Davut Pehlivanlı. Kurumsal Risk Yönetimi Temelli İç Denetim Araçları



Benzer belgeler
DENETİM KOÇLUĞU EĞİTİM SERİSİ

İÇ DENETİM STRATEJİSİ

SİNPAŞ YAPI bütün departmanlarını kapsayan risk yönetimi odaklı iç denetim metodolojisine paralel rutin iç denetim hizmetlerinin verilmesi.

Fabrika Tasarımı (MFGE 478) Ders Detayları

DSK nın Ortaya Çıkışı ve Gelişimi

MerSis. Bilgi Teknolojileri Bağımsız Denetim Hizmetleri

T.C. ADALET BAKANLIĞI KANLIĞI

İŞLETME RİSK YÖNETİMİ. Yrd. Doç. Dr. Tülay Korkusuz Polat 1/29

CICS / CICP Sertifika Programları. Eğitim Kataloğu. Hazırlayan: İç Kontrol Enstitüsü

CICS / CICP Sertifika Programları İçin. Kurs Kataloğu

MODERN İÇ DENETİM GÜNCEL İÇ DENETİM UYGULAMALARI

III. PwC Çözüm Ortaklığı Platformu Şirketlerde İç Kontrol ve İç Denetim Fonksiyonu* 22 Aralık 2004

The Journal of Accounting and Finance

Kurumsal Yönetim, Halka Açılma ve İç Denetimin Rolü

MerSis. Bilgi Teknolojileri Yönetimi Danışmanlık Hizmetleri

KURUMSAL RİSK YÖNETİMİ RİSK YÖNETİM MODELLERİ

İç kontrol; idarenin amaçlarına, belirlenmiş politikalara ve mevzuata uygun olarak faaliyetlerin etkili, ekonomik ve verimli bir şekilde

Ulaştırma Sektöründe Riskten Korunma Stratejileri Küresel Gelişmeler ve Yeni Trendler SMM Bilişim. Tüm Hakları Saklıdır.

KURUMSAL RİSK YÖNETİMİ (KRY) EĞİTİMİ KURUMSAL RİSK YÖNETİMİ: KAVRAMSAL VE TEORİK ÇERÇEVE

İş Süreçlerinin Yeniden Yapılandırılması (IE 320) Ders Detayları

KAMU BORÇ İDARESİNDE OPERASYONEL RİSK VE İŞ SÜREKLİLİĞİ YÖNETİMİ

Yazılım Proje Yönetimi (SE 320) Ders Detayları

Proje DöngD. Deniz Gümüşel REC Türkiye. 2007,Ankara

Proje İzleme: Neden gerekli?

1-PROJE YÖNETİMİNE GİRİŞ

IX. Çözüm OrtaklığıPlatformu. Kriz Sonrasıİç Denetim ve Risk Yönetiminin Değişen Rolü 7 Aralık 2010

SÜREÇ YÖNETİMİ VE İÇ KONTROL STRATEJİ GELİŞTİRME BAŞKANLIĞI İÇ KONTROL DAİRESİ

Proje Geliştirme/Planlama Yard.Doç.Dr.Ayselin YILDIZ Yaşar Üniversitesi, Avrupa Birliği Merkezi

PROJE DÖNGÜSÜ YÖNETİMİ (PDY)

Kalite Kurumları ve Kalite Güvence Sistemleri

STRATEJİK İNSAN KAYNAKLARI YÖNETİMİ

İç Kontrol Nedir? İç kontrol tanımında önemli olan bazı unsurlar şunlardır:

( /28207 R.G.) KAMU İÇ DENETÇİ SERTİFİKASININ DERECELENDİRİLMESİNE İLİŞKİN ESAS VE USULLER

Planlama Nedir? Planlama Ne Değildir? Başarılı Bir Plan Pazarlama Planlaması

ERZİNCAN ÜNİVERSİTESİ. BİLGİ YÖNETİM SİSTEMİ Mevcut Durum Analiz ve Kapasite Geliştirme Projesi

