İç kontrol sistemi, işletmenin hedeflerine ulaşmasını desteklemek üzere süreçlerin içine yerleştirilen politika, yetki, kontrol ve izleme mekanizmalarının bütünüdür.
Uygulama notu: İç denetim kapsamı; kurumun sektörü, büyüklüğü, organizasyon yapısı, teknoloji kullanımı ve risk profiline göre uyarlanmalıdır. Kontrol listeleri tek başına yeterli değildir.
İç Kontrol Sistemi Nedir ve Nasıl Kurulur?: temel çerçeve
İç kontrol hangi amaçlara hizmet eder?
Faaliyetlerin etkinliği, finansal ve yönetimsel bilgilerin güvenilirliği, varlıkların korunması ve mevzuata uyum iç kontrolün temel amaçları arasındadır.
Kontrol türleri nelerdir?
Önleyici kontroller hatayı oluşmadan engeller; tespit edici kontroller gerçekleşen hatayı ortaya çıkarır; düzeltici kontroller ise tespit edilen sorunun tekrarını azaltmayı amaçlar.
Kontroller nasıl tasarlanır?
Kontrol, doğrudan tanımlanmış bir riske cevap vermeli; sahibi, sıklığı, kanıtı ve istisna yönetimi belirli olmalıdır.
Uygulamada izlenecek adımlar
- Süreçleri ve hedefleri tanımlayın.
- Riskleri belirleyin.
- Mevcut kontrolleri haritalayın.
- Kontrol boşluklarını tespit edin.
- Kontrol sahibi ve sıklığını tanımlayın.
- Kanıt ve raporlama düzenini kurun.
- Periyodik test ve izleme yapın.
Yaygın riskler ve hatalar
- Kontrolün kim tarafından yapılacağının belirsiz olması
- Aynı kişinin işlemi başlatıp onaylaması
- Manuel kontrollerin kanıt bırakmaması
- Kontrol sayısını artırıp etkinliği ölçmemek
BFS Kurumsal nasıl destek olur?
BFS Kurumsal; iç denetim fonksiyonunun kurulması veya dış kaynakla yürütülmesi, risk bazlı denetim planı, süreç ve iç kontrol incelemeleri, özel amaçlı denetimler, bulgu ve aksiyon takibi alanlarında kurumun ihtiyacına göre çalışma yürütür. Hizmet kapsamı için İç Denetim Hizmetleri sayfamızı inceleyebilirsiniz.
Sık sorulan sorular
İç Kontrol Sistemi Nedir ve Nasıl Kurulur? konusu neden önemlidir?
Kurumun riskleri, kontrol yapısı ve yönetim ihtiyaçları birlikte değerlendirildiğinde iç denetim çalışmasının kapsamı daha doğru belirlenebilir.
Her işletmede aynı kontrol listesi kullanılabilir mi?
Hayır. Sektör, ölçek, organizasyon yapısı, bilgi sistemleri ve risk profili farklı olduğu için denetim programı kuruma göre uyarlanmalıdır.
Profesyonel destek yönetimin sorumluluğunu kaldırır mı?
Hayır. İç denetim güvence ve danışmanlık sağlar; süreçlerin işletilmesi ve risklerin yönetilmesi yönetimin sorumluluğundadır.
