصدار1.0 (Version 1.0)
الحالةمسودة للاعتماد (Draft for Approval) — لا تصبح نافذة إلا بعد استكمال سجل الاعتماد وتاريخ الاعتماد وتاريخ النفاذ وقائمة الكيانات المشمولة
التصنيفسري — للاستخدام الداخلي فقط (Confidential — Internal Use)
الجهة المالكةالإدارة المالية لدى الكيان محل التطبيق
جهة الاعتمادالجهة صاحبة الصلاحية (Authorized Representative) — تُستكمَل عند الاعتماد
تاريخ الإعداديوليو ٢٠٢٦
تاريخ النفاذ[تاريخ] — يُسجَّل عند الاعتماد ويكون مستقلاً عن تاريخ الإعداد
تاريخ المراجعة التاليةخلال 12 شهراً من تاريخ النفاذ، وبحد أقصى [تاريخ]
قائمة الكيانات المشمولة[…] — تُرفَق قائمة معتمدة بالكيانات المشمولة ونوع العلاقة وتاريخ بدء/انتهاء التطبيق
نطاق التطبيقالكيانات محل التطبيق (المنشأة وأي كيانات تابعة لها تسري عليها هذه السياسة)
جهات التوزيعتوزع النسخة النافذة على جميع أصحاب الصلاحيات المالية ومالكي الموازنات والمالية والمشتريات والموارد البشرية وتقنية المعلومات والمراجعة الداخلية، مع توثيق الإقرار والتدريب.

سجل الإصدارات Version History

الإصدارتاريخ الإصداروصف التغييرالمُعدالمراجعالمعتمدتاريخ النفاذ
1.0يوليو ٢٠٢٦مسودة أولى معروضة للاعتماد[…][…]—[تاريخ]

ملاحظة تعريفية بالمصطلحات والاختصارات

تُقرأ هذه الوثيقة مقترنةً بقائمة التعريفات الواردة في القسم الثالث. وحيثما وردت الاختصارات التالية فإنها تحمل المعاني المبيّنة: «الكيانات محل التطبيق» = المنشأة وأي كيانات تابعة لها تسري عليها هذه السياسة؛ «الجهة صاحبة الصلاحية» = الشخص أو الجهة التي تملك — بموجب الأنظمة أو النظام الأساس أو التفويض الكتابي المعتمد — صلاحية اعتماد السياسات أو المعاملات المالية؛ CFO = المسؤول المالي المكلف حيثما وُجد؛ CEO = الرئيس التنفيذي حيثما وُجد؛ ZATCA = هيئة الزكاة والضريبة والجمارك؛ SOCPA = الهيئة السعودية للمراجعين والمحاسبين؛ IFRS = المعايير الدولية للتقرير المالي المعتمدة في المملكة.

Sign-off Page

صفحة الاعتماد والتوقيع

Sign-off & Signatures

تصبح هذه الوثيقة سارية المفعول اعتباراً من تاريخ اعتمادها من الجهة صاحبة الصلاحية، وتُلزِم عندئذٍ الكيانات محل التطبيق بأحكامها. وتُستكمَل خانة التوقيع أدناه عند الاعتماد.

مالك الوثيقة · Document Owner
الإدارة المالية
الجهة المالكة للوثيقة والمسؤولة عن تحديثها
 
 
الجهة صاحبة الصلاحية · Authorized Representative
____________________
الاسم / الصفة: ____________________
التوقيع: ____________________
التاريخ: ____ / ____ / ٢٠__

شرط نفاذ الوثيقة

الحالة: مسودة للاعتماد. لا تصبح هذه الوثيقة نافذة إلا بعد توقيع [الجهة المحددة] وتسجيل تاريخ الاعتماد وتاريخ النفاذ والكيانات المشمولة في سجل ضبط الوثيقة.

سند الاعتماد

تُحفظ نسخة موقّعة أصلية من هذه الوثيقة بعد اعتمادها لدى الجهة صاحبة الصلاحية، وتُودَع نسخة إلكترونية في نظام إدارة الوثائق المعتمد. ولا يُعتدّ بأي نسخة غير خاضعة لضبط الإصدارات الوارد في صفحة ضبط الوثيقة.

Foreword
كلمة تمهيدية
An Introductory Note

تمثّل الإدارة المالية السليمة ركيزةً أساسية من ركائز الحوكمة الرشيدة، وإطاراً حوكمياً محورياً لحماية أصول المنشأة ومواردها المالية وتنمية قيمتها على المدى الطويل. وإدراكاً لأهمية إرساء إطار مالي متماسك يحكم إدارة الموارد المالية للكيانات محل التطبيق، أُعدّت هذه السياسة لترسيخ مبادئ الشفافية والمساءلة والانضباط في إدارة تلك الموارد.

تُرسي هذه الوثيقة الإطار المرجعي الذي تنبثق عنه الإجراءات المالية التفصيلية، وتحدّد الأدوار والمسؤوليات والصلاحيات المالية بمرونة تلائم هيكل كل كيان، وتضع الضوابط الرقابية التي تكفل حماية أصول المنشأة ومواردها المالية وسلامة تقاريرها المالية. وقد رُوعي في إعدادها الاتساق مع نظام الشركات السعودي ولائحة حوكمة الشركات ومعايير المحاسبة المعتمدة من الهيئة السعودية للمراجعين والمحاسبين والأنظمة الضريبية والزكوية السارية.

إن التزام جميع المعنيين — على اختلاف مستوياتهم الإدارية — بأحكام هذه السياسة يُعدّ مسؤولية مشتركة، وشرطاً لازماً لبناء منظومة مالية موثوقة تدعم اتخاذ القرار وتعزّز ثقة أصحاب المصلحة. وتمثّل هذه الوثيقة مرجعاً حيّاً يخضع للمراجعة والتطوير المستمر بما يواكب نمو أعمال المنشأة وتطوّر بيئتها.

الإدارة المالية · AIM Holdings
يوليو ٢٠٢٦
POL-FIN-001

بنية السياسة المالية Policy Architecture

يوضّح الشكل التالي موقع هذه السياسة ضمن منظومة الحوكمة المالية، وعلاقتها بالإجراءات ومصفوفة الصلاحيات والوثائق المنبثقة عنها.

Exhibit · Policy Architecture سياسة الإدارة المالية FINANCIAL MANAGEMENT POLICY · POL-FIN-001 إجراءات الإدارة المالية FINANCIAL MANAGEMENT PROCEDURES · PRC-FIN-001 الأدوات والوثائق المنبثقة SUPPORTING INSTRUMENTS & RECORDS مصفوفة الصلاحياتDOA MATRIX إجراء الموازنةBUDGET PROCEDURE إجراء الخزينةTREASURY PROCEDURE إجراء المدفوعاتPAYMENT PROCEDURE النماذجFORMS السجلاتRECORDS
تصدر الإجراءات ومصفوفة الصلاحيات والوثائق المنبثقة كوثائق مستقلة تُعتمد من الجهة صاحبة الصلاحية وتُقرأ مقترنةً بهذه السياسة.

اكتمال الأدوات شرطٌ للنفاذ التشغيلي

لا تنفذ هذه السياسة تشغيلياً إلا بالتزامن مع مصفوفة الصلاحيات ومصفوفة الفصل بين المهام وإجراءات الموازنة والخزينة والمدفوعات والإقفال المعتمدة. وعند غياب أي منها يقتصر التصرف على الضروري لاستمرارية الأعمال بموافقة مكتوبة مزدوجة ورقابة تعويضية موثقة.

المحتويات
Table of Contents
I
الجزء الأول · Part One

الإطار العام والتعريفات

General Framework & Definitions
POL-FIN-00101

الغرضPurpose

تهدف هذه السياسة إلى إرساء إطار موحّد وملزم للإدارة المالية في المنشأة والكيانات محل التطبيق، يكفل الانضباط في إدارة الموارد المالية، ويحمي أصولها، ويعزّز موثوقية تقاريرها المالية.

