İzmit’te Suiistimal Risk Değerlendirmesi Vaka Analizi
Çalışan, tedarikçi, ödeme, satın alma ve varlık süreçlerindeki suiistimal risklerinin; kırmızı bayraklar, görevler ayrılığı ve önleyici kontroller açısından değerlendirildiği anonimleştirilmiş örnek çalışma.
Suiistimal gerçekleşmeden önce risk alanlarını görünür hale getirmek
Suiistimal risk değerlendirmesinin amacı belirli bir kişiyi suçlamak veya gerçekleşmiş bir hileyi peşinen kabul etmek değildir. Amaç, kurumun finansal ve operasyonel süreçlerinde suiistimale fırsat verebilecek kontrol zayıflıklarını, görev çatışmalarını ve olağan dışı işlem göstergelerini sistematik biçimde değerlendirmektir.
BFS İç Denetim Eğitim Finansal ve Kurumsal Yönetim Danışmanlığı A.Ş. (BFS Kurumsal) tarafından hazırlanan bu anonimleştirilmiş örnek vaka analizi; İzmit’te faaliyet gösteren bir işletmede kurumsal fraud risk assessment çalışmasının nasıl yapılandırılabileceğini göstermektedir.
Suiistimal risklerini süreç bazında değerlendirmek
- Suiistimale açık kritik süreçlerin belirlenmesi
- Görevler ayrılığı çatışmalarının tespiti
- Yetki ve onay mekanizmalarının değerlendirilmesi
- Çalışan ve tedarikçi kaynaklı risklerin incelenmesi
- Ödeme ve banka süreçlerindeki risklerin değerlendirilmesi
- Kırmızı bayrakların belirlenmesi
- Veri analitiğiyle olağan dışı işlemlerin önceliklendirilmesi
- Önleyici ve tespit edici kontrol önerilerinin geliştirilmesi
Süreçten suiistimal senaryosuna
Fraud risk assessment kapsamında incelenen başlıklar
Satın Alma
Tedarikçi seçimi, teklif süreci, çıkar çatışması ve bölünmüş satın alma riskleri.
Tedarikçi Ana Verisi
IBAN, adres, vergi bilgileri ve tedarikçi oluşturma/değişiklik yetkileri.
Ödeme
Mükerrer, yetkisiz, belgesiz veya olağan dışı ödeme riskleri.
Çalışan İşlemleri
Masraf, avans, bordro, prim ve personel hesaplarındaki suiistimal riskleri.
Stok ve Varlıklar
Yetkisiz çıkış, kayıp, sahte fire ve stok düzeltme riskleri.
Gelir ve Tahsilat
Yetkisiz iskonto, tahsilat yönlendirmesi, kayıt dışı tahsilat ve müşteri hesabı riskleri.
Suiistimal fırsatını azaltan temel kontrol
Kritik işlem fonksiyonlarının aynı kişi üzerinde birleşmesi, kontrolün aşılması veya olağan dışı işlemlerin gizlenmesi riskini artırabilir.
Tek başına kanıt olmayan ancak inceleme gerektirebilecek göstergeler
Mükerrer İşlemler
Aynı veya benzer tutar, fatura numarası ya da tedarikçiyle tekrarlayan kayıtlar.
Limit Altı İşlemler
Onay veya ihale/teklif limitlerinin hemen altında yoğunlaşan satın almalar.
Ortak Banka Hesabı
Farklı tedarikçi veya çalışan kayıtlarında aynı banka hesabının kullanılması.
Olağan Dışı Zamanlama
Hafta sonu, mesai dışı veya dönem sonlarında yoğunlaşan finansal işlemler.
Satın alma ve tedarikçi ilişkilerindeki suiistimal senaryoları
- Gerçek dışı veya ilişkili tedarikçi oluşturulması
- Tedarikçi banka hesabının yetkisiz değiştirilmesi
- Tekliflerin rekabetçi görünmesi için şeklen oluşturulması
- Satın alma işlemlerinin yetki limitlerinin altında bölünmesi
- Aynı tedarikçiye olağan dışı yoğunlaşma
- Teslim alınmayan mal veya hizmet için ödeme yapılması
Para çıkışına ilişkin kontrol zinciri
Mükerrer ödeme, yanlış hesaba ödeme, sahte belge, değiştirilmiş IBAN veya yeterli dayanağı bulunmayan ödeme gibi riskler ayrı kontrol senaryoları olarak değerlendirilir.
Olağan dışı işlem örüntülerinin belirlenmesi
- Aynı tutarlı tekrarlayan ödemeler
- Mükerrer fatura numaraları
- Yuvarlak tutarlı yüksek işlemler
- Yetki limitinin hemen altındaki işlemler
- Yeni açılan tedarikçiye kısa sürede yüksek ödeme
- Personel ve tedarikçiler arasında ortak banka hesabı
- Olağan dışı saat veya günlerde oluşturulan kayıtlar
- Geri alınan veya sık değiştirilen muhasebe kayıtları
Suiistimal senaryolarını kontrol ve aksiyonlarla ilişkilendirmek
| Süreç | Risk Senaryosu | Kırmızı Bayrak | Kontrol | Aksiyon |
|---|---|---|---|---|
| Satın Alma | İlişkili tedarikçiye yönlendirme | Tek tedarikçide yoğunlaşma | Teklif ve onay | Çıkar çatışması beyanı + periyodik analiz |
| Ödeme | Yanlış hesaba ödeme | IBAN değişikliği | Banka bilgisi kontrolü | Bağımsız geri arama doğrulaması |
| Bordro | Yetkisiz ek ödeme | Olağan dışı prim | Yönetici onayı | İkinci seviye onay + analitik rapor |
| Stok | Yetkisiz çıkış | Sık stok düzeltmesi | Depo yetkisi | Düzeltme limitleri + ikinci onay |
Çalışanların güvenli bildirim yapabileceği sistem
Suiistimal risk yönetiminin önemli unsurlarından biri, çalışanların veya diğer paydaşların etik dışı ya da şüpheli gördükleri durumları güvenli biçimde bildirebileceği mekanizmalardır.
