
استخدم هذا القالب
تتحكم سياسة واضحة لمشتريات تقنية المعلومات في الإنفاق وتُدير المخاطر وتضمن أن كل عملية شراء لتقنية المعلومات تتوافق مع متطلبات الأمان والامتثال. باستخدام Trupeer، يمكنك توفير ساعات في كتابة سياسة المشتريات من خلال البدء باستخدام قالب مجاني لسياسة مشتريات تقنية المعلومات، وتخصيصه باستخدام إرشادات العلامة التجارية الخاصة بك، وتحويل السياسة إلى دليل فيديو خطوة بخطوة يمكن للموظفين والبائعين فهمه بسرعة.
ما هي سياسة مشتريات تقنية المعلومات، وما ليست كذلك
سياسة مشتريات تقنية المعلومات هي القاعدة المكتوبة التي تحدد من يمكنه إلزام الشركة بمورد تقني، وما الذي يجب التحقق منه قبل اتخاذ هذا الالتزام، وما الذي يحدث للعلاقة بعد ذلك. ليست عملية شراء، ولا قائمة موردين، ولا عقدًا؛ فكل ذلك يأتي لاحقًا.
كما أنها ليست سياسة مشتريات عامة مع كلمة "IT" في بدايتها. تفترض المشتريات العامة أن الشيء الذي يتم شراؤه يتم تسليمه مرة واحدة، ويستقر في مكان ما، ثم يتعرض للاستهلاك. تنكسر هذه الافتراضات في التقنية أربع مرات. فهي تتجدد ذاتيًا؛ لذلك يتم توقيع التزام مدته ثلاث سنوات مرة واحدة، ثم يتم دفعه ستًا وثلاثين مرة دون إعادة اعتماد أي شيء. كما أنها تحتفظ ببياناتك؛ إذ تسلم عملية الشراء سجلات العملاء أو الموظفين إلى طرف ثالث بسعر لا علاقة له بقيمة ما سلمته. وقد تكون مجانية، والأداة المجانية تمر عبر كل حد إنفاق تمت كتابته على الإطلاق. والأهم أنها لا تنتهي: يتم شطب العتاد، بينما يستمر البرنامج في الفوترة بعد مغادرة الشخص الذي اختاره الشركة.
لماذا تفشل معظم سياسات مشتريات تقنية المعلومات في الوصول إلى المال
تقريبًا كل قالب لسياسة المشتريات له الشكل نفسه: الغرض، النطاق، الأدوار، الحدود، مصفوفة الموافقات، الاستثناءات. تكون مصفوفة الموافقات دائمًا مرتبطة برقم واحد، وهو مقدار تكلفة هذا الأمر. يفترض هذا التصميم أن اللحظة المكلفة هي نفسها اللحظة عالية المخاطر. وفي تقنية المعلومات، نادرًا ما تكون كذلك.
اللحظة المكلفة هي التجديد، لأن التجديدات تحدث تلقائيًا، وبسعر يحدده المورد، وبعدد مقاعد يحسبه المورد، دون أن يقرر أي إنسان شيئًا. وعلى مدار علاقة تمتد لخمس سنوات، تكون عملية الشراء الأصلية عادةً أصغر قرار في السلسلة، وهي القرار الوحيد الذي راجعه أي شخص.
أما اللحظة عالية المخاطر فهي البيانات. أداة تدوين ملاحظات بسعر اثني عشر دولارًا لكل مستخدم تقوم بضم تسجيلات الاجتماعات تحمل تعرضًا أكبر من مصفوفة تخزين بقيمة ستين ألف دولار لا تغادر المبنى. تحدد حدود الإنفاق مسار المصفوفة إلى المدير المالي، بينما تُرسل أداة التدوين إلى لا أحد.
لذلك يقوم هذا القالب بأمرين بشكل مختلف. فهو يوجه الطلبات على محورين، الإنفاق والتعرض لبيانات، بدلًا من محور واحد. كما يعامل التجديد كقرار مشتريات جديد بدلًا من كونه حدثًا محاسبيًا. كل شيء آخر فيه قياسي، والقياسي جيد. الأجزاء التي تهم هي جدول التوجيه، والبند 9، والسجل.
كيفية تخصيص هذا القالب في Trupeer
الخطوة 1: افتح قسم القوالب
انتقل إلى قسم القوالب من القائمة الرئيسية.

