UYGULAMA REHBERİ RİSK YÖNETİMİ VE GÜVENCE GÖREVLERİNİN KOORDİNASYONU

Ebat: px
Şu sayfadan göstermeyi başlat:

Download "UYGULAMA REHBERİ RİSK YÖNETİMİ VE GÜVENCE GÖREVLERİNİN KOORDİNASYONU"

Transkript

1 1 UYGULAMA REHBERİ RİSK YÖNETİMİ VE GÜVENCE GÖREVLERİNİN KOORDİNASYONU MART 2012 IIA ULUSLARARASI İÇ DENETÇİLER ENSTİTÜSÜ

2 2 IPPF UYGULAMA REHBERİ RİSK YÖNETİMİ VE GÜVENCE GÖREVLERİNİN KOORDİNASYONU İÇİNDEKİLER TABLOSU Yönetici Özeti... 3 Giriş 4 Risk Yönetimi ve Güvence (Güvence Hizmetleri). 4 Güvence Çerçevesi. 5 Risk Yönetimi, İç Denetim, Uyum ve Diğer Güvence Sağlayıcıların İlgili Rolleri 7 İDY nin (İç Denetim Yöneticisi) Koordinasyon Görevi 8 Risk Yönetim Sürecini İç Denetim Planlamasında Kullanmak 10 Güvence Haritalarının Hazırlanması 13 İç Denetim Raporlarındaki Önemli Risk Alanları Hakkında Geri Bildirim 15 Risk Yönetiminin Yeterli Olup Olmadığının İç Denetim Tarafından Değerlendirilmesi.. 16 Risk Yönetiminin İç Denetim Tarafından Teşvik Edilmesi.. 16 İç Denetimin Risk Yönetimini Kolaylaştırdığı Alanlar 16 Bir Resmi Risk Yönetimi Fonksiyonunun Bulunmamasının İç Denetim Üzerindeki Etkisi. 17

3 3 IPPF UYGULAMA REHBERİ RİSK YÖNETİMİ VE GÜVENCE GÖREVLERİNİN KOORDİNASYONU YÖNETİCİ ÖZETİ: Risk yönetimi, örgütsel kontrol açısından asli ve temel öneme sahiptir ve sağlam kurumsal yönetişimi sağlamanın kritik bir parçasıdır. Risk yönetimi, kurumun tüm faaliyetlerine ve birimlerine temas eder. Kurum-çapında etkili bir risk yönetim sistemi kurmak, hem kurum yönetiminin hem de yönetim kurulunun temel sorumluluklarından biridir ve kurum yönetimi ve yönetim kurulu, kurumsal risklerin tespiti ve tanımlanması konusunda bütüncül bir yaklaşım benimsemekten, bu riskleri hafifletmek amacına yönelik kontrol mekanizmaları yaratmaktan ve tespit edilen riskleri ve kontrolleri izlemek ve gözden geçirmekten de sorumludurlar. Kurum yönetimi ve yönetim kurulu, hem stratejik hem de operasyonel seviyede risk yönetiminin kuruma entegre edilmesini sağlamalıdırlar. Güvence faaliyetlerinin sorumluluğu geleneksel olarak kurum yönetimi, iç denetim, risk yönetimi ve uyum bölümleri arasında paylaşılmasına rağmen, güvence faaliyetleri ve görevlerinin mevcut kaynakların etkin ve etkili kullanılmalarını sağlayacak biçimde koordine edilmesi önem taşımaktadır. Pek çok kurum, geleneksel (ve birbirinden ayrı) iç denetim, risk ve uyum birimleriyle çalışmaktadırlar. Kurumların birbirlerinden bağımsız ve farklı risk yönetimi, uyum ve güvence fonksiyonlarını ifa eden ayrı gruplara sahip olmaları da yaygın görülen bir durumdur. Etkili bir koordinasyon ve raporlama olmadığı takdirde, aynı işler iki kere yapılabilir ya da temel önemi haiz riskler gözden kaçırılabilir veya yanlış değerlendirilebilir. İç denetim bölümlerinin çoğu risk yönetimiyle yakın işbirliği içerisinde çalışırlar. Bazı kurumlarda bir resmi risk yönetimi fonksiyonu veya birimi yoktur ve bu durumda, iç denetim bölümü genellikle kuruma risk yönetimi danışmanlık hizmetleri de verir. İç denetim bölümünün, kendisinin sorumlu olduğu risk yönetimi çerçevesinin herhangi bir kısmı hakkında bağımsız güvence vermemesi gerekir. Bu güvenceyi, yeterince kalifiye ve uzman olan başka birimler vermelidir.

4 4 GİRİŞ: Standart 2050: Eşgüdüm (Koordinasyon), şu öneriyi yapmaktadır: İç Denetim Yöneticisi (İDY); aynı çalışmaların gereksiz yere tekrarlanmasını asgariye indirmek ve işin kapsamını en uygun şekilde belirlemek amacıyla, ilgili güvence ve danışmanlık hizmetlerini yerine getiren diğer iç ve dış sağlayıcılarla, mevcut bilgileri paylaşmalı ve faaliyetlerini de onlarla eşgüdüm içinde sürdürmelidir. Bu sorumluluk, İDY nin kurumun güvence sağlayıcısı çerçevesine girmesini ve katılmasını gerektirir. Bu çerçeve ise, iç denetim, dış denetim, kurumsal yönetişim ve risk yönetimi fonksiyonları ve faaliyetlerinden ve kurumun yönetim ekibinin üstlendiği başka iş kontrol fonksiyonları / açıklamalarından oluşabilir. Bu çerçeveye girmesi ve katılması, İDY nin kurumsal hedef ve amaçlara kıyasla kurumun karşı karşıya olduğu riskleri ve bunların kontrollerini bilmesine ve anlamasına yardımcı olur. Yönetim kurulları, güvenilir bir güvence elde etmek amacıyla aralarında yönetim, iç denetim ve üçüncü şahısların da bulunduğu çeşitli kaynaklar kullanırlar. Uygulama Önerisi : Güvence Haritalarında ifade edildiği gibi, güvence haritası, kurumun yaptığı risk yönetimi güvence yatırımlarının etkinliğini ve etkililiğini artırmak amacıyla risk yönetimi ve güvence faaliyetlerinin koordine edilmesi için değerli ve faydalı bir araçtır. RİSK YÖNETİMİ VE GÜVENCE (GÜVENCE HİZMETLERİ): Uluslararası İç Denetim Standartları Mesleki Uygulama Çerçevesi ( Standartlar ) Terimler Sözlüğü nde, risk yönetimi, kurumun amaçlarını gerçekleştirmek konusunda makul güvence sağlamak amacıyla potansiyel olay ve durumları belirleme, değerlendirme, yönetme ve kontrol etme süreci olarak tanımlanmaktadır. Bu tanım, Uluslararası Standartlar Kurumu nun verdiği risk yönetimi tanımına da uygundur: bir kurumu risk konusunda yönlendirmek ve kontrol etmek amacına yönelik eşgüdümlü faaliyetler. Kurumsal risk yönetimi (ERM) kurum çapında risk yönetimi olarak da kullanılmaktadır yaygın kullanılan bir terimdir. Treadway Komisyonu Sponsor Kuruluşlar Komitesi, bu terimi kurumu etkileyebilecek potansiyel gelişmeleri ve olayları tespit etmek ve mevcut riskleri risk alma iştahı çerçevesinde yönetmek ve kurumun hedeflerine ve amaçlarına ulaşması konusunda makul güvence sağlamak amacıyla tasarlanmış, kurum çapında ve strateji düzenlemesi alanında uygulanan ve kurumun yönetim kurulu, yönetimi ve başka personeli tarafından yürütülen bir süreç olarak tanımlamaktadır. Güvence hizmetleri, objektif ve profesyonel olmalıdır ve bir dizi güvence sağlayıcı firmadan alınabilir. Bu güvence sağlayıcılar, kurum içinden örneğin, iç denetim, işyeri sağlık ve emniyet, uyum ve güvenlik olabilecekleri gibi, kurum dışından da örneğin, kanuni dış denetim olabilirler.

5 5 Standartların Terimler Sözlüğü, güvence hizmetlerini kurumun risk yönetimi, kontrol ve kurumsal yönetişim süreçlerine dair bağımsız bir değerlendirme yapmak ve sağlamak amacıyla bulguların objektif bir şekilde incelenmesi olarak tanımlamaktadır. Genellikle, güvence hizmetlerinde görev ve yer alan üç taraf bulunmaktadır: Kurum, operasyonlar, fonksiyon, süreç, sistem veya başka konularla ve risk yönetimi, uyum ve finans gibi gözetim fonksiyonlarıyla doğrudan doğruya ilgilenen ve bunlara doğrudan doğruya katılan kişi veya grup. Değerlendirmeyi yapan kişi veya grup (güvence sağlayıcı). Değerlendirmeyi kullanan kişi veya grup (üst yönetim ve yönetim kurulu gibi). GÜVENCE ÇERÇEVESİ: Güvence sağlama gereksinimi, kurumun kurumsal yönetişim süreçlerinden doğar. Kaynağı, bir kurumun yönetim kurulu ile hissedarları arasındaki koruma ve gözetme (yöneticilik) ilişkisidir. Bu yöneticilik ilişkisi, yönetim kurulunun kurumun uzun vadeli başarı beklentilerini geliştirecek ve hayata geçirecek bir tarzda kurum stratejisini ve yönelimini takip etme yetkisinin hem devredilmesine hem de sınırlandırılmasına dair süreçler tesis etmesini gerektirir. Yönetim kurulunun bu yetkinin kullanılması sürecini izlemesine olanak sağlamak amacıyla güvence hizmetlerine gereksinim duyulmaktadır. Risk yönetimi, kurumsal hedeflere etkin, etkili ve verimli bir biçimde ulaşılmasını teşvik eden bir yönetim sürecidir. Güvence ve risk yönetimi, birbirlerini tamamlayıcı süreçlerdir. Risk yönetimi sürecine destek olmak üzere, iç denetimin ve başka bağımsız güvence sağlayıcıların temel rolü ve görevi: Risk yönetimi sürecinin uygun bir biçimde uygulandığı ve sürecin unsurlarının uygun ve yeterli olduğu; Risk yönetimi sürecinin kurumun stratejik gereksinimlerine ve amaçlarına uyumlu ve uygun olduğu; Tüm önemli risklerin tespit edilmesini ve tanımlanmasını ve gereken önlemlerin alınmasını sağlayacak süreçlerin ve sistemlerin mevcut olduğu; Öncelik verilen ve tolere edilemez risklerin hepsi için, maliyet-etkin kontrol ve yönetim planlarının mevcut olduğu; Kontrollerin risk yönetimi sürecinin çıktılarına ve sonuçlarına uyumlu ve doğru bir biçimde tasarlandığı; Anahtar kontrollerin yeterli ve etkili olduğu; Risklerin aşırı ya da az ve etkisiz kontrol edilmediği;

6 6 Bölüm yönetimi gözden geçirme faaliyeti ve denetim-dışı diğer güvence faaliyetlerinin mevcut kontrollerin sürdürülmesi ve geliştirilmesi konusunda etkili olduğu; Risk yönetimi planlarının uygulanmakta olduğu ve Risk yönetimi planında rapor edildiği gibi ve uygun ilerlemenin sağlandığı konularında güvence sağlamaktır. Güvence sürecine destek olmak üzere, risk yönetimi süreci: Kuruma özgü, yazıya dökülmüş bir risk yönetimi politikası ve çerçevesi kurmalı ve oluşturmalıdır; Önemli risklerin etkin tespiti, tanımlanması ve yönetimi konularında uygun sorumluluk dağıtımını yapmalıdır ve Kurumun riskleri hakkında: - Riskleri ve bağlantılı maruziyet seviyelerini ve güncel risk derecelendirmelerini; - Risklerin uygulandığı kurumsal hedef(ler)i; - Risklerin her birinin tespiti, tanımlanması ve yönetilmesinden sorumlu olan kurumsal birimi veya organı ve - Risklerin her birini tespit etmek, tanımlamak ve yönetmek için kurulan temel kontrol sistemlerini kaydeden özel yapılandırılmış bir analiz sağlamalıdır. Güvence stratejisi, kurumun kurumsal planlarıyla veya başka stratejik planlarıyla yakından bağlantılıdır. Güvence gereksinimlerini yaratan ve yönlendiren faktörler; kurumun içinde bulunduğu hukuki ortam, mevzuat ortamı, kültürel ve ekonomik ortam ve kurumun faaliyetlerinin niteliği ve uzun-vadeli planlarıdır. Kurumsal güvenceyi kimlerin kullanacağını tespit etmek, önemli bir ilk adım teşkil eder. Yönetim kurulunun ve kurum yönetiminin asli ve birincil kullanıcılar oldukları açıktır. Diğer kullanıcılar arasında, kurumun sahipleri, düzenleyici organlar ve hükümetten veya kurumun kritik bir arz unsuru olduğu müşterilerden söz edilebilir. Günümüzün son derece geniş bağları ve bağlantıları bulunan ekonomisinde, kendi risk yönetimi süreçlerinin bir parçası olarak dış kurum ve işletmeler de kurumun güvencesine gereksinim duyabilirler. Gereken ve istenen güvence, resmi mali tabloları veya yıllık raporun içeriğini onaylamaları gerektiğinde yönetim kuruluna gereksinim duyduğu cesareti ve rahatlığı vermekten bir dış organa veya kuruluşa resmi bir uyum veya uygunluk beyanı sunmaya kadar değişen farklı biçimler alabilir. Bir kurumda kullanılacak güvence stratejisini ve özen seviyesini güvence hedefleri ve amaçları belirler, fakat temel koşulları arasında: Tüm önemli risklerin tespit edildiğine ve tanımlandığına;