Havacılık Emniyeti (AVM 204) Ders Detayları

YÜKSEK DENETİM DÜNYASINDAN HABERLER 9. ASOSAI ARAŞTIRMA PROJESİ IŞIĞINDA İÇ DENETİM VE İÇ DENETİM BİRİMLERİ İLE SAYIŞTAYLAR ARASINDAKİ İLİŞKİLER

İYTE TOPLUMSAL SORUMLULUK PROJELERİ YÜRÜTME VE DEĞERLENDİRME YÖNERGESİ (TASLAK) BİRİNCİ BÖLÜM Amaç, Kapsam, Dayanak ve Tanımlar

İç Denetim: Kurumsal Yönetimin Güvencesi

İyi oluşturulmuş bir bağımsız denetim yaklaşımı bir şirketin hedeflerine ulaşmasına destek olur ve sürpriz sonuçları önler.

Denetim & Yeminli Mali Müşavirlik SÜREKLİLİK İÇİN

KIRSAL KALKINMA PROGRAMI YÖNETİM OTORİTESİNİN GÖREVLERİ VE ÇALIŞMA ESASLARI HAKKINDA YÖNETMELİK

Lansman II (PR 416) Ders Detayları

BARIŞ TATİL SİTESİ DOKÜMAN KONTROLÜ PROSEDÜRÜ

YÜKSEKÖĞRETİM KURUMU KALİTE KOMİSYONU VE KİDR RAPORLAMA SÜRECİ


T.C. BAŞBAKANLIK HAZİNE MÜSTEŞARLIĞI KAMU İŞLETMELERİNDE İÇ DENETÇİLERİN EĞİTİMİ VE ATANMASI SÜRECİ

Strateji Geliştirme Daire Başkanlığı RİSK YÖNETİMİ

STRATEJİK YÖNETİM UYGULAMA MODELİ

Yaz Stajı II (IE 499) Ders Detayları

Electronic Letters on Science & Engineering 2(2) (2011) Available online at

Servis Sistemleri (IE 419) Ders Detayları

EĞİTİM İHTİYAÇ ANALİZİ ve SONUÇ RAPORU

Performans Denetimi Hesap verebilirlik ve karar alma süreçlerinde iç denetimin artan katma değeri. 19 Ekim 2015 XIX.Türkiye İç Denetim Kongresi

İç denetim birimleri, risk değerlendirme çalışmalarına ilişkin hususları bu rehbere uygun olarak kendi iç denetim birim yönergelerinde düzenlerler.

BT Portföy Yönetimi ve BT Standartları (ISE 512) Ders Detayları

( /28207 Tarih ve Sayılı RG) KAMU İÇ DENETÇİ SERTİFİKASININ DERECELENDİRİLMESİNE İLİŞKİN ESAS VE USULLER. Amaç, Dayanak ve Kapsam

2- PROJE YÖNETİMİ BİLGİ ALANLARI Y R D. D O Ç. D R. K E N A N G E N Ç O L

IIA tarafından düzenlenen 63.Uluslararası İç Denetim Konferansında Güncel Konular Tartısıldı:

İSTANBUL ÜNİVERSİTESİ İÇ DENETİM BİRİMİ BAŞKANLIĞI İÇ DENETİM TANITIM BROŞÜRÜ

KAMU İÇ DENETİMİNDE RİSK DEĞERLENDİRME REHBERİ

Mesleki eğitimde bilgisayar oyunu kullanma rehberi

TS EN ISO EŞLEŞTİRME LİSTESİ

Kalite Kontrol ve Güvencesi (IE 326) Ders Detayları

COSO YAKLAŞIMIYLA İÇ BORÇLANMA SÜRECİ. Mart, 2010

Yıllık Faaliyet Raporlarının Denetim Uygulamaları Açısından Değerlendirilmesi ve ĐMKB Çalışması

