Işıl Uysun İç Denetim Hizmetleri Lideri Başak Hekimoğlu ERP Risk Güvence Hizmetleri Lideri

Benzer belgeler
İç Denetim Dünyasında Yeni Trend - GRC

ERP Kullanan Kurumlarda Güncel Kontrol Yaklaşımı & Bu Yaklaşımların Sürdürülebilirliğine Hizmet Eden GRC Teknolojileri

XVII. Türkiye İç Denetim Kongresi, Kasım 2013 Bilgi Sistemleri Uygulamalarında İç Denetim

Finans birimleri dijital çağın fırsatlarından nasıl yararlanacak

B E Y K E N T Ü N İ V E R S İ T E S İ S O S Y A L B İ L İ M L E R E N S T İ T Ü S Ü İ Ş L E T M E Y Ö N E T İ M İ D O K T O R A P R O G R A M I

Mercer küresel/yerel bazda yılda 700 ün üzerinde İK nın farklı konularında araştırma yapmaktadır.

Kurumsallaşma Koçluğu Programı

Dijital ve küresel bir dünyada yaşıyoruz

KAMU BORÇ İDARESİNDE OPERASYONEL RİSK YÖNETİMİ

ransfer Fiyatlandırması.

EKONOMİ POLİTİKALARI GENEL BAŞKAN YARDIMCILIĞI Şubat 2014, No: 85

Kamu Sermayeli İşletmelerde İyi Yönetişim. Mediha Ağar Dünya Bankası, Kıdemli Ekonomist Dünya Bankası

Banka Kredileri E ilim Anketi nin 2015 y ilk çeyrek verileri, Türkiye Cumhuriyet Merkez Bankas (TCMB) taraf ndan 10 Nisan 2015 tarihinde yay mland.

ÇEVRE KORUMA KURUMSAL SOSYAL SORUMLULUK

Kritik Altyapı Değerlendirmeleri

MUHASEBE, DENETİM VE DANIŞMANLIK İŞLETMELERİ İÇİN İŞYERİ, HİZMET VE KALİTE GÜVENCE İLKE VE ESASLARI HAKKINDA MECBURİ MESLEK KARARI

AB Mevzuatının Uygulanmasına Yönelik Teknik Desteğin Müzakere Edilmesi

İç Denetimde Son Gelişmeler

KURUMSAL YÖNETİM DANIŞMANLIĞI

Kalite nedir? Kalite, bir ürün ya da hizmetin belirlenen ya da olabilecek ihtiyaçları karşılama kabiliyetine dayanan özelliklerin toplamıdır.

ENTERPRISE CONTACT CENTER

ECE-581 E-Devlet ve e-dönüşüm Türk Hava Kurumu Üniversitesi 2014

SÜREÇ YÖNETİMİ VE SÜREÇ İYİLEŞTİRME H.Ömer Gülseren > ogulseren@gmail.com

Enterprise Resource Planning (ERP) hakkında kısaca bilgi verebilir misiniz? ERP nin kurumlar için gerekliliği ve önemi nedir?

MUHASEBE, DENETİM VE DANIŞMANLIK İŞLETMELERİ İÇİN İŞYERİ, HİZMET VE KALİTE GÜVENCE İLKE VE ESASLARI HAKKINDA MESLEK KARARI

Strateji Geliştirme Daire Başkanlığı İÇ KONTROL

Tasarım ve Planlama Eğitimi Neden Diğer Bilim Alanlarındaki Eğitime Benzemiyor?

BURSA DAKİ ENBÜYÜK 250 FİRMAYA FİNANSAL ANALİZ AÇISINDAN BAKIŞ (2005) Prof.Dr.İbrahim Lazol

Doç.Dr.Mehmet Emin Altundemir 1 Sakarya Akademik Dan man

AKENR ENDEKS ÜZERİNDE GETİRİ Yükselme Potansiyeli: 26% Akenerji 3Ç13 Bilgilendirme Notları

TÜRK ECZACILARI TEMEL ULUSAL YETKİNLİK ÇERÇEVESİ*

Çeyrek Finansal Sonuçları

Verimlilik İçin ETKİN BİLGİ YÖNETİMİ. EXCEL de Etkin Kullanım için Kısayollar

Meriç Uluşahin Türkiye Bankalar Birliği Yönetim Kurulu Başkan Vekili. Beşinci İzmir İktisat Kongresi