7 7 Risklerin doğru analiz edildiğine ve değerlendirildiğine; Temel kontrollerin hem yeterli hem de etkili olduklarına ve Yönetimin tolere edilemez riskleri uygun bir biçimde yönettiğine ve kontrol ettiğine dair güvence sağlamaktan söz edilebilir. Güvence sağlayıcılarının hizmet ettikleri paydaşlara, güvence sağladıkları faaliyetlerden bağımsızlık düzeylerine ve sağladıkları güvencenin kuvvetine ve sağlamlığına göre değişen üç temel sınıfı bulunmaktadır. Bu sınıflar: Kontrol öz-değerlendirmeleri yapan kişiler, kalite denetçileri, çevre denetçileri ve diğer yöneticiler (özel görevlendirilmiş güvence personeli) de dahil, yönetime bağlı olan veya yönetimin bir parçası olan güvence sağlayıcılar (yönetim güvencesi); İç denetim de dahil yönetim kuruluna bağlı olan güvence sağlayıcılar ve Geleneksel olarak bağımsız/kanuni dış denetçinin üstlendiği bir rol olarak, dış paydaşlara bağlı olan güvence sağlayıcılar (mali tablolar güvencesi). İstenen güvence seviyesi, hem riske hem de mevzuat gibi başka faktörlere göre değişecektir. Bu güvenceyi kimin sağlaması gerektiği ise, hem güvence sağlayıcının gereken bağımsızlık ve objektiflik düzeyini sağlama kabiliyetine, hem de kurumun tarihsel örgütsel tasarımına ve güvence grubu içerisinde mevcut beceri setlerine göre değişecektir. RİSK YÖNETİMİ, İÇ DENETİM, UYUM VE DİĞER GÜVENCE SAĞLAYICILARIN İLGİLİ ROLLERİ: Bir kurum için güvence sağlayıcılar arasında şunlar sayılabilir: Bölüm yönetimi ve çalışanları (yönetim, kendisinin sorumlu olduğu riskler ve kontroller üzerinde birinci derecede bir savunma hattı olarak güvence sağlar); Kurum üst yönetimi; İç ve dış denetçiler; Uyum; Kalite güvencesi; Risk yönetimi; Çevre denetçileri; İşyeri sağlık ve emniyet denetçileri; Hükümet performans denetçileri; Mali raporlama inceleme ekipleri; Yönetim kurulunun (denetim, aktüerya, kredi ve yönetişim gibi) altkomiteleri ve

8 8 Araştırmalar, uzman incelemeleri (sağlık ve emniyet) de dahil, dış güvence sağlayıcılar. İç ve dış güvence sağlayıcıların kimler olabileceği hakkında daha fazla bilgi almak için IIA nın Diğer Güvence Sağlayıcıların İç Denetim Faaliyetlerine Güvenmeleri başlıklı Uygulama Rehberine (Aralık 2011) bakınız. Aynı zamanda, iç denetimin risk yönetimi konusunda hangi rolleri üstlenmesinin uygun olacağı konusunda ise IIA nın Kurum Çapında Risk Yönetiminde İç Denetimin Rolü başlıklı Pozisyon Raporuna (Ocak 2009) bakınız. İç denetim bölümü, normalde, kurumun iç denetim yönetmeliğinde veya görevlendirme mektubu koşullarında onaylanmış bulunan kısımları üzerinde güvence hizmeti sağlar. Bu kapsama alanı, risk yönetimi süreçlerini (bu süreçlerin hem tasarım hem de işletim etkililiğini), yüksek risk olarak sınıflandırılan risklerin yönetimini (kontrollerin ve diğer cevaplarının etkililiği de dahil), risk değerlendirmesinin güvenilirliği ve uygunluğunun doğrulanmasını ve risk ve kontrol statüsünün rapor edilmesini kapsamalıdır. Güvence faaliyetlerinin sorumluluğu geleneksel olarak kurum yönetimi, iç denetim, risk yönetimi ve uyum bölümleri arasında paylaşılmasına rağmen, güvence faaliyetleri ve görevlerinin mevcut kaynakların etkin ve etkili kullanılmalarını sağlayacak biçimde koordine edilmesi önem taşımaktadır. Pek çok kurum, geleneksel (ve birbirinden ayrı) iç denetim, risk ve uyum birimleriyle çalışmaktadırlar. Standartların Terimler Sözlüğü nde, uyum kavramı, kanunların, sektör standartlarının ve kurumsal standartlar ve kodların, iyi yönetişim prensiplerinin ve genel kabul gören toplumsal ve etik standartların gereklerine uymak olarak tanımlanmaktadır. Bir uyum programı, bir araya getirildiklerinde uyumu sağlamayı hedefleyen bir görev ve faaliyetler dizisidir. Etkin ve etkili bir koordinasyon ve raporlama olmadığı takdirde, aynı işler iki kere yapılabilir ya da temel önemi haiz riskler gözden kaçırılabilir veya yanlış değerlendirilebilir. Risk yönetimi, örgütsel kontrol açısından asli ve temel öneme sahiptir ve sağlam kurumsal yönetişim sağlamanın kritik bir parçasıdır. Risk yönetimi, kurumun tüm faaliyetlerine ve birimlerine temas eder. Bu sebepledir ki, pek çok kurum daha resmi bir ERM (Kurumsal Risk Yönetimi) süreci benimseme ve uygulama yolunu tercih etmişlerdir. İDY NİN (İÇ DENETİM YÖNETİCİSİ) KOORDİNASYON GÖREVİ: Standart 2050: Eşgüdüm (Koordinasyon), şu öneriyi yapmaktadır: İç Denetim Yöneticisi (CAE); aynı çalışmaların gereksiz yere tekrarlanmasını asgariye indirmek ve işin kapsamını en uygun şekilde belirlemek amacıyla, ilgili güvence ve danışmanlık hizmetlerini yerine getiren diğer iç ve dış sağlayıcılarla, mevcut bilgileri paylaşmalı ve faaliyetlerini de onlarla eşgüdüm içinde sürdürmelidir. Bu sorumluluk, İDY nin kurumun güvence sağlayıcısı çerçevesine girmesini ve katılmasını gerektirir. Bu çerçeve ise, iç denetim, dış denetim, kurumsal yönetişim ve risk yönetimi fonksiyonları ve

9 9 faaliyetlerinden ve kurumun yönetim ekibinin üstlendiği başka iş kontrol fonksiyonları / açıklamalarından oluşabilir. Bu çerçeveye girmesi ve katılması, İDY nin kurumsal hedef ve amaçlara kıyasla kurumun karşı karşıya olduğu riskleri ve bunların kontrollerini bilmesine ve anlamasına yardımcı olur. İç denetim birimlerinin çoğu, risklerin kurumun hedeflerine ve amaçlarına ulaşması üzerindeki potansiyel etkilerine göre öncelik sırasına konulmasına yardımcı olmayı amaçlayan yıllık ve görev-bazında risk değerlendirme faaliyetleri yürütürler. Makro-seviyede, bu faaliyetler, iç denetim birimine yönetim kuruluna sunmak üzere bir denetim planı önerisi hazırlamasında yardımcı olurlar. Mikro-seviyede ise, bu faaliyetler, iç denetim görevleriyle sağlanacak olan güvencenin ve yapılacak olan denetim çalışmasının kapsamı konusunda gerekli önceliklendirmenin yapılmasına yardımcı olurlar. Güvence sağlayıcıların yaptıkları işlerin ve sundukları hizmetlerin İDY tarafından daima ve devamlı anlaşılması, kavranması ve değerlendirilmesi önemlidir. Bu, yönetim kuruluna sunulacak denetim planı önerilerini hazırlamak için yapılan risk değerlendirme faaliyetleri de dahil, iç denetim çalışmalarının yürütülmesi ve uygulamasında gereken azami mesleki özenin ve dikkatin gösterilmesinin teminine yardımcı olur. Bu, kurumun güvence sağlayıcılarının sağladıkları güvencenin kapsamının yönetim kurulu tarafından anlaşılmasına ve kavranmasına ve böylece, yönetim kurulunun mevcut kaynakların uygun tahsisi ve kapsam-dışı kalan konuların getirdiği potansiyel risk maruziyetleri konularında daha iyi değerlendirme yapmasına da yardımcı olur. Güvence sağlayıcıları arasında gereken koordinasyonun kurulması, güvence faaliyetlerinin sonuçları ve raporlarının düzenli olarak paylaşılmasını da kapsar. Bu resmi eşgüdüm düzenli olarak gerçekleştirilmeli ve sonuçlara varmak için kullanılan teknikler ve yöntemler hakkında tartışma ve bunları gözden geçirmek için ayrılan zamanı da içermelidir. Bu, tespit edilen riskleri ve kontrol eksiklikleri ve zayıflıklarını hafifletmek amacıyla gerçekleştirilen faaliyetlerin anlaşılmasını ve yönetimin buna verdiği cevapları da kapsar. İDY (İç Denetim Yöneticisi), kurumun yönetim kuruluyla ve üst yönetim ekibiyle paylaşılacak bir yıllık rapor hazırlayabilir. Bu rapor, kurumun güvence sağlayıcı çerçevesini, sağlanan güvencenin kapsamını, kurum içerisindeki yüksek risk alanlarını ve artık/hafifletilmemiş risk alanlarını kapsamalı ve açıklamalıdır. Başka bir seçenek de, bu raporun hazırlanması ve kurumun yönetişim veya risk yönetim fonksiyonu kanalıyla dağıtılmasını İDY nin koordine etmesi olacaktır. Raporun menşeine bakılmaksızın, İDY nin güvence sağlayıcıların kullandıkları tekniklere ve yöntemlere güvenebilmesi ve dayanabilmesi de önemlidir. İyi hazırlanmış, belgelere dayanan ve kesintisiz bir risk yönetim süreci, hem iyi kurumsal yönetişimin bir parçasıdır hem de bir kurumun hedeflerine ulaşabilmesi için uygun kontrollerin mevcut olduğuna dair güvence elde etmek için önemli bir yönetim aracıdır.

10 10 Kurum-çapında etkili bir risk yönetim sisteminin kurulması, yönetimin temel ve asli sorumluluklarından biridir. Yönetim kurulu ve kurum yönetimi, kurumsal risklerin tespiti ve tanımlanması konusunda bütüncül bir yaklaşım benimsemekten, bu riskleri hafifletmek amacına yönelik kontroller yaratmaktan, tespit edilen ve tanımlanan riskleri ve kontrolleri izlemekten ve gerektiğinde gözden geçirmekten ve risk yönetimi sürecinin hem stratejik hem de operasyonel seviyede kuruma entegre edilmesini sağlamaktan sorumludurlar. Bazı kurumlar, bağımsız risk yönetimi fonksiyonlarını devretmişlerdir, fakat bazılarının bağımsız bir risk yönetim fonksiyonları yoktur ve iç denetimin bu alanda da danışmanlık hizmetleri vermesini beklerler. İç denetim, risk yönetimi metodolojilerinin tanımlanması, değerlendirilmesi ve kolaylaştırılması konularında yardımcı olabilir. İç denetim, ayrıca, risk yönetim sürecinin etkinliğini incelemek ve değerlendirmekten ve bu sürecin geliştirilmesine katkıda bulunmaktan da sorumludur. Riskleri sistemli bir biçimde tespit etmek ve tanımlamak, sağlam kararlar alınmasına destek olur. Bu, kurumun çeşitli farklı seviyelerde detaylı ve iyi bir analizinin yapılmasını; meydana gelebilecek risk olaylarının tespitini ve tanımlanmasını; bu risklerin önem düzeyleri hakkında kararlar alınmasını ve bu risklerle baş etmek için yeterli önlemlerin geliştirilmesini kapsar. RİSK YÖNETİMİ SÜRECİNİ İÇ DENETİM PLANLAMASINDA KULLANMAK Bir kurumda, risk yönetimi dokümantasyonu, stratejik risk yönetimi sürecinin altında çeşitli farklı seviyelerde olabilir. Pek çok kurum, stratejik seviyenin altındaki riskleri kaydeden ve belirli bir alanda önemli risklerin dokümantasyonunu ve bağlantılı içsel ve artık risk derecelendirmelerini, temel kontrolleri ve hafifletici faktörleri sunan risk katalogları geliştirmişlerdir. Bunun ardından, risk kataloglarında tanımlanan iç denetim faaliyeti ve risk kategorileri ve özelliklerine göre kaydedilen denetim evreninde mevcut kalemler arasındaki bağ ve bağlantıları tespit etmek amacına yönelik bir hizalama egzersizi yapılabilir. Bazı kurumlar, çeşitli yüksek (veya daha yüksek) içsel risk (potansiyel maruziyet) alanları tespit edebilirler. Bu riskler iç denetim biriminin ilgi ve dikkatini gerektirebilirler, fakat bunların tümünü gözden geçirmek her zaman mümkün olmayabilir. Risk kataloğunun belirli bir alanda içsel risk (veya büyük potansiyel maruziyet) için yüksek veya daha yüksek bir dereceleme gösterdiği ve cari riskin de benzer şekilde yüksek seviyede olduğu ve kurum yönetiminin veya iç denetim biriminin herhangi bir önlem planlamadıkları durumlarda, İç Denetim Yöneticisi (İDY), iç kontrollerin bulunmamasının veya etkisiz olmasının sebepleri ve risk analizinin detaylarıyla birlikte, bu alanları yönetim kuruluna rapor etmelidir.

