İç denetçi muhasebe belgeleri ve kayıtları üzerinde çalışıyor, denetim formu ve büyüteç masada, resmi kurumsal ofis ortamı

İç Denetim Nedir?

Uluslararası İç Denetçiler Enstitüsü (IIA) tanımına göre iç denetim; "bir organizasyonun faaliyetlerini geliştirmek ve değer katmak üzere tasarlanmış bağımsız ve tarafsız bir güvence ve danışmanlık faaliyetidir."

İç denetim birimi, üst yönetime ve denetim komitesine bağlı olarak çalışır; operasyonel birimlerin doğrudan yönetim sorumluluğunu almaksızın süreçleri bağımsız biçimde değerlendirir.

İç Denetimin Üç Temel Amacı
  • Risk Güvencesi: Önemli risklerin yeterince yönetildiğine dair makul güvence vermek
  • Kontrol Değerlendirmesi: İç kontrol sisteminin etkinliğini bağımsız olarak değerlendirmek
  • Danışmanlık: Süreç iyileştirme önerileri sunarak değer katmak

İç Kontrol Sistemi

İç kontrol, işletmenin hedeflerine ulaşmasında makul güvence sağlamak üzere yönetim tarafından oluşturulan politika, prosedür ve pratikler bütünüdür.

Önleyici Kontroller

Hatayı veya suistimali başlamadan önler. Çift imza zorunluluğu, erişim yetkilendirmesi, işlem limitleri.

Tespit Edici Kontroller

Ortaya çıkmış hatayı fark eder. Banka mutabakatı, stok sayımı, akran incelemesi.

Düzeltici Kontroller

Tespit edilen hatayı giderir ve tekrarını önler. Kök neden analizi, süreç revizyonu, yeniden eğitim.

Yönlendirici Kontroller

Çalışanları doğru davranışa yönlendirir. Etik politikaları, prosedür el kitapları, yetki tabloları.

COSO İç Kontrol Çerçevesi

Treadway Komisyonu Sponsor Kuruluşlar Komitesi (COSO) tarafından yayımlanan çerçeve, dünya genelinde en yaygın kabul gören iç kontrol modelidir. Beş bileşeni vardır:

BileşenAçıklama
Kontrol OrtamıEtik değerler, yönetim felsefesi ve organizasyon yapısı. Tüm diğer bileşenlerin temelidir.
Risk DeğerlendirmesiHedeflere ulaşmayı engelleyen risklerin tanımlanması ve analizi.
Kontrol FaaliyetleriRisk yanıtlarını hayata geçiren politika ve prosedürler (onaylar, mutabakatlar, ayrım).
Bilgi ve İletişimDoğru bilginin doğru kişilere zamanında iletilmesini sağlayan sistemler.
İzlemeİç kontrol sisteminin süregelen etkinliğinin değerlendirilmesi.

Denetim Türleri

Finansal Denetim

Finansal tabloların doğru ve adil bir şekilde sunulduğunu değerlendirir. Hesap mutabakatları, dönem sonu tahakkuklar, varlık mevcudiyeti ve değerlemesi incelenir. Muhasebe personeli ve iç denetçiler birlikte yürütür.

Operasyonel Denetim

Belirli bir iş sürecinin (tedarik zinciri, üretim, satış) etkinliğini, etkililiğini ve ekonomikliğini değerlendirir. Süreç haritalaması ve kıyaslama ön plana çıkar.

Uyum Denetimi

İşletmenin yasal düzenlemelere, standartlara ve iç politikalara uygunluğunu değerlendirir. KVK, KVKK, MASAK kapsamındaki uyum gereksinimleri bu kapsamda ele alınır.

Bilgi Teknolojisi Denetimi

ERP sistemleri, erişim kontrolleri, veri bütünlüğü ve iş sürekliliği planları değerlendirilir. Finansal raporlamanın güvenilirliği IT sistemlerine bağımlıdır.

Denetim Süreci Aşamaları

  1. Planlama: Denetim kapsamının, hedeflerinin ve kaynaklarının belirlenmesi; risk bazlı yaklaşım
  2. Ön Değerlendirme: Süreç haritaları, önceki bulgular ve yönetimle görüşme
  3. Saha Çalışması: Kanıt toplama – testler, gözlem, sorgulama, analitik prosedürler
  4. Bulgu Geliştirme: Kök neden analizi, etki değerlendirmesi, öneri hazırlama
  5. Raporlama: Taslak raporun yönetimle paylaşılması, mutabakat, nihai raporun sunumu
  6. Takip: Önerilerin hayata geçirilmesinin izlenmesi

Risk Değerlendirmesi Metodolojisi

İç denetim kaynakları sınırlıdır; bu nedenle en yüksek riskli alanlara odaklanmak gerekir. Risk değerlendirmesinde her risk iki boyutta değerlendirilir: olasılık ve etki.

Risk Matrisi Örneği

Yüksek Olasılık / Yüksek EtkiKritik – Derhal İşlem
Yüksek Olasılık / Düşük EtkiOrta – Planlı Denetim
Düşük Olasılık / Yüksek EtkiOrta – İzleme
Düşük Olasılık / Düşük EtkiDüşük – Periyodik Gözden Geçirme

Denetim Raporlaması

Etkili bir iç denetim raporu net, kanıta dayalı ve eyleme yönlendirici olmalıdır. Standart bir rapor şu bölümleri içerir: yönetici özeti, denetim kapsamı ve amacı, bulgular ile risk derecelendirmeleri, öneriler ve yönetim eylem planları ile sonuç.

İç Denetim ile Bağımsız Denetim Farkı

Kriterİç DenetimBağımsız Denetim
Yapılandırmaİşletmenin çalışanı / iç birimBağımsız dışarıdan firma
AmaçGüvence + danışmanlık + iyileştirmeFinansal tablolara güvence
KapsamTüm süreçler, risklerEsas olarak finansal tablolar
PeriyotSürekli / yıl boyuGenellikle yıllık
KullanıcıYönetim ve denetim komitesiPaydaşlar, bankalar, yatırımcılar
Finansal Raporlama Muhasebe Standartları