Entegre Tesis ve Altyapı Yönetimi

MUŞ ALPARSLAN ÜNİVERSİTESİ UZAKTAN EĞİTİM UYGULAMA VE ARAŞTIRMA MERKEZİ YÖNETMELİĞİ

Sonsuz Enerji Sermayemizdir BĐOMAS JEOTERMAL

TÜRKİYE SERMAYE PİYASALARINDA MERKEZİ KARŞI TARAF UYGULAMASI 13 MAYIS 2013 İSTANBUL DR. VAHDETTİN ERTAŞ SERMAYE PİYASASI KURULU BAŞKANI KONUŞMA METNİ

MUHASEBE VE DENETİM YÜKSEK LİSANS PROGRAMI (TEZSİZ)

Üniversitelerde Yabancı Dil Öğretimi

TÜSİAD Rekabet Çalışma Grubu Toplantısı DEVLET YARDIMLARI. Abdulgani GÜNGÖRDÜ Rekabet Uzmanı

ENFLASYON ORANLARI

KÜRESEL GELİŞMELER IŞIĞI ALTINDA TÜRKİYE VE KUZEY KIBRIS TÜRK CUMHURİYETİ EKONOMİSİ VE SERMAYE PİYASALARI PANELİ

Türkiye de Dış Ticaret ve Dış Ticaret Finansmanı: İhracattaki Düşüşte Finansman Sıkıntısı Ne Kadar Etkili?

ARCHİ DANIŞMANLIK VE GAYRİMENKUL DEĞERLEME A.Ş. KALİTE GÜVENCE SİSTEMİ, GÖZDEN GEÇİRME RAPORU. Sayfa 1 / 7

SİİRT ÜNİVERSİTESİ UZAKTAN EĞİTİM UYGULAMA VE ARAŞTIRMA MERKEZİ YÖNETMELİĞİ BİRİNCİ BÖLÜM. Amaç, Kapsam, Dayanak ve Tanımlar. Amaç

IX. Çözüm OrtaklığıPlatformu. Kriz Sonrasıİç Denetim ve Risk Yönetiminin Değişen Rolü 7 Aralık 2010

Binalarda Enerji Verimliliği ve AB Ülkelerinde Yapılan Yeni Çalışmalar

KURUMSAL SOSYAL SORUMLULUK VE ÖNEMİ ÇEVRE VE İŞ SAĞLIĞI GÜVENLİĞİ İLE İLİŞKİSİ. Gürbüz YILMAZ Makina Mühendisi A Sınıfı İş Güvenliği Uzmanı

Perakende lojistiğinde kullanılan depo yönetim sistemlerinin, hizmet alanlar ve WMS yazılımcıları açısından değerlendirilmesi; sorunlar ve çözümleri.

Kalite verimlilikle buluştu. DR6000 UV-VIS Spektrofotometre

ELEKTRİK ÜRETİM SANTRALLERİNDE KAPASİTE ARTIRIMI VE LİSANS TADİLİ

Rakamların. Ötesinde. Yönetim Danışmanlığı Kurumsal Finansman Muhasebe ve Mali İşler

ATAÇ Bilgilendirme Politikası

Sürdürülebilir sosyal güvenli in önündeki zorluklar

GYODER SEKTÖR BULUŞMASI 28 MAYIS 2013 İSTANBUL DR. VAHDETTİN ERTAŞ SERMAYE PİYASASI KURULU BAŞKANI KONUŞMA METNİ

ÇEVRE KORUMA TEMEL ALAN KODU: 85

Bölüm 11. Yönetim Stratejilerinin Uygulanmasında Kullanılan Teknikler İŞLETME BİRLEŞMELERİ. (Mergers)

Gümrük İncelemeleri 7 Aralık 2010

İNTEGRAL MENKUL DEĞERLER A.Ş. BİLGİLENDİRME POLİTİKASI

Türkiye Ekonomi Politikaları Araştırma Vakfı Değerlendirme Notu Sayfa1

Yorka Yazılım Dokuma Otomasyonu Projesi. KONU : Dokuma Üretim Takibi ve Otomasyonu

Giresun Üniversitesi Akademik Değerlendirme Ve Kalite Geliştirme Uygulama Yönergesi

Kırsal Kalkınmada Yönetişim. Şanlıurfa Örneği Ülker Şener-Evren Aydoğan

Dünyaya barış ve refah taşıyor, zorlukları azimle aşıyoruz

Eposta, posta ve sosyal medya hesapları (Facebook, Twitter, Youtube, Instagram), telefon ve şubeler aracılığıyla kesintisiz etkileşim.