تسعى المنشأة من خلال هذه السياسة إلى تحقيق منظومة مالية رشيدة تقوم على مبادئ الحوكمة المعتمدة، بما يضمن أن تُدار جميع الأنشطة المالية — من إعداد الموازنات وتحصيل الإيرادات وصرف المصروفات وإدارة النقد والعلاقات المصرفية إلى إعداد التقارير — وفق أسس مهنية سليمة وضوابط رقابية فعّالة.

وتتمثّل الأغراض التفصيلية لهذه السياسة فيما يلي:

  1. تحديد المبادئ الحاكمة للإدارة المالية، وضمان اتساق الممارسات المالية بين الكيانات محل التطبيق.
  2. بيان الأدوار والمسؤوليات المالية بوضوح، وترسيخ مبدأ الفصل بين المهام غير المتوافقة لمنع تضارب المصالح والحدّ من مخاطر الاحتيال والخطأ.
  3. إرساء إطار للصلاحيات المالية يحدّد حدود الاعتماد المالي لكل مستوى، ويكفل خضوع القرارات المالية للرقابة المناسبة.
  4. حماية أصول المنشأة ومواردها المالية من الفقد أو الاستخدام غير المصرّح به، وضمان كفاءة استخدام الموارد، وحماية حقوق أصحاب المصلحة.
  5. تعزيز الشفافية والمساءلة في التعاملات المالية، وضمان دقة التقارير المالية وموثوقيتها وتوقيتها المناسب.
  6. ضمان الالتزام بالأنظمة واللوائح ذات العلاقة، ولا سيّما نظام الشركات ولائحة حوكمة الشركات والأنظمة الزكوية والضريبية.

المبدأ الحاكم

تُدار الموارد المالية للمنشأة باعتبارها أمانة، بما يحقّق مصلحتها ومصلحة أصحاب المصلحة، ووفق أعلى معايير النزاهة والانضباط المالي.

POL-FIN-00102

النطاقScope

تسري أحكام هذه السياسة على المنشأة وجميع الكيانات محل التطبيق التابعة لها، وعلى كل من يمارس نشاطاً مالياً باسمها أو نيابةً عنها.

يشمل نطاق تطبيق هذه السياسة ما يلي:

حدود التطبيق على الكيانات التابعة Application to In-Scope Entities

تعتمد الكيانات التابعة هذه السياسة باعتبارها الحدّ الأدنى الملزم للحوكمة المالية. ويجوز للكيان أن يُصدر ضوابط مالية أكثر تفصيلاً بما يتناسب مع طبيعة نشاطه، شريطة ألّا تتعارض مع أحكام هذه السياسة أو تقلّل من مستوى الرقابة الوارد فيها.

تسود هذه السياسة ما لم يخالف ذلك نظاماً نافذاً أو وثيقة تأسيس أو متطلباً رقابياً أو ضابطاً محلياً أشد؛ ويُصعّد التعارض للشؤون القانونية والجهة الحوكمية [يحتاج تحقق رسمي].

الاستثناءات من النطاق

يُشار في القسم الثامن عشر إلى آلية معالجة الاستثناءات. ولا يجوز إخراج أي كيان أو نشاط مالي من نطاق هذه السياسة إلا بقرار مسبّب من الجهة صاحبة الصلاحية أو من تفوّضه.

POL-FIN-00103

التعريفاتDefinitions

يُقصد بالمصطلحات التالية أينما وردت في هذه السياسة المعاني المبيّنة قرين كل منها، ما لم يقتضِ السياق خلاف ذلك.

1المنشأة الأم Parent Entity
[الاسم القانوني]. الجهة القابضة التي تنبثق عنها هذه السياسة وتشرف على تطبيقها على مستوى المجموعة.
2المجموعة Group
المنشأة الأم والكيانات التابعة الداخلة في النطاق، مجتمعةً.
3الكيان Entity
كل شخص اعتباري محدد في سجل النطاق (قائمة الكيانات المشمولة) الخاضع لهذه السياسة.
4الكيانات محل التطبيق
المنشأة الأم وأي كيانات تابعة لها تسري عليها هذه السياسة، أياً كان شكلها القانوني أو هيكل ملكيتها، ويُشار إليها اختصاراً بـ«المنشأة» حيث يقتضي السياق ذلك.
5الكيان التابع
كل كيان يخضع لسيطرة المنشأة الأم، بالتملّك المباشر أو غير المباشر لأغلبية رأس ماله أو حقوق التصويت فيه، أو بالقدرة على توجيه سياساته المالية والتشغيلية، وتسري عليه هذه السياسة. وتُحفظ قائمة معتمدة بالكيانات المشمولة ونوع العلاقة وتاريخ بدء/انتهاء التطبيق، وتُراجع عند أي تغير ملكية أو سيطرة وفق المتطلبات المحاسبية والقانونية المنطبقة [يحتاج تحقق رسمي].
6الجهة صاحبة الصلاحية
الشخص أو الجهة التي تملك — بموجب الأنظمة أو النظام الأساس أو التفويض الكتابي المعتمد لدى الكيان — صلاحية اعتماد السياسات أو الموازنات أو المعاملات المالية أو الالتزامات، سواء أكانت مالكاً أم إدارة عليا أم مجلساً أم لجنة أم من يفوّضونه، بحسب الهيكل المعتمد لدى الكيان. ويُحدد صاحب الصلاحية لكل نوع قرار في مصفوفة معتمدة خاصة بكل كيان وفق نظامه الأساس والأنظمة النافذة. ولا يجوز تفسير مصطلح الجهة صاحبة الصلاحية بما ينقل اختصاصاً محجوزاً نظاماً أو يجيز للمنشئ أو المنفذ اعتماد عمله.
7الإدارة التنفيذية
من يتولّى إدارة أعمال الكيان اليومية ضمن الصلاحيات المفوّضة إليه، ويشمل ذلك الرئيس التنفيذي حيثما وُجد أو من يقوم مقامه.
8الإدارة المالية المركزية أو المسؤول المالي المكلف (CFO)
الجهة أو الشخص المسؤول عن الشؤون المالية لدى الكيان حيثما وُجد هذا المنصب، أو المسؤول المالي المكلف بمهامه، ويتولّى التخطيط المالي وإعداد التقارير والرقابة المالية وإدارة النقد والعلاقات المصرفية.
9الصلاحيات المالية
الحدود والسقوف النافذة والمعتمدة لدى الكيان التي تُخوّل الأشخاص أو الجهات باتخاذ التزامات مالية أو اعتماد مصروفات أو مدفوعات نيابةً عن المنشأة.
10الفصل بين المهام
مبدأ رقابي يقضي بتوزيع مسؤوليات المبادرة بالمعاملة واعتمادها وتنفيذها وتسجيلها ومراجعتها على أكثر من شخص، بحيث لا ينفرد شخص واحد بدورة المعاملة كاملة.
11الرقابة الداخلية
منظومة السياسات والإجراءات والضوابط المصمّمة لتوفير تأكيد معقول بشأن موثوقية التقارير المالية، وكفاءة العمليات، والالتزام بالأنظمة، وحماية الأصول.
12الموازنة
الخطة المالية المعتمدة التي تُقدّر الإيرادات والمصروفات والنفقات الرأسمالية والتدفقات النقدية للكيان عن سنة مالية، وتُعدّ أداةً للتخطيط والرقابة.
13الطرف ذو العلاقة Related Party
كل طرف تربطه بالكيان علاقة سيطرة أو تأثير جوهري أو مصلحة مشتركة قد تؤثر في استقلالية القرار المالي، مثل المالك أو الإدارة العليا أو كيان تحت سيطرة مشتركة. كما يشمل الأشخاص والجهات التي تُعدّ أطرافاً ذات علاقة وفق المعايير الدولية للتقرير المالي (معيار المحاسبة الدولي IAS 24 — الإفصاح عن الأطراف ذات العلاقة).
14المعاملة الجوهرية Material Transaction
أي معاملة تتجاوز حدوداً تحدّدها الجهة صاحبة الصلاحية، أو يُحتمل أن يؤثر حجمها أو طبيعتها أو أثرها في قرارات مستخدمي القوائم المالية الاقتصادية، اتساقاً مع مفهوم الأهمية النسبية (Materiality). وتحدد مصفوفة الصلاحيات حدود الجوهرية الكمية والنوعية حسب نوع المعاملة والكيان، وتعد المعاملات المرتبطة خلال [فترة] معاملة واحدة، وتبقى البنود ذات الحساسية النظامية أو تضارب المصالح جوهرية بغض النظر عن القيمة.
15تفويض الصلاحيات Delegation of Authority (DOA)
إسناد صلاحية اتخاذ قرار مالي محدّد من صاحب الصلاحية الأصيل إلى غيره بموجب تفويض مكتوب، مع بقاء المسؤولية النهائية لدى المفوِّض. ويحدد كل تفويض موضوعه وسقفه ومدته والكيان والعملة، ويحظر إعادة التفويض إلا بنص صريح. وتُحتسب القيمة الإجمالية للعقد طوال مدته بما في ذلك الخيارات والضرائب والالتزامات المحتملة، وينتهي التفويض تلقائياً بانتهاء الصفة الوظيفية.
16مصفوفة الصلاحيات المالية Financial Authority Matrix (DOA Matrix)
وثيقة تحدّد حدود اعتماد المعاملات المالية والجهات صاحبة الصلاحية عند كل مستوى، وتصدر مستقلةً كجزء مكمّل لهذه السياسة.
17إطار الرقابة الداخلية Internal Control Framework
منظومة السياسات والإجراءات والضوابط التي تضمن موثوقية التقارير المالية وحماية الأصول والالتزام بالأنظمة، وقد تُبنى على أطر معترف بها مثل إطار COSO، ويجوز اعتماد أي إطار رقابي معترف به يحقق ذات الغرض.
18السنة المالية Financial Year
الفترة الزمنية التي تُعدّ عنها القوائم المالية السنوية للمنشأة، ومدتها اثنا عشر شهراً ما لم يُنصّ نظاماً أو في النظام الأساس على خلاف ذلك.
19الضعف الجوهري في الرقابة Material Weakness
قصور أو مجموعة أوجه قصور في الرقابة الداخلية بحيث يوجد احتمال معقول لألّا يُمنَع أو يُكتشَف في حينه خطأ جوهري في التقارير المالية.
20الاحتيال Fraud
فعل متعمّد ينطوي على خداع أو تضليل بقصد الحصول على منفعة غير مشروعة، ويشمل اختلاس الأصول أو التلاعب بالتقارير المالية أو الفساد، سواء وقع من داخل المنشأة أو خارجها.
II
الجزء الثاني · Part Two