11 11 İç denetim birimi, risk yönetimi sürecinin sonuçlarını, kurumun risk yönetimi sürecinin etkililiğini değerlendirmeye ve bu sürecin gelişmesine katkıda bulunmaya ek olarak, yıllık denetim planları geliştirmek ve münferit denetim görevlerine hazırlanmak amaçlarıyla da kullanır. İç denetim biriminden, sıklıkla, kısıtlanmış kaynaklarla daha iyi sonuçlar elde etmesi istenir. İç denetim işlerinin ve çalışmalarının, iç denetimin en iyi sonuçları elde etme konusunda en çok etkili olabileceği ve kurumun stratejik ve operasyonel hedeflerine ulaşma sonucu üzerinde en yüksek etkiyi yapan alanlara stratejik olarak yerleştirilmesi yoluyla bu amaca ulaşılabilir. Bunu başarmak için kullanılabilecek araçlardan biri de, iç denetim planlarını ve münferit denetim görevlerini, tanımlanmış temel iç riskler ve kontrollere dayandırmaktır. İç denetim birimi, faaliyet ve çalışmalarının kurumun temel risk alanlarını ve iç kontrollerini eksiksiz kapsamasını sağlamak amacıyla kısa- ve uzun-vadeli denetim planları hazırlamalıdır. İş koşullarında önemli değişiklikler olabileceğinden dolayı, denetim planlarının güncel bilgilere göre değişme esnekliğine sahip olmasını ve değişen öncelikleri ve risk alanlarını eksiksiz kapsamasını sağlamak için, yıllık planların kesintisiz izlenmesi ve periyodik revize edilmesi ve daha uzun vadeli planların en azından yıllık olarak gözden geçirilmesi gerekir. Standart 2010: Planlama şunu öngörmektedir: İç Denetim Yöneticisi [İDY] kurumun hedeflerine uygun olarak iç denetim faaliyetinin önceliklerini belirleyen risk esaslı planlar yapmalıdır. Standart 2010.A1 e göre ise, İç denetim biriminin görev planı, en az yılda bir kere yapılan bir risk değerlendirmesine dayanmalıdır. Bu süreçte, kurum üst yönetimi ve yönetim kurulunun görüş ve katkıları da dikkate alınmalıdır. Standart 2120: Risk Yönetimi şunu öngörmektedir: İç denetim birimi, risk yönetimi süreçlerinin etkililiğini değerlendirmeli ve bu risk yönetimi süreçlerinin geliştirilmesine katkıda bulunmalıdır. Kurumun hedef ve amaçlarına ulaşmasını etkileyebilecek riskleri ve risk maruziyetlerini belirlemek amacıyla, iç denetim planları hazırlanırken, aşağıdaki adımlar dikkate alınmalı ve düşünülmelidir: İşletme iş planları, stratejik planlar, işletme risk değerlendirmeleri, yıllık raporlar, yönetim kurulu toplantı tutanakları, kurum yönetimi toplantı tutanakları, dış raporlar, dış denetim raporları ve diğer uygun kaynaklar gibi kurumsal dokümanları araştırmak ve gözden geçirmek. Daha önceki iç denetim planları, ilerleme raporları ve devam eden işleri gözden geçirmek. Kaygı ve endişeler veya risk alanları konusunda kurum üst yönetimine danışmak ve bilgi talep etmek. Mevcut sorunlar hakkında bir risk değerlendirmesi yapmak ve yıllık denetim planı için öncelikleri tespit etmek. Bir denetim planı taslağı hazırlamak.

12 12 Önerilen denetim planını paydaşlara iletmek. İncelemek üzere, yüksek riskli alanlar hakkında geri bildirim ve doğrulama talep etmek. Denetim planlarına son şeklini vermek. Denetim planlarını onay için kurum yönetimine ve yönetim kuruluna sunmak. Planları değişen koşulların ışığında düzenli olarak izlemek, incelemek ve yeniden değerlendirmek. Bir iç denetim faaliyetinin daha geniş gerekçesi ve hedefleri yıllık planlama aşamasında geliştirilmesine ve belirlenmesine rağmen, denetim çalışmasının başlangıcında, detaylı hedef ve amaçları ve kapsamı tanımlamak ve kriterleri ve metodolojiyi belirlemek amacına yönelik detaylı araştırmalara ve işlere de gerek duyulur. Standart 2201: Planlamada Dikkate Alınması Gerekenler, şu önermeyi içermektedir: Denetim görevlerini planlarken, iç denetçiler: İç denetim faaliyeti ve onun hedefleri, kaynakları ve operasyonlarına yönelik önemli riskleri ve bu risklerin potansiyel etkilerini kabul edilebilir bir seviyede tutmanın yol ve araçlarını; Bir ilgili kontrol çerçevesine veya modeline kıyasla, ilgili birimin risk yönetimi ve kontrol sistemlerinin yeterliliğini ve etkililiğini ve Birimin risk yönetimi ve kontrol süreçlerinde önemli gelişmeler sağlama imkanlarını dikkate almalıdırlar. Standart 2210: Görevin Amaçları ise şunu ifade etmektedir: İç denetçiler, denetlenen faaliyetle ilgili risklerin bir ön değerlendirmesini yapmalıdırlar. Belirlenen görev hedefleri, bu değerlendirmenin sonuçlarını yansıtmalıdır. Danışmanlık görevleri konusunda, Standart 2120:C1 şu ifadeyi içerir: Danışmanlık görevleri sırasında, iç denetçiler, risk konularını görevin amaçlarıyla uyumlu bir biçimde ele almalı ve diğer önemli risklerin var olup olmadığı konusunda uyanık olmalıdırlar. Bir iç denetim faaliyetinin iyi planlanması, faaliyetin başarısı için hayati öneme sahiptir. Bu, denetlenen kuruma aşina olmak; ilgili önemli sorunlar, kaygı ve endişeler ve riskleri toplamak; bir risk değerlendirmesi yapmak ve denetimin hedefleri ve kapsamını belirlemek için bir fırsat sağlar. Bir denetim görev planını geliştirir ve hazırlarken, iç denetim ekibi, denetim sorunlarını ve risk olaylarını tespit etmek ve tanımlamak amacıyla resmi, kapsamlı ve belgelendirilmiş bir risk değerlendirmesi yapmalıdır. Bu çalışma, hem önemli araştırmalar yapılmasını, hem denetlenen kurum veya birimin yönetimine danışılmasını, hem de kurum veya birim hakkında bilgi sahibi olunmasını gerektirir.

13 13 Risk değerlendirme yöntemleri değişiklik gösterebilir; bununla birlikte, tüm risk değerlendirmeleri en azından aşağıdaki noktaları kapsamalıdır: Risk olayının tanımı (olumsuz olay, istenmeyen olay). Bu olayın gerçekleşme ihtimali (kuvvetli, orta, zayıf). Olumsuz olayın hedef ve almaçlara ulaşma üzerindeki etkisi (yüksek, orta ve düşük). Halen mevcut bulunan kontroller (sistemler, politikalar, prosedürler, vb.) ve bunların etkin ve etkili olup olmadıkları (etkili/etkili değil). Risk olayları sıralaması. Her potansiyel denetim, incelenmek üzere bir çeşitli farklı sorunlar dizisini ortaya çıkartır. Bununla birlikte, bu sorunların hepsine bakmak hem gerekmez, hem makul değildir, hem de maliyet-etkin değildir. Denetim ekibinin en önemli ve en yüksek risk taşıyan sorunları tespit etmesi ve çabalarını bunların üzerinde yoğunlaştırması gerekir. Olası risk olaylarını sıralandırarak, bu süreç, en önemli ve en yüksek sırada yer alan sorunları tespit eder ve tanımlar. Bu noktada, denetimin hedefleri ışığında hangi sorunların önemli olduğu ve denetleneceği konusunda bir karara varılabilir ve bu bağlamda, denetlenebilirlik, kaynaklar ve zamanlama gibi başka faktörler de dikkate alınabilir. Risk değerlendirmesi sonuçları, mutabakat ve doğrulama amacıyla, denetlenen kurumun yönetimine sunulmalı ve onlarla da tartışılmalıdır. GÜVENCE HARİTALARININ HAZIRLANMASI: Yönetim kurulları, güvenilir güvenceler almak amacıyla kurum yönetimi, iç denetim ve üçüncü şahıslar da dahil çeşitli farklı kaynaklardan istifade ederler. Pek çok kurum, ayrı iç denetim, risk ve uyum fonksiyonları ve birimleriyle çalışırlar ve kurumların farklı risk yönetimi fonksiyonlarını birbirlerinden bağımsız ifa eden çeşitli ayrı grupları bulunan kurumlar da sık görülmektedir. Uygulama Önerisi de açıklandığı gibi, güvence haritası, bir kurumun yaptığı güvence yatırımlarının etkinliği ve etkililiğini artırmak amacıyla bu risk yönetimi ve güvence faaliyetlerinin koordine edilmesi için kullanılan değerli bir araçtır. Güvence haritaları: Güvence kapsama alanlarında olası tekrar ve örtüşmelerin tespit edilmesine ve böylece, yönetim kurulu ve üst yönetimin bu örtüşmenin gerekli olduğuna, bilinçli olduğuna ya da bertaraf edilmesi gerektiğine karar vermelerine olanak sağlanmasına ve Doğru risklere doğru kaynakların tahsis edilmesini sağlamak amacıyla çeşitli farklı güvence sağlayıcılarının rol ve sorumluluklarının ve kapsam sınırlarının tanımlanmasına ve böylece, güvence sağlayıcıların ilgilenmeleri gereken alanlar üzerinde odaklanmalarını sağlayarak ve yönetim kurulunun ve üst yönetimin beklentilerini açık bir şekilde ifade ederek güvence sağlayıcıların etkinliğinin artırılmasına ve

14 14 Güvence kapsama alanında bulunan ve kapatılması gereken boşlukların tespit edilmesi ve bulunmasına yardımcı olabilirler. Yönetim kurulunun ve kurumun güvence isteklerini anlamak ve iç denetim faaliyetinin oynadığı rolü ve sağladığı güvence seviyesini açıklamak İç Denetim Yöneticisinin (İDY) sorumluluğundadır. Bununla birlikte, kurum içinde güvence faaliyetlerini izlemek için özgün ve uygun bir gözetleme konumu ve yerinde olması sayesinde, İç Denetim Yöneticisi, bu adımı bir adım daha ileri götürebilir ve kurum için bir güvence haritasının yaratılması ve geliştirilmesine yardımcı olabilir. Bu, sadece yönetim kuruluna kurumsal yönetişimi gözetlemesinde ve izlemesinde yardımcı olmakla kalmayacak, aynı zamanda denetim biriminin kaynaklarını optimum kullanarak maksimum güvence değeri elde etmesini ve etkin ve etkili eşgüdüm yoluyla daha bağlantılı ve sıkı bir güvence toplumu yaratmasını sağlamak konusunda İDY ye de yardımcı olacaktır. İÇ DENETİM RAPORLARINDAKİ ÖNEMLİ RİSK ALANLARI HAKKINDA GERİ BİLDİRİM: Tüm güvence çalışmaları esnasında, özellikle, çalışmaların bir kurumun risk yönetim sürecinde tespit edilen önemli potansiyel risk maruziyetlerini kapsadığı durumlarda, denetim yaklaşımı, denetim prosedürleri ve iletişim yolları, kontrollerin tespit edilen risklerin kurumun risk toleransı eşiğine indirilmesinde etkili ve etkin olup olmadıkları hakkında kurum yönetiminin ileri sürdüğü savları değerlendirebilecek şekilde tasarlanmalıdırlar. Yönetime ve yönetim kuruluna sunulan raporlar, risk derecelendirmeleri hakkında denetim değerlendirmesiyle birlikte, mevcut güncel risklere potansiyel maruziyet düzeyini ve yönetimin bununla ilgili değerlendirmesini (mevcut kontrollerin zımni değeriyle birlikte) tanımlayabilirler. Tespit edilen farkların değerlendirilmek üzere yönetimin risk yönetimi sürecine iletilmesi ve sunulması gerekir. Bu güvence faaliyetlerinin belirli risk alanları üzerinde zaman içerisinde yaptığı kümülatif etkinin bir risk-bazlı denetim planıyla belirlenmesi, sadece bu alanlar üzerinde güvence sağlamakla kalmayacak, aynı zamanda genel risk yönetimi sürecinin etkililiği üzerinde de bir güvence sağlayacaktır.