ANKARA EMEKLİLİK A.Ş GELİR AMAÇLI ULUSLARARASI BORÇLANMA ARAÇLARI EMEKLİLİK YATIRIM FONU ÜÇÜNCÜ 3 AYLIK RAPOR

İZMİR BÖLGE PLANI İLÇE LANSMAN SÜRECİ KINIK SONUÇ RAPORU

Türkiye 7,50% İngiltere 0,50% Amerika 0,50% İsviçre -0,75% Euro Bölgesi 0,05% Japonya -0,10%

Performans Yönetimi Hakkında Ulusal Mevzuatın Avrupa Standartlarıyla Uyumlaştırılmasına Yönelik Tavsiyeler

MEGA GLOBAL ULUSLARARASI BAĞIMSIZ DENETİM A.S. (THE MEMBER FIRM OF JEFFREYS HENRY INTERNATIONAL) 1-12 / 2014 TARİHLİ ŞEFFAFLIK RAPORU

TETAŞ TÜRKİYE ELEKTRİK TİCARET VE TAAHHÜT A.Ş. GENEL MÜDÜRLÜĞÜ

ÖZEL BÖLÜM I KOJENERASYON. TÜRKOTED İltekno Topkapı Endüstri ST ELEKTRİK-ENERJİ I NİSAN 2016

BATI AKDENİZ KALKINMA AJANSI (BAKA) KALKINMA AJANSI DESTEKLERİ

GÖKTAŞ İNŞAAT TİCARET LİMİTED ŞİRKETİ 2012 YILI FAALİYET RAPORU

H.Ü. KALİTE KOMİSYONU

Basın Bülteni. Marmaray Projesinde Rota Teknik İmzası BD

İŞVEREN PROJE SAHİBİ PROJE TANIMI PROJE KAPSAMINDA SAĞLANAN HİZMETLER

ELEKTRİK PİYASALARI 2015 YILI VERİLERİ PİYASA OPERASYONLARI DİREKTÖRLÜĞÜ

Euro Bölgesi 0,05% Japonya < 0.10% Parite EURUSD GBPUSD USDJPY USDTRY Altın Brent. Yüksek 1,0984 1, ,311 2, ,85 36,69

Ocak. Günlük Araştırma Bülteni Gün Sonu RAPORU

Hepinizi saygıyla sevgiyle selamlıyorum.

Veritabanı Dersi. Teoriden Pratiğe. Çağıltay N.E., Tokdemir G. Veritabanı Sistemleri Dersi -Bölüm XXVI: Veri Ambarı Çağıltay, N., Tokdemir, G.

Özel Sektör Gönüllüleri Derneği Meslek Lisesi Koçları Programı. Okul Şirket Buluşması 23 Şubat 2016

YÜKSEK HIZLI DEMİRYOLU YOLCULUKLARININ ÖZELLİKLERİ

ÇALIŞAN SAĞLIĞI BİRİMİ İŞLEYİŞİ Hastanesi

Mant ksal Çerçeve Yakla

YAZILI YEREL BASININ ÇEVRE KİRLİLİĞİNE TEPKİSİ

DEMİRYOLUNUN GELİŞTİRİLMESİ İÇİN YENİ YAPILANMA SERBESTLEŞME TÜRKİYE DEMİRYOLU ALTYAPISI VE ARAÇLARI ZİRVESİ EKİM 2013 İSTANBUL TÜRKİYE

KELEBEK MOBİLYA SANAYİ VE TİCARET ANONİM ŞİRKETİ. BİLANÇO (TL) Bağımsız Denetim'den (XI-29 KONSOLİDE)

SERMAYE PİYASASI KURULU İKİNCİ BAŞKANI SAYIN DOÇ. DR. TURAN EROL UN. GYODER ZİRVESİ nde YAPTIĞI KONUŞMA METNİ 26 NİSAN 2007 İSTANBUL

ANKARA EMEKLİLİK A.Ş GELİR AMAÇLI ULUSLARARASI BORÇLANMA ARAÇLARI EMEKLİLİK YATIRIM FONU 3 AYLIK RAPOR

ZA4728. Flash Eurobarometer 196 (Observatory) Country Specific Questionnaire Turkey

İSG Yasası & Uygulamalar

Ekonomi Bülteni. 16 Mart 2015, Sayı: 11. Yurt Dışı Gelişmeler Yurt İçi Gelişmeler Finansal Göstergeler Haftalık Veri Akışı

Mart. Detaylı Enstrüman Analizi USD/TRY

Mühendislik Eğitim Programına Fikri Hakların Entegrasyonu

Transkript:

www.pwc.com İç Denetim Dünyasında Yeni Trend: GRC Işıl Uysun İç Denetim Hizmetleri Lideri Başak Hekimoğlu ERP Risk Güvence Hizmetleri Lideri Dijital dönüşümü anlamak