الحوكمة والمسؤوليات المالية

Financial Governance & Responsibilities
POL-FIN-00104

مبادئ الحوكمة الماليةFinancial Governance Principles

تقوم الإدارة المالية في المنشأة على مجموعة من المبادئ الراسخة التي تحكم كل قرار وممارسة مالية، وتشكّل المرجع الذي تُفسَّر على ضوئه أحكام هذه السياسة عند الغموض.

الشفافيةTransparency

تُوثَّق المعاملات المالية وتُفصح عنها بوضوح ودقة وفي توقيت مناسب، بما يمكّن أصحاب المصلحة من فهم المركز المالي للمجموعة وأدائها.

المساءلةAccountability

يُساءل كل مسؤول عن القرارات المالية الواقعة ضمن صلاحياته، وتُنسَب المسؤولية بوضوح دون ازدواج أو غموض.

الفصل بين المهامSegregation of Duties

تُوزَّع المهام غير المتوافقة على أكثر من شخص، فلا ينفرد أحد بمبادرة المعاملة واعتمادها وتنفيذها وتسجيلها.

الاستقلاليةIndependence

تمارس وظائف الرقابة والمراجعة أعمالها باستقلال عن الوظائف التنفيذية، بما يضمن موضوعية الحكم المهني.

الالتزامCompliance

تُدار الشؤون المالية في إطار الأنظمة واللوائح والمعايير المهنية السارية، ويُعدّ الالتزام مسؤولية غير قابلة للتفويض.

الكفاءة وحسن التدبيرEfficiency & Stewardship

تُستخدَم موارد المنشأة بكفاءة وحرص، بما يحقّق أعلى قيمة ممكنة ويحافظ على الأصول باعتبارها أمانة.

تُطبَّق هذه المبادئ مجتمعةً، ولا يجوز التذرّع بتحقيق أحدها للإخلال بغيره. وعند تعارض ظاهري بين متطلبات الكفاءة ومتطلبات الرقابة، تُغلَّب اعتبارات سلامة الرقابة وحماية الأصول ما لم تقرّر الجهة صاحبة الصلاحية خلاف ذلك بقرار مسبّب.

مصفوفة الفصل بين المهام والضوابط التعويضية Segregation-of-Duties Matrix & Compensating Controls

تُحفظ مصفوفة فصل مهام تشمل إنشاء/تعديل البيانات الأساسية، إنشاء المعاملة، الاستلام، الاعتماد، الدفع، التسجيل، والمطابقة. تُراجع الصلاحيات ربع سنوياً، ويوثق أي تعارض مع رقابة تعويضية مستقلة ومحددة المالك والتواتر.

عدم تعطيل الرقابة أو الاعتماد بأثر رجعي

لا يجوز منح استثناء يخالف نظاماً نافذاً أو يزيل الاعتماد المستقل أو الفصل بين إنشاء المستفيد واعتماد الدفع وتنفيذه. ولا تُعد مراجعة معاملة طارئة بعد تنفيذها اعتماداً بأثر رجعي أو إعفاءً من المساءلة.

POL-FIN-00105

الأدوار والمسؤولياتRoles & Responsibilities

تُبنى الحوكمة المالية للمنشأة على توزيع واضح لمسؤوليات الوظيفة المالية بين الجهة صاحبة الصلاحية والإدارة التنفيذية والإدارة المالية، بما يضمن الرقابة المتدرّجة والمساءلة المتبادلة، دون التقيّد بهيكل تنظيمي بعينه. وتُسنَد الأدوار الواردة أدناه إلى الجهات المناظرة بحسب الهيكل المعتمد لدى كل كيان.

الجهة صاحبة الصلاحية Authorized Body

تتولّى المسؤولية النهائية عن سلامة المنظومة المالية، وتختصّ باعتماد السياسات المالية والموازنة السنوية والقوائم المالية، وإقرار الصلاحيات المالية النافذة، والإشراف على فعالية الرقابة الداخلية وإدارة المخاطر، واعتماد المعاملات الجوهرية. وتُمارَس هذه الاختصاصات من المالك أو الإدارة العليا أو المجلس أو اللجان بحسب الهيكل المعتمد لدى الكيان.

الإدارة التنفيذية Executive Management

تقود تنفيذ التوجّهات المالية المعتمدة، وتضمن توفير الموارد والكوادر اللازمة للوظيفة المالية، وتعتمد المعاملات ضمن حدود صلاحياتها، وترفع ما يتجاوزها إلى الجهة صاحبة الصلاحية، وتتحمّل مسؤولية تهيئة بيئة رقابية سليمة وثقافة التزام.

الإدارة المالية المركزية أو المسؤول المالي المكلف Central Finance / Designated Finance Officer

تتولّى الإشراف المباشر على جميع الأنشطة المالية، وتضمن دقة السجلات والتقارير وامتثالها للمعايير، وتدير النقد والسيولة والعلاقات المصرفية، وتطبّق الضوابط الرقابية، وتشرف على إعداد الموازنة ومتابعتها، وتقود العلاقة مع المراجعين والجهات الرقابية. وتُسنَد هذه المهام إلى المسؤول المالي المكلف حيثما لم يوجد منصب مستقل للإدارة المالية.

الإدارات المالية بالكيانات محل التطبيق Entity Finance Functions

تلتزم بتطبيق هذه السياسة والإجراءات المنبثقة عنها، وتزوّد الإدارة المالية المركزية بالتقارير والبيانات في مواعيدها، وتطبّق الضوابط المحلية المكمّلة، وتُخطر بأي مخاطر أو مخالفات مالية جوهرية فور اكتشافها.

المراجعة الداخلية Internal Audit

تقوم المراجعة الداخلية — حيثما وُجدت أو أُسندت لجهة مكلفة — بتقييم مدى الالتزام بهذه السياسة وفاعلية الرقابة الداخلية بشكل مستقل، وترفع نتائجها وتوصياتها إلى الجهة صاحبة الصلاحية. وحيث لا توجد وظيفة مراجعة داخلية قائمة، تُسنَد هذه المهمة إلى جهة مستقلة يكلفها صاحب الصلاحية.

