İç Denetim ve Metodolojisi. Emre Özbek



Benzer belgeler
İç Denetim Koordinasyon Kurulu. Kurumsal Risk Yönetimi ve İç Denetimin Rolü Eğitim Programı. KPMG Risk Yönetimi Danışmanlığı

Risk Esaslı Denetim Planlaması ve Raporlaması. Kasım 2013 İstanbul

Dr. Bertan Kaya, CIA. Control Solutions International

MerSis. Bilgi Teknolojileri Bağımsız Denetim Hizmetleri

İFLAS EDEN DEVLER. 1. Lehman Brothers (Finansal Kurum):

ÖN TETKİK PROSEDÜRÜ. İlk Yayın Tarihi: Doküman Kodu: PR 09. Revizyon No-Tarihi: Sayfa No: 1 / 6 REVİZYON BİLGİSİ. Hazırlayan : Onaylayan :

ANET Bilgi Güvenliği Yönetimi ve ISO Ertuğrul AKBAS [ANET YAZILIM]

(2. AŞAMA) SAHA TETKİKİ PROSEDÜRÜ

İç denetimin yarattığı katma değer ve ölçümü

XVII. Türkiye İç Denetim Kongresi, Kasım 2013 Bilgi Sistemleri Uygulamalarında İç Denetim

Kurumsal Risk Yönetimi Sürecinde İç Denetimin Rolü ve Katkısı - Enerjisa Uygulaması -

III. PwC Çözüm Ortaklığı Platformu Şirketlerde İç Kontrol ve İç Denetim Fonksiyonu* 22 Aralık 2004

İSTANBUL ÜNİVERSİTESİ DÖNER SERMAYE İŞLETME MÜDÜRLÜĞÜ HİZMET İÇİ EĞİTİM SUNUMU 02 MAYIS 2014

SPK Bilgi Sistemleri Tebliğleri

T.C. ANKARA SOSYAL BİLİMLER ÜNİVERSİTESİ İÇ DENETİM BİRİMİ KALİTE GÜVENCE VE GELİŞTİRME PROGRAMI

1. AŞAMA TETKİK PROSEDÜRÜ

Yeni Türk Ticaret Kanunu ile Kurumsallaşma, Denetim ve Risk Yönetimi. Ali Çiçekli, CPA, SMMM TTK İş Geliştirme Lideri 17 Ekim, Swissotel, İstanbul

İÇ DENETİM STRATEJİSİ

BANKALARDA OPERASYONEL RİSK DENETİMİ

Dijitalleşme Yolunda ERP Dönüşümü

İÇ DENETIM KOORDINASYON KURULU

Konuşmacılar İletişim & Kültür Kurumsal Risk Yönetimi Risk Evreni Risk Değerlendirme Risk Yönetim Stratejileri Transfer Dijitalleşme

Uyum Risk Yönetimi. KPMG İstanbul. Ekim 2014

MerSis. Bilgi Teknolojileri Yönetimi Danışmanlık Hizmetleri

Doküman No:ITP 16.1 Revizyon No: 01 Tarih: Sayfa No: 1/5 KALİTE SİSTEM PROSEDÜRLERİ PROJE YÖNETİMİ PROSEDÜRÜ

ŞİKAYET VE İTİRAZLARIN YÖNETİMİ PROSEDÜRÜ Compliant and Appeals Management Procedure

İSTANBUL ÜNİVERSİTESİ İÇ DENETİM BİRİMİ BAŞKANLIĞI İÇ DENETİM TANITIM BROŞÜRÜ

İSTANBUL ÜNİVERSİTESİ İç Denetim Birimi Başkanlığı İÇ DENETİM TANITIM BROŞÜRÜ

TİDE - TÜRKİYE İÇ DENETİM ENSTİTÜSÜ

İstanbul Bilişim Kongresi. Bilişim Yönetişimi Paneli CobiT ve Diğer BT Yönetim Metodolojileri Karşılaştırması. COBIT ve ISO 27001

Kalite Yönetim Sistemi

1. Validasyon ve Verifikasyon Kavramları

Altyapımızı Yeni TTK ile uyumlu hale getirmek...

T. C. TÜRK STANDARDLARI ENSTİTÜSÜ

İç Kontrol Uzmanı Pozisyonu İçin Doğru Kriterlere Sahip Olduğunuzdan Emin misiniz?