İç Denetim Dünyasında Yeni Trend Ajanda 1 İç Denetim Dünyasındaki Güncel Konular & Küresel İç Denetim Anketi Sonuçları 3 ERP Sisteminiz Risk Bazlı Yönetim Yaklaşımınız ile Uyumlu Mu? 2 ERP Yaşam Döngüsü ve İç Kontrol Ortamı İlişkisi 4 ERP Sistemlerinde Denetim GRC 5 GRC Nedir? 6 GRC Teknolojilerine Yatırım Gün Geçtikçe Artıyor 7 Teknolojik Çözümlerin Denetimdeki Kritik Rolü

İç Denetim Dünyasındaki Güncel Konular Veri Analitiği Bulut Bilişim Siber Güvenlik Sosyal Medya Mobil Teknolojiler 3

İç Denetim Dünyasındaki Güncel Konular (Devamı) Küresel İç Denetim Anketi 2015 (2015 State of the Internal Audit Profession Study) Yeni Dijital Modeller Geleneksel iş modelleri, değişen müşteri ve çalışan ihtiyaçlarını karşılamak için dijital işletmelere dönüştü. Değer katan iç denetim fonksiyonları dönüşüm süreçlerine proaktif bir bakış açısı sağlar Değer katan iç denetim fonksiyonları dönüşüm süreçlerine nasıl katılım sağlar? Riskin gerçekleşmesinin ardından riskin indirgenmesi amacıyla 9% 47% süreçler ve kontrollerin denetimi Veri Analitiği Dünyadaki verilerin %90 ı son iki senede yaratıldı. Riskin gerçekleşmesinden önce riski indirgenmesi amacıyla yerinde olan süreç ve kontrollerin denetimi 24% Riskin gerçekleşmesinden önce iç kontrol üzerine proaktif bir bakış açısı ve öneriler sağlanması Yıllık risk değerlendirilmesi sürecinde riskin saptanması 20% 4

İç Denetim Dünyasındaki Güncel Konular (Devamı) Küresel İç Denetim Anketi 2015 (2015 State of the Internal Audit Profession Study) Aşağıda belirtilen dört alanda önemli değer katan iç denetim fonksiyonları diğerlerine üstünlük sağlamıştır. 88% 91% 57% 63% 53% 54% 34% 32% Risk Odaklılık Yeterlilik İş süreçlerine uyumluluk Veri Önemli değer katan iç denetim fonksiyonları Diğer tüm iç denetim fonksiyonları 5

İç Denetim Dünyasındaki Güncel Konular (Devamı) Küresel İç Denetim Anketi 2015 (2015 State of the Internal Audit Profession Study) Kurumsal Risk Ambarı - İç ve dış kaynaklardan risk bilgisini edinme, tolerans seviyelerini karşılaştırma ve ilgili politika ve prosedürlerin ilişkilendirilmesi. Politika ve Prosedür Yönetimi - Regülasyonlardaki güncellemelerin takibi, politika yönetimi ve yayınlanması, ilgili risk ve kontrollerin ilişkilendirilmesi ve yönetim onayının alınması. Kurumsal Risk Ambarı Politika ve Prosedür Yönetimi Kontrollerin Muhafazası ve izlenmesi - Tasarlanan kontrollerin muhafazası ve doğrulaması, kolaylaştırılmış uygunluk denetimi, kontrollerin, yapılan işlemlerin, BT sistemlerinin ve iyileştirici aksiyon takibinin otomatik sorgulanması. Veri Güvenliği - Kritik finans ve operasyonel sistemlerine erişim yetkilerinin yönetimi ve izlenmesi. Denetim Döngüsü Yönetimi Ortak Veritabanı Kontrollerin muhafazası ve izlenmesi Veri Denetim Döngüsü Yönetimi - Risk verilerin denetim Güvenliği planı ile ilişkilendirilmesi, kontrollerin bağımsız olarak test edilmesi, uyum kontrollerinin kalite değerlendirmesi ve iyileştirici İç Denetim Dünyasında aksiyonların Yeni takibi. Trend: GRC 6

Günümüzde iç kontrol ortamının işlerlik kazandığı noktada ERP sistemleri ön plana çıkmakta; İç kontrol yapısını, ERP sistemine entegre etmeyi Pull out başaran of an firmalar varlıklarını important statistic daha iyi yönetebilmektedir. goes in this area 20pt Georgia (white) ERP Yaşam Döngüsü ve İç Kontrol Ortamı İlişkisi 7

Operasyonel Süreçler İçerisindeki Onay Mekanizmaları -nın Etkin Olarak İşletilmiyor Olması ERP Yaşam Döngüsü ve İç Kontrol Ortamı İlişkisi 8