الخطوة 2: اختر قالبًا وافتحه
انقر على أي قالب تريد العمل عليه لفتحه.

الخطوة 3: وسّع عرض القالب
إذا لزم الأمر، وسّع عرض القالب لرؤية التخطيط والتفاصيل كاملة بوضوح.

الخطوة 4: عدّل القالب
انقر على Edit لبدء تعديل القالب المحدد.

داخل المحرر، يمكنك:
إضافة أقسام جديدة
تحديد أو تحديث قواعد التنسيق
إضافة شعار وضبط موضعه والإعدادات ذات الصلة
الخطوة 5: احفظ قالبك المخصص
بعد إجراء جميع التغييرات الضرورية، انقر على Save لتخزين القالب المحدث باعتباره قالبك الخاص.

الخطوة 6: المعاينة والضبط الدقيق للقالب
عندما تريد معرفة كيف يبدو قالبك المخصص، افتح Preview.

من شاشة المعاينة، يمكنك الاستمرار في إجراء تعديلات مباشرة عند الحاجة، لضمان ظهور القالب تمامًا كما تريد.
باستخدام قالب سياسة مشتريات تقنية المعلومات يمكنك:
توفير ساعات في الكتابة: تخطَّ الصفحة الفارغة مع بنية مصممة خصيصًا لمشتريات تقنية المعلومات.
التحكم في الإنفاق: تمنع حدود الموافقة المدمجة عمليات الشراء غير المصرح بها.
الالتزام بالعلامة التجارية: طبّق شعارك وخطوطك وألوانك باستخدام حزمة العلامة التجارية من Trupeer.
إدارة مخاطر الموردين: معايير تقييم الأمان والامتثال المدمجة.
الجاهزية للتدقيق: متوافق مع SOC 2 وISO 27001 والأطر المشابهة.
الوصول إلى فرق عالمية: ترجم سياسات المشتريات إلى أكثر من 65 لغة بنقرة واحدة.
كيفية توجيه الموافقات عندما تحمل أرخص أداة أكبر قدر من المخاطر
يستبدل جدول التوجيه أدناه مصفوفة حد العمود الواحد. اقرأ عبر الصفوف للإنفاق، ومن الأسفل للتعرض للبيانات، ثم خذ الخانة التي تصل إليها. القاعدة التي تجعل ذلك يعمل هي أن التعرض للبيانات يمكنه رفع مستوى الموافقة لكنه لا يمكنه خفضه. تُحال الأداة المجانية التي تمس بيانات شخصية للعملاء إلى مراجعة الأمان، وكونها مجانية لا علاقة له بالأمر.
الإنفاق السنوي الملتزم | لا توجد بيانات للشركة | بيانات داخلية فقط | بيانات شخصية (عميل أو موظف) | بيانات خاضعة للتنظيم (الصحة، الدفع، المالية، الحكومة) |
|---|---|---|---|---|
صفر، بما في ذلك المستويات المجانية | مدير الخط المباشر | مالك تقنية المعلومات | مراجعة الأمان ومالك تقنية المعلومات | مراجعة كاملة |
أقل من 2,000 | مدير الخط المباشر | مالك تقنية المعلومات | مراجعة الأمان ومالك تقنية المعلومات | مراجعة كاملة |
2,000 إلى 15,000 | مالك تقنية المعلومات | مالك تقنية المعلومات والمالية | مراجعة الأمان ومالك تقنية المعلومات والمالية | مراجعة كاملة |
15,000 إلى 75,000 | مالك تقنية المعلومات والمالية | مراجعة الأمان ومالك تقنية المعلومات والمالية | مراجعة كاملة | مراجعة كاملة |
أكثر من 75,000 | مراجعة كاملة | مراجعة كاملة | مراجعة كاملة | مراجعة كاملة |
تعني المراجعة الكاملة أن الأمان والقانون والمالية ومسؤول التقنية التنفيذي، مجتمعين، يراجعون قبل أي توقيع أو إدخال بطاقة.