ترفع وظيفة المراجعة الداخلية وظيفياً إلى المجلس أو اللجنة المختصة، ولها وصول غير مقيد للسجلات. ولا يجوز إسناد التقييم المستقل لمن شارك في تصميم أو تشغيل الضوابط محل التقييم.

حوكمة المراجع الخارجي External Auditor Governance

تتولى الجهة الحوكمية المختصة الإشراف على ترشيح/تعيين المراجع الخارجي وأتعابه ونطاقه واستقلاله وفق المتطلبات المنطبقة [يحتاج تحقق رسمي]، وتعتمد مسبقاً الخدمات غير التدقيقية وتتابع ملاحظاته دون تدخل الإدارة في أحكامه المهنية.

مرونة الإسناد

لا تفترض هذه السياسة وجود هيكل حوكمي بعينه. وحيثما لم يوجد مجلس أو لجان أو منصب مالي مستقل، تُسنَد الاختصاصات المذكورة إلى المالك أو الإدارة العليا أو من يفوّضونه كتابيًا بحسب الهيكل المعتمد لدى الكيان، مع الحفاظ على مبدأ الفصل بين مسؤوليات المبادرة والاعتماد والتنفيذ والتسجيل.

POL-FIN-00105.1

هيكل الحوكمة المالية (نموذج استرشادي) Financial Governance Structure — Illustrative Reference Model

يوضّح الشكل التالي نموذجاً استرشادياً لخطوط المسؤولية المالية وتدرّجها من المالك إلى وحدات الأعمال، مع بيان الموقع المستقل للمراجعة الداخلية.

Exhibit 5.1 — Financial Governance Structure المالك / الجمعية العامة OWNER / GENERAL ASSEMBLY المجلس أو الجهة صاحبة الصلاحية BOARD / AUTHORIZED BODY الإدارة التنفيذية CEO / EXECUTIVE MANAGEMENT الإدارة المالية المركزية CENTRAL FINANCE الكيانات ووحدات الأعمال ENTITIES / BUSINESS UNITS المراجعة الداخلية INTERNAL AUDIT independent · reports upward
يوضّح هذا الشكل نموذجاً استرشادياً لخطوط المسؤولية المالية؛ ويُطبَّق بحسب الهيكل الفعلي المعتمد لدى كل كيان.
III
الجزء الثالث · Part Three

الحوكمة المالية التشغيلية

Operational Financial Governance
POL-FIN-00106

حوكمة الموازنةBudget Governance

تُعدّ الموازنة السنوية الأداة المحورية للتخطيط المالي والرقابة على الأداء، وتعكس ترجمة الاستراتيجية المعتمدة إلى أهداف مالية قابلة للقياس والمساءلة.

تلتزم المنشأة بإعداد موازنة سنوية شاملة تغطّي الإيرادات والمصروفات التشغيلية والنفقات الرأسمالية والتدفقات النقدية، على مستوى المنشأة وكل كيان تابع، ثم تُوحَّد على مستوى المنشأة. وتُبنى الموازنة على افتراضات موثّقة ومنطقية تخضع للمراجعة والتحدّي قبل الاعتماد.

مبادئ حوكمة الموازنة Budgeting Principles

تأخر اعتماد الموازنة وحدود الانحراف والمناقلة Late Approval, Variance & Transfer Limits

عند عدم اعتماد الموازنة قبل بداية السنة، يعمل الكيان بموازنة مؤقتة شهرية لا تتجاوز [نسبة] من المصروف التشغيلي المعتمد للسنة السابقة، مع حظر الالتزامات الرأسمالية الجديدة إلا للضرورة المعتمدة. وتحدد الإجراءات حدود الانحراف والمناقلة ومسار التصعيد.

الفصل بين خط الأساس المعتمد والتوقع المحدث Baseline vs. Forecast

لا يغير التوقع المحدث حدود الموازنة أو يمنح صلاحية إنفاق إضافية؛ ولا تُعدل الموازنة إلا بقرار صريح وفق مصفوفة الصلاحيات مع حفظ خط الأساس والتعديلات.

ضابط رقابي

يُعدّ اعتماد الجهة صاحبة الصلاحية للموازنة تفويضاً بالإنفاق ضمن حدودها فقط. وأي تجاوز جوهري يتطلّب اعتماداً مسبقاً وفق التدرّج المعتمد، ولا يُسوّى بأثر رجعي إلا في حالات الضرورة الموثّقة.

POL-FIN-00107

حوكمة الإيراداتRevenue Governance

تهدف حوكمة الإيرادات إلى ضمان اكتمال الإيرادات وتحصيلها في مواعيدها وتسجيلها بدقة وفق المعايير المحاسبية المعتمدة.

تلتزم المنشأة بأن تُعترَف بالإيراد وفق المعايير الدولية للتقرير المالي المعتمدة، وأن تُدعَم كل إيراداتها بمستندات صحيحة ومكتملة. وتُطبَّق ضوابط تكفل تسجيل جميع الإيرادات المستحقة دون إغفال أو تأخير، وتحصيلها ضمن سياسات ائتمانية معتمدة.

دورة الإيراد من العقد إلى التحصيل Revenue-to-Cash Cycle

تُربط الفاتورة بعقد/أمر معتمد وتسعير نافذ، وتُراقب فجوات تسلسل الفواتير والإشعارات الدائنة والمردودات، ويُفصل استلام النقد عن تخصيصه ومطابقته. وتُقيّم الذمم والمخصصات وفق السياسة المحاسبية المنطبقة.

مخاطر يجب الحدّ منها

تشمل مخاطر الإيرادات عدم اكتمال التسجيل، والاعتراف المبكّر أو غير المستحق، وتراكم الذمم المتعثّرة. وتُعالَج هذه المخاطر بضوابط الفصل بين المهام والمطابقات الدورية والمراجعة المستقلة.

POL-FIN-00108

حوكمة المصروفاتExpense Governance

تكفل حوكمة المصروفات أن يكون كل صرف مبرَّراً ومعتمداً ضمن الصلاحيات ومدعوماً بمستندات صحيحة ومسجّلاً بدقة في حسابه الصحيح.

لا يُصرَف أي مبلغ إلا بناءً على التزام سابق معتمد ضمن الموازنة، ووفق تسلسل الصلاحيات المالية، وبعد التحقّق من صحة المستندات المؤيّدة واكتمالها. وتُطبَّق ضوابط تمنع ازدواج الصرف وتضمن مطابقة المصروف لأمر الشراء والفاتورة ومحضر الاستلام (المطابقة الثلاثية) حيثما ينطبق ذلك.

دورة المشتريات إلى الدفع Procure-to-Pay Cycle

تُحدد حالات الإعفاء من أمر الشراء والمطابقة الثلاثية حصراً وتوافق مسبقاً. ويخضع إنشاء/تعديل المورد وتغيير حسابه البنكي لتحقق مستقل، وتُفحص الفواتير آلياً/يدوياً ضد التكرار، وتُراجع الدفعات المقدمة والمصروفات المستحقة دورياً.

ضوابط الأصول والمخزون والرواتب Assets, Inventory & Payroll Controls

تعتمد ضوابط لدورة حياة الأصول والمخزون والرواتب تشمل الاعتماد والتسجيل والحيازة والجرد والانخفاض والاستبعاد، وفصل إعداد الرواتب واعتمادها ودفعها، ومطابقة دورية مستقلة بين بيانات الموارد البشرية وكشف الرواتب والحساب البنكي.

مبدأ القيمة مقابل المال

تُتَّخذ قرارات الإنفاق بما يحقّق أفضل قيمة للمجموعة، لا مجرد أدنى سعر، مع مراعاة الجودة والموثوقية والأثر طويل الأجل، وبما يخضع للمساءلة والتوثيق.

POL-FIN-00109

حوكمة النقد والسيولةCash & Liquidity Governance

تهدف حوكمة النقد والسيولة إلى ضمان توافر السيولة الكافية للوفاء بالتزامات المنشأة في مواعيدها، مع حماية النقد وتوظيف الفائض منه بكفاءة وأمان.