Konfigürasyon Kaynaklı sorunlar ERP Yaşam Döngüsü ve İç Kontrol Ortamı İlişkisi i.e.: Mal hareketlerinde Çalışan Hatalı Hesaplar 9

Kullanıcı Kaynaklı sorunlar ERP Yaşam Döngüsü ve İç Kontrol Ortamı İlişkisi i.e.: Üretim siparişlerine teyit verilirken sarf edilen alt bileşen miktarı olarak 3 kilo yerine 30 kilo girilmesi sonucu ürün maliyetinin hatalı hesaplanması 10

Optimizasyon? ERP Yaşam Döngüsü ve İç Kontrol Ortamı İlişkisi 11

ERP Yaşam Döngüsü ve İç Kontrol Ortamı İlişkisi Görevlerin ayrılığı prensibine uyumlu bir yetkilendirmeye sahip misiniz? Fayda/ Değer İlişkisi Canlıya Geçiş ERP uygulamanıza özgü risklerden ve kontrol noktalarından haberdar mısınız? Denge İyileştirme/ Optimizasyon ERP sisteminizin etkin ve verimli kullanımını sağlayabiliyor musunuz? Gelişim X Gerileme Zaman 12

ERP Sisteminiz Risk Bazlı Yönetim Yaklaşımınız ile Uyumlu mu? Kurum genelinde risk bazlı bir yönetim yaklaşımı olmasına rağmen, ERP sisteminin Kurumun risk bazlı yönetim yaklaşımı ile uyumlu olmasını engelleyen bazı temel faktörler vardır. Pull out of an important statistic goes in this area 11pt Georgia italic (white) İç Kontrol ERP Risk Yönetimi İç Denetim 13

ERP Sisteminiz Risk Bazlı Yönetim Yaklaşımınız ile Uyumlu Mu? Sıkça Karşılaşılan Zorluklar Yönetimin risk iştahının ERP ortamına yansıtılamaması Yönetimin Risk İştahı ERP Kontrolleri Süreçler OTC PTP RTR R&D Commercial SCM IS Invoice Customer Invoicing Record Journals Clinical Trial accounting Sales Force Management Production Planning Plan & Organise Fiyat Yönetimi Kredi Limit Yönetimi Onay Mekanizmaları Uyarlama Kontrolleri Yetki Kontrolleri Kritik Yetki Kombinasyonları Despatch Despatch - Shared Invoicing - Shared Payables Vendor Master Data R&D Royalties Meeting Hospitality & Sponsorship Batch Identification Quality Management Acquire and implement Deliver & Support Monitor & Evaluate Vendor Master Data - Shared Engaging health care professionals 14

ERP Sisteminiz Risk Bazlı Yönetim Yaklaşımınız ile Uyumlu Mu? Sıkça Karşılaşılan Zorluklar Yönetimin ERP Risklerinin Farkında Olmaması Operasyonel süreçler içerisine konumlandırılır ve önleyici kontrol yapısı ile iç kontrol ortamını güçlendirir. Yönetimin Risk İştahı ERP Kontrolleri Süreçler OTC PTP RTR R&D Commercial SCM IS Invoice Customer Invoicing Record Journals Clinical Trial accounting Sales Force Management Production Planning Plan & Organise Fiyat Yönetimi Kredi Limit Yönetimi Onay Mekanizmaları Uyarlama Kontrolleri Yetki Kontrolleri Kritik Yetki Kombinasyonları Despatch Despatch - Shared Invoicing - Shared Payables Vendor Master Data R&D Royalties Meeting Hospitality & Sponsorship Batch Identification Quality Management Acquire and implement Deliver & Support Monitor & Evaluate Vendor Master Data - Shared Engaging health care professionals 15

ERP Sisteminiz Risk Bazlı Yönetim Yaklaşımınız ile Uyumlu Mu? Bir Örnek 3 lü Kombinasyon ERP Kontrolleri ERP ERP Kontrolleri Kontrolleri Uyarlama Kontrolleri Yetki Kontrolleri Kritik Yetki Kombinasyo nları X MG X FG SAS Miktar Mal Girişi Miktar Fiyat Fatura Girişi Hammadde Hizmet Stok Transfer 16

ERP Sisteminiz Risk Bazlı Yönetim Yaklaşımınız ile Uyumlu Mu? Sıkça Karşılaşılan Zorluklar Risklerin Bilinmemesi, Sahiplenilmemesi Potansiyel etkilerinin ölçümlenememesi Suistimal Riski Tek Seferlik Satıcı Fatura Blokajı Tek Seferlik Ana Veri Yaratma Yetkisi Tek Seferlik Satıcı ile Yapılan İşlemlerin Kontrolü Tek Seferlik Satıcı Ana Veri Yaratma Yetkisi X Satıcı Faturası Girişi Yetki Kontrolleri Süreç Kontrolleri 17