Tedarik Zinciri Yönetimi -Bileşenler, Katılımcılar, Kararlar- Yrd. Doç. Dr. Mert TOPOYAN

İŞLETME YÖNETİMİ I-II

Kurumsal Risk Yönetimi Uygulamaları

KURUMSAL YÖNETĐM KOMĐTESĐ ÇALIŞMA ESASLARI

Dersin Kodu Yarıyıl Dönem Haftalık Ders Saati GÜ Kredi AKTS. Teorik 3

Risk Odaklı İç Denetim

DERS BİLGİ FORMU. IV Türkçe Zorunlu Ders. Haftalık. Ders. Okul Eğitimi Süresi. Saati

İç Kontrol ve Risk Yönetimi Sisteminiz Stratejik Yönetim ve Planlama Sürecinize Katkı Sağlayabilir

İÇİNDEKİLER. Önsöz... v. 1. Bölüm Toplam Kalite Yönetimi (Total Quality Management)

ÖZEL DURUM AÇIKLAMA FORMU

Süreç Danışmanlığı. KPMG Türkiye. kpmg.com.tr

Bilgi Güvenliği Risk Değerlendirme Yaklaşımları

*5018 Sayılı Kamu Mali Yönetim ve Kontrol Kanunundaki tanımı ile;

KURUL KARARLARI. Maliye Bakanlığı İç Denetim Koordinasyon Kurulundan: İÇ DENETİM KALİTE GÜVENCE VE GELİŞTİRME PROGRAMI 1

Biyoanorganik Kimya (CEAC 412) Ders Detayları

Yönetim için Sayısal Yöntemler (AVM306) Ders Detayları

İÇ KONTROL ve İÇ DENETİM

Havaalanı ve Havaalanı Donanımı (AVM201) Ders Detayları

1.2.3 Kamu Değeri & Politika Analizi ve Değerlendirme

Veritabanı Tasarım ve Yönetimi (COMPE 341) Ders Detayları

HASTA BAKIMININ ORGANİZASYONU. Öğr. Gör. Sultan TÜRKMEN KESKİN

Kısaca. Müşteri İlişkileri Yönetimi. Nedir? İçerik. Elde tutma. Doğru müşteri Genel Tanıtım

Risk Yönetimi ve Kontrol Faaliyetleri

İç denetimin yarattığı katma değer ve ölçümü

12 Mayıs 2016 PERŞEMBE

YÖNETİŞİM RİSK VE UYUM

Tier 1 (Girişimci) Paketi. Uluslararası Danışmanlık Şirketi

ÖĞRETİM TEKNOLOJİLERİ VE MATERYAL TASARIMI Yrd. Doç. Dr. FATİH ÇINAR TEMEL KAVRAMLAR. Öğretim teknolojisi

Üniversitelerde Çözüm Odaklı Bir Yönetim Modeli Nasıl Kurulur?

SÖKTAŞ TEKSTİL SANAYİ VE TİCARET A.Ş. Riskin Erken Saptanması Komitesi Yönetmeliği

e-ticaret (ISE 316) Ders Detayları

Kurumsal Risk Yönetimi Sürecinde İç Denetimin Rolü ve Katkısı - Enerjisa Uygulaması -

Proje Çevresi ve Bileşenleri

GT Türkiye İşletme Risk Yönetimi Hizmetleri. Sezer Bozkuş Kahyaoğlu İşletme Risk Yönetimi, Ortak CIA, CFE, CFSA, CRMA, CPA

Transkript:

Davut Pehlivanlı Kurumsal Risk Yönetimi Temelli İç Denetim Araçları Kurumsal Risk Yönetimi Temelli İç Denetim COSO tarafından 2004 yılında yayınlanan Kurumsal Risk Yönetimi (KRY) çerçevesinin yayınlanması ile beraber iç denetim faaliyetlerinde KRY çerçevesi dikkate alınır hale gelmiştir. 1992 yılında yine COSO tarafından İç Kontrol çerçevesinin yayınlanmasıyla kullanılmaya başlanan Risk Odaklı İç Denetim teriminin ve haliyle denetimde risk odağının KRY çerçevesi ile beraber KRY Temelli İç Denetim olarak kabul gördüğü bilinmektedir. KRY bileşenlerinin kontrol ortamı, hedef belirleme, risk tanımlama, risk değerlemesi, risk tutumu, kontrol faaliyetleri, bilgi ve iletişim, izleme- kurum risk yönetimi faaliyetlerinin temeli kabul edilmesi ve kurum çapında uygulanması sonucu elde edilen ve iç denetçi tarafından denetim evreninin oluşturulması sürecine yön verecek olan temel çıktısı risk kayıtlamasıdır. Risk kayıtlaması KRY sisteminin bir çıktısı aynı zamanda iç denetim faaliyetleri içinde bir girdidir. Genel çerçeve itibariyle planlama aşamasında risk kayıtlaması, kurumun iş hayatında karşılaştığı ticari gerçeklerin denetim planına yansıtılıp yansıtılmadığından emin olmak için kullanılır 1. Risk kayıtlamasında genellikle içsel riskler ve bu risklere ilişkin yatıştırma ve kontrollar, kalıntı riskler, tavsiye edilen faaliyetler ve bu faaliyetlerin kim tarafından ve ne zaman gerçekleştirileceği ayrıca risk sorumlusu-sahibine ilişkin bilgiler yer alır. İç denetçi risk kayıtlamasından hareketle yönetim ve denetim komitesinin de görüşlerini almak kaydıyla denetim evrenini hazırlar. Denetim evreni doğal olarak risk yönetim sürecinin sonuçlarından da etkilenir ve 2 ; KRY süreci sonucunda tanımlanmış ve ölçülmüş olan riskleri, Risk altında bulunan kurum süreçlerini ve hedeflerini, Risk sorumluluklarını, Bir önceki denetime ve gelecek denetime ait detayları, Risklerin kontroluna ilişkin detayları, içerir. KRY sisteminin çalışabilmesi ve risk yönetimi sürecine ait fonksiyonların gerçekleştirilebilmesi için bir takım araçlara gerek vardır. Kurumsal risk yönetimi sürecine destek veren pek çok teknik vardır. Bu teknikler genellikle kontrol-risk öz değerlendirme yöntemi çatısı altında toplanabilir. Kontrol-Risk Öz Değerlendirme Kontrol öz değerlendirme, risk ve kontrol öz değerlendirme olarak da ifade edilebilen Kontrol-Risk Öz Değerlendirme (Control-Risk Self Assessment) risk ve kontrolların Research Visitor, London South Bank University, Business Computing & Information Management Faculty. 1 Spencer Pickett K. H., Audit Planning: A Risk Based Approach, John Wiley & Sons, USA, 2006, s. 105. 2 Griffiths David, Risk Based Internal Auditing: An introduction, www.internalaudit.biz, Version 2.0.3., 15 March 2006, s. 28., IIA Standard, 2010-2, 3.

