İç Denetim Nedir?
Uluslararası İç Denetçiler Enstitüsü (IIA) tanımına göre iç denetim; "bir organizasyonun faaliyetlerini geliştirmek ve değer katmak üzere tasarlanmış bağımsız ve tarafsız bir güvence ve danışmanlık faaliyetidir."
İç denetim birimi, üst yönetime ve denetim komitesine bağlı olarak çalışır; operasyonel birimlerin doğrudan yönetim sorumluluğunu almaksızın süreçleri bağımsız biçimde değerlendirir.
- Risk Güvencesi: Önemli risklerin yeterince yönetildiğine dair makul güvence vermek
- Kontrol Değerlendirmesi: İç kontrol sisteminin etkinliğini bağımsız olarak değerlendirmek
- Danışmanlık: Süreç iyileştirme önerileri sunarak değer katmak
İç Kontrol Sistemi
İç kontrol, işletmenin hedeflerine ulaşmasında makul güvence sağlamak üzere yönetim tarafından oluşturulan politika, prosedür ve pratikler bütünüdür.
Önleyici Kontroller
Hatayı veya suistimali başlamadan önler. Çift imza zorunluluğu, erişim yetkilendirmesi, işlem limitleri.
Tespit Edici Kontroller
Ortaya çıkmış hatayı fark eder. Banka mutabakatı, stok sayımı, akran incelemesi.
Düzeltici Kontroller
Tespit edilen hatayı giderir ve tekrarını önler. Kök neden analizi, süreç revizyonu, yeniden eğitim.
Yönlendirici Kontroller
Çalışanları doğru davranışa yönlendirir. Etik politikaları, prosedür el kitapları, yetki tabloları.
COSO İç Kontrol Çerçevesi
Treadway Komisyonu Sponsor Kuruluşlar Komitesi (COSO) tarafından yayımlanan çerçeve, dünya genelinde en yaygın kabul gören iç kontrol modelidir. Beş bileşeni vardır:
| Bileşen | Açıklama |
|---|---|
| Kontrol Ortamı | Etik değerler, yönetim felsefesi ve organizasyon yapısı. Tüm diğer bileşenlerin temelidir. |
| Risk Değerlendirmesi | Hedeflere ulaşmayı engelleyen risklerin tanımlanması ve analizi. |
| Kontrol Faaliyetleri | Risk yanıtlarını hayata geçiren politika ve prosedürler (onaylar, mutabakatlar, ayrım). |
| Bilgi ve İletişim | Doğru bilginin doğru kişilere zamanında iletilmesini sağlayan sistemler. |
| İzleme | İç kontrol sisteminin süregelen etkinliğinin değerlendirilmesi. |
Denetim Türleri
Finansal Denetim
Finansal tabloların doğru ve adil bir şekilde sunulduğunu değerlendirir. Hesap mutabakatları, dönem sonu tahakkuklar, varlık mevcudiyeti ve değerlemesi incelenir. Muhasebe personeli ve iç denetçiler birlikte yürütür.
Operasyonel Denetim
Belirli bir iş sürecinin (tedarik zinciri, üretim, satış) etkinliğini, etkililiğini ve ekonomikliğini değerlendirir. Süreç haritalaması ve kıyaslama ön plana çıkar.
Uyum Denetimi
İşletmenin yasal düzenlemelere, standartlara ve iç politikalara uygunluğunu değerlendirir. KVK, KVKK, MASAK kapsamındaki uyum gereksinimleri bu kapsamda ele alınır.
Bilgi Teknolojisi Denetimi
ERP sistemleri, erişim kontrolleri, veri bütünlüğü ve iş sürekliliği planları değerlendirilir. Finansal raporlamanın güvenilirliği IT sistemlerine bağımlıdır.
Denetim Süreci Aşamaları
- Planlama: Denetim kapsamının, hedeflerinin ve kaynaklarının belirlenmesi; risk bazlı yaklaşım
- Ön Değerlendirme: Süreç haritaları, önceki bulgular ve yönetimle görüşme
- Saha Çalışması: Kanıt toplama – testler, gözlem, sorgulama, analitik prosedürler
- Bulgu Geliştirme: Kök neden analizi, etki değerlendirmesi, öneri hazırlama
- Raporlama: Taslak raporun yönetimle paylaşılması, mutabakat, nihai raporun sunumu
- Takip: Önerilerin hayata geçirilmesinin izlenmesi
Risk Değerlendirmesi Metodolojisi
İç denetim kaynakları sınırlıdır; bu nedenle en yüksek riskli alanlara odaklanmak gerekir. Risk değerlendirmesinde her risk iki boyutta değerlendirilir: olasılık ve etki.
Risk Matrisi Örneği
Denetim Raporlaması
Etkili bir iç denetim raporu net, kanıta dayalı ve eyleme yönlendirici olmalıdır. Standart bir rapor şu bölümleri içerir: yönetici özeti, denetim kapsamı ve amacı, bulgular ile risk derecelendirmeleri, öneriler ve yönetim eylem planları ile sonuç.
İç Denetim ile Bağımsız Denetim Farkı
| Kriter | İç Denetim | Bağımsız Denetim |
|---|---|---|
| Yapılandırma | İşletmenin çalışanı / iç birim | Bağımsız dışarıdan firma |
| Amaç | Güvence + danışmanlık + iyileştirme | Finansal tablolara güvence |
| Kapsam | Tüm süreçler, riskler | Esas olarak finansal tablolar |
| Periyot | Sürekli / yıl boyu | Genellikle yıllık |
| Kullanıcı | Yönetim ve denetim komitesi | Paydaşlar, bankalar, yatırımcılar |