ERP Sisteminiz Risk Bazlı Yönetim Yaklaşımınız ile Uyumlu Mu? Tipik Bir İnanış. ERP Sistemleri Kontrolleri Otomatik Olarak Geliştirir 18

ERP Sisteminiz Risk Bazlı Yönetim Yaklaşımınız ile Uyumlu Mu? ERP Sistemleri Stok Maliyetlerini azaltırfiyat ve rekabet avantajı sağlar. ANCAK Üretimi standart ve daha hızlı hale getirir. Müşteri siparişlerini entegre eder. ERP Sistemleri Kontrolleri Otomatik Olarak Geliştirir Finansal bilgileri entegre eder- tek, güvenilir ve doğru bilgiye ulaşım sağlar. 19

ERP Sistemlerinde Denetim ERP Sistemlerini Denetlemek Neden Zordur? Toplam iş çözümünün birçok alt süreci içermesi Bir sürecin birden çok modülle karşılanması Uyarlamaların ve geliştirmelerin karmaşık olması Teknik ve operasyonel bilgi gereksinimi Yetkilendirme yapısının karmaşık olması 20

ERP Sistemlerinde Denetim (Devamı) ERP Ortamından Bağımsız Bir Denetim Opsiyonu Kalmamıştır! 21

ERP Sistemlerinde Denetim (Devamı) Denetimde Geleneksel Yaklaşım <> Güncel Yaklaşım Kontrol Tanımı: Tüm satın alım siparişleri sistemsel onay mekanizmasına tabidir. Sistem Kontrolü Tek bir satın alım siparişi yaratarak Sistemsel onaya tabi tutuluyor olduğunun gözlemlenmesi Kullanılmakta olan satın alım sipariş türlerinin belirlenmesi Sistemin arka planına geçerek satın alım sipariş türü bazında konfigürasyon adımlarının incelenmesi Hammadde Fason Sarf 22

ERP Yatırımınızın Tüm Potansiyelini Ortaya Çıkarın! GRC Teknolojileri? Risk Yönetimi Çerçevesi Risk Stratejisi GRC Aralıksız Takip Süreç Yönetimi Üst Yönetim Kararları RiskYönetimi GRC Süreç Yönetimi Erişim Yönetimi ERP 23

GRC Nedir? Kurumsal Yönetişim Risk Uyum 24

GRC Nedir? (Devamı) 25

Neden GRC bugün iş dünyasında önemli? 26

GRC - Bugünkü Durum Finansal Teammate SAP RSA Archer Oracle ACL, Excel Diğerleri Kurumlar, artan paydaş ve düzenleme baskısını yönetmek adına bir çok GRC çözümlerini teknoloji ortamına taşıyarak kullanmaktadırlar. 27

GRC Teknolojileri son 10 yıldır gelişiyordu. Yeterli olgunluk düzeyine ulaştı. Regulasyonlar ile gelen «sürekli kontrol» gereklilikleri ve ERP sisteminin teknik altyapısının karmaşıklığı, ERP sistemini denetlemek için otomatize edilen bir yaklaşımın gerekliliğini ortaya koydu. Dünyada - özellikle Avrupa da - tamamlanan birçok kurulum sonucunda dersler öğrenildi, kazanımlar ölçümlenebildi. Tecrübe edilen GRC Kurulum Metodolojileri ile kurulum riskleri azaldı, kurulum süresi hızlandı. Kurulum yapılan şirket GRC yi kullanabilecek mi? GRC den beklenen fayda sağlanabilecek mi? gibi soruların cevapları tecrübe edilerek öğrenildi. GRC Yönetim Modeli Deneyimlendi. Büyük ölçekli firmaların referansları GRC teknolojilerine duyulan güveni arttırdı. GRC Teknolojilerine Yatırım Gün Geçtikçe Artıyor Üst Yönetim risklerini sistematik bir yaklaşımlar yönetebilmek istiyor...grc teknolojileri bu konuda öncü olarak kabul ediliyor 28

GRC Teknolojilerine Yatırım Gün Geçtikçe Artıyor % GRC Teknolojilerine Yatırım Yapan Şirketler Piyasada Bulunan GRC Çözümleri Tasarım GRC Çözümleri 5% 11% 84% Exceller de risk ve kontrol yönetimi 2005 * PwC İngiltere tarafından 100 firma için gerçekleştirilen araştırmanın sonuçlarıdır. 29