15 15 RİSK YÖNETİMİNİN YETERLİ OLUP OLMADIĞININ İÇ DENETİM TARAFINDAN DEĞERLENDİRİLMESİ: Standart 2100: İşin Niteliği, Standart 2120: Risk Yönetimi ve Standart 2400: Sonuçların Raporlanması başlıkları altında açıklandığı gibi, iç denetim birimi, üst yönetime ve nihai olarak yönetim kuruluna, kurumun risklerini etkin bir tarzda yönettiği konusunda güvence sağlamalıdır. İç denetimin bu kapsam içinde risk yönetiminin yeterli olup olmadığını da incelemesi ve değerlendirmesi gerektiği takdirde, düşünülmesi gereken iki boyut vardır: 1. Risk yönetimi fonksiyonunun görev kapsamı içine tüm uygun risk alanlarını alıp almadığı ve 2. Risk yönetimi fonksiyonunun etkili çalışıp çalışmadığı. İç denetim biriminin değerlendirmesinde dikkate alması gereken temel unsurlar ve konular, Uygulama Önerisi : Risk Yönetimi Süreçlerinin Yeterliliğinin Değerlendirilmesi başlığı altında büyük oranda açıklanmakta ve tanımlanmaktadırlar. Ana özellikleri şöyledir: Yönetim kurulları, genel gözetim rollerinin bir parçası olarak, iç denetimden, risk yönetiminin yeterli olup olmadığını inceleyerek ve vardığı sonuçları rapor ederek yardımcı olmasını isteyebilirler. Risk yönetiminden kurum yönetimi ve yönetim kurulu sorumludurlar; ancak danışmanlık rolünü üstlenen iç denetçiler de kurum yönetimine bu sorumluluk konusunda yardımcı olabilirler. Kurumun resmi bir risk yönetim sürecinin bulunmadığı hallerde, İç Denetim Yöneticisi (İDY), durumu kurum yönetimiyle ve yönetim kuruluyla tartışmalıdır. İç Denetim Yöneticisi (İDY): Etkin ve etkili bir risk yönetimi kültürünün bulunmasını; Kurumun karşı karşıya olduğu potansiyel risk maruziyetleri ve içsel risklerin kurumun tüm kademelerinde net ve açık bir şekilde anlaşılmasını ve bilinmesini (örneğin, bir risk kataloğu); Kurum içerisinde riskin mevcut seviyesinin net ve açık bir şekilde anlaşılmasını; Kurumun her kademesi ve seviyesinde üstlenilen risk miktarının açıkça tanımlanmasını ve anlaşılmasını; Riskleri hafifletmek amacına yönelik yeterli ve etkin kontrollerin mevcut olmasını ve Risk yönetim sisteminin etkililiğini üst yönetime ve yönetim kuruluna bildirmek için uygun bir yöntemin bulunmasını sağlamalıdır. İç Denetim Yöneticisinin diğer denetim görevlerinde de olduğu gibi risk yönetiminin gözden geçirilmesi konusunda da üç önemli fonksiyonu vardır:

16 16 Kontrolleri test etmek; Etkili olmayan veya eksik kontrolleri rapor etmek ve İyileştirme ve geliştirme yolları önermek. RİSK YÖNETİMİNİN İÇ DENETİM TARAFINDAN TEŞVİK EDİLMESİ: Standart 2100 e göre: İç denetim faaliyeti; sistematik ve disiplinli bir yaklaşımla, risk yönetimi, kontrol ve yönetişim sistemlerini değerlendirmeli ve bu sistemlerin iyileştirilmesine katkıda bulunmalıdır. İç denetim birimi, genelde, kurumun yönetim kuruluna kurumun ERM faaliyetlerinin etkinliği hakkında bağımsız ve objektif güvence sağlamakla da görevlidir. Bu görev, işle ilgili temel risklerin uygun bir tarzda yönetilmesinin ve kurumun iç kontrol sisteminin etkili ve etkin çalışmasının sağlanması hedefine de yardımcı olur. Risk yönetimi, kurumsal hedeflere maliyet-etkin bir tarzda ulaşılmasını sağlayan bir yönetim sürecidir. Güvence, risk yönetimi faaliyetinin başarıları hakkında güvenilir bilgi sağlar. Güvence ve risk yönetimi, birbirlerini tamamlayan süreçlerdir. Bir kurumun iç denetim faaliyeti, sıklıkla, risk yönetimi fonksiyonuyla ve bölümüyle yakın işbirliği içerisinde çalışır. Bir kurumun risk yönetimi sürecini bağımsız bir gözle incelemek ve gözden geçirmek suretiyle, iç denetim birimi, kurum çapında risk yönetimini teşvik edebilir ve denetim süreci de risk yönetimi çerçeveleriyle uyumlu hale getirilebilir. İç denetim birimi, kurum çapında kullanılan tutarlı risk dilini benimseyebilir. İç denetim biriminin risk tespiti ve tanımlaması, risk değerlendirmesi, kontrol tanımlaması ve değerlendirmesi ve uygun risk uygulamalarını gözden geçirmesi, kurumun risk kataloğu ve risk yönetimi çerçevesini destekler ve geliştirir. İÇ DENETİMİN RİSK YÖNETİMİNİ KOLAYLAŞTIRDIĞI ALANLAR Bazı kurumların resmi bir risk yönetimi fonksiyonu veya birimi yoktur; bu durumda, kuruma ihtiyaç duyduğu risk yönetimi danışmanlık hizmetlerini iç denetim birimi verebilir. İç denetim birimi, risk yönetimi danışmanlığını, belirli koşulların gerçekleşmiş olması şartıyla yapabilir: İç denetim biriminden risk yönetimi programını kolaylaştırmasının istendiği kurumlarda bile, risk yönetiminden kurum yönetiminin sorumlu olduğu ve sorumluluğunun devam ettiği açıkça belirtilmelidir. İç denetim birimi, riskleri kurum yönetimi adına yönetmemeli ve kurumun risk iştahı hakkında ya da riskleri kontrol altında tutmak veya hafifletmek amacıyla tahsis edilen kaynakların seviyesi hakkında nihai kararlar almamalıdır. İç denetim biriminin risk yönetimi

17 17 süreçlerinin kurulması veya iyileştirilmesi konusunda yönetim ekibine yardımcı olduğu durumlarda, iç denetim biriminin çalışma planı, denetim komitesinin onayından geçirilmelidir. İç denetim biriminin ne gibi sorumlulukları bulunduğu iç denetim yönetmeliğine yazılmalı ve yönetim kurulunun onayından geçirilmelidir. Güvence faaliyetlerinin kapsamı dışındaki işler, bir danışmanlık görevi olarak kabul edilmeli ve genelde bu tip görevlere uygulanan uygulama standartları uygulanmalıdır. İç denetim birimi, risk yönetimi kararları almak yerine, kurum yönetiminin bu konuyla ilgili karar alma sürecine danışman sıfatıyla katılmalı, gerektiğinde sorgulamalı ve destek olmalıdır. İç denetim birimi, risk yönetimi çerçevesinin kendi sorumluluğunda bulunan herhangi bir kısmı hakkında objektif güvence veremez. Bu güvencenin uygun kalifikasyonlara sahip başka taraflarca sağlanması gerekir. IIA nın Kurum Çapında Risk Yönetiminde İç Denetimin Rolü başlıklı Pozisyon Raporu (Ocak 2009), iç denetim biriminin risk yönetimi konusunda üstlenmesinin uygun olduğu rol ve görevleri tanımlamaktadır. BİR RESMİ RİSK YÖNETİMİ FONKSİYONUNUN BULUNMAMASININ İÇ DENETİM ÜZERİNDEKİ ETKİSİ: Bir kurumun risk yönetimi fonksiyonu/bölümü yoksa, normalde, İç Denetim Yöneticisi nin (İDY) risk yönetimi ve güvence faaliyetlerini yönetim kuruluna bildirmek ve rapor etmek için ekstra çaba göstermesi gerekir. İç denetimin risk değerlendirmesinin kalitesi konusuna, yönetim kurulunun maruz kalabileceği tek risk olması sebebiyle özel bir önem verilmektedir. İç Denetim Yöneticisi, risk yönetimi fonksiyonunu, kuruma hedeflerine ulaşması konusunda yardımcı olan ve böyle bir sürecin kurulması hakkında tavsiyeler sunan önemli bir faaliyet olarak desteklemeli ve uygulamalıdır. İstenmesi halinde, İDY, kurum için bir risk yönetim sürecinin ilk kuruşu aşamasında kuruma yardımcı olmak için proaktif bir danışman rolü üstlenebilir. İç denetim fonksiyonu risk yönetim süreçlerinin kurulmasına yardımcı olabilir veya onu kolaylaştırabilir; ancak buna rağmen, süreçlerin kendisinden veya tanımlanan risklerin yönetilmesinden iç denetim birimi sorumlu tutulmamalıdır. Başlangıçta, iç denetim fonksiyonu, yönetimin risk değerlendirme süreçlerini kolaylaştırabilir; bununla birlikte, İDY nin organizasyonunda bu kolaylaştırma faaliyetleri ve süreçlerinin güvence faaliyetlerinden ayrılması iyi olur. İç denetim biriminin görevi normal güvence ve danışmanlık faaliyetlerini bağımsızlığını tehlikeye atabilecek düzeyde aştığı takdirde, İDY, ilgili Standartlarda öngörülen özel durum açıklaması gereklerine uymalıdır.

18 18 YAZARLAR: Andrew MacLeod, CIA, CMIIA Brian Foster, CIA Patricia Macdonald Andy Robertson Teis Stokka, CIA Benito Ybarra, CIA GÖZDEN GEÇİRENLER: Doug Anderson, CIA, CRMA Andy Dahle, CIA Steve Jameson, CISA, CCSA, CFSA, CRMA David Zechnich, CIA, CPA

19 19 Enstitü Hakkında 1941 yılında kurulan Uluslararası İç Denetçiler Enstitüsü (IIA), dünya genel merkezi Altamonte Springs, Fla., ABD de bulunan bir uluslararası meslek derneği ve kuruluşudur. IIA, iç denetim mesleğinin global sesi, tanınmış ve kabul edilmiş otoritesi, benimsenmiş lideri, baş savunucusu ve baş öğretmenidir. Uygulama Rehberleri Hakkında Uygulama Rehberleri, iç denetim faaliyetlerinin yürütülmesi hakkında detaylı kılavuzluk sağlayan dokümanlardır. Uygulama Rehberlerinde hem araçlar ve teknikler, programlar ve adım-adım yaklaşımlar gibi detaylı süreç ve prosedürler, hem de teslim edilecek materyallerin örnekleri bulunur. Uygulama Rehberleri, IIA nın UMUÇ unun bir parçasıdır. Kuvvetle Tavsiye Edilen kategorisinde olmalarından dolayı, Uygulama Rehberlerine uymak zorunlu olmasa da şiddetle tavsiye edilmektedir ve IIA bu rehberleri resmi gözden geçirme ve onay süreçlerinden geçirerek onaylamış bulunmaktadır. IIA nın çıkarttığı diğer âmir kılavuz materyalleri ve dokümanları için, lütfen adresindeki websitemizi ziyaret ediniz. Sorumluluğun Reddi Beyanı IIA, bu dokümanı sadece bilgilendirme ve eğitim amacıyla yayımlamaktadır. Bu kılavuz dokümanı, belirli somut münferit durumlara ve sorunlara kesin cevaplar vermek gibi bir amaç taşımamaktadır ve bu nedenle sadece bir kılavuz olarak kullanılması amaçlanmaktadır. IIA, sizin bu somut durum ve olaylar hakkında daima ve doğrudan doğruya bağımsız uzman tavsiyeleri almanızı tavsiye eder. IIA, sadece bu kılavuza dayanarak karar alan kimseler nedeniyle herhangi bir sorumluluk kabul etmez. Telif hakkı: Telif hakkı 2012 Uluslararası İç Denetçiler Enstitüsü. Çoğaltma izni için lütfen adresinden IIA ile temas kurunuz. IIA The Institute of Internal Auditors Dünya Genel Merkezi 247 Maitland Ave. Altamonte Springs, FL ABD

Güvence Haritalar. Uygulama Önerisi : lgili Ana Standart

Güvence Haritalar. Uygulama Önerisi : lgili Ana Standart Güvence Haritalar 1. Yönetim kurulunun en önemli sorumluluklarından birisi, süreçlerin belirtilen hedeflere ulaşmak için koyulan parametreler doğrultusunda işlediği konusunda güvence elde etmektir. Risk

Detaylı

İç denetim yöneticisi, iç denetim faaliyetini, faaliyetin idareye değer katmasını sağlayacak etkili bir tarzda yönetmek zorundadır.

İç denetim yöneticisi, iç denetim faaliyetini, faaliyetin idareye değer katmasını sağlayacak etkili bir tarzda yönetmek zorundadır. ÇALIŞMA STANDARTLARI 2000 - İç Denetim Faaliyetinin Yönetimi İç denetim yöneticisi, iç denetim faaliyetini, faaliyetin idareye değer katmasını sağlayacak etkili bir tarzda yönetmek 2010 - Planlama İç denetim

Detaylı

ç Denetim Planlamas nda Risk Yönetim Süreçlerinin Kullan lmas

ç Denetim Planlamas nda Risk Yönetim Süreçlerinin Kullan lmas ç Denetim Planlamas nda Risk Yönetim Süreçlerinin Kullan lmas 1. Risk yönetimi, kurumun bütün faaliyetlerini ilgilendiren güçlü yönetişimin önemli bir parçasıdır. Birçok kurum, kurumun yönetimiyle tam

Detaylı

Ek Rehber: İÇ DENETİMİN KATMA DEĞERİ VE İÇ DENETİM KAPASİTE MODELİ Yayın Tarihi: Mart 2012

Ek Rehber: İÇ DENETİMİN KATMA DEĞERİ VE İÇ DENETİM KAPASİTE MODELİ Yayın Tarihi: Mart 2012 Ek Rehber: İÇ DENETİMİN KATMA DEĞERİ VE İÇ DENETİM KAPASİTE MODELİ Yayın Tarihi: Mart 2012 ULUSLARARASI İÇ DENETÇİLER ENSTİTÜSÜ / Global Ek Rehber: İç Denetimin Katma Değeri ve İç Denetim Kapasite Modeli

Detaylı

İÇ DENETİM FAALİYETİ / BİRİMİ İÇİN GEREKEN KAYNAKLARIN TEMİNİNDE

İÇ DENETİM FAALİYETİ / BİRİMİ İÇİN GEREKEN KAYNAKLARIN TEMİNİNDE 1 IIA ULUSLARARASI İÇ DENETÇİLER ENSTİTÜSÜ IIA POZİSYON RAPORU: İÇ DENETİM FAALİYETİ / BİRİMİ İÇİN GEREKEN KAYNAKLARIN TEMİNİNDE İÇ DENETİMİN ROLÜ Düzenleme tarihi: Ocak 2009 Revizyon tarihi: Kaynak PP

Detaylı

BANKALARDA OPERASYONEL RİSK DENETİMİ

BANKALARDA OPERASYONEL RİSK DENETİMİ BANKALARDA OPERASYONEL RİSK DENETİMİ Dr. Korcan Demircioğlu T. Garanti Bankası A.Ş. Teftiş Kurulu Başkan Yardımcısı Operasyonel Risk Yönetiminin Önemi Amaçları ve Hedefleri Nelerdir? Hedefler Amaçlar Daha

Detaylı

OHSAS İŞ SAĞLIĞI VE GÜVENLİĞİ YÖNETİM SİSTEMLERİ

OHSAS İŞ SAĞLIĞI VE GÜVENLİĞİ YÖNETİM SİSTEMLERİ OHSAS 18001 İŞ SAĞLIĞI VE GÜVENLİĞİ YÖNETİM SİSTEMLERİ OHSAS 18001 YÖNETİM SİSTEMİ STANDARTI Bu standart, yasal şartları ve İSG riskleri hakkındaki bilgileri dikkate alan bir politikanın ve hedeflerin

Detaylı

Yeni Türk Ticaret Kanunu ile Kurumsallaşma, Denetim ve Risk Yönetimi. Ali Çiçekli, CPA, SMMM TTK İş Geliştirme Lideri 17 Ekim, Swissotel, İstanbul

Yeni Türk Ticaret Kanunu ile Kurumsallaşma, Denetim ve Risk Yönetimi. Ali Çiçekli, CPA, SMMM TTK İş Geliştirme Lideri 17 Ekim, Swissotel, İstanbul Yeni Türk Ticaret Kanunu ile Kurumsallaşma, Denetim ve Risk Yönetimi Ali Çiçekli, CPA, SMMM TTK İş Geliştirme Lideri 17 Ekim, Swissotel, İstanbul 1 Gündem Bir Bakışta Yeni Türk Ticaret Kanunu Kurumsal

Detaylı

İÇ DENETİM NEDİR? Ali Kamil UZUN, CPA, CFE

İÇ DENETİM NEDİR? Ali Kamil UZUN, CPA, CFE İÇ DENETİM NEDİR? Ali Kamil UZUN, CPA, CFE İçinde bulunduğumuz mayıs ayı Uluslararası İç Denetçiler Enstitüsü (IIA) tarafından tüm dünyada Uluslararası İç Denetim Farkındalık Ayı olarak ilan edilmiştir.