تُدار السيولة على مستوى المنشأة وفق مبدأ الإدارة المركزية للنقد حيثما أمكن، بما يتيح تجميع الفوائض وتغطية العجز وتقليل تكلفة التمويل. وتُعدّ توقعات للتدفقات النقدية بصورة دورية، وتُراقَب مراكز النقد يومياً، وتُحدَّد حدود دنيا للسيولة التشغيلية.

حوكمة الخزينة Treasury Governance

تحدد سياسة الخزينة الأدوات المسموحة والحدود حسب البنك/العملة/الأجل، وتحظر المضاربة والمشتقات غير التحوطية، وتوجب سجل التسهيلات والضمانات والتعهدات واختبار الالتزام بها دورياً.

التمويل بين الكيانات وإدارة النقد المركزية Intercompany Funding & Cash Pooling

لا يُحوّل نقد بين الكيانات إلا بموجب اتفاق مكتوب ومعتمد يحدد الطبيعة القانونية والسقف والأجل والتسعير والسداد والضمانات والمعالجة المحاسبية والزكوية/الضريبية، وبعد التحقق من ملاءة الكيان وعدم الإضرار بدائنيه [يحتاج تحقق رسمي].

مراقبة السيولة والاستمرارية والعملات الأجنبية Liquidity, Going-Concern & FX

تُراقب الأرصدة والاحتياجات النقدية يومياً، ويُرفع توقع سيولة متحرك [13 أسبوعاً] أسبوعياً، ويُصعّد أي خرق للحد الأدنى فوراً؛ ويقدم ملخص حوكمي شهري.

تُجري الإدارة تقييماً موثقاً للاستمرارية والملاءة عند إعداد القوائم وعند ظهور مؤشرات خطر، يشمل توقعات نقدية وسيناريوهات ضغط ومصادر تمويل وتعهدات، ويُرفع للجهة الحوكمية.

عند وجود تعرض بعملات أجنبية، تُحدد العملة الوظيفية وأسعار الصرف ومواعيد إعادة التقييم وحدود التعرض وأدوات التحوط المسموحة ومعالجتها المحاسبية واعتمادها.

أولوية سلامة رأس المال

تُقدَّم سلامة رأس المال والسيولة على العائد في جميع قرارات إدارة النقد، ولا يجوز تعريض أموال المنشأة لمخاطر غير معتمدة سعياً وراء عائد أعلى.

POL-FIN-00110

حوكمة العلاقات المصرفيةBanking Governance

تنظّم هذه السياسة العلاقات المصرفية للمجموعة بما يضمن اختيار الشركاء المصرفيين بعناية، وضبط صلاحيات التوقيع، وحماية القنوات المصرفية الإلكترونية.

يقتصر فتح الحسابات المصرفية وإغلاقها على من يملك صلاحية معتمدة من الجهة صاحبة الصلاحية أو من تفوّضه، وتُوثَّق جميع الحسابات في سجل مركزي محدّث. وتُحدَّد صلاحيات التوقيع على الحسابات وفق صلاحيات معتمدة تراعي مبدأ التوقيع المزدوج للمبالغ الجوهرية.

المنشئ والمعتمد المستقلان في المدفوعات Maker–Checker on All Payments

تخضع جميع المدفوعات لمبدأ المنشئ والمعتمد المستقلين، بصرف النظر عن القيمة، وتُستخدم مصادقة متعددة العوامل وحسابات فردية. ويُتحقق من إنشاء/تغيير المستفيد باتصال رجعي إلى بيانات موثوقة مستقلة، مع إشعار التغيير ومراجعة سجل النشاط. ولا يجوز لمُدخل التحويل أن يكون أحد معتمديه، ولا أن ينفرد معتمد أمر الدفع بتنفيذه على البنك؛ ويُفصل اعتماد الالتزام عن تنفيذ التحويل المصرفي.

إنشاء وتعديل بيانات المستفيد والحساب البنكي Beneficiary / IBAN Master Data

أي إنشاء/تعديل لبيانات المستفيد أو المورد يتطلب طلباً موثقاً، وتحققاً عبر قناة مستقلة مع جهة اتصال معتمدة مسبقاً، ومراجعة واعتماداً من شخص مستقل، وسجل تدقيق، ويُحفظ سجل موردين مركزي. ويحظر على طالب التعديل اعتماده أو تنفيذ أول دفعة عليه.

المطابقات البنكية المستقلة Independent Bank Reconciliations

تُعد المطابقات البنكية لكل حساب خلال [10] أيام عمل من نهاية الشهر بواسطة شخص لا ينشئ المدفوعات ولا يدير النقد، وتراجع وتعتمد مستقلاً. تُحقق البنود غير المسواة وتُصعد وفق أعمار وحدود معتمدة.

ضوابط تقنية الأنظمة المالية IT General Controls (ITGC)

تخضع الأنظمة المالية لضوابط وصول وتغيير وتشغيل معتمدة تشمل مراجعة دورية للصلاحيات المميزة، وإلغاء وصول المغادرين فوراً، واختبار الواجهات والنسخ الاحتياطية والاستعادة، وحماية سجلات التدقيق من التعديل.

مخاطر الاحتيال المصرفي

تُعدّ القنوات المصرفية الإلكترونية عرضةً لمخاطر الاحتيال والاختراق. لذا يُلزَم بالتحقّق المزدوج من بيانات المستفيدين، وعدم تنفيذ أي تغيير في بيانات الحساب إلا عبر قناة موثّقة ومستقلة.

IV
الجزء الرابع · Part Four

الصلاحيات والرقابة والتقارير

Authorities, Reporting & Internal Control
POL-FIN-00111

مبادئ الصلاحيات الماليةPrinciples of Financial Authority

تُرسي الصلاحيات المالية النافذة حدود الاعتماد لكل مستوى إداري، بما يكفل خضوع القرارات المالية لرقابة متدرّجة تتناسب مع أهميتها وأثرها.

تقوم الصلاحيات المالية على مبدأ التدرّج، حيث تزداد متطلبات الاعتماد كلما زادت قيمة الالتزام المالي أو أثره على المنشأة. ويُحظَر تجزئة المعاملات لتفادي حدود الاعتماد، وتُعامَل المعاملات المرتبطة كوحدة واحدة لأغراض تطبيق الحدود. وتصدر مصفوفة الصلاحيات المالية (DOA Matrix) بوثيقة مستقلة تُعتمد من الجهة صاحبة الصلاحية وتُعدّ جزءاً مكمّلاً لهذه السياسة.

يُحدد صاحب الصلاحية لكل نوع قرار في مصفوفة معتمدة خاصة بكل كيان وفق نظامه الأساس والأنظمة النافذة. ولا يجوز تفسير مصطلح الجهة صاحبة الصلاحية بما ينقل اختصاصاً محجوزاً نظاماً أو يجيز للمنشئ أو المنفذ اعتماد عمله. وتُبيّن المصفوفة الصلاحيات غير القابلة للتفويض ومنع اعتماد الشخص لعمله لكل كيان على حدة.

مصفوفة الصلاحيات شرطٌ للنفاذ

لا تنفذ هذه السياسة تشغيلياً إلا بالتزامن مع مصفوفة الصلاحيات ومصفوفة الفصل بين المهام وإجراءات الموازنة والخزينة والمدفوعات والإقفال المعتمدة. وعند غياب أي منها يقتصر التصرف على الضروري لاستمرارية الأعمال بموافقة مكتوبة مزدوجة ورقابة تعويضية موثقة.

مبدأ اعتماد المعاملات المالية

تُعتمد المعاملات المالية وفق المصفوفة النافذة والمعتمدة لدى كل كيان. وفي حال عدم وجود مصفوفة صلاحيات نافذة، يُوقَف الالتزام أو الدفع ويُصعَّد إلى المسؤول المالي المكلف والجهة صاحبة الصلاحية، ولا يُستخدَم التفويض العام بديلاً عن المصفوفة.