tanımlanması, değerlemesi, ölçülmesi ve izlenmesi sürecinde yönetim tarafından kullanılan bir kurumsal yönetişim aracıdır 3. İlk olarak 1987 yılında Alberta-Gulf Canada Res. Ltd. şirketi tarafından kullanılan kontrol-risk öz değerlendirme yöntemi, temel olarak çalışanların ve yöneticilerin kıdemli bir iç denetim çalışanı rehberliğinde (eşliğinde) bir araya geldiği kurum hedeflerine ulaşılma olasılığını etkileyen her türlü faktörün değerlendirilmesidir 4. Söz konusu yöntem bir denetim aracı olarak da değerlendirilebilmekle beraber aslında yönetimin sorumluluğunda olan yönetim temeli bir araçtır 5. Uygulamada genellikle bu yöntem üst yönetim, ortaklar, orta kademe yöneticiler, çalışma ekipleri ve doğal olarak denetçiler, son yıllarda özellikle iç denetçiler, tarafından kullanılmaktadır 6. Kontrol-risk öz değerlendirme yöntemi daha çok yönetim faaliyeti olarak kullanılmakla birlikte eğer bu yöntem iç denetim birimi tarafından kullanılacaksa iç denetim biriminin yeniden yapılandırılması gerekmektedir. İç denetim faaliyetini yürüten ekip ile değerlendirme çalışmalarını yürüten ekiplerin ayrı olması bağımsızlığa daha uygundur 7. Bu yöntemin etkin işleyebilmesi iyi bir hazırlık yapılmasına bağlıdır. yöntemin hazırlık safhaları hedeflerin belirlenmesi, anahtar sorunların ve planların tartışılması, kurum hedeflerinin önündeki risklerin tanımlanması, dikkate alınacak risklerin belirlenmesi, mevcut önlemlerin değerlendirilmesi, mevcut strateji de yapılacak düzeltmelere karar verilmesi ve anlaşılabilir dilde ulaşılan sonuçların ve eylem planının raporlanmasından oluşur 8. Kontrol-risk öz değerlendirme yönteminin diğer tekniklerden farkı çalışanların kendilerini ve parçası oldukları sistemin performansını değerlendirmelerine karşı duyulan güven faktörüdür. Bu yöntem çalıştaylar, görüşmeler ve anketler aracılığıyla yürütülür 9. Kontrol-risk öz değerlendirme yönteminin faydaları 10 ; Problemlerin kaynağının bulunmasına yardımcı olmak, Yönetimin risk yönetimi ve kontrollara ilişkin sorumluluklarını yeniden güncellemesine yardımcı olmak, Kurum çalışanlarının risk ve kontrolların hedeflerini ve etkinliklerini daha iyi anlamalarını sağlamak, Denetimin yüksek riskli alanlara odaklanmasını sağlamak, Düzeltici önlemlerin sorumluluğunu ilgili faaliyet çalışanlarına aktararak önlemlerin etkinliği artırmak, olarak sıralanabilir. Yukarıda ifade edilen faydalarına ek olarak kontrol-risk öz değerlendirme yönteminin aşağıya ve yukarıya doğru ve paralel (departman içi) iletişimi güçlendirdiği de gözlenmiştir 11. 3 The Institute of Internal Auditors United Kingdom, Professional Briefing Note: Control and Risk Self Assessment, The Institute of Internal Auditors United Kingdom, UK, 1999, s. 7. 4 Sawyer Lawrence B., Dittenhofer Mortimer A. and others, Sawyer s Internal Auditing, The Institute of Internal Auditors, 2003, ss. 421-424. 5 Wade Keith and Wynne (Editors), Control Self Assessment Chapter 1, s. 7, John Wiley & Sons, USA, 1999. 6 Spencer Pickett K. H., The Internal Auditing Handbook, John Wiley & Sons, USA, 2003, s. 404. 7 The Institute of Internal Auditors United Kingdom, Professional Briefing Note, s. 14. 8 Spencer Pickett K. H., The Internal Auditor at Work: A Practical Guide to Everyday Challenges, John Wiley & Sons, USA, 2004, s. 92. 9 The Institute of Internal Auditors United Kingdom, Professional Briefing Note, ss. 7-8. 10 The Institute of Internal Auditors United Kingdom, Professional Briefing Note, s. 9., Moeller Robert, Sarbanes-Oxley and the New Internal Auditing Rules, John Wiley & Sons, USA, 2004, s. 156.

