Hile ve yolsuzluk denetimi, kurum varlıklarının kötüye kullanılması, yetkisiz işlem, çıkar çatışması, sahtecilik, uygunsuz ödeme, satın alma usulsüzlüğü veya finansal kayıt manipülasyonu gibi şüphelerin belirli bir kapsam dahilinde incelenmesidir.
Önemli ayrım
Hile incelemesi ile rutin iç denetim aynı şey değildir. İç denetim risk ve kontrol yapısını genel olarak değerlendirirken, hile veya usulsüzlük incelemesi belirli bir olay, işlem, kişi grubu, süreç veya şüphe üzerine daha odaklı ve kanıt temelli yürütülebilir.
Hile denetimi neyi amaçlar?
Bir hile incelemesinin amacı başlangıçta kesin hüküm vermek değil; eldeki iddia veya şüpheyi doğrulanabilir bilgi, kayıt ve belgeler üzerinden değerlendirmektir.
Çalışmanın kapsamına göre şu sorulara yanıt aranabilir:
- Şüpheli işlem gerçekten gerçekleşmiş mi?
- İşlemi kimler başlatmış, onaylamış veya faydalanmış?
- Kontrol mekanizmaları neden çalışmamış?
- Mali etki ne kadar?
- Benzer işlemler başka dönem veya birimlerde de var mı?
- Belge, muhasebe kaydı veya sistem verilerinde uyumsuzluk bulunuyor mu?
- İç kontrol sisteminde hangi zayıflıklar olayı mümkün kılmış?
Hile ve yolsuzluk belirtileri nelerdir?
Tek bir belirti hile bulunduğunu kanıtlamaz. Ancak bazı olağan dışı durumlar daha ayrıntılı inceleme gerektiren kırmızı bayraklar olarak değerlendirilebilir.
| Alan | Örnek kırmızı bayrak |
|---|---|
| Satın Alma | Aynı tedarikçinin sürekli seçilmesi, tekliflerin benzer görünmesi, bölünmüş satın almalar |
| Ödemeler | Onaysız ödeme, sıra dışı banka hesabı, yuvarlak tutarlı veya tekrarlanan ödemeler |
| Tedarikçi | Çalışan veya yöneticiyle bağlantılı adres, telefon, banka hesabı veya ortaklık ilişkisi |
| Muhasebe | Açıklamasız manuel kayıt, dönem sonu olağan dışı düzeltmeler, belgesiz giderler |
| Stok / Varlık | Açıklanamayan sayım farkları, kayıp varlıklar, olağan dışı fire |
| İnsan Kaynakları | Hayali çalışan, uygunsuz fazla mesai, gerçeğe aykırı masraf bildirimi |
Şirketlerde hangi hile türleri görülebilir?
- Varlıkların kötüye kullanılması,
- Sahte veya şişirilmiş faturalar,
- Hayali tedarikçi veya çalışan oluşturulması,
- Satın alma sürecinin manipülasyonu,
- Çıkar çatışması ve ilişkili taraf işlemleri,
- Yetkisiz indirim veya fiyat değişikliği,
- Masraf ve seyahat gideri suistimali,
- Stok veya kasa açıklarının gizlenmesi,
- Muhasebe kayıtlarının kasıtlı değiştirilmesi,
- Uygunsuz komisyon veya menfaat sağlanması.
Hile ve yolsuzluk incelemesi nasıl yapılır?
- İddia veya şüphe tanımlanır.
İncelemenin hangi olay, dönem, işlem veya süreçle ilgili olduğu netleştirilir. - Kapsam ve gizlilik planlanır.
Kimlerin bilgi sahibi olacağı, hangi kayıtlara erişileceği ve delillerin nasıl korunacağı belirlenir. - Belge ve veri kaynakları belirlenir.
Muhasebe, banka, ERP, e-posta, sözleşme, satın alma ve diğer ilgili kayıtlar değerlendirilir. - Veri analizi yapılır.
Tekrarlanan işlemler, sıra dışı tutarlar, ilişkili hesaplar ve anormal örüntüler aranabilir. - Destekleyici belgeler incelenir.
Fatura, teklif, sözleşme, ödeme, teslim ve onay kayıtları çapraz kontrol edilir. - Görüşmeler yapılır.
İlgili kişilerin süreç ve işlemlere ilişkin açıklamaları alınabilir. - Bulgular kanıtlarla eşleştirilir.
Her tespitin dayandığı belge ve veri kaynakları açık biçimde gösterilir. - Mali etki değerlendirilir.
Mümkün olan durumlarda şüpheli işlemlerin parasal etkisi hesaplanır. - Raporlama yapılır.
Tespitler, dayanaklar, kontrol zayıflıkları ve gerekirse iyileştirme önerileri yönetime sunulur.
Veri analizi hile incelemesinde nasıl kullanılır?
Yüksek işlem hacmine sahip şirketlerde yalnızca tek tek belge incelemek yeterli olmayabilir. Veri analizi, şüpheli örüntülerin daha hızlı belirlenmesine yardımcı olabilir.