Detaylı

TİDE - TÜRKİYE İÇ DENETİM ENSTİTÜSÜ

TİDE - TÜRKİYE İÇ DENETİM ENSTİTÜSÜ TİDE - TÜRKİYE İÇ DENETİM ENSTİTÜSÜ İç Denetim Mesleğinin Ulusal Referans Kaynağı Türkiye İç Denetim Enstitüsü www.tide.org.tr TÜRKİYE İÇ DENETİM ENSTİTÜSÜ Kuruluş 19.9.1995 1996 - IIA (Uluslararası İç

Detaylı

KURUMSAL RİSK YÖNETİMİ (KRY) EĞİTİMİ KURUMSAL RİSK YÖNETİMİ: KAVRAMSAL VE TEORİK ÇERÇEVE

KURUMSAL RİSK YÖNETİMİ (KRY) EĞİTİMİ KURUMSAL RİSK YÖNETİMİ: KAVRAMSAL VE TEORİK ÇERÇEVE KURUMSAL RİSK YÖNETİMİ (KRY) EĞİTİMİ KURUMSAL RİSK YÖNETİMİ: KAVRAMSAL VE TEORİK ÇERÇEVE SUNUM PLANI 1. RİSK VE RİSK YÖNETİMİ: TANIMLAR 2. KURUMSAL RİSK YÖNETİMİ 3. KURUMSAL RİSK YÖNETİMİ DÖNÜŞÜM SÜRECİ

Detaylı

KAMU İÇ KONTROL STANDARTLARI

KAMU İÇ KONTROL STANDARTLARI KAMU İÇ KONTROL KONTROL ORTAMI İç kontrolün temel unsurlarına temel teşkil eden genel bir çerçeve olup, kişisel ve mesleki dürüstlük, yönetim ve personelin etik değerleri, iç kontrole yönelik destekleyici

Detaylı

ULUSLARARASI İÇ DENETİM STANDARTLARI

ULUSLARARASI İÇ DENETİM STANDARTLARI ULUSLARARASI İÇ DENETİM STANDARTLARI Performans Standartları 2000 İç Denetim Faaliyetinin Yönetimi İç Denetim Yöneticisi, iç denetim faaliyetini, faaliyetin kuruma değer katmasını sağlayacak etkili bir

Detaylı

Performans Denetimi Hesap verebilirlik ve karar alma süreçlerinde iç denetimin artan katma değeri. 19 Ekim 2015 XIX.Türkiye İç Denetim Kongresi

Performans Denetimi Hesap verebilirlik ve karar alma süreçlerinde iç denetimin artan katma değeri. 19 Ekim 2015 XIX.Türkiye İç Denetim Kongresi Performans Denetimi Hesap verebilirlik ve karar alma süreçlerinde iç denetimin artan katma değeri 19 Ekim 2015 XIX.Türkiye İç Denetim Kongresi Place image here with reference to guidelines Serhat Akmeşe

Detaylı

İSG Hizmet Yönetim Rehberi

İSG Hizmet Yönetim Rehberi İSG Hizmet Yönetim Rehberi Çalışma ve Sosyal Güvenlik Bakanlığı İŞ SAĞLIĞI VE GÜVENLİĞİ GENEL MÜDÜRLÜĞÜ 0. TEMEL YAKLAŞIM 2 0.1. GENEL 2 0.2. PROSES YAKLAŞIMI 2 0.3. RİSK TEMELLİ (BAZLI) YAKLAŞIM 2 0.4.

Detaylı

İÇ DENETİM STRATEJİSİ

İÇ DENETİM STRATEJİSİ İÇ DENETİM STRATEJİSİ MALİYE BAKANLIĞI İÇ DENETÇİ EĞİTİMİ 4 MAYIS 2016 ANTALYA Çetin Özbek STRATEJİNİN TANIMI Bir organizasyonun kendi hedeflerini oluşturmanın yanı sıra ve bir yandan sağlamak istediği

Detaylı

KURUMSAL RİSK YÖNETİMİ RİSK YÖNETİM MODELLERİ

KURUMSAL RİSK YÖNETİMİ RİSK YÖNETİM MODELLERİ KURUMSAL RİSK YÖNETİMİ RİSK YÖNETİM MODELLERİ HAZIRLAYAN : ŞERİF OLGUN ÖZEN, CGAP KİDDER EĞİTİM KOMİTESİ BAŞKANI ÇALIŞMA VE SOSYAL GÜVENLİK BAKANLIĞI İÇ DENETİM BİRİMİ BAŞKANI sozen@csgb.gov.tr EĞİTİMİN

Detaylı

1000.D1 - Danışmanlık hizmetlerinin niteliği, iç denetim yönergesinde belirtilmek zorundadır.

1000.D1 - Danışmanlık hizmetlerinin niteliği, iç denetim yönergesinde belirtilmek zorundadır. NİTELİK STANDARTLARI 1000- Amaç, Yetki ve Sorumluluklar İç denetim faaliyetinin amaç, yetki ve sorumlulukları, İç Denetimin Tanımına, Meslek Ahlak Kurallarına ve Kamu İç Denetim Standartlarına (Standartlar)

Detaylı

SÖKTAŞ TEKSTİL SANAYİ VE TİCARET A.Ş. Riskin Erken Saptanması Komitesi Yönetmeliği

SÖKTAŞ TEKSTİL SANAYİ VE TİCARET A.Ş. Riskin Erken Saptanması Komitesi Yönetmeliği SÖKTAŞ TEKSTİL SANAYİ VE TİCARET A.Ş. Riskin Erken Saptanması Komitesi Yönetmeliği Bu Yönetmelik, Yönetim Kurulu nun 25/04/2013 tarih ve 21 sayılı kararı ile kabul edilmiş olup 15.04.2014 tarih ve 2014/11

Detaylı

İç Kontrol Uzmanı Pozisyonu İçin Doğru Kriterlere Sahip Olduğunuzdan Emin misiniz?

İç Kontrol Uzmanı Pozisyonu İçin Doğru Kriterlere Sahip Olduğunuzdan Emin misiniz? Türkiye nin en popüler iş arama ve işe alma platformları olan yenibiriş.com da 1500, kariyer.net te ise 2000 e yakın İç Kontrol başlıklı ilan bulunmaktadır. İç Kontrol Uzmanı Pozisyonu İçin Doğru Kriterlere

Detaylı

İç Denetim, Risk ve Uyum Hizmetleri. Danışmanlığı

İç Denetim, Risk ve Uyum Hizmetleri. Danışmanlığı İç Denetim, Risk ve Uyum Hizmetleri Danışmanlığı bölümünde çalışan profesyonellerimiz, birçok yerel ve uluslararası şirkette, organizasyon çapında risk ve kurumsal yönetim konularında yardımcı olmak ve

Detaylı

BİLİNMEYEN YÖNLERİYLE İÇ DENETİM. Ali Kamil UZUN Türkiye İç Denetim Enstitüsü Kurucu ve Onursal Başkanı

BİLİNMEYEN YÖNLERİYLE İÇ DENETİM. Ali Kamil UZUN Türkiye İç Denetim Enstitüsü Kurucu ve Onursal Başkanı BİLİNMEYEN YÖNLERİYLE İÇ DENETİM Ali Kamil UZUN Türkiye İç Denetim Enstitüsü Kurucu ve Onursal Başkanı Deloitte Türkiye Yönetim Kurulu Danışmanı. OYAK Mali Kontrolörlük ve Koordinasyon Grubunda Mali Kontrolör

Detaylı

STRATEJİK YÖNETİM VE YÖNETİMİN GÖZDEN GEÇİRMESİ PROSEDÜRÜ

STRATEJİK YÖNETİM VE YÖNETİMİN GÖZDEN GEÇİRMESİ PROSEDÜRÜ Sayfa 1/6 1. AMAÇ Bu prosedürün amacı, Erciyes Üniversitesi Sağlık Bilimleri Fakültesi ndeki kalite güvence sistemi politika ve hedeflerinin belirlenmesi ve Fakülte içerisinde yayılımıyla ilgili süreçleri

Detaylı

Proje Çevresi ve Bileşenleri

Proje Çevresi ve Bileşenleri Proje Çevresi ve Bileşenleri 1.3. Proje Çevresi Proje çevresi, proje performans ve başarısını önemli ölçüde etkiler. Proje takımı; sosyoekonomik, coğrafı, siyasi, yasal, teknolojik ve ekolojik gibi kuruluş

Detaylı

İç denetimin yarattığı katma değer ve ölçümü

İç denetimin yarattığı katma değer ve ölçümü İç denetimin yarattığı katma değer ve ölçümü Evren Sezer, Kurumsal Risk Hizmetleri Ortağı İstanbul, 11 Kasım 2013 Gündem Giriş İç Denetim Anlayışı ve Değer Katmak İç Denetimin Yarattığı Katma Değer ve

Detaylı

STRATEJİK YÖNETİM VE YÖNETİMİN GÖZDEN GEÇİRİLMESİ PROSEDÜRÜ Doküman No: Yürürlük Tarihi: Revizyon Tarih/No:

STRATEJİK YÖNETİM VE YÖNETİMİN GÖZDEN GEÇİRİLMESİ PROSEDÜRÜ Doküman No: Yürürlük Tarihi: Revizyon Tarih/No: 1. AMAÇ Bu prosedürün amacı, Kırklareli Üniversitesi politika ve hedeflerinin belirlenmesi ve üniversite içerisinde yayılımı ilgili süreçleri tanımlamak, İKS nin uygunluğunu gözden geçirmek amacıyla yürütülecek

Detaylı

KURUM İÇ DEĞERLENDİRME RAPORU HAZIRLAMA KILAVUZU

KURUM İÇ DEĞERLENDİRME RAPORU HAZIRLAMA KILAVUZU KURUM İÇ DEĞERLENDİRME RAPORU HAZIRLAMA KILAVUZU ANKARA- 13 /04/2016 1 Araştırma ve Geliştirme Yönetim Sistemi 2 Araştırma ve Geliştirme Araştırma Stratejisi ve Hedefleri Araştırma Kaynakları Araştırma

Detaylı

STRATEJİK YÖNETİM VE YÖNETİMİN GÖZDEN GEÇİRMESİ PROSEDÜRÜ

STRATEJİK YÖNETİM VE YÖNETİMİN GÖZDEN GEÇİRMESİ PROSEDÜRÜ Sayfa 1/5 Revizyon Takip Tablosu REVİZYON NO TARİH AÇIKLAMA 00 01.03.2012 İlk Yayın 1. AMAÇ Bu prosedürün amacı, YTÜ nde KYS politika ve hedeflerinin belirlenmesi ve üniversite içerisinde yayılımı ilgili

Detaylı

IIA ULUSLARARASI İÇ DENETÇİLER ENSTİTÜSÜ IIA POZİSYON RAPORU: İÇ DENETİMİN KURUMSAL RİSK YÖNETİMİNDE OYNADIĞI ROL

IIA ULUSLARARASI İÇ DENETÇİLER ENSTİTÜSÜ IIA POZİSYON RAPORU: İÇ DENETİMİN KURUMSAL RİSK YÖNETİMİNDE OYNADIĞI ROL 1 IIA ULUSLARARASI İÇ DENETÇİLER ENSTİTÜSÜ IIA POZİSYON RAPORU: İÇ DENETİMİN KURUMSAL RİSK YÖNETİMİNDE OYNADIĞI ROL Düzenleme tarihi: Ocak 2009 Revizyon tarihi: KRY PP Sayfa 2009 Uluslararası İç Denetçiler

Detaylı

III. PwC Çözüm Ortaklığı Platformu Şirketlerde İç Kontrol ve İç Denetim Fonksiyonu* 22 Aralık 2004

III. PwC Çözüm Ortaklığı Platformu Şirketlerde İç Kontrol ve İç Denetim Fonksiyonu* 22 Aralık 2004 III. PwC Çözüm Ortaklığı Platformu Şirketlerde İç Kontrol ve İç Denetim Fonksiyonu* *connectedthinking PwC İçerik İç kontroller İç kontrol yapısının oluşturulmasında COSO nun yeri İç denetim İç denetimi

Detaylı

KALİTE BİRİM SORUMLULARI EĞİTİMİ

KALİTE BİRİM SORUMLULARI EĞİTİMİ KALİTE BİRİM SORUMLULARI EĞİTİMİ 2018/I (05.09.18) Ülkü SU BİLGİN CICP-MHU Stratejik Yönetim ve Planlama Birimi Yöneticisi TANIŞMA.. EĞİTİM PLANI Eğitimin amacı Kalite Yönetim Sistemi o Nedir? o Sistem:

Detaylı

İç Denetim Birimi Başkanlığı İSTANBUL BÜYÜKŞEHİR BELEDİYESİ

İç Denetim Birimi Başkanlığı İSTANBUL BÜYÜKŞEHİR BELEDİYESİ İç Denetim Birimi Başkanlığı İSTANBUL BÜYÜKŞEHİR BELEDİYESİ SUNUM PLANI İç Denetimin Gelişimi İç Denetim Nedir? 5018 Sayılı Kanuna Göre Denetim Belediyelerde Denetim İBB İç Denetim Birimi Başkanlığı ve

Detaylı

T.C. DİYANET İŞLERİ BAŞKANLIĞI Strateji Geliştirme Başkanlığı

T.C. DİYANET İŞLERİ BAŞKANLIĞI Strateji Geliştirme Başkanlığı T.C. DİYANET İŞLERİ BAŞKANLIĞI Strateji Geliştirme Başkanlığı SORU VE CEVAPLARLA İÇ KONTROL Ankara-2012 İÇİNDEKİLER 1 Neden İç Kontrol? 2 İç Kontrol Nedir? 3 İç Kontrolün Amacı Nedir? 4 İç Kontrolün Yasal

Detaylı

Dünya Bankası Finansal Yönetim Uygulamalarında Stratejik Yönelimler ve Son Gelişmeler

Dünya Bankası Finansal Yönetim Uygulamalarında Stratejik Yönelimler ve Son Gelişmeler Dünya Bankası Finansal Yönetim Uygulamalarında Stratejik Yönelimler ve Son Gelişmeler ECA Bölge Perspektifi Marius Koen TÜRKİYE: Uygulama Destek Çalıştayı 6-10 Şubat 2012 Ankara, Türkiye 2 Kapsam ve Amaçlar

Detaylı

T.C. ADANA BİLİM VE TEKNOLOJİ ÜNİVERSİTESİ Strateji Geliştirme Daire Başkanlığı SORU VE CEVAPLARLA KAMU İÇ KONTROL STANDARTLARI UYUM EYLEM PLANI

T.C. ADANA BİLİM VE TEKNOLOJİ ÜNİVERSİTESİ Strateji Geliştirme Daire Başkanlığı SORU VE CEVAPLARLA KAMU İÇ KONTROL STANDARTLARI UYUM EYLEM PLANI T.C. ADANA BİLİM VE TEKNOLOJİ ÜNİVERSİTESİ Strateji Geliştirme Daire Başkanlığı SORU VE CEVAPLARLA KAMU İÇ KONTROL STANDARTLARI UYUM EYLEM PLANI NİSAN 2018 1 2 İÇİNDEKİLER 1. Neden İç Kontrol?...5 2. İç

Detaylı

KURUMSAL YÖNETĐM KOMĐTESĐ ÇALIŞMA ESASLARI

KURUMSAL YÖNETĐM KOMĐTESĐ ÇALIŞMA ESASLARI KURUMSAL YÖNETĐM KOMĐTESĐ ÇALIŞMA ESASLARI 1. KURULUŞ Şirketimizin 26.04.2012 tarihli Yönetim Kurulu toplantısında, Sermaye Piyasası Kurulu Kurumsal Yönetim Đlkeleri nde yer alan hükümler kapsamında, Şirketimizin

Detaylı

İç Kontrol ve Risk Yönetimi Sisteminiz Stratejik Yönetim ve Planlama Sürecinize Katkı Sağlayabilir

İç Kontrol ve Risk Yönetimi Sisteminiz Stratejik Yönetim ve Planlama Sürecinize Katkı Sağlayabilir İç Kontrol ve Risk Yönetimi Sisteminiz Stratejik Yönetim ve Planlama Sürecinize Katkı Sağlayabilir Kurumlarımızda kullanılmakta olan önemli yönetim araçlarımız bulunmakta; İç Kontrol, Risk Yönetimi, Stratejik

Detaylı

T.C. RECEP TAYYİP ERDOĞAN ÜNİVERSİTESİ İdari ve Mali İşler Daire Başkanlığı SORU VE CEVAPLARLA İÇ KONTROL

T.C. RECEP TAYYİP ERDOĞAN ÜNİVERSİTESİ İdari ve Mali İşler Daire Başkanlığı SORU VE CEVAPLARLA İÇ KONTROL T.C. RECEP TAYYİP ERDOĞAN ÜNİVERSİTESİ İdari ve Mali İşler Daire Başkanlığı SORU VE CEVAPLARLA İÇ KONTROL KASIM 2013 İÇİNDEKİLER 1. Neden İç Kontrol? 2. İç Kontrol Nedir? 3. İç Kontrolün Amacı Nedir? 4.

Detaylı

Kurumsal Risk Yönetimi Sürecinde İç Denetimin Rolü ve Katkısı - Enerjisa Uygulaması -

Kurumsal Risk Yönetimi Sürecinde İç Denetimin Rolü ve Katkısı - Enerjisa Uygulaması - Kurumsal Risk Yönetimi Sürecinde İç Denetimin Rolü ve Katkısı - Enerjisa Uygulaması - Fuat Öksüz, SMMM Enerjisa Enerji A.Ş. Planlama ve Kontrol Bölüm Başkanı 29 Eylül 2014 1 İçindekiler Bir Bakışta Enerjisa

Detaylı

Proje İzleme: Neden gerekli?

Proje İzleme: Neden gerekli? Proje İzleme: Neden gerekli? Mantıksal Çerçeve Matrisinde İzleme Göstergeleri Raporlama Araçlar Müdahale Mantığı / Projenin Kapsamı MANTIKSAL ÇERÇEVE Objektif Şekilde Doğrulanabilir Başarı Göstergeleri

Detaylı

STRATEJİK YÖNETİM VE YÖNETİMİN GÖZDEN GEÇİRMESİ PROSEDÜRÜ

STRATEJİK YÖNETİM VE YÖNETİMİN GÖZDEN GEÇİRMESİ PROSEDÜRÜ Sayfa 1/6 Revizyon Takip Tablosu REVİZYON NO TARİH AÇIKLAMA 00 02.07.2018 İlk yayın 1. AMAÇ Bu prosedürün amacı, Toros Üniversitesi Meslek Yüksekokulunda Kalite Yönetim Sistemi politika, hedef ve iş akışlarındaki

Detaylı

YÖNETİM SİSTEMLERİ. Yönetim Sistemi Modelleri: Deming tarafından geliştirilen, Planla Uygula Kontrol Et Önlem Al

YÖNETİM SİSTEMLERİ. Yönetim Sistemi Modelleri: Deming tarafından geliştirilen, Planla Uygula Kontrol Et Önlem Al YÖNETİM SİSTEMLERİ Yönetim Sistemi Modelleri: Deming tarafından geliştirilen, Planla Uygula Kontrol Et Önlem Al kavramlarını içeren sürekli iyileştirme döngüsü ile uygulanır. YÖNETİM SİSTEMLERİ Şematik

Detaylı

Nesnel Güvence ve Danışmanlık Faaliyeti, Ne demek?

Nesnel Güvence ve Danışmanlık Faaliyeti, Ne demek? Nesnel Güvence ve Danışmanlık Faaliyeti, Ne demek? Nesnel Güvence ve Danışmanlık Faaliyeti, İdarelerin yönetim ve kontrol yapıları ile malî işlemlerinin; risk yönetimi, yönetim ve kontrol süreçlerinin

Detaylı

1- Neden İç Kontrol? 2- İç Kontrol Nedir?

1- Neden İç Kontrol? 2- İç Kontrol Nedir? T.C. İÇİŞLERİ BAKANLIĞI KİHBİ Dairesi Başkanlığı 10 SORUDA İÇ KONTROL MAYIS 2014 ANKARA 1- Neden İç Kontrol? Dünyadaki yeni gelişmeler ışığında yönetim anlayışı da değişmekte ve kamu yönetimi kendini sürekli

Detaylı

BS 8800 İŞ SAĞLIĞI VE İŞ GÜVENLİĞİ YÖNETİM REHBER STANDARDI

BS 8800 İŞ SAĞLIĞI VE İŞ GÜVENLİĞİ YÖNETİM REHBER STANDARDI BS 8800 İŞ SAĞLIĞI VE İŞ GÜVENLİĞİ YÖNETİM REHBER STANDARDI Dr. Handan TOPÇUOĞLU Ph.D. Dr. Şenay ÖZDEMIR Ph.D. İdeal İş sağlığı Ltd.şti. (HS(G)65 BAŞARILI SAĞLIK VE GÜVENLİK YÖNETİM SİSTEMLERİNİ (UK) TEMEL

Detaylı

5018 sayılı Kanunla kamu idarelerinin yapısında İç Denetim Sistemi oluşturulmuştur. Bu Kanunla; Maliye Bakanlığı İç Denetim Koordinasyon Kurulu

5018 sayılı Kanunla kamu idarelerinin yapısında İç Denetim Sistemi oluşturulmuştur. Bu Kanunla; Maliye Bakanlığı İç Denetim Koordinasyon Kurulu 1 / 52 5018 sayılı Kanunla kamu idarelerinin yapısında İç Denetim Sistemi oluşturulmuştur. Bu Kanunla; Maliye Bakanlığı İç Denetim Koordinasyon Kurulu kurulmuştur. Risk esaslı iç denetim yapılması hedeflenmiş

Detaylı

EFAMA Davranış ve Etik Kuralları. Avrupa Fon Yönetimi Endüstrisi için Genel Etik Kurallar. Başlıca Prensipler - Haziran 2004 İtibariyle

EFAMA Davranış ve Etik Kuralları. Avrupa Fon Yönetimi Endüstrisi için Genel Etik Kurallar. Başlıca Prensipler - Haziran 2004 İtibariyle EFAMA Davranış ve Etik Kuralları Avrupa Fon Yönetimi Endüstrisi için Genel Etik Kurallar Başlıca Prensipler - Haziran 2004 İtibariyle GİRİŞ EFAMA Genel Davranış ve Etik kuralları, Avrupa yatırım fonu endüstrisinin

Detaylı

ERZİNCAN ÜNİVERSİTESİ. BİLGİ YÖNETİM SİSTEMİ Mevcut Durum Analiz ve Kapasite Geliştirme Projesi

ERZİNCAN ÜNİVERSİTESİ. BİLGİ YÖNETİM SİSTEMİ Mevcut Durum Analiz ve Kapasite Geliştirme Projesi ERZİNCAN ÜNİVERSİTESİ ÜST DÜZEY YÖNETİCİ SUNUMU BİLGİ YÖNETİM SİSTEMİ Mevcut Durum Analiz ve Kapasite Geliştirme Projesi Strateji Geliştirme Daire Başkanlığı OCAK 2009 1 Gündem Bilgi Yönetimi Yol Haritası

Detaylı

Doğal Gaz Dağıtım Sektöründe Kurumsal Risk Yönetimi. Mehmet Akif DEMİRTAŞ Stratejik Planlama ve Yönetim Sistemleri Müdürü İGDAŞ 29.05.

Doğal Gaz Dağıtım Sektöründe Kurumsal Risk Yönetimi. Mehmet Akif DEMİRTAŞ Stratejik Planlama ve Yönetim Sistemleri Müdürü İGDAŞ 29.05. Doğal Gaz Dağıtım Sektöründe Kurumsal Risk Yönetimi Mehmet Akif DEMİRTAŞ Stratejik Planlama ve Yönetim Sistemleri Müdürü İGDAŞ 29.05.2013 İÇERİK Risk, Risk Yönetimi Kavramları Kurumsal Risk Yönetimi (KRY)

Detaylı

SÜREÇ YÖNETİMİ VE İÇ KONTROL STRATEJİ GELİŞTİRME BAŞKANLIĞI İÇ KONTROL DAİRESİ

SÜREÇ YÖNETİMİ VE İÇ KONTROL STRATEJİ GELİŞTİRME BAŞKANLIĞI İÇ KONTROL DAİRESİ SÜREÇ YÖNETİMİ VE İÇ KONTROL STRATEJİ GELİŞTİRME BAŞKANLIĞI İÇ KONTROL DAİRESİ SÜREÇ NEDİR? Müşteri/Vatandaş için bir değer oluşturmak üzere, bir grup girdiyi kullanarak, bunlardan çıktılar elde etmeyi

Detaylı

MEHMET ŞİRİN DENETİM STANDARTLARI DAİRESİ BAŞKANI

MEHMET ŞİRİN DENETİM STANDARTLARI DAİRESİ BAŞKANI MEHMET ŞİRİN DENETİM STANDARTLARI DAİRESİ BAŞKANI Bağımsız Denetim Standartları 1. Kilit Terimlerin Belirlenmesi 2. Metnin Çevrilmesi 3. İlk Uzman Kontrolü 4. Çapraz Kontrol İkinci Uzman Kontrolü 5. Metnin

Detaylı

Dr. Bertan Kaya, CIA. Control Solutions International

Dr. Bertan Kaya, CIA. Control Solutions International Dr. Bertan Kaya, CIA Control Solutions International 1. Bölüm: İç Denetimin Yönetim Performansına Etkisi, Rol ve Sorumlulukları ile Kullandığı Araçlar İç Denetim İç denetim, bir kurumun faaliyetlerini

Detaylı

Ek Rehber: KAMU SEKTÖRÜ TANIMI Yayın Tarihi: Aralık 2011

Ek Rehber: KAMU SEKTÖRÜ TANIMI Yayın Tarihi: Aralık 2011 Ek Rehber: KAMU SEKTÖRÜ TANIMI Yayın Tarihi: Aralık 2011 ULUSLARARASI İÇ DENETÇİLER ENSTİTÜSÜ / Global 1 Ek Rehber: Kamu Sektörü Tanımı Yayın Tarihi: Aralık 2011 İçindekiler Giriş 3 Tanım 3 Kamu Sektörü