Kontrol-risk öz değerlendirme yönteminin daha etkili çalışabilmesi açısından dikkat edilmesi gereken bir takım kritik faktörler vardır. Bunlar sırasıyla 12 ; Kontrol-risk öz değerlendirme yöntemi çalıştay temelli yürütüldüğü durumlarda, çalıştaya katılacak doğru insanların seçimi çok önemlidir. Çalışanların ve yönetimin kuruma güvenlerinin tam olması ve sonuçların uygulamaya konulacağına ilişkin inanç önemli bir rol oynar. Kontrol-risk öz değerlendirme yöntemi basit finansal kontrolların yanısıra organizasyon genelindeki operasyonel kontrolları ve risk yönetimi faaliyetlerini kapsamalıdır. Eğer bu kapsam genişliği yerleştirilemezse programın olası faydaları gerçekleşmez. Yöntemin başarısının temelinde kurum amaçlarının doğru anlaşılması vardır. Kontrol-risk öz değerlendirme yöntemi risk çalıştayı, görüşme ve yönetim analizleri formatında kullanılabilmekle birlikte uygulamada genellikle risk çalıştayı formatının %70 oranında ve görüşme formatının ise %30 oranında tercih edildiği görülmektedir 13. I. Çalıştay Çalıştay, kontrollar ve riskler hakkında bilgi ve verilerin direkt olarak kurumu temsil kabiliyeti olan farklı birimlerdeki çalışanlardan toplanması ve bir eylem planına ulaşılması amacıyla organize edilen faaliyettir 14. Çalıştaylar hakkında 1997 yılında İngiltere de yapılan araştırmada uygulamada çoğunlukla 10-12 kişilik katılımcıyla yapılan çalıştayların ortalama 3-4 saat sürdüğü belirlenmiştir 15. Uygulamada çoğu zaman yarım gün süren çalıştayların hazırlık faaliyetleri uzun zaman almaktadır. 16. Kontrol-risk öz değerlendirme yöntemi temelli düzenlenen çalıştaylar; hedef temelli (kontrol ve artık risklerle ilgili), risk temelli (riskler ve kontrollarla ilgili), kontrol temelli (geleneksel denetim faaliyetlerini içerir), süreç temelli (işletme süreçleri ve toplam kalite yönetimi ile ilgili) ve son olarak da departman temelli (yetenekler ve engeller ile ilişkili) olmak üzere beş türde ele alınabilir 17. Risk yönetimi temelli düzenlenecek olan bir çalıştayın hazırlık aşaması çalıştay konusu hakkında, risk tanımlama ve değerlendirme gibi, teknik araştırmayı ve çalıştay aşamalarının, (çalıştayın gerçekleştirileceği mekan, materyallerin hazırlanması da dahil) tasarlanmasını ve ajandanın hazırlanmasını içerir 18. Çalıştayların, dengeli ve doğru değerlendirme sonuçlarına ulaşmasını etkileyen en önemli faktörlerden birisi bütün kurumun doğru oranda temsil edilmesidir. Çalıştay sürecini etkileyen diğer bir faktörde çalıştay öncesinde çalıştay aşamaları ve içerik hakkında 11 Spencer, The Internal Auditor at Work: A Practical Guide to Everyday Challenges, s. 91. 12 The Institute of Internal Auditors United Kingdom, Professional Briefing Note, s. 10., Wade Keith and Wynne (Editors), Control Self Assessment Chapter 24, s. 388. 13 Vallabheni Rao S., Wiley CIA Exam Review Volume 2: Conducting the Internal Audit Engagement, John Wiley & Sons, USA, 2005, s. 98. 14 The Institute of Internal Auditors, Professional Practices Pamphlet: A Perspective on Control-Self Assessment, USA, 1998, 2. 15 Wade Keith and Wynne (Editors), Control Self Assessment Chapter 6, s. 98. 16 Walker Paul L., Shenkir William G. and Barton Thomas L., Enterprise Risk Management: Pulling it all Together, The Institute of Internal Auditors Research Foundation, USA, 2002, s. 130. 17 Vallabheni, Wiley CIA Exam Review Volume 2: Conducting the Internal Audit Engagement, s. 98. 18 Wade Keith and Wynne (Editors), Control Self Assessment Chapter 8, s. 135.