Örneğin şu analizler yapılabilir:
- Aynı banka hesabına ödeme yapılan farklı tedarikçilerin tespiti,
- Aynı tutarda tekrarlanan ödemeler,
- Mesai dışı saatlerde yapılan işlemler,
- Onay limitinin hemen altında bölünmüş işlemler,
- Yeni açılan tedarikçilere kısa sürede yüksek ödeme yapılması,
- Çalışan ve tedarikçi bilgilerindeki benzerlikler,
- Olağan dışı manuel muhasebe kayıtları.
Satın alma süreci neden yüksek risklidir?
Satın alma süreci; ihtiyaç belirleme, teklif alma, tedarikçi seçimi, sözleşme, teslim ve ödeme gibi birçok aşama içerdiği için hile ve çıkar çatışması risklerine açık olabilir.
Özellikle talep, onay, satın alma ve ödeme yetkilerinin aynı kişide yoğunlaşması; alternatif tekliflerin alınmaması veya tedarikçi bilgilerinin yeterince kontrol edilmemesi riski artırabilir.
Çıkar çatışması nasıl incelenir?
Çıkar çatışması, bir kişinin kurumsal görevini yerine getirirken kişisel veya ilişkili taraf menfaatinin kararını etkileyebilecek durumda olmasıdır.
İncelemede tedarikçi ortaklık bilgileri, iletişim bilgileri, banka hesapları, çalışan kayıtları ve mevcut beyanlar karşılaştırılabilir. Ancak bağlantı tespit edilmesi tek başına usulsüzlüğü kanıtlamaz; işlemin bağlamı ayrıca değerlendirilmelidir.
İnceleme görüşmeleri nasıl yürütülmeli?
Görüşmeler mümkün olduğunca önceden hazırlanmış konu başlıkları üzerinden yürütülmeli ve kişinin açıklamaları belge ve sistem verileriyle karşılaştırılmalıdır.
İlk aşamada açık uçlu sorularla sürecin normal işleyişinin anlaşılması, daha sonra belirli işlem ve belgeler üzerinden ayrıntıya inilmesi daha sağlıklı olabilir.
Hile inceleme raporu nasıl olmalı?
Rapor, varsayıma veya söylentiye değil, doğrulanabilir bulgulara dayanmalıdır. Kullanılan dil de “kanıtlandı”, “tespit edildi”, “desteklenmedi” veya “ek inceleme gerekiyor” gibi bulgu seviyesini doğru yansıtmalıdır.
| Rapor bölümü | İçerik |
|---|---|
| Görev ve Kapsam | İncelemenin konusu, dönemi ve sınırları |
| Yöntem | İncelenen belge, veri ve uygulanan prosedürler |
| Bulgular | Belge ve kayıtlarla desteklenen tespitler |
| Mali Etki | Hesaplanabildiği ölçüde parasal etki |
| Kontrol Zayıflıkları | Olayın oluşmasına veya fark edilmemesine katkı sağlayan eksiklikler |
| Öneriler | Benzer risklerin azaltılmasına yönelik kontrol ve süreç iyileştirmeleri |
Hile tespitinden sonra ne yapılmalı?
İnceleme sonucunda yalnızca ilgili kişi veya işlemi ele almak yeterli olmayabilir. Aynı olayın tekrarını önlemek için kök neden ve kontrol zayıflıkları ayrıca değerlendirilmelidir.
- Yetki ve onay limitlerinin gözden geçirilmesi,
- Görev ayrılığının güçlendirilmesi,
- Tedarikçi açılış kontrollerinin artırılması,
- Çıkar çatışması beyanlarının düzenlenmesi,
- Veri analitiği ve sürekli izleme kontrollerinin kurulması,
- İhbar ve etik bildirim mekanizmalarının geliştirilmesi,
- Gerekli durumlarda hukuki ve disiplin süreçlerinin yetkili uzmanlarla değerlendirilmesi.
BFS Kurumsal hangi alanlarda destek sağlar?
BFS Kurumsal; hile, usulsüzlük ve yolsuzluk şüphelerine yönelik özel amaçlı inceleme, mali kayıt ve belge analizi, işlem ve süreç değerlendirmesi, kontrol zayıflıklarının tespiti ve raporlama hizmetleri sunmaktadır.
Şüpheli işlemleri bağımsız bir bakışla değerlendirelim
Belirli bir işlem, tedarikçi, ödeme, satın alma süreci veya mali hareket hakkında inceleme ihtiyacınız varsa kapsamı birlikte belirleyebiliriz.
Hile ve Yolsuzluk Denetimi Hizmeti →
İç Denetim Hizmetleri →
İç Kontrol ve Risk Yönetimi Danışmanlığı →
Risk Yönetimi Nedir? →
Sonuç
Hile ve yolsuzluk incelemesi, “suçlu arama” çalışması olarak değil; iddia veya şüpheyi kanıt, veri ve belge üzerinden sistematik biçimde değerlendiren özel amaçlı bir inceleme olarak ele alınmalıdır.
En önemli nokta; incelemenin kapsamının doğru belirlenmesi, delillerin korunması, tarafsızlık, gizlilik ve raporlamada yalnızca desteklenebilir tespitlere yer verilmesidir.
Bilgilendirme notu: Bu içerik genel bilgilendirme amacıyla hazırlanmıştır. Hile veya yolsuzluk şüphesi bulunan olaylarda hukuki, cezai veya iş hukuku boyutu ayrıca ilgili uzmanlar tarafından değerlendirilmelidir.