Detaylı

Yapı ve Kredi Bankası A.Ş. Ücretlendirme Politikası

Yapı ve Kredi Bankası A.Ş. Ücretlendirme Politikası Yapı ve Kredi Bankası A.Ş. Ücretlendirme Politikası Bu politika, Yapı ve Kredi Bankası A.Ş. nin (Banka) faaliyetlerinin kapsamı ve yapısı ile stratejileri, uzun vadeli hedefleri ve risk yönetim yapısına

Detaylı

KALİTE YÖNETİM SİSTEMİ TS EN ISO 2015 PROSES YAKLAŞIMI

KALİTE YÖNETİM SİSTEMİ TS EN ISO 2015 PROSES YAKLAŞIMI KALİTE YÖNETİM SİSTEMİ TS EN ISO 2015 PROSES YAKLAŞIMI Mustafa DİLEK +90 532 263 4849 mdilekm@hotmail.com Kalite Yönetim Sistemi Kalite yönetim sistemi uygulamak kuruluşa aşağıdaki potansiyel faydaları

Detaylı

ISSAI UYGULAMA GİRİŞİMİ 3i Programı

ISSAI UYGULAMA GİRİŞİMİ 3i Programı ISSAI UYGULAMA GİRİŞİMİ 3i Programı 3i Programme Taahhütname ARKA PLAN BİLGİSİ Temel denetim alanları olan mali denetim, uygunluk denetimi ve performans denetimini kapsayan kapsamlı bir standart seti (Uluslararası

Detaylı

AKSEL ENERJİ YATIRIM HOLDİNG A.Ş. KURUMSAL YÖNETİM KOMİTESİ

AKSEL ENERJİ YATIRIM HOLDİNG A.Ş. KURUMSAL YÖNETİM KOMİTESİ AKSEL ENERJİ YATIRIM HOLDİNG A.Ş. KURUMSAL YÖNETİM KOMİTESİ Sermaye Piyasası Kurulu Kurumsal Yönetim İlkeleri uyarınca şirketimiz bünyesinde Kurumsal Yönetim Komitesi kurulmuştur. Kurumsal Yönetim Komitesi

Detaylı

TASLAK TÜZÜK ÇEVRE DENETİMİ

TASLAK TÜZÜK ÇEVRE DENETİMİ Versiyon 4 16 Ekim 2012 TASLAK TÜZÜK ÇEVRE DENETİMİ Bölüm 1: Genel 1. Kısa Başlık 2. Yetkili Kurum 3. Kapsam 4. Tanımlar 5. Denetim Türleri 6. Çevre Hususlarının Kapsamı 7. İşletmecinin Sorumlulukları

Detaylı

KAMU İÇ DENETİM STANDARTLARI

KAMU İÇ DENETİM STANDARTLARI (16.08.2011/28027 RG) Maliye Bakanlığı İç Denetim Koordinasyon Kurulundan: KAMU İÇ DENETİM STANDARTLARI 5018 sayılı Kamu Mali Yönetimi ve Kontrol Kanununun 64 üncü maddesinde, iç denetçi bu görevlerini,

Detaylı

T.C. GÜMRÜK VE TİCARET BAKANLIĞI İç Denetim Birimi Başkanlığı KALİTE GÜVENCE VE GELİŞTİRME PROGRAMI

T.C. GÜMRÜK VE TİCARET BAKANLIĞI İç Denetim Birimi Başkanlığı KALİTE GÜVENCE VE GELİŞTİRME PROGRAMI T.C. GÜMRÜK VE TİCARET BAKANLIĞI İç Denetim Birimi Başkanlığı KALİTE GÜVENCE VE GELİŞTİRME PROGRAMI Ocak 2013 BİRİNCİ BÖLÜM Genel Hükümler Amaç ve kapsam Madde 1 (1) Bu Programın amacı, Bakanlığımızda

Detaylı

Yapı Kredi Finansal Kiralama A. O. Ücretlendirme Politikası

Yapı Kredi Finansal Kiralama A. O. Ücretlendirme Politikası Yapı Kredi Finansal Kiralama A. O. Ücretlendirme Politikası Bu politika, Yapı Kredi Finansal Kiralama A.O. nın ( Şirket ) faaliyetlerinin kapsamı ve yapısı ile stratejileri, uzun vadeli hedefleri ve risk

Detaylı

CICS / CICP Sertifika Programları. Eğitim Kataloğu. Hazırlayan: İç Kontrol Enstitüsü

CICS / CICP Sertifika Programları. Eğitim Kataloğu. Hazırlayan: İç Kontrol Enstitüsü CICS / CICP Sertifika Programları Eğitim Kataloğu Hazırlayan: İç Kontrol Enstitüsü İÇİNDEKİLER İÇİNDEKİLER... 1 İÇ KONTROL ENSTİTÜSÜ NÜN CICS / CICP SERTİFİKA PROGRAMLARI EĞİTİMİ İÇERİĞİ... 3 BÖLÜM 1:

Detaylı

KURUMSAL YÖNETİM KOMİTESİ ÇALIŞMA ESASLARI

KURUMSAL YÖNETİM KOMİTESİ ÇALIŞMA ESASLARI KURUMSAL YÖNETİM KOMİTESİ ÇALIŞMA ESASLARI 1. KURULUŞ Şirketimizin 26 Nisan 2012 tarihli Yönetim Kurulu toplantısında, Sermaye Piyasası Kurulu Kurumsal Yönetim İlkeleri nde yer alan hükümler kapsamında,

Detaylı

CICS / CICP Sertifika Programları İçin. Kurs Kataloğu

CICS / CICP Sertifika Programları İçin. Kurs Kataloğu CICS / CICP Sertifika Programları İçin Kurs Kataloğu Hazırlayan: İç Kontrol Enstitüsü İÇİNDEKİLER İÇ KONTROL ENSTİTÜSÜ NÜN CICS / CICP SERTİFİKA PROGRAMLARI BECERİ ALANLARI VE MESLEKİ İÇ KONTROL KURSLARI

Detaylı

10 SORUDA İÇ KONTROL

10 SORUDA İÇ KONTROL T.C. İÇİŞLERİ BAKANLIĞI Avrupa Birliği ve Dış İlişkiler Dairesi Başkanlığı 10 SORUDA İÇ KONTROL 1 Neden İç Kontrol? Dünyadaki yeni gelişmeler ışığında yönetim anlayışı da değişmekte ve kamu yönetimi kendini

Detaylı

Sayı : B.13.1.SGK.0.(İÇDEN).00.00/04 18/01/2008 Konu : İç Denetim Birimi GENELGE 2008/8

Sayı : B.13.1.SGK.0.(İÇDEN).00.00/04 18/01/2008 Konu : İç Denetim Birimi GENELGE 2008/8 Sayı : B.13.1.SGK.0.(İÇDEN).00.00/04 18/01/2008 Konu : İç Denetim Birimi GENELGE 2008/8 Bilindiği üzere; 5018 sayılı Kamu Mali Yönetimi ve Kontrol Kanunu ile yeni mali yönetim ve kontrol sisteminin gereği

Detaylı

SÖKTAŞ TEKSTİL SANAYİ VE TİCARET A.Ş. Riskin Erken Saptanması Komitesi Yönetmeliği

SÖKTAŞ TEKSTİL SANAYİ VE TİCARET A.Ş. Riskin Erken Saptanması Komitesi Yönetmeliği SÖKTAŞ TEKSTİL SANAYİ VE TİCARET A.Ş. Riskin Erken Saptanması Komitesi Yönetmeliği Bu Yönetmelik, Yönetim Kurulu nun 25/04/2013 gün ve tarihli toplantısında 21 No.lu kararı ile kabul edilmiştir. BİRİNCİ

Detaylı

YÜKSEK DENETİM DÜNYASINDAN HABERLER 9. ASOSAI ARAŞTIRMA PROJESİ IŞIĞINDA İÇ DENETİM VE İÇ DENETİM BİRİMLERİ İLE SAYIŞTAYLAR ARASINDAKİ İLİŞKİLER

YÜKSEK DENETİM DÜNYASINDAN HABERLER 9. ASOSAI ARAŞTIRMA PROJESİ IŞIĞINDA İÇ DENETİM VE İÇ DENETİM BİRİMLERİ İLE SAYIŞTAYLAR ARASINDAKİ İLİŞKİLER YÜKSEK DENETİM DÜNYASINDAN HABERLER 9. ASOSAI ARAŞTIRMA PROJESİ IŞIĞINDA İÇ DENETİM VE İÇ DENETİM BİRİMLERİ İLE SAYIŞTAYLAR ARASINDAKİ İLİŞKİLER 9. ASOSAI ARAŞTIRMA PROJESİ IŞIĞINDA İÇ DENETİM VE İÇ DENETİM

Detaylı

KURUMSAL DIŞ DEĞERLENDİRME ÖLÇÜTLERİ

KURUMSAL DIŞ DEĞERLENDİRME ÖLÇÜTLERİ KURUMSAL DIŞ DEĞERLENDİRME ÖLÇÜTLERİ Yükseköğretim Kalite Kurulu NİSAN, 2016 YÜKSEKÖĞRETİM KURULU Yükseköğretim Kalite Kurulu 06539 Bilkent/ANKARA İçindekiler Kurumsal Dış Değerlendirme İlkeleri... 3 A.

Detaylı

İç kontrol; idarenin amaçlarına, belirlenmiş politikalara ve mevzuata uygun olarak faaliyetlerin etkili, ekonomik ve verimli bir şekilde

İç kontrol; idarenin amaçlarına, belirlenmiş politikalara ve mevzuata uygun olarak faaliyetlerin etkili, ekonomik ve verimli bir şekilde İç kontrol; idarenin amaçlarına, belirlenmiş politikalara ve mevzuata uygun olarak faaliyetlerin etkili, ekonomik ve verimli bir şekilde yürütülmesini, varlık ve kaynakların korunmasını, muhasebe kayıtlarının

Detaylı

Yeni Uluslararası Mesleki Uygulama Çerçevesi (Yeni UMUÇ) Dr. Onuralp Armağan, SMMM, CIA, CRMA Doğuş Grubu Salıpazarı Liman İşl. A.Ş.

Yeni Uluslararası Mesleki Uygulama Çerçevesi (Yeni UMUÇ) Dr. Onuralp Armağan, SMMM, CIA, CRMA Doğuş Grubu Salıpazarı Liman İşl. A.Ş. Yeni Uluslararası Mesleki Uygulama Çerçevesi (Yeni UMUÇ) Doğuş Grubu Salıpazarı Liman İşl. A.Ş. (GALATAPORT) Yeni UMUÇ AKIŞ* Hatırlatma: Önceki UMUÇ (IPPF) Neden Yeni bir UMUÇ gerekti? Neler değişmedi?

Detaylı

T.C. ADALET BAKANLIĞI KANLIĞI

T.C. ADALET BAKANLIĞI KANLIĞI T.C. ADALET BAKANLIĞI İÇ DENETİM M BAŞKANLI KANLIĞI Yaşar ar ŞİMŞEK Başkan V. Ankara, 10.03.2008 1 Sunum Plânı İç Denetimin Tanımı İç Denetimin Amacı İç Denetim Faaliyetinin Kapsamı İç Denetimin Özellikleri

Detaylı

DOĞAN BURDA DERGİ YAYINCILIK VE PAZARLAMA A.Ş. KURUMSAL YÖNETİM KOMİTESİ GÖREV VE ÇALIŞMA ESASLARI

DOĞAN BURDA DERGİ YAYINCILIK VE PAZARLAMA A.Ş. KURUMSAL YÖNETİM KOMİTESİ GÖREV VE ÇALIŞMA ESASLARI DOĞAN BURDA DERGİ YAYINCILIK VE PAZARLAMA A.Ş. KURUMSAL YÖNETİM KOMİTESİ GÖREV VE ÇALIŞMA ESASLARI 1. AMAÇ Doğan Burda Dergi Yayıncılık ve Pazarlama A.Ş. ( Şirket veya Doğan Burda ) Kurumsal Yönetim Komitesi

Detaylı

İŞ SAĞLIĞI VE GÜVENLİĞİ YÖNETİM SİSTEMİ

İŞ SAĞLIĞI VE GÜVENLİĞİ YÖNETİM SİSTEMİ İŞ SAĞLIĞI VE GÜVENLİĞİ YÖNETİM SİSTEMİ Ohsas 18001 Endüstrinin değişik dallarında faaliyet gösteren kuruluşların, faaliyet konularını yerine getirirken, İş Sağlığı ve Güvenliği konusunda da, faaliyet

Detaylı

Doç. Dr. Osman KULAK Dr. Kulak, Stratejik Plan

Doç. Dr. Osman KULAK Dr. Kulak, Stratejik Plan Doç. Dr. Osman KULAK 1 Neden Geleceği Planlayalım Geleceği düşünmeyen üzülmeye yakındır Konfüçyüs 2 Yönetim Bir grup insanı belirlenmiş amaçlara doğru yönlendirerek, aralarındaki işbirliğini ve koordinasyonu

Detaylı

ÇANKIRI KARATEKĐN ÜNĐVERSĐTESĐ STRATEJĐ GELĐŞTĐRME KURULUNUN KURULUŞ VE ĐŞLEYĐŞĐ HAKKINDAKĐ YÖNERGE. BĐRĐNCĐ BÖLÜM Genel Hükümler

ÇANKIRI KARATEKĐN ÜNĐVERSĐTESĐ STRATEJĐ GELĐŞTĐRME KURULUNUN KURULUŞ VE ĐŞLEYĐŞĐ HAKKINDAKĐ YÖNERGE. BĐRĐNCĐ BÖLÜM Genel Hükümler ÇANKIRI KARATEKĐN ÜNĐVERSĐTESĐ STRATEJĐ GELĐŞTĐRME KURULUNUN KURULUŞ VE ĐŞLEYĐŞĐ HAKKINDAKĐ YÖNERGE Amaç BĐRĐNCĐ BÖLÜM Genel Hükümler MADDE 1 Bu yönerge, Üniversitenin misyon, vizyon ve temel değerlerinin

