Görevler ayrılığı, bir işlemin başlatılması, onaylanması, kaydedilmesi ve varlığın korunması gibi kritik aşamaların mümkün olduğunca farklı kişiler tarafından yürütülmesini amaçlar.
Uygulama notu: İç denetim kapsamı; kurumun sektörü, büyüklüğü, organizasyon yapısı, teknoloji kullanımı ve risk profiline göre uyarlanmalıdır. Kontrol listeleri tek başına yeterli değildir.
Görevler Ayrılığı İlkesi Nedir?: temel çerçeve
Neden önemlidir?
Tek kişinin işlemin tamamına hakim olması hata ve suistimal riskini artırır. Görevler ayrılığı, hataların fark edilme olasılığını ve yetkinin kötüye kullanım riskini azaltır.
Hangi görevler ayrılmalıdır?
Talep, sipariş, teslim alma, fatura kontrolü, ödeme onayı, muhasebe kaydı ve banka talimatı gibi aşamalar risk düzeyine göre ayrıştırılabilir.
Küçük işletmeler ne yapabilir?
Personel sayısı sınırlıysa yönetici onayı, bağımsız banka mutabakatı, dönemsel işlem incelemesi ve sistem yetki raporları gibi telafi edici kontroller kullanılabilir.
Uygulamada izlenecek adımlar
- Kritik süreçleri belirleyin.
- İşlemin başlatma-onay-kayıt-saklama adımlarını çıkarın.
- Aynı kişide birleşen kritik rolleri tespit edin.
- Mümkün olan rolleri ayırın.
- Ayrılamayan roller için telafi edici kontrol kurun.
- Yetki matrisini periyodik güncelleyin.
Yaygın riskler ve hatalar
- Ödeme hazırlayan kişinin tek başına ödeme onaylaması
- Stok teslim alan kişinin stok kayıtlarını tek başına değiştirmesi
- Satıcı kartı açan kişinin ödeme sürecini yönetmesi
- Sistem yöneticisinin kendi erişimlerini kontrol etmesi
BFS Kurumsal nasıl destek olur?
BFS Kurumsal; iç denetim fonksiyonunun kurulması veya dış kaynakla yürütülmesi, risk bazlı denetim planı, süreç ve iç kontrol incelemeleri, özel amaçlı denetimler, bulgu ve aksiyon takibi alanlarında kurumun ihtiyacına göre çalışma yürütür. Hizmet kapsamı için İç Denetim Hizmetleri sayfamızı inceleyebilirsiniz.
Sık sorulan sorular
Görevler Ayrılığı İlkesi Nedir? konusu neden önemlidir?
Kurumun riskleri, kontrol yapısı ve yönetim ihtiyaçları birlikte değerlendirildiğinde iç denetim çalışmasının kapsamı daha doğru belirlenebilir.
Her işletmede aynı kontrol listesi kullanılabilir mi?
Hayır. Sektör, ölçek, organizasyon yapısı, bilgi sistemleri ve risk profili farklı olduğu için denetim programı kuruma göre uyarlanmalıdır.
Profesyonel destek yönetimin sorumluluğunu kaldırır mı?
Hayır. İç denetim güvence ve danışmanlık sağlar; süreçlerin işletilmesi ve risklerin yönetilmesi yönetimin sorumluluğundadır.