العملة والنطاقات تخصك أنت لتحديدها، وهي أقل بكثير أهمية من الأعمدة. إذا لم تغيّر أي شيء آخر هنا، فغيّر حدودك من محور واحد إلى محورين. لاحظ أيضًا أن "الإنفاق السنوي الملتزم" هو إجمالي الأشهر الاثني عشر، وليس حجم المعاملة. إن الرسوم الشهرية البالغة 445 دولارًا تُعد التزامًا قدره 5,340 دولارًا، والسياسات التي تقرأ المعاملة بدلًا من الالتزام هي سبب حدوث المثال العملي أدناه.
قالب سياسة مشتريات تقنية المعلومات، الجزء الأول: الغرض والنطاق والأدوار
انسخ من هنا. استبدل أي شيء بين أقواس مربعة.
1. الغرض
توضح هذه السياسة كيفية قيام [Company] بتقييم منتجات وخدمات تقنية المعلومات والموافقة عليها وشرائها وتجديدها وإحالتها للتقاعد. وهي موجودة لضمان أن إنفاق التقنية يكون مقصودًا، وأن يتم تقييم البيانات التي تُسلم إلى أطراف ثالثة قبل تسليمها، وأن تكون لكل علاقة نشطة مع مورد مالك مُسمّى داخل الشركة.
2. النطاق
تنطبق هذه السياسة على جميع الموظفين والمقاولين والموظفين المؤقتين لدى [Company] وعلى جميع عمليات اقتناء التقنية بغض النظر عن القيمة أو طريقة الدفع. وتشمل اشتراكات وتراخيص البرامج، وخدمات السحابة والاستضافة، والعتاد والأجهزة، والخدمات المهنية وخدمات التنفيذ، وتغذيات البيانات والمحتوى، وأدوات المطورين وواجهات البرمجة (APIs).
تنطبق هذه السياسة أيضًا على المنتجات المقدمة دون تكلفة عندما تقوم هذه المنتجات بمعالجة بيانات [Company]، وعلى المنتجات التي يتم اقتناؤها عبر بطاقة شركة، أو مطالبة مصروفات شخصية، أو تجربة مجانية، أو عملية الدفع الذاتية لدى المورد.
لا تغطي هذه السياسة توظيف الموظفين، أو المرافق، أو شراء وسائط التسويق، أو الخدمات القانونية، والتي تُدار عبر [related policy].
3. التعريفات
الإنفاق السنوي الملتزم: إجمالي المبالغ المستحقة الدفع لمورد ما خلال أي فترة اثني عشر شهرًا، بما في ذلك رسوم الترخيص، ورسوم كل مقعد، ورسوم الاستخدام، ورسوم الدعم، وتكاليف التنفيذ.
التعرض للبيانات: أكثر فئة حساسة من بيانات [Company] التي سيقوم المنتج بتخزينها أو معالجتها أو نقلها، ويتم تقييمها على مستوى ما يمكن للمنتج استقباله، وليس على مستوى ما ينوي مقدم الطلب إدخاله.
المالك: الشخص المُسمّى المسؤول عن علاقة المورد، وتكلفتها، وقرار تجديدها، وتقاعدها النهائي.
الـ Shadow IT: أي تقنية قيد الاستخدام لا يتم تسجيلها في سجل التقنية.
4. الأدوار والمسؤوليات
يحدد مقدم الطلب الحاجة التجارية، والبدائل التي تم النظر فيها، والبيانات التي سيتعامل معها المنتج.
يتولى المالك، والذي قد يكون مقدم الطلب، إدارة العلاقة طوال عمرها، ويؤكد قرار التجديد، ويبدأ عملية إيقاف التشغيل.
يقوم قسم تقنية المعلومات بتقييم الملاءمة التقنية، وتكلفة التكامل، والتداخل مع الأدوات التي تم الاحتفاظ بها بالفعل، وأعباء الدعم.
يقوم قسم الأمان بتقييم ضوابط المورد وشهاداته ومعالجاته من الباطن وسجل الاختراقات، ويحدد ما إذا كانت هناك حاجة إلى اتفاقية معالجة بيانات.
تؤكد المالية الميزانية، وتُسجل الالتزام، وتتحكم في طريقة الدفع.
يقوم القسم القانوني بمراجعة الشروط المتعلقة بالمسؤولية والتعويض وحقوق الإنهاء ولغة التجديد التلقائي والاختصاص القضائي.
يحافظ مالك السياسة، [role]، على هذه السياسة والسجل، ويقدم تقارير عن كليهما إلى [committee] كل [quarter].