ISO 9001:2015 KALİTE YÖNETİM SİSTEMİ İÇ DENETİM KILAVUZU

SPK Bilgi Sistemleri Tebliğleri

Dene0m Faaliyetlerinin Dönüşümünde, İç Denetçinin Liderlik Rolüne İlişkin Bir Uygulama Modeli

EĞİTİMLERİ NİSAN - HAZİRAN Kurumsal

T.C. DİYANET İŞLERİ BAŞKANLIĞI Strateji Geliştirme Başkanlığı

ŞİKAYETLER VE İTİRAZLAR PROSEDÜRÜ

IX. Çözüm OrtaklığıPlatformu. Kriz Sonrasıİç Denetim ve Risk Yönetiminin Değişen Rolü 7 Aralık 2010

T.C. ADANA BİLİM VE TEKNOLOJİ ÜNİVERSİTESİ Strateji Geliştirme Daire Başkanlığı SORU VE CEVAPLARLA KAMU İÇ KONTROL STANDARTLARI UYUM EYLEM PLANI

İTİRAZ VE ŞİKAYETLER PROSEDÜRÜ

PMP Sınavına Hazırlık Proje Yönetimi

KURUMSAL RİSK YÖNETİMİ RİSK YÖNETİM MODELLERİ

Bilgi Teknolojileri Yönetişim ve Denetim Konferansı BTYD 2010

EDM SAP Business One

T.C. GÜMRÜK VE TİCARET BAKANLIĞI İç Denetim Birimi Başkanlığı KALİTE GÜVENCE VE GELİŞTİRME PROGRAMI

LOGO İÇ DENETİM BİRİMİ BAŞKANLIĞI. SUNUCULAR Cahit KURTULAN Volkan ÜNLÜ M.Hulisi GÜNŞEN

Doç. Dr. Osman KULAK Dr. Kulak, Stratejik Plan

Analiz ve Kıyaslama Sistemi

RİSKLERİ DEĞERLENDİRME REHBERİ

ASELSAN ELEKTRONİK SANAYİ VE TİCARET A.Ş. Denetimden Sorumlu Komite Çalışma Yönergesi 1. AMAÇ

1- Neden İç Kontrol? 2- İç Kontrol Nedir?

ISO 9001:2015 GEÇİŞ KILAVUZU

Çiftlikköy Mahallesi Sokak Akyuva Apartmanı 12/5, Yenişehir/Mersin (+90) Skype yoldas.

İç Denetim, Risk ve Uyum Hizmetleri. Danışmanlığı

MEHMET ŞİRİN DENETİM STANDARTLARI DAİRESİ BAŞKANI

EDM SAP Business One

Bilgi Sistemleri Risk Yönetim Politikası

Kurumsal Yönetim, Halka Açılma ve İç Denetimin Rolü

Yazılım Geliştirme Projelerinde Kontrolörlük / Müşavirlik Hizmetleri. Y.Müh. Kadriye ÖZBAŞ ÇAĞLAYAN, PMP Y.Müh. Ahmet DİKİCİ, PMP

ŞİKAYET VE İTİRAZLARIN ELE ALINMASI PROSEDÜRÜ

EGE ÜNİVERSİTESİ REKTÖRLÜĞÜ İÇ DENETİM BİRİMİ BAŞKANLIĞI KALİTE GÜVENCE VE GELİŞTİRME PROGRAMI

2015 Eğitim Takvimi Biymed Eğitim ve Danışmanlık Hizmetleri

SÜREKLİ İYİLEŞTİRME PROSEDÜRÜ

Yeni Uluslararası Mesleki Uygulama Çerçevesi (Yeni UMUÇ) Dr. Onuralp Armağan, SMMM, CIA, CRMA Doğuş Grubu Salıpazarı Liman İşl. A.Ş.

Performans Denetimi Hesap verebilirlik ve karar alma süreçlerinde iç denetimin artan katma değeri. 19 Ekim 2015 XIX.Türkiye İç Denetim Kongresi

Sizin İç Denetim Ekibiniz

Risk Analiz Prosedürü

T.C. RECEP TAYYİP ERDOĞAN ÜNİVERSİTESİ İdari ve Mali İşler Daire Başkanlığı SORU VE CEVAPLARLA İÇ KONTROL

ENTEGRE YÖNETİM SİSTEMİ YAZILIMI

BDDK-Bilgi Sistemlerine İlişkin Düzenlemeler. Etkin ve verimli bir Banka dan beklenenler Bilgi Teknolojilerinden Beklenenler

