İÇ DENETİMİN TEMELLERİ MODERN İÇ DENETİM GÜNCEL İÇ DENETİM UYGULAMALARI COSO İÇ KONTROL ÇERÇEVESİ COSO KURUMSAL RİSK YÖNETİMİ ÇERÇEVESİ KURUMSAL YÖNETİM UYGULAMALARI İÇ DENETİM YÖNETMELİĞİ DENETİM KOMİTELERİ VE YÖNETMELİKLERİ YILLIK FAALİYET RAPORLARI ULUSLARARASI İÇ DENETİM STANDARTLARI SERTİFİKALI İÇ DENETÇİ SINAVINA (CERTIFIED INTERNAL AUDITOR (CIA) YÖNELİK TEST DR. DAVUT PEHLİVANLI İSTANBUL - 2010
MODERN İÇ DENETİM Yay n No : 2273 flletme-ekonomi Dizisi : 362 1. Bask Ocak 2010 - STANBUL ISBN 978-605 - 377-193 - 7 Copyright Bu kitab n bu bas s n n Türkiye deki yay n haklar BETA Bas m Yay m Da t m A.fi. ye aittir. Her hakk sakl d r. Hiçbir bölümü ve paragraf k smen veya tamamen ya da özet halinde, fotokopi, faksimile veya baflka herhangi bir flekilde ço alt lamaz, da t lamaz. Normal ölçüyü aflan iktibaslar yap lamaz. Normal ve kanunî iktibaslarda kaynak gösterilmesi zorunludur. Dizgi : Beta Bas m A.fi. Bask - Cilt : Net K rtasiye Tan. ve Matbaa San. Tic. Ltd. fiti. Taksim Cad. Yo urtçu Faik Sok. No: 3 Taksim Beyo lu/ ST. (Sertifika No. 13723) (0-212) 249 40 60 Kapak Tasar m : Gülgonca Çarp k Beta BASIM YAYIM DA ITIM A.fi. Himaye-i Etfal Sokak Talas Han No. 13-15 Ca alo lu - STANBUL Tel : (0-212) 511 54 32-519 01 77 Fax: (0-212) 511 36 50 www.betayayincilik.com
İÇ DENETİMİN TEMELLERİ Fide, sed cui vide İtimat kontrole mani değildir
MODERN İÇ DENETİM
İÇ DENETİMİN TEMELLERİ SUNUŞ Finansal krizler ve teknoloji dahil olmak üzere pek çok faktörden direkt olarak etkilenen iç denetimin hem faaliyet alanı hem de iç denetçilerin nitelikleri zamanla büyük değişimler geçirmiştir. 2000 li yılların başında yaşanan şirket iflasları bağımsız denetim-iç denetim ilişkisini büyük ölçekte değiştirmiştir. Bu süreçte Amerika da kabul edilen Sarbanes- Oxley yasası iç denetim mesleği üzerindeki bağımsız denetim etkisini azaltmış ve iç denetimin etkinliği artmıştır. İç denetim mesleğinin gelişiminde ve saygınlığının artmasında Uluslararası İç Denetim Enstitüsü nün kurulmasının ve Enstitü tarafından standartlar ve rehberler yayınlanmasının, sertifika programları ve konferanslar düzenlenmesinin ve iç denetim araştırma grupları kurulmasının etkileri büyüktür. Türkiye de de Türkiye İç Denetim Enstitüsü nün katkıları bu alandaki göz ardı edilemez. Türkiye de iç denetim alanında yapılan teorik yayınlar ve Avrupa Birliği üyelik müzakereleri çerçevesinde kat edilen aşamalar iç denetimin uluslararası uygulamaya yakınlaşmasını sağlamıştır. Bütün bu önemli gelişmelere rağmen, denetim konusunda ülkemizde yeteri kadar yayının olmadığı söylenebilir. Genç bir akademisyen olarak bu konuda çalışmaya kararlı olan Dr. Davut Pehlivanlı, büyük bir eksikliği dolduracak bu kitabı hazırlamıştır. Sadece ulusal konulara