اكتمال مراجعة الصلاحيات
Access Review Completionالنوعقائد Leadingالاتجاهأعلى أفضل ↑الوحدة%تكرار القياسربع سنوي
في سطر واحد منع تراكم الصلاحيات، فالموظف يجمع صلاحيات مع كل نقلة ولا يفقد شيئًا، فينتهي بوصول لا يحتاجه.
التعريف
Definitionنسبة حسابات الأنظمة الحرجة التي راجع مالك النظام صلاحياتها واعتمدها أو ألغاها في الدورة، إلى إجمالي الحسابات.
الهدف
Objectiveمنع تراكم الصلاحيات، فالموظف يجمع صلاحيات مع كل نقلة ولا يفقد شيئًا، فينتهي بوصول لا يحتاجه.
لماذا هو مهم؟
Why it matters- الصلاحية الزائدة أكبر ثغرة داخلية، وأكثرها شيوعًا وأقلّها ملاحظةً
- حساب موظف غادر ولم يُغلق هو باب مفتوح بلا حارس
- المراجعة الدورية شرط في كل إطار امتثال تقريبًا، وغيابها يظهر في أي تدقيق
المعادلة
FormulaAccess Review Completion % = (Accounts reviewed and actioned ÷ Accounts in scope) × 100
المراجعة تعني قرارًا: اعتماد أو إلغاء. والاعتماد الجماعي بضغطة واحدة لكل الحسابات ليس مراجعة بل توقيعًا، وهو أشيع إخفاق في هذا الإجراء.
مثال محسوب
Worked example2,710 حسابًا في نطاق المراجعة، رُوجع 1,842 باتخاذ قرار فعلي وأُلغيت 214 صلاحية.
الحساب: (1,842 ÷ 2,710) × 100 = 68%.
الحساب: (1,842 ÷ 2,710) × 100 = 68%.
النطاق الاسترشادي
Benchmark100% للأنظمة الحرجة كل ربع هو المعيار في أطر الامتثال. ونسبة إلغاء قريبة من الصفر مشكوك فيها: تعني اعتمادًا جماعيًّا لا مراجعة.
تحليل الاتجاه
Trend analysis- ارتفاع الاكتمال مع صفر إلغاء يعني توقيعًا لا مراجعة
- ارتفاع الإلغاء بعد موجة نقل داخلي متوقّع وصحّي
- انخفاض الاكتمال في نظام بعينه يعني مالكًا غير محدّد أو غير متعاون
أسئلة تشخيصية
Diagnostic questions- كم صلاحية أُلغيت؟ الصفر يعني أن المراجعة لم تحدث فعلًا
- كم حسابًا يخصّ موظفًا غادر؟ الرقم يجب أن يكون صفرًا دائمًا
- من مالك كل نظام؟ مراجعة بلا مالك محدّد لا تحدث
نصائح عملية
Actionable tips- تابع نسبة الإلغاء بجانب الاكتمال، فهي التي تثبت أن المراجعة حقيقية
- اربط إغلاق الحساب بخروج الموظف آليًّا، فلا تنتظر المراجعة الربعية
- حدّد مالكًا بالاسم لكل نظام، فبدونه لا توجد مراجعة
الرسم البياني المناسب
Visualization- أعمدة بالنظام للاكتمال مع نسبة الإلغاء
- خط زمني للاكتمال عبر الدورات
- جدول الحسابات النشطة لموظفين غادروا
تحذيرات وفخاخ القياس
Risk warnings- الاعتماد الجماعي يعطي 100% اكتمالًا وصفر حماية
- المراجعة الربعية وحدها تترك حساب المغادر مفتوحًا حتى ثلاثة أشهر
- نطاق مراجعة يستثني الأنظمة الحرجة يجعل الرقم بلا قيمة
أثر التغيير
Change impact- إلغاء 214 صلاحية زائدة يغلق ثغرات داخلية لا يكشفها أي فحص تقني
- الربط الآلي بخروج الموظف يجعل حساب المغادر يُغلق في يومه لا بعد ربع
- المراجعة الحقيقية تجتاز التدقيق بلا استعداد خاص له
احسبه في أداتك
Excel · DAX · Tableau · SQL=COUNTIFS(A[Reviewed],"Yes") / COUNTA(A[AccountID])
Access Review Completion % =
DIVIDE (
CALCULATE ( COUNTROWS ( 'Account' ), 'Account'[Reviewed] = TRUE () ),
COUNTROWS ( 'Account' )
)
SUM( IF [Reviewed] THEN 1 ELSE 0 END ) / COUNT([Account ID])
SELECT system_name,
COUNT(*) FILTER (WHERE review_decision IS NOT NULL) * 100.0
/ NULLIF(COUNT(*), 0) AS completion_pct,
COUNT(*) FILTER (WHERE review_decision = 'Revoke') AS revoked,
COUNT(*) FILTER (WHERE employee_status = 'Left') AS leaver_accounts
FROM access_review
WHERE review_cycle = :cycle
GROUP BY system_name
ORDER BY completion_pct;
أسماء الجداول والأعمدة هنا أمثلة، بدّلها بأسماء نموذجك.
تريد هذا المؤشر مبنيًا على بياناتك أنت؟استشارة مجانية 60 دقيقة نحدد فيها مؤشراتك ومصادرها والخطوة التالية.