KAMU İÇ KONTROL STANDARTLARINA UYUM EYLEM PLANI 1- KONTROL ORTAMI. Öngörülen Eylem veya Eylemler

T. C. TÜRK STANDARDLARI ENSTİTÜSÜ

Main-Cert Kompetenzprofil für Fach- und Führungskompetenzen in der Instandhaltung (Supervisor)

Ocak 2014 Eğitim Takvimi

SAYIŞTAY REHBERLERİ

SÖKTAŞ TEKSTİL SANAYİ VE TİCARET A.Ş. Riskin Erken Saptanması Komitesi Yönetmeliği

3- KONTROL FAALİYETLERİ

Belediyeler ve Kamu Mali Yönetim Sistemi

İÇ DENETİM VE İÇ KONTROL İLİŞKİSİ

5174 SAYILI ODALAR BORSALAR VE BİRLİK KANUNU

KKTC MERKEZ BANKASI. BİLGİ GÜVENLİĞİ POLİTİKASI GENELGESİ (Genelge No: 2015/02) Mart-2015 BANKACILIK DÜZENLEME VE GÖZETİM MÜDÜRLÜĞÜ

İÇ KONTROL SORGU VE TESPİT FORMU

Doğal Gaz Dağıtım Sektöründe Kurumsal Risk Yönetimi. Mehmet Akif DEMİRTAŞ Stratejik Planlama ve Yönetim Sistemleri Müdürü İGDAŞ

RİSK YÖNETİMİ İÇERİK: Risk Yönetimi Nedir? Risk Yönetiminin Faydaları Kritik Başarı Faktörleri Risk ile İlgili Tanımlar Görev ve Sorumluluklar

Tecrübeye Dayanan Risklerde Aksiyon Planına Dahil Edilir

İç Kontrol ve Risk Yönetimi Sisteminiz Stratejik Yönetim ve Planlama Sürecinize Katkı Sağlayabilir

BİNGÖL ÜNİVERSİTESİ SAĞLIK KÜLTÜR VE SPOR DAİRE BAŞKANLIĞI İÇ DENETİM SİSTEMİ

Yrd.Doç.Dr.Habil GÖKMEN

DEPO YÖNETİMİ VE DEPO YÖNETİM SİSTEMLERİ ÖNEMİ

Kamuda Denetim Komiteleri Menteş Albayrak / Anadolu Grubu Denetim Koordinatörü, TİDE Başkan Yrd.

COMPUTERIZED AUDIT PROGRAM BİLGİSAYARLI DENETİM PROGRAMI

İTU KONTROL ÜCRETLENDİRME PROSEDÜRÜ

Kurumsal Yönetişim, Risk Ve Uyum

Denetim Komitelerinin Gündemi & İç Denetimde Yeni Trendler

Transkript:

İç Denetim ve Metodolojisi Emre Özbek

Nedir? Ne işe yarar? Nasıl yapılır?

Etimoloji audit (n.) early 15c., from L. auditus "a hearing," pp. of audire "hear" (see audience). Official examination of accounts, which originally was an oral procedure. The verb is attested from mid-15c., from the noun. Related: Audited; auditing. auditor early 14c., "official who receives and examines accounts;" late 14c., "a listener," from Anglo-Fr. auditour (O.Fr. oieor "listener, court clerk," 13c.; Mod.Fr. auditeur), from L. auditor "a hearer," from auditus, pp. of audire "to hear" (see audience). Meaning "receiver and examiner of accounts" is because this process formerly was done, and vouched for, orally. Kaynak: Online Etymology Dictionary

2009 Ekim 2007 Ekim Emre Özbek CIA, CISA, CRISC, SMMM, ISO31000A, ISO27001A 2004 Ocak 2002 Ocak 1996 Eylül 1995 Eylül 1991 Eylül

Nedir? Ne işe yarar? Nasıl yapılır?