değil, uluslararası konulara da değinerek; özellikle iç denetim konuları ağırlıklı olmak üzere, risk yönetimi, uluslararası iç denetim standartları yanında, mesleğe hazırlıkta önemli bir aşama olan iç denetim sertifika sınavına yönelik testleri de kitabına almıştır. Dr. Pehlivanlı nın akademik hayatında daha nice verimli ve yararlı yayınlar yapacağını umuyor ve bekliyorum. Kendisine başarılar diliyorum. Prof. Dr. Yunus Kishalı Umuttepe / KOCAELİ
MODERN İÇ DENETİM
İÇ DENETİMİN TEMELLERİ İÇ DENETİM KISIM I İÇ DENETİMİN TEMELLERİ 1. İÇ DENETİMİN TEMELLERİ...7 2. DÜNYADA YAŞANAN GELİŞMELER VE İÇ DENETİMİN TÜRK MEVZUATI İÇİNDEKİ YERİ...20 KISIM II İÇ KONTROL UYGULAMALARI 3. İÇ KONTROL...31 4. TÜRKİYE BAĞIMSIZ DENETİM STANDARTLARI AÇISINDAN İÇ KONTROL...42 KISIM III RİSK VE DENETİM 5. DENETİM AÇISINDAN RİSKLER VE YÖNETİMİ...59 6. KURUMSAL RİSK YÖNETİMİ ÇERÇEVESİ...67 KISIM IV İÇ DENETİM VE KURUMSAL YÖNETİM UYGULAMALARI 7. İÇ DENETİM VE KURUMSAL YÖNETİM...101 KISIM V İÇ DENETİM FAALİYETLERİNİN YÖNETİMİ 8. GENEL OLARAK İÇ DENETİM FAALİYETİ VE DENETİMDE PLANLAMA..117 9. İÇ DENETİMİN YÜRÜTÜLMESİ...128 10. İÇ DENETİMDE RAPORLAMA...136 KISIM VI ULUSLARARASI İÇ DENETİM MESLEKİ STANDARTLARI 11. ULUSLARARASI İÇ DENETİM MESLEKİ STANDARTLARI...143 KISIM VII İÇ DENETİM SERTİFİKA(CIA) SINAVINA YÖNELİK TEST 12. İÇ DENETİM SERTİFİKA SINAVINA YÖNELİK TEST...163 EKLER...175
MODERN İÇ DENETİM
İÇ DENETİMİN TEMELLERİ İÇİNDEKİLER SUNUŞ...V TABLOLAR VE ŞEKİLLER LİSTESİ...XIII KISALTMALAR...XV GİRİŞ...1 KISIM I İÇ DENETİMİN TEMELLERİ 1. İÇ DENETİMİN TEMELLERİ...7 1.1. İç Denetim Kavramı...7 1.2. İç Denetimin Tarihi Gelişimi...9 1.2.1. İç Denetim İle İlgili Raporlar...10 1.2.2. İç Denetim, ENRON Skandalı ve Amerika Uygulamaları...11 1.2.3. Genişleyen İç Kontrol ve İç Denetim Çerçevesi...12 1.3. İç Denetimin Geçirdiği Evrim...13 1.4. İç Denetime Başvurulma Nedenleri...17 1.5. İç Denetimin Yararları...18 1.6. İç Denetim ve İç Denetçiler...18 2. DÜNYADA YAŞANAN GELİŞMELER VE İÇ DENETİMİN TÜRK MEVZUATI İÇİNDEKİ YERİ...20 2.1. Sarbanes Oxley Yasası...20 2.2. 5018 Sayılı Kamu Mali Yönetimi ve Kontrol Kanunu...24 2.3. SPK Düzenlemeleri...25 2.4. Bankacılık Kanunu...26 2.5. Yeni Türk Ticaret Kanunu Tasarısı...27 KISIM II İÇ KONTROL UYGULAMALARI 3. İÇ KONTROL...31 3.1. İç Kontrol Sisteminin Amaçları...31 3.2. COSO İç Kontrol Çerçevesi...32 3.2.1. İç Kontrol Çerçevesi Yatay Bileşenleri...34 3.2.2. İç Kontrol Çerçevesi Dikey Bileşenleri...38 3.3. Kontrollerin Uygunluğu...38