Detaylı

KURUMSAL YÖNETİM KOMİTESİ

KURUMSAL YÖNETİM KOMİTESİ 1- AMAÇ Sermaye Piyasası Kurulu Kurumsal Yönetim İlkelerini düzenlendiği Seri :IV, No: 56 sayılı Kurumsal Yönetim İlkelerinin Belirlenmesine ve Uygulanmasına İlişkin Tebliğ ile Seri: IV, No:57 sayılı değişiklik

Detaylı

KURUMSAL DIŞ DEĞERLENDİRME KILAVUZU

KURUMSAL DIŞ DEĞERLENDİRME KILAVUZU BÜLENT ECEVİT ÜNİVERSİTESİ KALİTE KOMİSYONU YÜKSEKÖĞRETİM KALİTE KURULU KURUMSAL DIŞ DEĞERLENDİRME KILAVUZU 05.12.2016 1 KURUMSAL DIŞ DEĞERLENDİRME SÜRECİ Kurumsal dış değerlendirme süreci, kurumun kendi

Detaylı

İÇ DENETİM. İç Denetim Birimi NİSAN 2013/01 BİLGİLENDİRME BROŞÜRÜ

İÇ DENETİM. İç Denetim Birimi NİSAN 2013/01 BİLGİLENDİRME BROŞÜRÜ İÇ DENETİM İç Denetim Birimi NİSAN 2013/01 BİLGİLENDİRME BROŞÜRÜ İÇ DENETİM "Küresel rekabet içinde sürekli büyüme ve gelişmeyi hedefleyen işletmeler (kamuda idareler), kurumsal yönetim kalitesini sağlamak

Detaylı

3- KONTROL FAALİYETLERİ

3- KONTROL FAALİYETLERİ 3- KONTROL FAALİYETLERİ Standart Kod No Kamu İç Kontrol Standardı ve Genel Şartı Mevcut Durum Eylem Kod No Öngörülen Eylem veya Eylemler Sorumlu Birim veya Çalışma grubu üyeleri İşbirliği Yapılacak Birim

Detaylı

ISO 14001:20014 ve ISO 14001:2015 Şartları Arasındaki Eşleştirme Eşleştirme Kılavuzu

ISO 14001:20014 ve ISO 14001:2015 Şartları Arasındaki Eşleştirme Eşleştirme Kılavuzu Final ISO 14001:20014 ve ISO 14001:2015 Şartları Arasındaki Eşleştirme Eşleştirme Kılavuzu Giriş Bu doküman ISO 14001:2004 ve ISO 14001:2015 şartları arasındaki eşleştirmeyi sunmaktadır. Doküman yalnızca

Detaylı

Genel Katılıma Açık Eğitimlerimiz Başlıyor!

Genel Katılıma Açık Eğitimlerimiz Başlıyor! Genel Katılıma Açık Eğitimlerimiz Başlıyor! Mavi Akademi, bünyesinde barındırdığı yetki belgeleri ve alanında uzman akademisyenler, sektör tecrübesine sahip baş denetçiler ve uzmanlardan oluşan kadrosuyla

Detaylı

TÜRKİYE DENETİM STANDARTLARI RİSKİN ERKEN SAPTANMASI SİSTEMİ VE KOMİTESİ HAKKINDA DENETÇİ RAPORUNA İLİŞKİN ESASLARA YÖNELİK İLKE KARARI

TÜRKİYE DENETİM STANDARTLARI RİSKİN ERKEN SAPTANMASI SİSTEMİ VE KOMİTESİ HAKKINDA DENETÇİ RAPORUNA İLİŞKİN ESASLARA YÖNELİK İLKE KARARI TÜRKİYE DENETİM STANDARTLARI RİSKİN ERKEN SAPTANMASI SİSTEMİ VE KOMİTESİ HAKKINDA DENETÇİ RAPORUNA İLİŞKİN ESASLARA YÖNELİK İLKE KARARI 18 Mart 2014 SALI Resmî Gazete Sayı : 28945 KURUL KARARI Kamu Gözetimi,

Detaylı

BİLİŞİM EĞİTİM KÜLTÜR ve ARAŞTIRMA DERNEĞİ

BİLİŞİM EĞİTİM KÜLTÜR ve ARAŞTIRMA DERNEĞİ İç Kontrol Uyum Eylem Planı Danışmanlığı İç kontrol ; Sistemli, sürekli, süreç odaklı, kontrollü iyi yönetimi ifade etmektedir. Buradaki kontrol anladığımız tarzda denetimi ifade eden kontrol değildir.

Detaylı

Kurumsal Yönetim, Halka Açılma ve İç Denetimin Rolü

Kurumsal Yönetim, Halka Açılma ve İç Denetimin Rolü Kurumsal Yönetim, Halka Açılma ve İç Denetimin Rolü Dr. Nazif BURCA Türk Telekomünikasyon A.Ş. İç Denetim Başkanı Türkiye Kurumsal Yönetim Derneği Yönetim Kurulu Üyesi 27 Mayıs 2010, İstanbul 1 Gündem

Detaylı

Bilgi Sistemleri Risk Yönetim Politikası

Bilgi Sistemleri Risk Yönetim Politikası POLİTİKASI Sayfa :1/7 Bilgi Sistemleri Risk Yönetim Politikası Doküman Bilgileri Adı: Bilgi Sistemleri Risk Yönetim Politikası Doküman No: 01 Revizyon No: İlk yayındır Doküman Tarihi: 01.10.2014 Referans

Detaylı

İlişkiler Matrisi & Değişikliklerin Özeti

İlişkiler Matrisi & Değişikliklerin Özeti Bu ilişki matrisi ISO 9001:2015 yeni şartları ile ISO 9001:2008 şartlarını karşılaştırır ve değişikliklerin bir özetini verir. İlişkiler Matrisi & Değişikliklerin Özeti KIWA MEYER BELGELENDİRME HİZMETLERİ

Detaylı

TÜRK AKREDİTASYON KURUMU R20.08

TÜRK AKREDİTASYON KURUMU R20.08 R20.08 LABORATUVARLARDA YÖNETİMİN GÖZDEN GEÇİRME FAALİYETİ Rev.00 03-2002 1. GİRİŞ 1.1 TS EN ISO/IEC 17025 (2000) Deney ve Kalibrasyon Laboratuvarlarının Yeterliliği için Genel Şartlar standardında bir

Detaylı

Yrd.Doç.Dr.Habil GÖKMEN

Yrd.Doç.Dr.Habil GÖKMEN Yrd.Doç.Dr.Habil GÖKMEN Risk Kavramı Amaç ve hedeflerin gerçekleşmesini olumsuz etkileyebileceği değerlendirilen olay veya durumlar risk olarak tanımlanır. Amaç ve hedefler üzerinde olumlu etkide bulunabileceği

Detaylı

IX. Çözüm OrtaklığıPlatformu. Kriz Sonrasıİç Denetim ve Risk Yönetiminin Değişen Rolü 7 Aralık 2010

IX. Çözüm OrtaklığıPlatformu. Kriz Sonrasıİç Denetim ve Risk Yönetiminin Değişen Rolü 7 Aralık 2010 IX. Çözüm OrtaklığıPlatformu Kriz Sonrasıİç Denetim ve Risk Yönetiminin Değişen Rolü 7 Aralık 2010 Gündem Krizde sürdürülebilirlik Araştırmalara göre risk yönetimine bakışaçısı Risk yönetimi & iç denetim

Detaylı

ISO 13485:2016 TIBBİ CİHAZLAR KALİTE YÖNETİM SİSTEMİ GEÇİŞ KILAVUZU

ISO 13485:2016 TIBBİ CİHAZLAR KALİTE YÖNETİM SİSTEMİ GEÇİŞ KILAVUZU ISO 13485:2016 TIBBİ CİHAZLAR KALİTE YÖNETİM SİSTEMİ GEÇİŞ KILAVUZU Dünyaca kabul görmüş medikal cihazlar endüstrisi kalite yönetim sistemi standardı olan ISO 13485'in final versiyonu Şubat 2016 da yayınlandı.

Detaylı

Risk Esaslı Denetim Planlaması ve Raporlaması. Kasım 2013 İstanbul

Risk Esaslı Denetim Planlaması ve Raporlaması. Kasım 2013 İstanbul Risk Esaslı Denetim Planlaması ve Raporlaması Kasım 2013 İstanbul Gündem I Neden risk esaslı iç denetim II Gelişen Yeni Risk Konuları Genel Örnekler III Risk esaslı iç denetim planlaması IV Risk esaslı

Detaylı

Bu dokümanla BGYS rollerinin ve sorumluluklarının tanımlanarak BGYS sürecinin efektif şekilde yönetilmesi hedeflenmektedir.

Bu dokümanla BGYS rollerinin ve sorumluluklarının tanımlanarak BGYS sürecinin efektif şekilde yönetilmesi hedeflenmektedir. 1.AMAÇ ve KAPSAM Bu dokümanla BGYS rollerinin ve sorumluluklarının tanımlanarak BGYS sürecinin efektif şekilde yönetilmesi hedeflenmektedir. BGYS kapsam dokümanındaki tüm personeli, varlıkları ve ilişki

Detaylı

ISO 9001:2009 KALİTE YÖNETİM SİSTEMİ STANDARDININ AÇIKLAMASI

ISO 9001:2009 KALİTE YÖNETİM SİSTEMİ STANDARDININ AÇIKLAMASI 0. GİRİŞ ISO 9001:2009 KALİTE YÖNETİM SİSTEMİ STANDARDININ AÇIKLAMASI Dr. Mürsel ERDAL Sayfa 1 Kalite yönetim sisteminin benimsenmesi, kuruluşun stratejik bir kararı olmalıdır. Bir kuruluşun kalite yönetim

Detaylı

GT Türkiye İşletme Risk Yönetimi Hizmetleri. Sezer Bozkuş Kahyaoğlu İşletme Risk Yönetimi, Ortak CIA, CFE, CFSA, CRMA, CPA sezer.bozkus@gtturkey.

GT Türkiye İşletme Risk Yönetimi Hizmetleri. Sezer Bozkuş Kahyaoğlu İşletme Risk Yönetimi, Ortak CIA, CFE, CFSA, CRMA, CPA sezer.bozkus@gtturkey. GT Türkiye İşletme Risk Hizmetleri Sezer Bozkuş Kahyaoğlu İşletme Risk, Ortak CIA, CFE, CFSA, CRMA, CPA sezer.bozkus@gtturkey.com İşletme Risk Hakkında Risk, iş yaşamının ayrılmaz bir parçasıdır ve kaçınılmazdır.

Detaylı

LOGO İÇ DENETİM BİRİMİ BAŞKANLIĞI. SUNUCULAR Cahit KURTULAN Volkan ÜNLÜ M.Hulisi GÜNŞEN

LOGO İÇ DENETİM BİRİMİ BAŞKANLIĞI. SUNUCULAR Cahit KURTULAN Volkan ÜNLÜ M.Hulisi GÜNŞEN LOGO SUNUCULAR Cahit KURTULAN Volkan ÜNLÜ M.Hulisi GÜNŞEN SUNUM PLANI 5018 sayılı Kamu Mali Yönetimi ve Kontrol Kanunu nun Getirdiği Sistem İçerisinde İç Kontrol ve İç Denetimin Yeri ve İşlevleri İzmir

Detaylı

İKİNCİ KISIM. Amaç ve Hukuki Dayanak

İKİNCİ KISIM. Amaç ve Hukuki Dayanak ENERJİ VE TABİİ KAYNAKLAR BAKANLIĞI STRATEJİ GELİŞTİRME BAŞKANLIĞI GÖREV, ÇALIŞMA USUL VE ESASLARI HAKKINDA YÖNERGE BİRİNCİ KISIM Amaç ve Hukuki Dayanak Amaç Madde 1- Bu Yönergenin amacı; Strateji Geliştirme

Detaylı

ISO 14001:2015 ÇEVRE YÖNETİM SİSTEMİ GEÇİŞ KILAVUZU

ISO 14001:2015 ÇEVRE YÖNETİM SİSTEMİ GEÇİŞ KILAVUZU ISO 14001:2015 ÇEVRE YÖNETİM SİSTEMİ GEÇİŞ KILAVUZU ISO 9001:2015 KYS standardı ile birlikte değişen pazar ve çevresel şartlara uyum için ISO 14001 Çevre Yönetim Sistemi standardı da yeni seviye yönetim

Detaylı

GLOBAL DESTEKLEME PLATFORMU

GLOBAL DESTEKLEME PLATFORMU GLOBAL DESTEKLEME PLATFORMU 2 GİRİŞ Global Destekleme Platformu IIA enstitülerinin, yerel birimlerinin, gönüllülerinin, üyelerinin ve bu mesleğin diğer uygulayıcı ve paydaşlarının iç denetim mesleğini

Detaylı

626 No.lu Karar ekidir. 1 BSH EV ALETLERİ SANAYİ VE TİCARET A.Ş. D E N E T İ MDEN SORUMLU K O M İ T E GÖREV VE ÇALIŞMA ESASLARI 1.

626 No.lu Karar ekidir. 1 BSH EV ALETLERİ SANAYİ VE TİCARET A.Ş. D E N E T İ MDEN SORUMLU K O M İ T E GÖREV VE ÇALIŞMA ESASLARI 1. BSH EV ALETLERİ SANAYİ VE TİCARET A.Ş. D E N E T İ MDEN SORUMLU K O M İ T E GÖREV VE ÇALIŞMA ESASLARI 626 No.lu Karar ekidir. 1 1.KURULUŞ Sermaye Piyasası Kurulu tarafından yayınlanan Seri:X, No:22 sayılı

Detaylı