İç DenetimBir kurumun faaliyetlerini geliştirmek ve onlara değer katmak amacını güden bağımsız ve nesnel bir güvence ve danışmanlık faaliyetidir. Kurumun risk yönetimi, kontrol ve yönetişim süreçlerinin etkililiğini değerlendirmek için sistemli ve disiplinli bir yaklaşım getirir.
Güvence Hizmetleriİç denetçinin, bir süreç, risk yönetimi veya kontrol mekanizması hakkında tarafsız bir değerlendirme yaparak ilgililere makul güvence sunduğu hizmetlerdir. Bu hizmetlerde iç denetçi, süreç sahibi ve kullanıcı (yönetim/yönetim kurulu) olmak üzere üç taraf yer alır.
Danışmanlık HizmetleriHerhangi bir idari veya icrai sorumluluk üstlenmeden, niteliği ve kapsamı denetlenen (müşteri) ile birlikte kararlaştırılan istişari ve tavsiye niteliğindeki faaliyetlerdir. Bu hizmetlerde süreç sorumluluğu tamamen işletme yönetimine aittir.
Nitelik StandartlarıUluslararası İç Denetim Standartları içinde 1000 serisi kodlarla yer alan, iç denetim faaliyetlerini yürüten kurumların ve kişilerin sahip olması gereken özellikleri, bağımsızlık ve objektiflik kriterlerini tanımlayan standartlardır.
Performans StandartlarıUluslararası İç Denetim Standartları içinde 2000 serisi kodlarla yer alan, iç denetim hizmetlerinin doğasını açıklayan ve bu hizmetlerin kalitesini ölçmede kullanılan performans kriterlerini sağlayan standartlardır.
Zorunlu RehberUluslararası Mesleki Uygulama Çerçevesi (UMUÇ) kapsamında uyulması zorunlu ve elzem olan kurallar bütünüdür. İç Denetimin Tanımı, Etik Kuralları ve Uluslararası Mesleki Uygulama Standartları olmak üzere üç unsurdan oluşur.
Kuvvetle Tavsiye Edilen RehberIIA tarafından resmî bir onay sürecinden geçirilerek yayımlanan ve zorunlu olmasa da uygulanması ısrarla önerilen rehberdir. Pozisyon Raporları, Uygulama Önerileri ve Uygulama Rehberleri bu grupta yer alır.
İç Kaynak Kullanımı (Insourcing)İşletmenin kendi bünyesinde kalıcı bir iç denetim birimi kurarak, doğrudan kendi bordrosunda yer alan iç denetçiler vasıtasıyla denetim faaliyetlerini yürütmesi yaklaşımıdır.
Dış Kaynak Kullanımı (Outsourcing)İşletmenin kendi bünyesinde hiçbir iç denetçi istihdam etmeyip, iç denetim faaliyetlerinin tamamını uzman ve profesyonel bir dış kuruluştan hizmet alımı yoluyla gerçekleştirmesidir.
Eş Kaynak Kullanımı (Cosourcing)İşletmenin kendi iç denetim personeli ile dışarıdan sağlanan profesyonel uzman desteğini bir arada, ortaklaşa ve sinerji yaratacak şekilde kullanması yaklaşımıdır.
Kurumsal Yönetim (Yönetişim)Şirketlerin hak sahiplerinin menfaatlerine zarar vermeden kaynakları verimli kullanmasını sağlayan; adillik, şeffaflık, hesap verebilirlik ve sorumluluk ilkelerine dayanan yönetim sistemidir.
RiskŞirketlerin ve kurumların stratejik, finansal veya operasyonel hedeflerini gerçekleştirmesini engelleyecek, kayıplara neden olabilecek her türlü olayın gerçekleşme olasılığıdır.
Kurumsal Risk YönetimiPotansiyel olayları tanımlamak, riskleri şirketin risk alma profiline uygun yönetmek ve hedeflere ulaşmada makul güvence sağlamak amacıyla yönetim kurulu ve tüm çalışanlarca uygulanan sistematik süreçtir.
İç KontrolYönetim kurulu, yöneticiler ve çalışanlar tarafından yönlendirilen; faaliyetlerin etkinliği, mali raporlamanın güvenilirliği ve yasalara uygunluğu sağlamak için tasarlanmış süreçler bütünüdür.
COSO Modeliİç kontrol sisteminin yapılandırılmasında dünya genelinde kabul görmüş; kontrol ortamı, risk değerlendirmesi, kontrol faaliyetleri, bilgi-iletişim ve izleme olmak üzere 5 temel bileşenden oluşan modeldir.
Uygulama YazılımıKullanıcının bordro hazırlama, stok kontrolü veya muhasebe kaydı gibi özel işlevsel gereksinimlerini karşılamak üzere hazırlanmış bilgisayar programlarıdır.
Sistem YazılımıUygulama programlarındaki komutları yorumlayarak donanımın çalışmasını denetleyen, en önemli parçası işletim sistemi olan temel yazılım katmanıdır.
Yığın İşlem Sistemi (Batch Processing)İşlemlere ait verilerin belirli bir süre boyunca biriktirilerek, gruplar hâlinde ve toplu olarak bilgisayar sisteminde işlenmesi yöntemidir.