← Ünite 4
Denetim

Ünite 4: İç Denetim

5018 Sayılı Kanun ve Kamu İç Denetimi
Türkiye'de kamu yönetiminde iç denetim faaliyetleri, 2003 yılında kabul edilen 5018 sayılı Kamu Mali Yönetimi ve Kontrol Kanunu ile başlatılmıştır. Bu kanunla birlikte genel yönetim kapsamındaki kamu idarelerinde iç denetim sisteminin kurulması yasal zorunluluk hâline gelmiştir.
Kırmızı Kitap (Red Book)
Uluslararası İç Denetçiler Enstitüsü (IIA) tarafından yayımlanan, iç denetim mesleğinin anayasası niteliğindeki Uluslararası Mesleki Uygulama Çerçevesi (UMUÇ) dokümanı, meslek camiasında yaygın olarak 'Kırmızı Kitap' adıyla bilinmektedir.
IIA 2006 Çalışma Grubu ve PPC Onayı
IIA yönetim kurulu, 2006 yılında Mesleki Uygulama Çerçevesi'ni revize etmek amacıyla uluslararası bir komite kurmuş ve bu çalışmaların sonucunda hazırlanan yeni yapı Haziran 2007'de onaylanarak yürürlüğe girmiştir.
Türkiye'de Risk Yönetiminin Başlangıcı (2001)
Türkiye'nin modern risk yönetimi kavramıyla resmî düzeyde tanışması, 2001 yılında Bankacılık Düzenleme ve Denetleme Kurumu (BDDK) tarafından yapılan ve bankalarda risk yönetimi birimlerinin kurulmasını zorunlu kılan düzenlemeyle gerçekleşmiştir.

Anahtar Kavramlar

İç DenetimBir kurumun faaliyetlerini geliştirmek ve onlara değer katmak amacını güden bağımsız ve nesnel bir güvence ve danışmanlık faaliyetidir. Kurumun risk yönetimi, kontrol ve yönetişim süreçlerinin etkililiğini değerlendirmek için sistemli ve disiplinli bir yaklaşım getirir.
Güvence Hizmetleriİç denetçinin, bir süreç, risk yönetimi veya kontrol mekanizması hakkında tarafsız bir değerlendirme yaparak ilgililere makul güvence sunduğu hizmetlerdir. Bu hizmetlerde iç denetçi, süreç sahibi ve kullanıcı (yönetim/yönetim kurulu) olmak üzere üç taraf yer alır.
Danışmanlık HizmetleriHerhangi bir idari veya icrai sorumluluk üstlenmeden, niteliği ve kapsamı denetlenen (müşteri) ile birlikte kararlaştırılan istişari ve tavsiye niteliğindeki faaliyetlerdir. Bu hizmetlerde süreç sorumluluğu tamamen işletme yönetimine aittir.
Nitelik StandartlarıUluslararası İç Denetim Standartları içinde 1000 serisi kodlarla yer alan, iç denetim faaliyetlerini yürüten kurumların ve kişilerin sahip olması gereken özellikleri, bağımsızlık ve objektiflik kriterlerini tanımlayan standartlardır.
Performans StandartlarıUluslararası İç Denetim Standartları içinde 2000 serisi kodlarla yer alan, iç denetim hizmetlerinin doğasını açıklayan ve bu hizmetlerin kalitesini ölçmede kullanılan performans kriterlerini sağlayan standartlardır.
Zorunlu RehberUluslararası Mesleki Uygulama Çerçevesi (UMUÇ) kapsamında uyulması zorunlu ve elzem olan kurallar bütünüdür. İç Denetimin Tanımı, Etik Kuralları ve Uluslararası Mesleki Uygulama Standartları olmak üzere üç unsurdan oluşur.
Kuvvetle Tavsiye Edilen RehberIIA tarafından resmî bir onay sürecinden geçirilerek yayımlanan ve zorunlu olmasa da uygulanması ısrarla önerilen rehberdir. Pozisyon Raporları, Uygulama Önerileri ve Uygulama Rehberleri bu grupta yer alır.
İç Kaynak Kullanımı (Insourcing)İşletmenin kendi bünyesinde kalıcı bir iç denetim birimi kurarak, doğrudan kendi bordrosunda yer alan iç denetçiler vasıtasıyla denetim faaliyetlerini yürütmesi yaklaşımıdır.
Dış Kaynak Kullanımı (Outsourcing)İşletmenin kendi bünyesinde hiçbir iç denetçi istihdam etmeyip, iç denetim faaliyetlerinin tamamını uzman ve profesyonel bir dış kuruluştan hizmet alımı yoluyla gerçekleştirmesidir.
Eş Kaynak Kullanımı (Cosourcing)İşletmenin kendi iç denetim personeli ile dışarıdan sağlanan profesyonel uzman desteğini bir arada, ortaklaşa ve sinerji yaratacak şekilde kullanması yaklaşımıdır.
Kurumsal Yönetim (Yönetişim)Şirketlerin hak sahiplerinin menfaatlerine zarar vermeden kaynakları verimli kullanmasını sağlayan; adillik, şeffaflık, hesap verebilirlik ve sorumluluk ilkelerine dayanan yönetim sistemidir.
RiskŞirketlerin ve kurumların stratejik, finansal veya operasyonel hedeflerini gerçekleştirmesini engelleyecek, kayıplara neden olabilecek her türlü olayın gerçekleşme olasılığıdır.
Kurumsal Risk YönetimiPotansiyel olayları tanımlamak, riskleri şirketin risk alma profiline uygun yönetmek ve hedeflere ulaşmada makul güvence sağlamak amacıyla yönetim kurulu ve tüm çalışanlarca uygulanan sistematik süreçtir.
İç KontrolYönetim kurulu, yöneticiler ve çalışanlar tarafından yönlendirilen; faaliyetlerin etkinliği, mali raporlamanın güvenilirliği ve yasalara uygunluğu sağlamak için tasarlanmış süreçler bütünüdür.
COSO Modeliİç kontrol sisteminin yapılandırılmasında dünya genelinde kabul görmüş; kontrol ortamı, risk değerlendirmesi, kontrol faaliyetleri, bilgi-iletişim ve izleme olmak üzere 5 temel bileşenden oluşan modeldir.
Uygulama YazılımıKullanıcının bordro hazırlama, stok kontrolü veya muhasebe kaydı gibi özel işlevsel gereksinimlerini karşılamak üzere hazırlanmış bilgisayar programlarıdır.
Sistem YazılımıUygulama programlarındaki komutları yorumlayarak donanımın çalışmasını denetleyen, en önemli parçası işletim sistemi olan temel yazılım katmanıdır.
Yığın İşlem Sistemi (Batch Processing)İşlemlere ait verilerin belirli bir süre boyunca biriktirilerek, gruplar hâlinde ve toplu olarak bilgisayar sisteminde işlenmesi yöntemidir.