قالب سياسة مشتريات تقنية المعلومات، الجزء الثاني: الطلب والمراجعة والشراء
5. تقديم الطلب
يتم تقديم جميع الطلبات عبر [request form or ticket queue] قبل إنشاء أي حساب تجريبي، وقبل توقيع أي عقد، وقبل إجراء أي دفعة. تُعامل الطلبات المقدمة بعد اتخاذ الالتزام كاستثناءات بموجب البند 12.
يذكر كل طلب النتيجة التجارية المطلوبة، وفئات البيانات التي سيتعامل معها المنتج، وعدد المستخدمين المتوقع خلال اثني عشر شهرًا، والإنفاق السنوي الملتزم، ومدة العقد، وما إذا كان أي أداة أخرى تم الاحتفاظ بها بالفعل لدى [Company] يمكنها تلبية الحاجة.
6. المراجعة والموافقة
يتم توجيه الطلبات باستخدام جدول توجيه الموافقات في [Appendix A]. يتم تسجيل الموافقة في [system] مع المُوافق وتاريخ الموافقة والإنفاق السنوي الملتزم المعتمد. تُمنح الموافقة لمدة محددة وإنفاق محدد. ولا يتم نقلها إلى التجديد أو تمديد المدة أو زيادة الإنفاق بأكثر من [15] بالمئة.
7. مراجعة الأمان والبيانات
يتم مراجعة أي منتج سيقوم بمعالجة بيانات شخصية أو بيانات خاضعة للتنظيم من قِبل الأمان قبل الموافقة. تشمل المراجعة شهادات الأمان الخاصة بالمورد ونطاقها، ومعالجاته من الباطن والبلدان التي يتم تخزين البيانات فيها، وضوابط المصادقة والتحكم بالوصول، والتزامات الإخطار بالحادث، وآليات تصدير البيانات والحذف، وأي سجل اختراقات.
عند معالجة البيانات الشخصية، يتم تنفيذ اتفاقية معالجة بيانات قبل أن يستقبل المنتج بيانات مباشرة. وعند معالجة البيانات الخاضعة للتنظيم، ستقوم [Company] أيضًا بـ [insert the assessment your regulator or framework requires].
8. التعاقد والدفع
لا يجوز إلا لـ [named roles] توقيع عقد أو قبول شروط تقديم الخدمة نيابةً عن [Company]. إن قبول اتفاقية بنقرة واحدة يعني توقيع عقد.
يقوم القسم القانوني بمراجعة جميع الاتفاقيات التي تتجاوز [15,000] من الإنفاق السنوي الملتزم وأي اتفاق من أي قيمة يتضمن تجديدًا تلقائيًا، أو معالجة بيانات شخصية، أو حصرية أو التزامًا بحد أدنى من الحجم، أو مدة أطول من اثني عشر شهرًا.
يتم الدفع عبر [purchase order or corporate card held by Finance]. لا تُعد البطاقات الشخصية وتعويض المصروفات مسارًا معتمدًا لعمليات شراء التقنية بأي قيمة. لا يجوز استخدام البطاقات الصادرة للأفراد لرسوم تقنية متكررة.
يتم تسجيل كل منتج تمت الموافقة عليه في سجل التقنية قبل إصدار الدفعة الأولى.
قالب سياسة مشتريات تقنية المعلومات، الجزء الثالث: التجديد والخروج والاستثناءات
9. التجديد
يُعد التجديد قرارًا مشتريًا، وليس حدثًا محاسبيًا.
لا يتم الدخول في أي اتفاق عندما تكون هناك حاجة إلى إشعار بعدم التجديد قبل أكثر من [60] يومًا من تاريخ التجديد، ما لم تتم الموافقة عليه بموجب البند 12.
قبل كل تاريخ تجديد بـ [Ninety] يومًا، يُكمل المالك مراجعة التجديد التي تغطي المقاعد النشطة مقابل المقاعد المرخصة خلال التسعين يومًا السابقة، والإنفاق الفعلي مقابل الإنفاق المعتمد، وما إذا كانت النتيجة التجارية الأصلية قد تحققت، وما إذا كانت أي أداة أخرى تم الاحتفاظ بها الآن لدى [Company] تغطي نفس الحاجة، وأي تغيير في البيانات التي يتعامل معها المنتج.