İhbar mekanizmasının gizlilik, tarafsız değerlendirme, kayıt altına alma, misilleme riskinin yönetilmesi ve gerektiğinde bağımsız incelemeye yönlendirme ilkeleriyle desteklenmesi önerilir.
Suiistimal fırsatını azaltan kontrol tasarımı
Yetki Matrisi
Parasal ve işlem bazlı yetkilerin açık şekilde belirlenmesi.
Çift Kontrol
Kritik ödeme, tedarikçi ve ana veri değişikliklerinde ikinci kontrol uygulanması.
Çıkar Çatışması
Çalışan ve yöneticiler için dönemsel çıkar çatışması beyan mekanizması.
Tedarikçi Doğrulama
Yeni tedarikçi ve banka hesabı değişikliklerinin bağımsız doğrulanması.
Veri Analitiği
Olağan dışı işlem örüntülerinin periyodik olarak taranması.
İhbar Hattı
Şüpheli işlemlerin güvenli ve kayıtlı şekilde bildirilebilmesi.
Kontrol geliştirme alanları
Tedarikçi Banka Bilgisi Değişiklikleri
Öneri: IBAN değişikliklerinde mevcut kayıtlı iletişim kanalı üzerinden bağımsız doğrulama yapılması.
Satın Alma Limitleri Çevresindeki İşlemler
Öneri: Limit altı parçalı satın alma örüntülerinin aylık veri analitiğiyle izlenmesi.
Çıkar Çatışması Beyanının Bulunmaması
Öneri: Kritik görevlerdeki çalışanlar ve karar vericiler için dönemsel çıkar çatışması beyanı uygulanması.
Görevler Ayrılığı Çatışmaları
Öneri: Kritik finansal ve operasyonel fonksiyonlar için SoD matrisi oluşturulması.
Fraud risk assessment sonucunu uygulanabilir kontrollere dönüştürmek
Risk değerlendirmesi sonucunda belirlenen kritik alanlar, sorumlu kişi veya birim ve hedef tarihle birlikte yönetim aksiyon planına bağlanabilir.
Önceliklendir
Yüksek olasılık ve etkiye sahip suiistimal senaryolarını öne çıkar.
Kontrol Tasarla
Önleyici, tespit edici veya düzeltici kontrol mekanizmasını belirle.
Sorumlu Ata
Her aksiyon için açık bir sahip ve hedef tarih belirle.
İzle
Risk göstergelerini ve aksiyonların tamamlanma durumunu düzenli takip et.
Suiistimal risk değerlendirmesi kuruma ne sağlar?
Etkin bir fraud risk assessment çalışması; kurumun hangi süreçlerde daha yüksek suiistimal riski taşıdığını görmesine, görevler ayrılığı problemlerini belirlemesine, kontrol boşluklarını önceliklendirmesine ve hile gerçekleşmeden önce önleyici mekanizmalar oluşturmasına yardımcı olur.
BFS Kurumsal fraud risk assessment hizmetleri
BFS İç Denetim Eğitim Finansal ve Kurumsal Yönetim Danışmanlığı A.Ş., kurumların çalışan, tedarikçi, ödeme, satın alma, stok ve finansal süreçlerindeki suiistimal risklerinin değerlendirilmesine yönelik özel amaçlı denetim ve danışmanlık hizmetleri sunmaktadır.
Çalışmalar; fraud risk assessment, kırmızı bayrak analizi, görevler ayrılığı, tedarikçi riskleri, ödeme kontrolleri, veri analitiği, çıkar çatışması değerlendirmesi, ihbar mekanizması ve yönetim aksiyon planı kapsamında yapılandırılabilir.
4 Mayıs 2026 – 19 Haziran 2026 tarihlerini kapsayan örnek vaka
4 Mayıs 2026 – 19 Haziran 2026 tarihlerini kapsayan İzmit merkezli bu anonimleştirilmiş örnek vaka analizi, suiistimal risk değerlendirmesinin gerçekleşmiş bir hileyi soruşturmaktan farklı olduğunu göstermektedir.
Etkili fraud risk assessment; kritik süreçleri belirlemek → suiistimal senaryolarını tanımlamak → kırmızı bayrakları analiz etmek → mevcut kontrolleri değerlendirmek → kontrol boşluklarını belirlemek → önleyici aksiyonlar geliştirmek → riskleri sürekli izlemek şeklinde yapılandırılır.
Suiistimal risklerini gerçekleşmeden önce görünür hale getirelim.
Fraud risk assessment, görevler ayrılığı, kırmızı bayrak analizi ve önleyici kontrol tasarımı için BFS Kurumsal ile iletişime geçebilirsiniz.