GRC Teknolojilerine Yatırım Gün Geçtikçe Artıyor (Devamı) % GRC Teknolojilerine Yatırım Yapan Şirketler Piyasada Bulunan GRC Çözümleri Tasarım GRC Çözümleri Excellerde Risk ve Kontrol Yönetimi 5% 11% 35% 44% 84% 21% Exceller de risk ve kontrol yönetimi Piyasada Bulunan GRC Çözümleri 2010 2005 * Tasarım GRC Çözümleri PwC İngiltere tarafından 100 firma için gerçekleştirilen araştırmanın sonuçlarıdır. 30

GRC Teknolojilerine Yatırım Gün Geçtikçe Artıyor (Devamı) % GRC Teknolojilerine Yatırım Yapan Şirketler Piyasada Bulunan GRC Çözümleri Tasarım GRC Çözümleri Excellerde Risk ve Kontrol Yönetimi Excellerde Risk ve Kontrol Yönetimi 5% 11% 28% 35% 44% 84% 58% 14% 21% Exceller de risk ve kontrol yönetimi 2010 2005 * Tasarım GRC Çözümleri Piyasada Bulunan GRC Çözümleri Tasarım GRC Çözümleri 2014 PwC İngiltere tarafından 100 firma için gerçekleştirilen araştırmanın sonuçlarıdır. Piyasada Bulunan GRC Çözümleri 31

GRC Teknolojilerine Yatırım Gün Geçtikçe Artıyor (Devamı) % GRC Teknolojilerine Yatırım Yapan Şirketler % GRC Erişim Yönetimi Çözümünü upgrade etmeyi düşünen Şirketlerin yüzdesi % GRC ErişimYönetimi Çözümünü Uygulamakta Olan Şirketlerin Yüzdesi Risk Yönetimi 87% 13% Süreç Yönetimi Erişim Yönetimi Yes No * 57% 43% Yes GRC ErişimYönetimi Uygulamalarını kullanmakta olan firmaların %60 ı yakın zamanda upgrade etmeyi düşünüyorlar. Temel nedenlerin başında GRC Süreç Yönetimi Çözümü ile entegrasyon geliyor. No PwC İngiltere tarafından 100 firma için gerçekleştirilen araştırmanın sonuçlarıdır. 32

GRC Teknolojilerine Yatırım Gün Geçtikçe Artıyor (Devamı) % GRC Teknolojilerine Yatırım Yapan Şirketler Firmalar Piyasa Bulunan GRC Uygulamalarına Güveniyorlar. GRC Kuruluma En Temel Katman Olan - Erişim Yönetimi Katmanı ile başlıyorlar. Ve Fayda Sağladıkça Bir Üst Katmana Doğru Uygulamayı Genişletiyorlar. 33

Teknolojik Çözümlerin Denetimde Kritik Rolü 1 GRC Yetki Yönetimi - Temel Bileşenler 1 Erişim Talep Yönetimi Kural Seti Yönetici GRC AC Rol Sahibi Onay 1 Rol Yönetimi İsimlendirme Kuralları Onay 2 Talepler Onay 3 Gerçek Zamanlı Erişim Risk Analizi Rol Sahibi Gerçek Zamanlı Erişim Risk Analizi Ona y GRC AC Geliştirme sisteminde rolün aktif duruma gelmesi SAP SAP HR Kullanıcı Verisi & Kimlik Doğrulama 3 2 Acil Durum Erişim Yönetimi GRC AC 1 2 3 Talepler Standart kullanıcı ismi ile log in olunur. ECC içinden kullanıcı ismine GRC erişim talep yönetimi ile taınmlanmış FFID ile log in olunur. Kullanıcı adı FFID ye döner FF logout olur ERP oturumu kapanır iş akışı tetiklenir Rol Bakımlar ı Risk Sahibi 4 FF ID Sahibi Erişim Risk Analizi Risklerin Onay Kural Seti Belirlenmesi Risklerin Belirlenmesi 4 FireFighter ID 5 6 7 Email ile oturum kapatıldığı bilgisi FF Kontrolüre iletilir Kontrolör GRC AC de oturum açar ve inbox a girer Kontrolör denetim logunu gözden geçirir Gözden geçirme tamamlanır, oturum onaylanır Hafifletici kontroller Rol Revizesi Süreç Revizesi Görev ve Sorumluluk Revizesi Kural Seti Devamlı Uyumluluk Risk analiz raporu 34