Diğer Önemli Bilgiler

TÜSİAD Kurumsal Risk Yönetimi Rehberi

TÜSİAD Risk Yönetimi Çalışma Grubu tarafından hazırlanan rehberde, kurumsal risk yönetimi; yönetim kurulu, üst yönetim ve tüm çalışanlar tarafından etkilenen, strateji belirlemede kullanılan sistematik bir süreç olarak tanımlanmıştır.

Kamu İç Denetçisi Olma Şartı: 5 ve 8 Yıl Kriteri

5018 sayılı Kanun uyarınca kamuda iç denetçi olabilmek için kamu idarelerinde denetim elemanı olarak en az 5 yıl veya İç Denetim Koordinasyon Kurulunca belirlenen alanlarda en az 8 yıl çalışmış olmak şartı aranmaktadır.

Anadolu Giyim Sanayi A.Ş. Vaka Analizi (2011)

Şirkette iç denetim faaliyeti, uzun yıllar muhasebede çalışıp müdür yardımcılığına yükselen Remzi Titiz'in 2011 yılında İç Denetim Müdürü olarak atanması ve genel müdür Arif Acar'ın onayıyla başlatılmıştır.

Anadolu Giyim Sanayi Satın Alma Revizyonu

Şirketin satın alma prosedürleri ilk kez 2001 yılında yazılı hâle getirilmiş, değişen ihtiyaçlar doğrultusunda revize edilmesi amacıyla 2010 yılında başlatılan çalışmalar vaka tarihinde hâlen devam etmektedir.

Anadolu Giyim Sanayi Performans Değerlendirmesi

Şirkette kurumsal performansı ölçmeye yönelik performans değerlendirme sisteminin oluşturulması çalışmaları ilk kez 2006 yılında başlatılmıştır.

SPK Seri: X, No: 22 Tebliği

Sermaye piyasasında faaliyet gösteren işletmelerin bağımsız denetim esaslarını ve bu süreçte iç denetimle olan ilişkilerini düzenleyen temel mevzuat, Sermaye Piyasası Kurulu (SPK) tarafından 12/06/2006 tarihinde yayımlanmıştır.

Nitelik Standartları Kod Başlangıcı

Uluslararası standartlarda iç denetçilerin ve birimlerin özelliklerini belirleyen Nitelik Standartları, 1000 kodu (Amaç, Yetki ve Sorumluluklar) ile başlayıp 1300 serisine kadar uzanan kodlarla sınıflandırılmıştır.

Performans Standartları Kod Başlangıcı

İç denetim işinin niteliğini ve raporlanmasını düzenleyen Performans Standartları, 2000 kodu (İç Denetim Faaliyetinin Yönetimi) ile başlayıp 2600 koduna kadar devam eden bir yapıya sahiptir.

Kamu Maliyesinde İki Tür Denetim

5018 sayılı Kanun'a göre kamu mali yönetim sistemi; üst yöneticilerin hesap verme sorumluluğu kapsamındaki 'iç denetim' ile TBMM adına denetim yapan Sayıştay'ın 'dış denetim' faaliyetlerinden oluşur.

Sınavda Dikkat Et

  • Zorunlu Rehber ile Tavsiye Edilen Rehber unsurlarını karıştırmayın; Etik Kurallar ve Standartlar zorunludur, Pozisyon Raporları ve Uygulama Önerileri ise tavsiye niteliğindedir.
  • Nitelik Standartları (1000 serisi) ile Performans Standartları (2000 serisi) ayrımına dikkat edin; denetçinin kişisel özellikleri ve bağımsızlığı nitelik konusudur, işin yapılması ve raporlama ise performans konusudur.
  • Bağımsız denetçinin finansal tablolar üzerindeki nihai sorumluluğunun devredilemez olduğunu unutmayın; iç denetimden yararlansa bile tüm sorumluluk bağımsız denetçiye aittir.
  • Kurumsal yönetimin 4 temel ilkesinin (Adillik, Şeffaflık, Hesap Verebilirlik, Sorumluluk) tanımlarını iyi öğrenin; sınavda eşleştirme sorusu olarak çıkma olasılığı yüksektir.
  • 5018 sayılı Kanun kapsamında kamu iç denetçisinin sadece en üst yöneticiye raporlama yaptığını ve asli görevi dışında icrai bir iş yapamayacağını aklınızda tutun.
  • Kriz dönemlerinde iç denetim bütçelerinin kısılmasının değil, aksine korunmasının veya artırılmasının işletme menfaatine olduğunu gerekçesiyle birlikte hatırlayın.