İç Denetim nedir? Tanım İç Sistemler Risk Yönetimi İç Kontrol İç Denetim

Yaptıkları işin doğruluğuna inanan insanlar, çalışmalarının denetlenmesinden, karşı fikirler ortaya atılmasından ve tercihleri üzerinde münakaşa yapmaktan zevk alırlar. Mustafa Kemal Atatürk

İç Denetim tanımı İç denetim, bir kurumun faaliyetlerini geliştirmek ve değer katmak amacını güden bağımsız ve objektif bir güvence ve danışmanlık faaliyetidir. KAPSAM AMAÇ ROL ve SORUMLULUK FAALİYET

3 hatlı müdafa Dış Denetim İç Denetim İç Kontrol Risk Yönetimi Vizyon ve Strateji

İç Denetim ne işe yarar? Çıktısı Paydaşları İlkeleri

İç Denetim çıktısı

Paydaşlar Yönetim Kurulu Denetim Komitesi Yönetim Dış Denetçiler

Etik Kuralları Dürüstlük (Güven) Tarafsızlık Nesnellik Gizlilik Yetkinlik (Ehil Olma) Page 15

İç Denetim nasıl yapılır? Plan ve program Proje Yönetim Meslek

Denetim süreci I. Aşama Stratejik Planlama II. Aşama Denetim Faaliyetleri III. Aşama Kalite Güvence Risk Değerlendirmesi Planlama Denetim Komitesi Denetim Planı Saha Çalışması Kalite Değerlendirme Denetim Programı Raporlama Mesleki Uygulamalar Bulgu Takip

Denetim planı ve programı Risk Kapsam Kaynak Denetim Planı ve Programı

Etki Risk Risk Hedeflerin başarılmasında etkisi olacak bir olayın ortaya çıkma olasılığıdır. Risk, etki ve olasılık bakımından ölçülür. Risk Haritası 5 4 3 2 1 0 0 1 2 3 4 5 Olasılık

Risk bazlı denetim planlaması Denetim Evreni İşletmenin tüm faaliyet, lokasyon, süreçleri Risklerin tespiti Risk değerlendirmesi Risk İştahı Kabul edilecek risk seviyesi Önceliklendirilmiş riskler

Risk Yönetimi 1. 1 Risklerin belirlenmesi Dış ve iç olaylar Stratejik hedefler Tehditler ve fırsatlar 4. 4 İzleme ve takip Risk seviyesi izleme Aksiyon planlarının takibi Risk yönetimi süreci ile ilgili değerlendirme Risk Yönetimi 2. 2 Risklerin ölçümlenmesi Olası etki ölçümlemesi (kalitatif ve kantitatif) Gerçekleşme olasılığı İçsel risk seviyesi 3. 3 Risklerin indirgenmesi Arzu edilen risk seviyesi İçsel seviyenin arzu edilene çekilmesi için yöntemler Aksiyon planları

Risk-Kontrol-Bulgu-İyileştirme Risk (1) Mevcut kontrol (2) Mevcut kontrol İyileştirme planı (3) Mevcut risk seviyesi İstenen risk seviyesi

Denetim projesi Giriş Gelişme Sonuç Planlama Saha Çalışması Raporlama Bulgu Takip

Denetim projesi

Planlama Kapsamın tespiti ve tanınması İlgili süreçlerinin ve sistemlerin anlaşılması Risklerin ve geçerli kontrollerin, standartların, kıyaslamaların tanımlanması Stratejik plan ve kapsamlı planlama ile iş kapsamı arasında bağlantı oluşturulması Kapsam, yaklaşım ve risk yönetimi açısından alternatif seçeneklerin düşünülmesi Denetlenen ve ekibi ile iletişimde olmak Kapsam, zaman ve bütçe açısından uzlaşmak

Saha çalışması

Kontrol Kontrol Bir riskin indirgenmesi için uygulanan bir aktivitedir. Kontrol Türleri Önleyici Tespit edici Etkin kontroller, süreçlerin içine yerleştirilmiştir, ek bir aktivite değildir ve şirketin günlük aktivitelerinin ayrılmaz bir parçasıdır. Düzeltici Alternatif Manüel Otomatik

Kontrol örnekleri Kontrol Otomatik ya da Manüel Önleyici ya da Tespit Edici Finans direktörü, satış raporunu bütçe ile her ay karşılaştırmaktadır. Manüel Tespit edici Alacak yaşlandırma raporu aylık periyotta gözden geçirilerek 60 günden uzun süredir ödenmemiş borçların takip edilmesinde kullanılmaktadır. Faturalar, sistem içerisine yerleştirilmiş otorizasyon limitleri doğrultusunda onaylanmaktadır. Satış müdürü tarafından aylık raporlar ile satış ekibinin geçen seneye göre satışları ne oranda geliştirdiği incelenmektedir. Manüel Otomatik Manüel Tespit edici Önleyici Tespit edici Depodaki tüm envanterin sayımı her ay gerçekleştirilmektedir. Manüel Tespit edici Kullanıcı adı ve şifrelerinin kullanılması elektronik ödeme sistemine erişimi kısıtlamaktadır. Otomatik Önleyici Her akşam veri yedeklemesi sistemce yapılmaktadır. Otomatik Önleyici Bankaya talimat gönderilmeden önce üzerine yetkili iki kişinin imzası alınmaktadır. Müşteri veritabanı üzerinde yapılan değişiklikler ertesi sabah veri sahibinin ekranına bir liste halinde düşmektedir. Manüel Otomatik Önleyici Tespit edici

