İç denetim kontrol listesi, denetimin başlangıcında temel risk alanlarının atlanmamasına yardımcı olur. Ancak liste tek başına denetim programı değildir; kurumun risklerine göre uyarlanmalıdır.
Uygulama notu: İç denetim kapsamı; kurumun sektörü, büyüklüğü, organizasyon yapısı, teknoloji kullanımı ve risk profiline göre uyarlanmalıdır. Kontrol listeleri tek başına yeterli değildir.
İç Denetim Kontrol Listesi: Temel Kontrol Alanları: temel çerçeve
Finans ve banka kontrolleri
Banka yetkileri, mutabakatlar, ödeme onayları, nakit akışı, muhasebe kayıtları, dönem sonu kapanışları ve yönetim raporları kontrol edilmelidir.
Satın alma ve stok kontrolleri
Tedarikçi seçimi, teklif ve sipariş onayı, teslim alma, fatura eşleştirme, stok sayımı, fire ve yetkisiz hareketler önemli risk alanlarıdır.
İnsan kaynakları ve bilgi teknolojileri
Personel dosyaları, bordro değişiklikleri, izin ve fazla mesai onayları ile kullanıcı erişimleri, yedekleme, değişiklik yönetimi ve siber güvenlik kontrolleri değerlendirilmelidir.
Uygulamada izlenecek adımlar
- Yetki ve onay matrisini kontrol edin.
- Banka ve muhasebe mutabakatlarını inceleyin.
- Satın alma-sipariş-teslim-fatura zincirini test edin.
- Stok sayım ve hareket kontrollerini değerlendirin.
- Bordro ve personel değişikliklerini örnekleyin.
- Sistem erişimlerini ve kritik kullanıcıları inceleyin.
- Önemli istisnaları yönetim raporlarına bağlayın.
Yaygın riskler ve hatalar
- Kontrol listesini tüm şirketlere aynen uygulamak
- Risk önceliği belirlememek
- Belge varlığını kontrol etkinliği sanmak
- İstisnaların kök nedenini analiz etmemek
BFS Kurumsal nasıl destek olur?
BFS Kurumsal; iç denetim fonksiyonunun kurulması veya dış kaynakla yürütülmesi, risk bazlı denetim planı, süreç ve iç kontrol incelemeleri, özel amaçlı denetimler, bulgu ve aksiyon takibi alanlarında kurumun ihtiyacına göre çalışma yürütür. Hizmet kapsamı için İç Denetim Hizmetleri sayfamızı inceleyebilirsiniz.
Sık sorulan sorular
İç Denetim Kontrol Listesi: Temel Kontrol Alanları konusu neden önemlidir?
Kurumun riskleri, kontrol yapısı ve yönetim ihtiyaçları birlikte değerlendirildiğinde iç denetim çalışmasının kapsamı daha doğru belirlenebilir.
Her işletmede aynı kontrol listesi kullanılabilir mi?
Hayır. Sektör, ölçek, organizasyon yapısı, bilgi sistemleri ve risk profili farklı olduğu için denetim programı kuruma göre uyarlanmalıdır.
Profesyonel destek yönetimin sorumluluğunu kaldırır mı?
Hayır. İç denetim güvence ve danışmanlık sağlar; süreçlerin işletilmesi ve risklerin yönetilmesi yönetimin sorumluluğundadır.