bilgilendirmedir. Uygulamada genellikle ön bilgilendirme çalıştay öncesinde düzenlenecek bir toplantı esnasında yapılmaktadır 19. KRY sürecini kapsayan ve risklerin tanımlanması, değerlendirilmesi ve bunun soncunda oluşturulan eylem planını (risk tutumlarını) içeren çalıştay faaliyeti sonucunda çalıştay raporu hazırlanır. Genellikle iç denetçi tarafından düzenlenen çalıştaylara ait raporun çalışma kağıtları arasına eklenmesi iç denetçiye kendisini savunması açısından bir dayanak sağlar. Risk çalıştaylarında öncelikle beyin fırtınası sonucunda veya önceden hazırlanan risk listesinden 20-30 adet risk bilgisayar yazılımına girilir. Daha sonra bu riskler olasılık ve etkilerine dikkat edilmek şartıyla oylanır. Risklerin bu kriterler göre değerlendirilmesi katılımcılara tartışmalara odaklanma, fikirlerini paylaşma, faktörlerin tekrar gözden geçirilmesi ve organizasyonun geneli hakkındaki riskli alanları netleştirme fırsatı verir 20. Oylama sürecinden sonra bilgisayar yazılımı tarafından risklerin sıralanması otomatik olarak yapılır ve risk haritasında gösterilir. Haritalanan riskler analiz edildikten sonra risklere yönelik risk tutumlarını kapsayan bir eylem planı hazırlanır 21. Şekil: Risk Haritası Kaynak: Resolver*Ballot Product Overwiev, www.resolver.ca, 17.11.2006. Oylama sürecinin bilgisayar ortamında yapılması katılımcıların fikirlerini özgürce ve açıklıkla ifade edebilmelerine imkan verir. Ayrıca katılımcılara riskler ve kontrollar hakkındaki düşüncelerini ölçmelerinde yardımcı olur. Bilgisayar destekli elektronik oylama sisteminin en büyük kısıtı kurulumunun çok maliyetli olmasıdır 22. Oylama sürecini etkileyen en önemli faktör farklı alanlardan katılımcıların oranının optimum seviyede olmasıdır. Örneğin farklı alanlardan katımcıların A Riskinin olasılık seviyesi hakkında farklı düşünmeleri normaldir fakat hatalı bir olasılık düşüncesinin oylama 19 Wade Keith and Wynne (Editors), Control Self Assessment Chapter 8, s. 137. 20 Resolver*Ballot Product Overwiev, www.resolverca, 17.11.2006, s. 1. 21 Resolver*Ballot Product Overwiev, www.resolverca, 17.11.2006, s. 1. 22 El-Dine Dani Saad, Control Self Assessment Concepts and Applications, Thomson, Canada, 2005, s. 39.

