# اكتمال مراجعة الصلاحيات (Access Review Completion)

> نسبة حسابات الأنظمة الحرجة التي راجع مالك النظام صلاحياتها واعتمدها أو ألغاها في الدورة، إلى إجمالي الحسابات.

- **المجال:** تقنية المعلومات (IT Operations)
- **الوحدة:** %
- **تكرار القياس:** ربع سنوي
- **الاتجاه المرغوب:** أعلى أفضل
- **النوع:** قائد (Leading)
- **الرابط:** https://kpihub.co/k/it-access-review

## الهدف

منع تراكم الصلاحيات، فالموظف يجمع صلاحيات مع كل نقلة ولا يفقد شيئًا، فينتهي بوصول لا يحتاجه.

## لماذا هو مهم

- الصلاحية الزائدة أكبر ثغرة داخلية، وأكثرها شيوعًا وأقلّها ملاحظةً
- حساب موظف غادر ولم يُغلق هو باب مفتوح بلا حارس
- المراجعة الدورية شرط في كل إطار امتثال تقريبًا، وغيابها يظهر في أي تدقيق

## المعادلة

```
Access Review Completion % = (Accounts reviewed and actioned ÷ Accounts in scope) × 100
```

المراجعة تعني قرارًا: اعتماد أو إلغاء. والاعتماد الجماعي بضغطة واحدة لكل الحسابات ليس مراجعة بل توقيعًا، وهو أشيع إخفاق في هذا الإجراء.

## مثال محسوب

‏2,710 حسابًا في نطاق المراجعة، رُوجع 1,842 باتخاذ قرار فعلي وأُلغيت 214 صلاحية. الحساب: (1,842 ÷ 2,710) × 100 = 68%.

## النطاق الاسترشادي

‏100% للأنظمة الحرجة كل ربع هو المعيار في أطر الامتثال. ونسبة إلغاء قريبة من الصفر مشكوك فيها: تعني اعتمادًا جماعيًّا لا مراجعة.

## تحليل الاتجاه

- ارتفاع الاكتمال مع صفر إلغاء يعني توقيعًا لا مراجعة
- ارتفاع الإلغاء بعد موجة نقل داخلي متوقّع وصحّي
- انخفاض الاكتمال في نظام بعينه يعني مالكًا غير محدّد أو غير متعاون

## أسئلة تشخيصية

- كم صلاحية أُلغيت؟ الصفر يعني أن المراجعة لم تحدث فعلًا
- كم حسابًا يخصّ موظفًا غادر؟ الرقم يجب أن يكون صفرًا دائمًا
- من مالك كل نظام؟ مراجعة بلا مالك محدّد لا تحدث

## نصائح عملية

- تابع نسبة الإلغاء بجانب الاكتمال، فهي التي تثبت أن المراجعة حقيقية
- اربط إغلاق الحساب بخروج الموظف آليًّا، فلا تنتظر المراجعة الربعية
- حدّد مالكًا بالاسم لكل نظام، فبدونه لا توجد مراجعة

## العرض المناسب

- أعمدة بالنظام للاكتمال مع نسبة الإلغاء
- خط زمني للاكتمال عبر الدورات
- جدول الحسابات النشطة لموظفين غادروا

## تحذيرات وفخاخ

- الاعتماد الجماعي يعطي 100% اكتمالًا وصفر حماية
- المراجعة الربعية وحدها تترك حساب المغادر مفتوحًا حتى ثلاثة أشهر
- نطاق مراجعة يستثني الأنظمة الحرجة يجعل الرقم بلا قيمة

## أثر التغيير

- إلغاء 214 صلاحية زائدة يغلق ثغرات داخلية لا يكشفها أي فحص تقني
- الربط الآلي بخروج الموظف يجعل حساب المغادر يُغلق في يومه لا بعد ربع
- المراجعة الحقيقية تجتاز التدقيق بلا استعداد خاص له

## احسبه في أداتك

### Excel

```excel
=COUNTIFS(A[Reviewed],"Yes") / COUNTA(A[AccountID])
```

### Power BI (DAX)

```dax
Access Review Completion % =
DIVIDE (
    CALCULATE ( COUNTROWS ( 'Account' ), 'Account'[Reviewed] = TRUE () ),
    COUNTROWS ( 'Account' )
)
```

### Tableau

```
SUM( IF [Reviewed] THEN 1 ELSE 0 END ) / COUNT([Account ID])
```

### SQL

```sql
SELECT system_name,
       COUNT(*) FILTER (WHERE review_decision IS NOT NULL) * 100.0
         / NULLIF(COUNT(*), 0)                          AS completion_pct,
       COUNT(*) FILTER (WHERE review_decision = 'Revoke') AS revoked,
       COUNT(*) FILTER (WHERE employee_status = 'Left')   AS leaver_accounts
FROM   access_review
WHERE  review_cycle = :cycle
GROUP  BY system_name
ORDER  BY completion_pct;
```

---

المصدر: [KPIHub](https://kpihub.co/k/it-access-review) · مرجع عربي مجاني لمؤشرات الأداء.