حظر تجزئة المعاملات

يُمنع تقسيم المعاملة الواحدة إلى معاملات أصغر بهدف إبقائها ضمن حدّ اعتماد أدنى. وتُعدّ هذه الممارسة مخالفة جوهرية تستوجب المساءلة.

POL-FIN-00112

التقارير الماليةFinancial Reporting

تلتزم المنشأة بإعداد تقارير مالية دقيقة وموثوقة وفي توقيتها المناسب، تعكس المركز المالي والأداء بصدق وعدالة وفق المعايير المعتمدة.

تُعدّ القوائم المالية للمجموعة وفق المعايير الدولية للتقرير المالي المعتمدة من الهيئة السعودية للمراجعين والمحاسبين، وتُوحَّد قوائم الكيانات التابعة على مستوى المنشأة. وتُعدّ تقارير إدارية دورية تدعم اتخاذ القرار وتقارن الأداء الفعلي بالموازنة.

نوع التقريرالدوريةالجهة المستفيدة
تقارير الأداء الإداري (فعلي مقابل موازنة)شهريالإدارة التنفيذية
تقرير مركز السيولة والتدفقات النقديةشهريالإدارة المالية / الإدارة التنفيذية
القوائم المالية المرحليةربع سنويالجهة صاحبة الصلاحية
القوائم المالية السنوية المدقّقةسنويالجهة صاحبة الصلاحية / الجمعية العامة عند وجودها
تقارير الالتزام الضريبي والزكويوفق المواعيد النظاميةZATCA / الجهة صاحبة الصلاحية

مبدأ الصدق والعدالة

تعبّر التقارير المالية بصدق وعدالة عن حقيقة المركز المالي والأداء، ولا يجوز إخفاء أو تحريف أي معلومة جوهرية أو تأخير الإفصاح عنها.

تقويم الإقفال والتقارير Close & Reporting Calendar

يصدر تقويم إقفال وتقارير يحدد تاريخ التسليم والمالك والمراجع والمستلم وقالب التقرير. وتشمل الحزمة، بحسب الأهمية، الربحية والسيولة ورأس المال العامل والانحرافات والديون والتعهدات والمخاطر والالتزام. وتُراقب السيولة يومياً ويُرفع توقع متحرك [13 أسبوعاً] أسبوعياً على المستوى التشغيلي، ويُقدَّم ملخص حوكمي شهري.

دليل السياسات المحاسبية وتقويم الإقفال Accounting Policy & Close Manual

تعتمد المنشأة دليل سياسات محاسبية وتقويم إقفال موحداً يحدد مسؤولية كل حساب ومواعيد القطع والاستحقاقات والتقديرات والمراجعة والأحداث اللاحقة وإقفال/إعادة فتح الفترات، وفق إطار التقرير المنطبق على كل كيان [يحتاج تحقق رسمي].

التوحيد والمعاملات بين الشركات Consolidation & Intercompany

تلتزم الكيانات بحزمة تقارير وتقويم وسياسات محاسبية موحدة. تُصادق الأرصدة والمعاملات البينية قبل الإقفال، وتُحل الفروق وفق مسؤول وموعد، وتوثق قيود الاستبعاد والتحويل والمراجعة.

فصل الإقرارات النظامية عن التقارير الداخلية Statutory Filings vs. Internal Reports

تُدار الإقرارات والمراسلات النظامية في سجل الامتثال مع اعتماد ودليل تقديم مستقلين، ويُرفع للجهة الحوكمية تقرير داخلي دوري عن حالة الالتزام والمخاطر والنزاعات دون اعتبار التقرير الداخلي بديلاً عن الإقرار النظامي.

إقرار الإدارة بصحة البيانات المالية Management Representation

يقدم مالكو الحسابات والكيانات شهادات إقفال، وتقر الإدارة — بناءً على إجراءات مراجعة معقولة وفي حدود علمها — باكتمال المعلومات والالتزام بالسياسات والإفصاح عن التحريفات والغش وأوجه القصور الجوهرية، قبل رفع القوائم إلى الجهة صاحبة الصلاحية لاعتمادها.

POL-FIN-00113

الرقابة المالية الداخليةInternal Financial Controls

تُقيم المنشأة منظومة رقابة داخلية فعّالة توفّر تأكيداً معقولاً بشأن موثوقية التقارير المالية وحماية الأصول والالتزام بالأنظمة.

تُصمَّم الضوابط الرقابية على مستويات متعدّدة تشمل الضوابط الوقائية التي تمنع وقوع الخطأ أو التلاعب، والضوابط الكاشفة التي ترصده بعد وقوعه، والضوابط التصحيحية التي تعالجه.

ضوابط وقائيةPreventive Controls

ضوابط تمنع وقوع الخطأ أو التلاعب مسبقاً، كالفصل بين المهام وحدود الصلاحيات والاعتماد المسبق.

ضوابط كاشفةDetective Controls

ضوابط ترصد الخطأ أو الانحراف بعد وقوعه، كالمطابقات والمراجعات التحليلية والجرد الدوري.

ضوابط تصحيحيةCorrective Controls

ضوابط تعالج ما يُرصد من أخطاء أو أوجه قصور وتمنع تكرارها عبر خطط معالجة موثّقة.

المطابقات الدوريةReconciliations

مطابقات البنوك والحسابات الوسيطة والأرصدة بين الكيانات، بصورة دورية ومنتظمة.

تُوثَّق الضوابط الرقابية في مصفوفة ضوابط معتمدة، وتُختبَر دورياً بصورة مستقلة عند توافر وظيفة مراجعة مستقلة، وتُرفَع نتائج التقييم إلى الجهة صاحبة الصلاحية مع خطط معالجة أوجه القصور. وتسترشد المنشأة عند تصميم منظومة الرقابة الداخلية بمبادئ إطار COSO أو أي إطار رقابي معترف به يحقق الغرض ذاته.

تقييم المخاطر السنوي Annual Risk Assessment

تُحدّث سنوياً وعند التغيرات الجوهرية مصفوفة المخاطر والضوابط، وتربط كل خطر بالتأكيد المالي والضابط ومالكه وتواتره ودليله ونتيجة اختبار التصميم والفعالية التشغيلية.

تصنيف أوجه القصور والتصعيد Deficiency Grading & Escalation

تُصنف أوجه القصور وفق أثرها واحتمالها، وتحدد لها مهل معالجة وتصعيد. ولا يغلق الإجراء إلا بعد تحقق مستقل من التنفيذ والفعالية، ويعتمد قبول الخطر المتبقي من مستوى أعلى من مالك الخطر.

القيود اليدوية والبيانات الأساسية وصلاحيات النظام Manual Journals, Master Data & System Authority

تخضع القيود اليدوية والتعديلات على دليل الحسابات والبيانات الأساسية لاعتماد مستقل وسجل تدقيق. ويحظر على من ينشئ أو يعدل المورد/المستفيد اعتماد دفعه. وتُراجع القيود غير المعتادة وعالية المخاطر بعد كل إقفال. ويحمل كل قيد يدوي رقماً فريداً ومؤيدات ومُعدّاً ومراجعاً مستقلاً واعتماداً وفق مصفوفة الصلاحيات، ولا تُعاد فتح الفترة المقفلة إلا بطلب مسبب معتمد من المسؤول المالي المكلف مع سجل زمني وتقرير بالقيود اللاحقة.

POL-FIN-00114

التوثيقDocumentation

يُعدّ التوثيق السليم للمعاملات المالية شرطاً لسلامة الرقابة والمساءلة، وسنداً لصحة التقارير المالية.

تلتزم المنشأة بأن تكون كل معاملة مالية مدعومة بسجل أصلي أو إلكتروني موثوق وقابل للتحقق، مستوفٍ لمتطلبات الحجية والسلامة وعدم العبث والحفظ المنطبقة [يحتاج تحقق رسمي]، يُثبت طبيعتها ومبرّرها واعتمادها. وتُحفَظ المستندات بطريقة منظّمة تتيح استرجاعها، سواء ورقياً أو إلكترونياً، مع ضمان سلامتها وأمنها وسرّيتها.