sonucunu etkilemesi risk değerlendirme faaliyetinin yanlış sonuçlanmasına neden olur. Bunun için farklı alanlardan katılımcıların sayısının optimum olması çok önemlidir 23. Çalıştayın iç denetçi tarafından düzenlendiği durumlarda denetçi bir denetim görevini yerine getirir gibi davranmaktan ziyade bağımsız bir hakem veya lider gibi davranmalıdır ve amacı çalıştayın amacı ile aynı olmalıdır 24. II. Görüşme ve Beyin Fırtınası Yöntemi Kontrol-risk öz değerlendirme yöntemi altında ele alınabilecek diğer araçlarda görüşme ve beyin fırtınası teknikleridir. Genellikle bire bir görüşme tarzında yapılan görüşme yöntemlerinden işletme stratejilerinin, hedeflerinin belirlenmesi ve risklerin tanımlanması ve değerlendirilmesi aşamalarında sıklıkla yararlanılmaktadır. Görüşmenin akışına uygun olarak mevcut sorular artırılıp azaltılabilir. Risklerin tanımlanması ve değerlendirilmesi sürecinde beyin fırtınası yönteminden de yararlanılabilir. Beyin fırtınası çalışma ekibinin bir araya getirilerek riskler hakkında özgür bir ortamda tartışmalarının sağlandığı ve sonuçta da tanımlanan risklerin değerlendirilmesinin yapıldığı bir yöntemdir 25. Sonuç Yerine Mükemmel tasarlanmış bir sistem yoktur ancak olsa olsa mükemmel işleyen bir sistem vardır. Kurumsal risk yönetimi temelli çalışan iç denetim sisteminin istenilen sonuçlara ulaştırması sistemin işlerliği ile ilgilidir. Sistemin işlerliği kullanılan teknikler ve yöntemler ilişkilidir. Uygulamada genellikle kontrol-risk öz değerlendirme yönteminin çatısı altında çalıştay, görüşme ve beyin fırtınası teknikleri sıklıkla kullanılmaktadır. Bu yöntemlerin etkin çalışması iyi bir hazırlık sürecine ve kullanılan tekniklerin uygulayıcılar tarafından tam ve doğru anlaşılmasına bağlıdır. Kaynakça El-Dine Dani Saad, Control Self Assessment Concepts and Applications, Thomson, Canada, 2005. Griffiths David, Risk Based Internal Auditing: An introduction, www.internalaudit.biz, Version 2.0.3., 15 March 2006. Griffiths Phil, Risk-Based Auditing, Gower Publishing, USA, 2005. IIA Standard, 2010-2. Moeller Robert, Sarbanes-Oxley and the New Internal Auditing Rules, John Wiley & Sons, USA, 2004. Pickett K. H. Spencer, The Internal Auditing Handbook, John Wiley & Sons, USA, 2003. Resolver*Ballot Product Overwiev, www.resolverca, 17.11.2006. Sawyer Lawrence B., Dittenhofer Mortimer A., Scheiner James H., Graham Anne and Makosz Paul, Sawyer's Internal Auditing, The Institute of Internal Auditors, USA, 2003. Spencer Pickett K. H., Audit Planning: A Risk Based Approach, John Wiley & Sons, USA, 2006. 23 Walker, Shenkir and Barton, a.g.e., s. 130. 24 Griffiths Phil, Risk-Based Auditing, Gower Publishing, USA, 2005, s. 58. 25 El-Dine Dani Saad, a.g.e., s. 237.

Spencer Pickett K. H., The Internal Auditor at Work: A Practical Guide to Everyday Challenges, John Wiley & Sons, USA, 2004. The Institute of Internal Auditors United Kingdom, Professional Briefing Note: Control and Risk Self Assessment, The Institute of Internal Auditors United Kingdom, UK, 1999. The Institute of Internal Auditors, Professional Practices Pamphlet: A Perspective on Control-Self Assessment, USA, 1998. Vallabheni Rao S., Wiley CIA Exam Review Volume 2: Conducting the Internal Audit Engagement, John Wiley & Sons, USA, 2005. Wade Keith and Wynne Andy (Editors), Control Self Assessment For Risk Management and Other Applications, John Wiley & Sons, USA, 1999. (Chapter 6: Clark Darryl, Workshop Techniques, Chapter 8: Gammon Dave, CSA Workshops as an Integrated Risk-Management Strategy, Chapter 24: Wynne Andy, CSA Risk Management and Internal Audit: The Future) Walker Paul L., Shenkir William G. and Barton Thomas L., Enterprise Risk Management: Pulling it all Together, The Institute of Internal Auditors Research Foundation, USA, 2002.