تتم الموافقة على مراجعة التجديد من نفس المستوى الذي وافق على عملية الشراء الأصلية، باستخدام الإنفاق الحالي والتعرض الحالي للبيانات. إذا نقل أي منهما المنتج إلى مستوى أعلى، فإن المستوى الأعلى هو الذي يوافق.
يتم تصعيد عمليات التجديد التي لم تتم مراجعتها قبل [30] يومًا من تاريخ التجديد إلى [role]. عندما يكون المالك قد غادر [Company] ولم يتم تسمية خلف له، لا تتم الموافقة على التجديد افتراضيًا، ويُعامل المنتج كمرشح لإيقاف التشغيل.
10. الملكية وسجل التقنية
تحافظ [Company] على سجل تقنية يسجل، لكل منتج نشط: المورد، والمنتج، والمالك، والجهة المُخوّلة بالموافقة وتاريخها، والإنفاق السنوي الملتزم، وتاريخ التجديد، وفترة الإشعار، وفئات البيانات التي تتم معالجتها، وما إذا كانت اتفاقية معالجة بيانات موجودة، والمقاعد المرخصة، ومالك الحساب الإداري.
يتم مراجعة السجل [quarterly]. يتم التحقيق خلال [30] يومًا في أي رسوم على بطاقة شركة أو كشف حساب بنكي لا يمكن مطابقتها مع إدخال في السجل.
عند مغادرة موظف، يقوم [role] بالتحقق من السجل للمنتجات التي يمتلكها ويعيد تعيين الملكية قبل يومه الأخير. يتم نقل الوصول الإداري إلى أي حساب لدى المورد إلى حساب قائم على الدور بدلًا من شخص مُسمّى.
11. إيقاف التشغيل
عند تقاعد منتج، يقوم المالك بتصدير بيانات [Company] بصيغة قابلة للاستخدام، ويصدر طلب حذف موثقًا إلى المورد ويسجل استجابة المورد، ويزيل جميع حسابات المستخدمين، ويلغي أداة الدفع أو أمر الشراء، ويحدّث السجل، ويؤكد عدم وجود أي نظام تابع ما زال يستدعي المنتج.
لا يكتمل إيقاف التشغيل حتى يتم تسجيل تأكيد الحذف.
12. الاستثناءات والمشتريات الطارئة
قد تمضي عملية شراء طارئة دون موافقة كاملة عندما تجعل فترة تعطل الخدمة أو حادث أمني أو التزام قانوني التأخير غير مقبول. قد يصرّح [Role] بذلك. يتم إكمال مسار الموافقة الكامل خلال [10] أيام عمل، ويتم تسجيل عملية الشراء في سجل الاستثناءات.
تتطلب جميع الاستثناءات الأخرى موافقة مكتوبة من [role] ويتم تسجيلها مع سبب وتاريخ انتهاء صلاحية. لا تتجدد الاستثناءات.
13. عدم الالتزام
لا يجوز تعويض عمليات شراء التقنية غير المعتمدة، وسيتم تعطيل المنتجات غير المعتمدة التي تعالج بيانات [Company] عند اكتشافها. يتم التعامل مع عدم الالتزام المتكرر وفقًا لـ [disciplinary policy].
14. المراجعة
تتم مراجعة هذه السياسة [annually] بواسطة [role]، أو في وقت أقرب بعد وقوع حادث جوهري، أو تغيير في الالتزام التنظيمي، أو تغيير في هيكل الشركة.
انسخ إلى هنا.
مثال عملي، وما كلفه
كان لدى Meridian Freight، التي تضم ثلاثمئة وعشرة موظفين، سياسة مشتريات بحد موافقة قدره خمسة آلاف دولار. كانت سياسة معقولة. إليك كيف فشلت.
في مارس 2024، اشترى قائد فريق الدعم أداة تحليل تذاكر، خمس مقاعد بسعر تسعة وثمانين دولارًا لكل مقعد شهريًا، أي 445 دولارًا شهريًا على بطاقة شركة. كانت السياسة تقرأ المعاملة وليس الالتزام، ولم يقترب مبلغ 445 من خمسة آلاف، لذلك لم يتم تفعيل أي شيء. كان الالتزام السنوي 5,340 دولارًا، وهو أعلى من الحد.