جدول الاحتفاظ بالسجلات وتعليق الإتلاف Records-Retention Schedule & Legal Hold

يصدر جدول احتفاظ معتمد يحدد لكل فئة سجل مدة الحفظ وبداية احتسابها وشكلها ومكانها ومالكها وطريقة إتلافها، بعد التحقق من المدد النظامية [يحتاج تحقق رسمي]. ويسري أمر تعليق الإتلاف على النسخ الأصلية والاحتياطية القابلة للإدارة. وتُربط السجلات المالية المحتوية على بيانات أفراد بمتطلبات نظام حماية البيانات الشخصية (PDPL) بشأن الاحتفاظ والإتلاف وإشعار التسرب.

النسخ الاحتياطي والتعافي واختبار الاسترجاع Backup, DR & Restore Testing

تحدد خطط استمرارية الأنظمة المالية أهداف الاستعادة ونقطة الاستعادة، وتُحفظ نسخ احتياطية مشفرة ومعزولة، ويُختبر الاسترجاع دورياً وتوثق النتائج وخطط المعالجة.

مبدأ «لا معاملة دون مستند»

لا يُقيَّد أي قيد محاسبي ولا يُنفَّذ أي دفع دون مستند مؤيّد معتمد. ويُعدّ غياب المستند مؤشّر خطر يستوجب التوقّف والمراجعة.

V
الجزء الخامس · Part Five

الالتزام والإنفاذ والمراجعة

Compliance, Enforcement & Review
POL-FIN-00115

الالتزامCompliance

تلتزم المنشأة بجميع الأنظمة واللوائح المالية والضريبية والزكوية السارية في المملكة العربية السعودية، وتعتبر الالتزام مسؤولية مؤسسية غير قابلة للتنازل.

تكفل المنشأة تقديم إقراراتها الزكوية والضريبية وسداد مستحقاتها في مواعيدها النظامية لدى هيئة الزكاة والضريبة والجمارك، والالتزام بمتطلبات ضريبة القيمة المضافة بما فيها الفوترة الإلكترونية والاحتفاظ بالسجلات. كما تلتزم بأحكام نظام الشركات ولائحة حوكمة الشركات ومتطلبات الجهات الرقابية ذات العلاقة.

سجل الامتثال الزكوي والضريبي لكل كيان Per-Entity Zakat/Tax Register

يُحفظ سجل امتثال زكوي وضريبي لكل كيان يحدد نوع الالتزام والمالك والمراجع والموعد ودليل التقديم والسداد والمطابقة. وتُوثق المعالجات والمواقف الجوهرية، بما في ذلك التزامات الاستقطاع (WHT) والتسعير التحويلي (TP) وغيرها عند انطباقها [يحتاج تحقق رسمي].

سجل الأطراف ذات العلاقة والاعتماد المسبق Related-Party Register & Pre-Approval

يُحدّث سجل الأطراف ذات العلاقة والمصالح سنوياً وعند التغيير، وتخضع المعاملة قبل الالتزام لتقييم شروطها التجارية وتجميعها مع المعاملات المرتبطة واعتماد الجهة المختصة، مع توثيق امتناع صاحب المصلحة والإفصاح وفق المتطلبات المنطبقة [يحتاج تحقق رسمي].

السجل التشريعي لكل كيان Per-Entity Legislative Register

يُحدد في سجل الالتزامات لكل كيان المرجع النظامي والجهة المصدرة والإصدار/التاريخ وسبب الانطباق والمالك. ولا يفترض انطباق لائحة حوكمة بعينها دون تحقق رسمي [يحتاج تحقق رسمي].

مخاطر عدم الالتزام

يترتّب على مخالفة المتطلبات الضريبية والزكوية غرامات وأعباء مالية ومخاطر سمعة. لذا يُعدّ الالتزام في مواعيده أولوية قصوى، ويخضع لمتابعة ورقابة مستمرة.

POL-FIN-00116

المتابعة والرصدMonitoring

تخضع أحكام هذه السياسة لمتابعة ورصد مستمرّين للتحقّق من التطبيق الفعّال ورصد أوجه القصور ومعالجتها.

تتولى الإدارة المالية المركزية متابعة التزام الكيانات التابعة بأحكام هذه السياسة، وتتولى مراجعة مستقلة تقييم مدى الالتزام، وتُرفَع نتائج المتابعة والرصد دورياً إلى الجهة صاحبة الصلاحية. وتُستخدَم مؤشرات أداء ملائمة لقياس فعالية الإطار المالي.

الحد الأدنى لمؤشرات المخاطر والأداء Minimum KRIs / KPIs

تشمل مؤشرات المتابعة على الأقل: الإقفال في الموعد، والمطابقات المتأخرة، والقيود اليدوية غير المعتادة، وتجاوزات الموازنة، والاستثناءات، وتغييرات الموردين، والمدفوعات المرفوضة، وأعمار الذمم، والإقرارات المتأخرة، وملاحظات المراجعة المتأخرة؛ ويُحفظ سجل بالخروقات.

POL-FIN-00117

المخالفاتViolations

يُعدّ الإخلال بأحكام هذه السياسة مخالفةً تستوجب المساءلة وفق الأنظمة ولوائح الشركة الداخلية.

تُصنَّف المخالفات بحسب جسامتها وأثرها، وتُتَّخذ بشأنها الإجراءات التأديبية والتصحيحية المناسبة. ويُلتزَم في معالجتها بمبادئ العدالة والتناسب وحق الدفاع، مع مراعاة الإبلاغ عن المخالفات الجوهرية إلى الجهات المختصة. ولا تُخِلّ العقوبات الواردة في هذه السياسة بحق المنشأة في المطالبة بالتعويض عن الأضرار الناجمة عن المخالفة.

مستوى المخالفةأمثلةالإجراء
بسيطةتأخّر في التوثيق أو الرفع دون أثر ماليتنبيه وتصحيح
جوهريةتجاوز الصلاحيات أو الإخلال بالفصل بين المهاممساءلة إدارية وإجراءات تصحيحية
جسيمةاحتيال أو تلاعب أو استخدام غير مصرّح للأموالإحالة للجهات المختصة واتخاذ الإجراءات النظامية

فصل الاشتباه عن ثبوت المخالفة Report vs. Proven Violation

لا يعد البلاغ أو المؤشر دليلاً نهائياً. تُتخذ تدابير حفظ الأدلة ومنع الضرر، ثم يجرى تحقيق محايد مع حق الرد، وتقرر الإجراءات التأديبية والإبلاغ الخارجي من الجهة المختصة بعد المشورة النظامية [يحتاج تحقق رسمي].

إطار منع الاحتيال والاستجابة له Fraud-Response Framework

تُدار بلاغات الاحتيال من جهة مستقلة عن الإدارة محل البلاغ، ويُجرى تقييم أولي خلال [مدة]، مع حفظ الأدلة وسلسلة حيازتها، واتخاذ إجراءات احترازية متناسبة، والتصعيد إلى الجهة الحوكمية والمستشار القانوني، والإبلاغ الخارجي متى وجب نظاماً [يحتاج تحقق رسمي].

يُحفظ سجل مركزي لقضايا الاحتيال يوثّق البلاغ والتقييم والإجراءات والقرار، ويُراعى فيه تضارب المحقق وعدم الانتقام بالمبلّغ بحسن نية.

قناة الإبلاغ عن المخالفات

تتيح القناة البلاغ السري و—حيث يسمح النظام—المجهول، ويقتصر الوصول على مخولين مستقلين، ويُسجل الاستلام والتقييم والإجراء، وتُرفع بلاغات الإدارة العليا مباشرة إلى المجلس/اللجنة المختصة. وتحمي القناة المبلّغ بحسن نية من أي إجراء انتقامي.

POL-FIN-00118

الاستثناءاتExceptions

لا يجوز الخروج عن أحكام هذه السياسة إلا وفق آلية استثناءات منضبطة وموثّقة ومعتمدة من الجهة المختصة.

يُقدَّم طلب الاستثناء كتابةً مع بيان مبرّراته وأثره ومدّته، ويُعتمد وفق مستوى أهميته من الجهة صاحبة الصلاحية. وتُقيَّد جميع الاستثناءات في سجل مركزي، وتُراجَع دورياً، وتكون مؤقّتة محددة البداية والنهاية، ولا يوجد استثناء دائم.