Teknolojik Çözümlerin Denetimde Kritik Rolü (Devamı) 2 GRC Süreç Yönetimi - Temel Bileşenler Sürekli Konfigürasyon Takibi 1. Tek Seferlik Satıcı Kullanımının sistemin teknik parametreleri vasıtasıyla engellenmesi ve izin verilmesi durumunda belirlenen süreç sahiplerinin / kontrol sahiplerinin bilgilendirilmesi 2. Mal girişinde konfigurasyonlar vasıtasıyla belirlenen miktarsal toleransların değiştirilmesi durumunda süreç sahipleri / kontrol sahiplerinin bilgilendirilmesi Operasyonel Takip 1. Tek seferlik satıcılardan yapılan satın alımların toplam satın alımların belirli bir yüzdesinin üzerine çıkması durumunda belirlenen kontrol sahiplerinin ve süreç sahiplerinin bilgilendirilmesi Konfigurasyonların Takibi Operasyonel Takip Sürekli Denetim Ana Verilerin Takibi Ana Verilerin Takibi Yetkilerin Takibi Tek seferlik satıcı ana verisi yaratma yetkisi olan (kritik yetki) kullanıcıların takibi GRC Yetki Takibi 1. Aynı banka hesap numarasına sahip satıcıların takibi 2. Satıcı ana verisinde ödeme koşulu alanının değiştirilmesi durumunda risk sahibi/kontrol sahiplerinin bilgilendirilmesi 35

Teknolojik Çözümlerin Denetimde Kritik Rolü (Devamı) 3 GRC Risk Yönetimi - Temel Bileşenler Strateji Temel Risklerin Belirlenmesi ve raporlama Risk Değerlendirmesi Politika & Prosedürler Kurumsal risklerin sistematik bir yaklaşımla yönetilmesini sağlayan altyapıuyı sunar. Süreç yönetimi modülü ile bağlantı kurarak riskleri ilgili süreç kontrolleri ile eşleştirir. ERP 36

Teknolojik Çözümlerin Denetimde Kritik Rolü (Devamı) Nasıl Başlamalı? İhtiyaçların belirlenmesi Paydaşların Belirlenmesi (İç kontrol ve süreç sahibi) desteği sağlanması ERP alt yapınıza en uygun çözümün belirlenmesi Gerçekleştirme 37

Teknolojik Çözümlerin Denetimde Kritik Rolü (Devamı) GRC ye geçiş için sizi ne bekliyor? GRC Erişim Yönetimi 5-6 Ay GRC Süreç Yönetimi 8-12 Ay GRC Risk Yönetimi Planlama ve Analiz 3-4 Ay Sistem Kurulumu ve Uygulama Canlıya Geçiş Mimari Destek 38

Teknolojik Çözümlerin Denetimde Kritik Rolü (Devamı) Kilit Paydaşlar İç Denetim İç Dış Denetçi Kontrol GRC ERP Uzmanı Süreç Sahipleri BT 39

Teknolojik Çözümlerin Denetimde Kritik Rolü (Devamı) Kurumun organizasyonlarına özel risk standardizasyonu Kişiden bağımsız risk ve kontrol süreçleri Gerçek zamanlı izleme ile kritik karar alma Çok şirketli yapılarda merkezi yönetim Otomasyon sayesinde idari ve operasyonel iş yükünün azlaması Maliyet Kazancı Standart Süreçler Uçtan uca çözümler Önleyici anahtar kontroller ile kritik risklerin gerçekleşme olasılıklarının azalması İç ve dış denetim çalışmalarının verimliliğinde artış Şeffaflığın Arttırılması GRC Katma Değeri Onay süreçlerinin izlenebilirliği Raporlanabilir kontroller Hızlı karar almayı destekleyecek risk odaklı KPI takipleri Riskli operasyonların raporlabilirliği 40

Teknolojik Çözümlerin Denetimde Kritik Rolü (Devamı) ERP Yatırımınızın Tüm Potansiyelini Ortaya Çıkarın GÜÇLÜ İÇ KONTROL ORTAMI TEKNOLOJİ UYUM 41

Sorularınız? Başak Hekimoğlu Direktör +90 212 326 6780 basak.hekimoglu@tr.pwc.com Işıl Uysun Direktör +90 212 326 6520 isil.uysun@tr.pwc.com 2015 PwC Turkey. All rights reserved. In this document, PwC refers to PwC Turkey, which is a member firm of PricewaterhouseCoopers International Limited, each member firm of which is a separate legal entity. PwC Turkey refers to Başaran Nas Bağımsız Denetim ve Serbest Muhasebeci Mali Müşavirlik A.Ş., Başaran Nas Yeminli Mali Müşavirlik A.Ş. and PricewaterhouseCoopers Danışmanlık Hizmetleri Ltd Şti. which are separate legal entities incorporated in Turkey within the PwC Turkey organisation.