كانت الأداة تستوعب نصوص التذاكر الكاملة، وتحتوي تذاكر Meridian على أسماء العملاء وعناوين التسليم وأرقام الهواتف وتفاصيل الشحن. لم تتم أي مراجعة للأمان، ولم يتم توقيع اتفاقية معالجة بيانات، ولم تتم قراءة قائمة معالجات المورد من الباطن.
غادر القائد في نوفمبر 2024 وتم إصدار بطاقتها لخلفها في تسليم مالي روتيني، لذلك انتقلت الرسوم معها.
تجددت الأداة في مارس 2025. انتقل تسعير كل مقعد من 89 إلى 119 دولارًا، وكانت الفوترة مبنية على الاستخدام، لذلك زادت المقاعد إلى 11 مع إضافة أشخاص إلى قوائم انتظار مشتركة. ارتفع التكلفة الشهرية إلى حوالي 1,300 دولار. لم يوافق أحد على ذلك، لأنه لم يكن هناك شيء للموافقة عليه. كانت رسوم بطاقة موجودة دائمًا.
أجرت مراجعة للبطاقات في فبراير 2026 واكتشفت ذلك. من بين 11 مقعدًا، تم تسجيل الدخول لثلاثة خلال التسعين يومًا السابقة. بلغ إجمالي ما تم دفعه عبر 24 شهرًا حوالي 18,200 دولار، منها 5,340 دولارًا نتيجة قرار اتخذه شخص ما. أما الـ 12,852 دولارًا المتبقية فتم إنفاقها دون موافقة من أحد.
لم تكن التكلفة المهمة هي المال. فقد بقيت بيانات شخصية للعملاء لمدة عشرين شهرًا لدى مورد لم تتم مراجعته، وبما أن الحساب الإداري كان تابعًا لموظف قد غادر، لم تستطع Meridian تصدير بياناتها أو حذفها دون فتح تذكرة دعم وإثبات الملكية. استغرق ذلك 11 يومًا.
كل بند هنا يبدو كأنه مصروفات إدارية موجود بسبب نسخة من هذا الأمر. البند 8 يوقف البطاقة الشخصية. البند 9 يجعل مارس 2025 قرارًا. البند 10 يلتقط الرسوم غير المطابقة ويعيد تعيين الملكية عند الخروج. البند 11 يعني أن طلب الحذف ليس المرة الأولى التي يفكر فيها أي شخص في ذلك.
كتابة هذا القالب وتطبيقه خلال أسبوعين
الأسبوع الأول، ثبّت الحقيقة قبل أن تكتب القاعدة. اجمع 12 شهرًا من بيانات البطاقات والبنوك، ثم ادرج كل رسوم تقنية متكررة، وبعدها اسأل كل قائد فريق عمّا يستخدمه وليس موجودًا في تلك القائمة، وهو ما يكشف الأدوات المجانية. سمِّ مالكًا لكل صف. أي شيء لا يطالب به أحد هو مرشحك الأول لإيقاف التشغيل. يصبح هذا الجرد النسخة الأولى من سجلّك.
الأسبوع الثاني، حدّد حدودك باستخدام التوزيع الذي وجدته للتو بدلًا من رقم دائري. عدّل البنود أعلاه، واطلب من القانون والأمان مراجعة البنود 7 و8 و11، واتفق على جدول التوجيه مع الأشخاص الذين سيتعين عليهم العيش ضمنه. انشره مع السجل، وليس قبله. السياسة بدون سجل هي مجرد وثيقة، والسياسة مع سجل هي ضابط.
عامل عملية التطبيق كتحول في السلوك وليس كإعلان. لا يشتري الناس أدوات خارج العملية لأنهم غير مبالين؛ بل يفعلون ذلك لأن العملية أبطأ من الموعد النهائي. إذا لم يستطع مسار موافقاتك إنجاز طلب منخفض المخاطر خلال يومين عمل، فسيتم تجاوز سياستك. حدّد مستوى خدمة للموافقات وانشر أداءك مقابل ذلك، والذي يغطيه دليل إدارة التغيير الخاص بنا بمزيد من التفاصيل.
ما الذي يجب استبعاده
معايير اختيار الموردين ومصفوفات التقييم تنتمي إلى دليل التوريد. سياسة تحدد كيفية ترجيح عروض الموردين التوضيحية ستصبح قديمة خلال عام، وطويلة جدًا للقراءة قبل ذلك.