X MODERN İÇ DENETİM 3.4. Risk Yönetimi ve İç Kontrol İlişkisi...38 3.5. İç Kontrol ve Bağımsız Denetim İlişkisi...39 3.6. İç Kontrol ve Yönetimin Sorumluluğu...40 3.7. Diğer Kontrol Modelleri...40 4. TÜRKİYE BAĞIMSIZ DENETİM STANDARTLARI AÇISINDAN İÇ KONTROL...42 4.1. İşletmeyi, Faaliyet Koşullarını ve Çevresiyle Olan İlişkilerini İç Kontrol Sistemini de Dikkate Alarak Kavramak...42 4.1.1. İşletmenin Faaliyet Gösterdiği Sektör, Yasal Düzenlemeler ve Diğer Dış Faktörler ile Finansal Raporlama Esasları...42 4.1.2. İşletmenin Yapısı...43 4.1.3. İşletmenin Amaç ve Stratejileri İle Bunlara İlişkin Faaliyet Riskleri...43 4.1.4. İşletmenin Finansal Performansının Ölçülmesi ve Gözden Geçirilmesi...44 4.2. İç Kontrol Sistemi...45 4.2.1. Bağımsız Denetimle İlgili Kontroller...46 4.2.2. İç Kontrol Sisteminin Kapsamı...47 4.2.3. Bağımsız Denetçinin Risk Değerlendirmesinde, Bilişim Teknolojisine Dayanan ve Dayanmayan İç Kontrol Sistemi Unsurlarının Özellikleri..47 4.2.4. İç Kontrol Sistemindeki Kısıtlamalar...50 4.2.5. İç Kontrol Sistemi Bileşenleri...50 KISIM III RİSK VE DENETİM 5. DENETİM AÇISINDAN RİSKLER VE YÖNETİMİ...59 5.1. Denetim Açısından Riskler ve Kontroller...59 5.2. Bütünleştirilmiş Risk Yönetimi ve İç Denetim...60 5.3. Risk Yönetim ve İç Denetimin Organizasyon İçindeki Rolü...63 6. KURUMSAL RİSK YÖNETİMİ ÇERÇEVESİ...67 6.1. Kurumsal Risk Yönetimi Kavramı ve Kurumsal Risk Yönetimi Çerçevesi..67 6.2. İç Kontrol Çerçevesi ve Kurumsal Risk Yönetimi Çerçevesi...70 6.3. Kurumsal Risk Yönetimi Hedefleri...71 6.4. Kurumsal Risk Yönetimi Bileşenleri...72 6.4.1. Kontrol Ortamı...72 6.4.2. Hedeflerin Belirlenmesi...73 6.4.3. Olay Tanımlama...74 6.4.4. Risk Değerleme...78 6.4.5. Risk Tutumu...84 6.4.6. Kontrol Faaliyetleri...86 6.4.7. Bilgi ve İletişim...86 6.4.8. İzleme...87 6.5. Organizasyonel Boyut...88
İÇ DENETİMİN TEMELLERİ XI 6.6. Kurumsal Risk Yönetimi Sisteminin Sınırları...88 6.7. Kurumsal Risk Yönetimi Araçları...90 6.7.1. Kontrol Risk Öz Değerlendirme...90 6.8. Genel Olarak Risk Yönetimi...97 KISIM IV İÇ DENETİM VE KURUMSAL YÖNETİM UYGULAMALARI 7. İÇ DENETİM VE KURUMSAL YÖNETİM...101 7.1. Kurumsal Yönetim Bağlamında İç Denetim...101 7.1.1. İç Denetim Yönetmeliği...102 7.2. Kurumsal Yönetim Bağlamında Denetim Komiteleri...103 7.2.1. Denetim Komitelerinin Tarihçesi...103 7.2.2. Denetim Komitelerinin Özellikleri ve Denetim Komitesi Yönetmeliği...105 7.2.3. Denetim Komitelerinin Görevleri ve Sorumlulukları...106 7.2.4. Denetim Komitesi Raporu...108 7.2.5. Denetim Komiteleri ve Uygulama Sorunları...108 7.3. Bağımsız Denetçi - İç Denetçi İlişkileri...109 7.4. Kurumsal Yönetim Bağlamında Yıllık Faaliyet Raporları...112 7.4.1. Yıllık Faaliyet Raporlarının Temel Özellikleri...112 7.4.2. Yıllık Faaliyet Raporlarının Yapısı...113 7.4.3. Yıllık Faaliyet Raporlarında Denetim Açıklamaları...113 7.4.4. Yıllık Faaliyet Raporlarının Sorumluluğu...114 KISIM V İÇ DENETİM FAALİYETLERİNİN YÖNETİMİ 8. GENEL OLARAK İÇ DENETİM FAALİYETİ VE DENETİMDE