Risk-Kontrol-Bulgu-İyileştirme Risk (1) Mevcut kontrol (2) Mevcut kontrol İyileştirme planı (3) Mevcut risk seviyesi İstenen risk seviyesi

Raporlama Kullanılabilirlik Doğruluk Açıklık Özlük (Kısalık) Vakitlilik (Zamanlı ve zamanında) Aksiyon planı

Örnek bir bulgu Kontrol/Bulgu Derece Tavsiyeler 1 Satınalma ve Ödemeler 1.1 Satın alma sürecindeki eksiklikler Gözlem Satın alma talepleri hem ERP üzerinden hem de manüel olarak yaratılmaktadır. ERP üzerinden yaratılan talepler, sistem üzerinden onaylanıp siparişe dönüşürken manüel yaratılan taleplerin Satın alma Müdürü tarafından onaylanması gerektiği şirket prosedürlerinde yer almaktadır. Denetim döneminde yaratılan manüel satın alma taleplerinden seçilen 30 adet örneklemin incelenmesi sonunda şu eksiklikler belirlenmiştir: 17 adet manüel satın alma talebinin üzerinde onaylandıklarına dair bir kanıt bulunamamıştır. Şirket bünyesinde aynı anda birden fazla satın alma talep formu kullanılmakta ve bu formlar her personelin kullanımına açık bir şekilde bulunmaktadır. Risk Onaylama sürecindeki eksiklikler yetkisiz veya hatalı işlemlerin gerçekleştirilmesine neden olabilir. Birden çok manüel satın alma formunun bulunması kontrolleri zorlaştırmakta ve onaylanmamış satın almalar olmasına sebep olabilmektedir. Y Tavsiyeler Manüel satın alma taleplerinin sistem üzerine alınması ve sistemdeki süreçlerden geçerek onaylanması sağlanmalıdır. Satınalma talepleri tek tip bir formda tutulmalı ve girişlerin sorumlular tarafından yapılması sağlanmalıdır. Satın alma işlemlerine ilişkin görev tanımları, görevler ayrılığı ilkesine uyumlu olarak gözden geçirilmelidir. Yönetim Görüşü: Katılıyorum Tavsiye edilen önlemler uygulanacaktır. Serdar Güzel, Genel Müdür Yardımcısı Sorumlu: Berna Külyutmaz, Satınalma Müdürü Uygulama Tarihi: Haziran 2009

Risk-Kontrol-Bulgu-İyileştirme Risk (1) Mevcut kontrol (2) Mevcut kontrol İyileştirme planı (3) Mevcut risk seviyesi İstenen risk seviyesi

Bulgu Takip Yönetimin denetim tavsiyelerine ve gözlemlerine verdiği cevaplar Yönetimin görüşlerinin değerlendirilmesi Yönetimin görüşlerinin doğrulanması ve dokümantasyonu Etkin bir iletişim mekanizmasının oluşturulması Denetim komitesine ve üst yönetime sunulan raporlar Yönetim uygulamalarının takip edilmesi

Mesleki özellikleri Standartlar (http://www.tide.org.tr/page.aspx?nm=standartlar) Mesleki Uygulama Çerçevesi (http://www.tide.org.tr/page.aspx?nm=mesleki_uygulama_cercevesi) Etik Kurallar (http://www.tide.org.tr/page.aspx?nm=etik_kurallar) Sertifikasyon (http://www.tide.org.tr/page.aspx?nm=s_genel_bilgi)

Referans siteler Türkiye İç Denetim Enstitüsü http://www.tide.org.tr The Institute of Internal Audit http://www.theiia.org The Institute of Risk Management http://www.theirm.org AuditNet.org http://www.auditnet.org/

Nedir? Ne işe yarar? Nasıl yapılır?

Teşekkürler Emre Özbek http://about.me/emre.ozbek