قائمة الموردين تنتمي إلى السجل، لأن تسمية الموردين المعتمدين في السياسة تعني وجود تغيير في التحكم في كل مرة تقوم فيها بتبديل أداة.
تعليمات خطوة بخطوة لنظام المشتريات الخاص بك تنتمي إلى IT SOP. تقول السياسة إن أمر الشراء مطلوب، و الـ SOP يحدد أي زر يرفع ذلك، وفصل الاثنين يعني أنه يمكنك تغيير النظام دون إعادة فتح السياسة.
وثائق ذات صلة تستحق البناء إلى جانب هذه الوثيقة: قالب توثيق تقنية المعلومات للأنظمة التي ستنتهي بشرائها، وسجل التطبيقات والاعتمادات وهو المكان الطبيعي لسجل التقنية الموصوف في البند 10، وSOP لنقل المعرفة لانتقال الملكية في البند 10، وقالب خطة مشروع تقنية المعلومات لأي شيء كبير بما يكفي ليحتاج إلى تنفيذ.
ملاحظة حول مراجعة القانون والتنظيم
يُعد هذا القالب نقطة انطلاق وليس نصيحة قانونية. تختلف التزامات المشتريات بشكل كبير حسب الاختصاص والقطاع. تحمل الجهات التابعة للقطاع العام والمؤسسات المالية الخاضعة للتنظيم ومقدمو الرعاية الصحية والمنظمات الخاضعة لقواعد المناقصات العامة متطلبات قانونية لا يحاول هذا القالب إعادة إنتاجها. تتفاعل بنود معالجة البيانات مع GDPR وUK GDPR وCCPA والقواعد الخاصة بالقطاع بشكل مختلف اعتمادًا على مكان وجود أصحاب البيانات لديك ومكان وجود موردينك.
اطلب من مستشارك القانوني ومن مسؤول حماية البيانات أو الامتثال مراجعة البنود 7 و8 و11 قبل النشر، واطلب منهم تأكيد حدودك مقابل أي تفويض للسلطة تمت الموافقة عليه بالفعل من مجلس إدارتك.
تحويل السياسة إلى شيء يتبعه الناس فعليًا
تُقرأ السياسة التي تعيش في محرك مشترك مرة واحدة. النسخة التي يتبعها الناس هي المرفقة باللحظة التي يحتاجونها فيها، وهي اللحظة التي يكونون فيها على وشك شراء شيء ما.
يحوّل Trupeer AI تسجيل الشاشة إلى عملية موثقة، لذلك يصبح مسار الطلب في البند 5 دليلاً إرشاديًا لِـ نموذج طلبك الفعلي بدلًا من فقرة تصف عملية واحدة. سجّل التدفق مرة واحدة وستحصل على دليل خطوة بخطوة وفيديو ووثيقة في قاعدة المعرفة الخاصة بك، من نفس التسجيل، وبعلامتك التجارية الخاصة.
سجّلها. اجعلها بعلامتك. ترجمها. اجعلها Trupeer.
بالنسبة للفرق التي تحافظ على مكتبة سياسات، فإن التوثيق ومنشئ SOP يحافظان على السياسة والسجل والإجراءات معًا، وتعني الترجمة أن فريق المالية العالمي يقرأ جدول توجيه الموافقات بلغته. توجد تعليمات الإعداد في دليل إعداد قالب الوثيقة.
الأسئلة الشائعة
هل توجد نسخة Word من قالب سياسة مشتريات تقنية المعلومات هذا؟
نص السياسة الكامل موجود في هذه الصفحة بين علامتي "copy"، وقد كُتب ليصمد أمام النسخ واللصق. حدّد البنود من 1 إلى 14، ثم الصقها في Word أو Google Docs، وستنتقل أرقام البنود وعناوينها الغامقة. لا يوجد تنزيل Word محجوب لطلبه، وهذا يعني أيضًا عدم وجود نموذج بريد إلكتروني بينك وبين النص.