لا يجوز منح استثناء يخالف نظاماً نافذاً أو يزيل الاعتماد المستقل أو الفصل بين إنشاء المستفيد واعتماد الدفع وتنفيذه. وتكون الاستثناءات محددة المعاملة والمدة وبحد أقصى [90] يوماً، مع ضوابط تعويضية ومراجعة مستقلة. ولا تُعد مراجعة معاملة طارئة بعد تنفيذها اعتماداً بأثر رجعي أو إعفاءً من المساءلة.

POL-FIN-00119

المراجعةReview

تخضع هذه السياسة لمراجعة دورية سنوية على الأقل، وكلّما استجدّت ظروف تستدعي تحديثها، لضمان استمرار ملاءمتها وفعاليتها.

تتولى الإدارة المالية المركزية أو المسؤول المالي المكلف، بالتنسيق مع المستشار الخارجي عند الحاجة، إعداد مقترحات التحديث ورفعها إلى الجهة صاحبة الصلاحية لاعتمادها. وفيما يلي دورة المراجعة السنوية النموذجية:

Exhibit 19.1 — Annual Review Cycle
الربع الأول · Q1
تقييم الأثر والفجوات
مراجعة فعالية السياسة في ضوء نتائج المتابعة والمراجعة المستقلة وأي تغييرات نظامية.
الربع الثاني · Q2
إعداد مقترحات التحديث
صياغة التعديلات المقترحة والتشاور مع أصحاب المصلحة والوحدات المالية بالكيانات التابعة.
الربع الثالث · Q3
المراجعة والتحدّي
عرض المسودة المحدّثة على الجهة صاحبة الصلاحية ودمج ملاحظاتها.
الربع الرابع · Q4
الاعتماد والإصدار
رفع النسخة النهائية إلى الجهة صاحبة الصلاحية لاعتمادها وإصدارها قبل بداية السنة المالية الجديدة.

مشاركة الوظائف في المراجعة Multi-Function Review Participation

تشارك في المراجعة الدورية، بحسب الموضوع، الشؤون القانونية والالتزام والزكاة والضرائب وأمن المعلومات والموارد البشرية والمراجعة الداخلية، مع توثيق أثر التغيرات النظامية والتشغيلية.

POL-FIN-00120

المراجعReferences

أُعدّت هذه السياسة بالاستناد إلى الأنظمة واللوائح والمعايير المهنية ذات العلاقة، ويُرجَع إليها عند تفسير أحكامها.

المراجع النظامية الرسمية Official Saudi References

المرجعالجهة المصدرةالمتطلب/المادةالانطباقالرابط
R-01 نظام الشركات (م/132)وزارة التجارة / CMAم16 السنة المالية؛ م17 حفظ السجلات وإعداد القوائم وإيداعها خلال 6 أشهر؛ م262 العقوباتينطبق بحسب الشكل القانوني لكل كيانhttps://cma.gov.sa/RulesRegulations/Companies_Law/Pages/default.aspx
R-02 اللائحة التنفيذية لنظام الشركاتوزارة التجارةم5 إيداع القوائم وتقرير المراجع إلكترونياً لدى المركز السعودي للأعمالمؤكد رسمياًhttps://www.uqn.gov.sa/details?p=21325
R-03 لائحة حوكمة الشركاتهيئة السوق المالية (CMA)تُعرّف الشركة بأنها مساهمة مدرجة؛ إلزامية للسوق الرئيسية عدا الإرشادياسترشادي ما لم يكن الكيان مدرجاً [يحتاج تحقق رسمي]https://cma.gov.sa/en/RulesRegulations/Regulations/Documents/CorporateGovernanceRegulations1.pdf
R-04 المعايير المحاسبية المعتمدةSOCPAIFRS المعتمدة في المملكة ومعيار المنشآت الصغيرة والمتوسطةيُحدَّد الإطار المحاسبي لكل كيان [يحتاج تحقق رسمي]https://socpa.org.sa/Socpa/Technical-Resources/Accounting-Standards.aspx
R-05 اللائحة التنفيذية لضريبة القيمة المضافةZATCAم53/54 متطلبات الفواتير والإشعارات؛ م66 حفظ السجلاتمؤكد رسمياًhttps://zatca.gov.sa/ar/RulesRegulations/Taxes/Pages/VATImplementingRegulations.aspx
R-06 لائحة الفوترة الإلكترونيةZATCAم3–5 الإصدار والحفظ وعدم التلاعب وأمن البيانات؛ م7 النفاذمؤكد رسمياًhttps://zatca.gov.sa/ar/E-Invoicing/Introduction/LawsAndRegulations/Documents/E-invoicing-Regulations.pdf
R-07 قرار ضوابط الفوترة الإلكترونية (19 مايو 2023)ZATCAالفواتير المبسطة تُرسل خلال 24 ساعة عند الربط؛ سجل غير قابل للتلاعبيطبق وفق موجات الربطhttps://zatca.gov.sa/ar/E-Invoicing/Introduction/LawsAndRegulations/Documents/20230519_E-Invoicing%20Resolution.pdf
R-08 اللائحة التنفيذية لجباية الزكاةZATCAالخضوع والوعاء والإقرار والسدادسجل التزامات مستقل لكل كيانhttps://zatca.gov.sa/ar/RulesRegulations/Taxes/Pages/ZakatRegulations.aspx
R-09 نظام ضريبة الدخل ولائحتهZATCAم63 من اللائحة تضبط ضريبة الاستقطاع (WHT) بحسب نوع الدفعةفحص المورد غير المقيم قبل الدفعhttps://zatca.gov.sa/ar/RulesRegulations/Taxes/Pages/IncomeTaxlaw.aspx
R-10 لائحة تسعير المعاملات (TP)ZATCAمبدأ السعر المحايد والإفصاح والملفات بحسب الحدودربط الأطراف ذات العلاقة بهاhttps://zatca.gov.sa/ar/RulesRegulations/Taxes/Pages/transfer-pricing.aspx
R-11 نظام حماية البيانات الشخصية (PDPL)سدايام12 سياسة الخصوصية؛ م18 الاحتفاظ والإتلاف؛ م19 التدابير؛ م20 إشعار التسرب؛ م29 النقل خارج المملكةربط السجلات المالية المحتوية بيانات أفرادhttps://dgp.sdaia.gov.sa/wps/portal/pdp/knowledgecenter/details/PDPL
R-12 دليل إتلاف البيانات الشخصيةسداياالإتلاف يشمل النسخ الأصلية والاحتياطية؛ التوثيق وسلسلة الإشعاراسترشاديhttps://dgp.sdaia.gov.sa/wps/portal/pdp/knowledgecenter/details/PersonalDataDestruction
R-13 نظام التعاملات الإلكترونية ولائحتههيئة الحكومة الرقميةحجية السجل والتوقيع الإلكتروني مشروطة بسلامة السجل والاسترجاعمؤكد كمرجع عامhttps://dga.gov.sa/ar/implementing-regulations-of-electronic-transactions-law
R-14 الضوابط الأساسية للأمن السيبراني (ECC)NCAإدارة الهوية والوصول والنسخ الاحتياطية والسجلاتالانطباق بحسب تصنيف الجهةhttps://nca.gov.sa/ar/regulatory-documents/controls-list/ecc/
R-15 منصة قوائم (الإيداع الإلكتروني للقوائم)المركز السعودي للأعمال / وزارة التجارةقناة إيداع القوائم؛ مسؤول وموعد داخلي ودليل إيداع لكل كيانمؤكد رسمياًhttps://qawaem.bc.gov.sa/

أسبقية الأنظمة وحسم الانطباق

أسبقية الأنظمة النافذة على أي حكم في الوثيقة، وأن انطباق لائحة حوكمة CMA والإطار المحاسبي يُحسم لكل كيان على حدة [يحتاج تحقق رسمي]. وفي حال تعارض أي حكم من أحكام هذه السياسة مع نظام نافذ، يُعمَل بالنظام، وتُعدَّل السياسة بما يتوافق معه عند أول مراجعة.

مراجع مهنية ووثائق داخلية Professional & Internal References

— نهاية الوثيقة · End of Document —
POL-FIN-001 · Financial Management Policy · AIM Holdings · v1.0 · 2026