هل توجد نسخة PDF، أو ملف PDF لسياسة مشتريات تقنية المعلومات يمكنني توزيعه؟
الصق النص في محرر المستندات لديك ثم صدّره إلى PDF من هناك. هذا أفضل من PDF ثابت لهذا المستند، لأن سياسة مشتريات تقنية المعلومات تحتاج إلى حدودك وأسماء أدوارك واسم عملتك يتم استبدالها بين الأقواس المربعة قبل أن يعني أي شيء. إن كان PDF ما زال يقول [Company] في البند 2، فهذا ليس سياسة، وتوزيعه يعلم الناس أن السياسة مجرد زينة.
هل يمكنني تنزيل هذا القالب مجانًا؟
النص مجاني وغير مقيد. استخدمه وعدّله وانشره داخليًا تحت اسمك. لا تحتاج إلى ذكر Trupeer AI في مستند السياسة الخاص بك.
ما هو COBIT APO10، وهل يحقق هذا القالب ذلك؟
APO10 هو هدف COBIT الذي يغطي الموردين المُدارين، بدءًا من اختيار الموردين، وإدارة العلاقات، وإدارة العقود، ومراقبة الأداء عبر دورة حياة المورد بالكامل. تُعد سياسة المشتريات مدخلًا لـ APO10 وليست الشيء نفسه.
يغطي هذا القالب أجزاء الاستحواذ والتعاقد بشكل جيد، وتغطي البنود 9 و10 بعض جوانب إدارة العلاقة المستمرة. لكنه لا يغطي بطاقات تقييم أداء الموردين أو مراقبة مستوى الخدمة أو تصنيف مخاطر الموردين على مستوى المحفظة، وكل ذلك تتوقعه APO10. إذا كنت تعمل نحو تقييم COBIT، فاعتبره واحدًا من عدة مستندات ستحتاجها بدلًا من كونه ضابطًا يغلق الهدف.
ما هي سياسة مشتريات بسيطة، ومتى تكفي؟
عادةً ما تكون سياسة مشتريات بسيطة من صفحتين إلى ثلاث صفحات: الغرض، النطاق، جدول حد الإنفاق، ومن يوقّع. بالنسبة لشركة تضم تقريبًا خمسين موظفًا أو أقل وتشتري فقط أدوات شائعة دون بيانات خاضعة للتنظيم، فهذا يكفي بالفعل، ولن يتم اتباع سياسة من 14 بندًا.
إذا كنت تريد النسخة المختصرة، احتفظ بالبنود 1 و2 و4 و6 و8 و9 وأسقط الباقي. لا تسقط البند 9. الانضباط في التجديد هو الضابط الوحيد الذي يدفع عن نفسه في أي حجم شركة، وهو البند الأكثر غيابًا من السياسات المختصرة.
هل يغطي ذلك SaaS وخدمات السحابة، أم العتاد فقط؟
كلاهما، وقد كُتب النطاق في البند 2 ليجعل ذلك واضحًا لأن الغموض هو المكان الذي تتسرب منه معظم السياسات. حالة السحابة وSaaS هي الأصعب، ولهذا يحتوي جدول التوجيه على صف للإنفاق الصفري وعمود للتعرض للبيانات. في معظم الشركات، تُوجَّه مشتريات العتاد بشكل واضح بناءً على الإنفاق وحده.
من يجب أن يمتلك هذه السياسة؟
أي شخص يتحمل المسؤولية عن إنفاق التقنية، وهو في معظم الشركات يكون مدير المعلومات التنفيذي (CIO) أو مدير تقنية المعلومات أو رئيس تقنية المعلومات، وفي الشركات الأصغر غالبًا يكون مدير العمليات (COO) أو مدير المالية. الأهم من المسمى هو أن يكون لدى المالك رؤية لبيانات البطاقة والبنك الموضحة في البند 10. لا يمكن لمالك سياسة لا يستطيع رؤية الرسوم أن يفرضها.
كم مرة يجب أن نراجعها؟
سنويًا هو الافتراضي المعقول في البند 14. راجعها في وقت أبكر إذا حدث لديك حادث أمني يتعلق بمورد، إذا قام منظم بتغيير التزامات تنطبق عليك، إذا كنت قد استحوذت أو تم الاستحواذ عليك، أو إذا وجد مراجعة السجل ربع السنوية رسومًا غير مطابقة لمدة ربعين متتاليين. هذه الأخيرة إشارة إلى أن جدول التوجيه أو مستوى خدمة الموافقات لا يعمل، وليس أن الناس بحاجة إلى تذكير بالسياسة.