PLANLAMA.117 8.1. İç Denetimde Planlama...118 8.2. Planlama Öncesi Hazırlık...119 8.2.1. Denetim Stratejisi...119 8.2.2. Risk Kayıtlaması ve Denetim Evreni...120 8.2.3. Gerekli Güvence Seviyesinin Belirlenmesi...124 8.3. Denetim Planının Tasarlanması...125 8.3.1. Denetim Kapsamının Belirlenmesi...125 8.3.2. Denetim Komitesine Raporlama ve Plana Son Şeklinin Verilmesi 126 8.4. Planlamanın Yararları...126 9. İÇ DENETİMİN YÜRÜTÜLMESİ...128 9.1. Görev Planının Hazırlanması...129 9.1.1. Denetim Personelinin Tahsisi...130 9.1.2. Denetim Konusunun Araştırılması...130 9.1.3. Çalışma Kâğıtlarının Tasarlanması...130 9.1.4. Kapsam - Hedeflerin Belirlenmesi ve Kontrol Listeleri...132 9.1.5. İç Denetim Görevlendirme Yazısı...132
XII MODERN İÇ DENETİM 9.2. Test Seviyesi ve Testlerin Belirlenmesi ve Uygulanması...132 9.3. Denetim Programları...134 9.4. Denetim Araçları...134 9.5. Denetim Bulguları ve Risk Yönetimi Olgunluğunun Değerlendirilmesi..134 10. İÇ DENETİMDE RAPORLAMA...136 10.1. Raporlama Hedefleri ve Rapor Özellikleri...136 10.2. Üçer Aylık Raporlar ve Nihai Rapor...138 10.3. Raporlama Yapılacak Taraflar...139 10.4. Raporlama Sonrası Takip...139 KISIM VI ULUSLARARASI İÇ DENETİM STANDARTLARI 11. ULUSLARARASI İÇ DENETİM MESLEKİ STANDARTLARI...143 11.1. Nitelik Standartları...144 11.2. Performans Standartları...147 11.3. Uygulama Önerileri...154 11.4. Etik Kurallar...157 KISIM VII İÇ DENETİM SERTİFİKA SINAVINA (CIA) YÖNELİK TEST 12. İÇ DENETİM SERTİFİKA SINAVINA (CIA) YÖNELİK TEST...163 EKLER...173 I. İç Denetim Birimi Teyit İstemi Mektup Örneği...175 II. İç Denetim Birimi Yönetmeliği...176 III. Denetim Komitesi Yönetmeliği...178 IV. Kurumsal Yönetim Uyum Raporu Örneği...181 V. Sertifikalar...187 VI. Denetim Sembolleri...190 KAYNAKÇA...191
İÇ DENETİMİN TEMELLERİ TABLOLAR VE ŞEKİLLER LİSTESİ Tablo 1: Denetim Yaklaşımlarının Karşılaştırılması...15 Tablo 2: Karşılaştırmalı Beşli Etki Ölçeği...81 Tablo 3: Olasılık ve Etkinin Ayrı Gösterimi...83 Tablo 4: Süreç Evreni...94 Tablo 5: Risk Kartı...96 Tablo 6: İç Denetim ve Bağımsız Denetim Karşılaştırması...111 Tablo 7: İç Denetçi ve Bağımsız Denetçi Karşılaştırması...112 Tablo 8: Risk Kayıtlaması...120 Tablo 9: Denetim Evren Modeli (İlk Adım)...122 Tablo 10: Denetim Evren Modeli (İkinci Adım)...123 Tablo 11: Yıllık Denetim Planı...126 Tablo 12: Denetim Test Matrisi...133 Tablo 13: Risk Değerlendirmeleri...137 Şekil 1: Genişleyen İç Kontrol Çerçevesi...13 Şekil 2: COSO İç Kontrol Küpü...33 Şekil 3: Risk Yönetimi İçinde Kontrollerin Yeri...39 Şekil 4: Kontrollerin Risk Yönetimine Katkısı...60 Şekil 5: Bütünleştirilmiş Risk Yönetimi ve İç Denetim...63 Şekil 6: COSO KRY Küpü ve İç Kontrol Küpü...71 Şekil 7: Risk Haritası...95 Şekil 8: Genel Olarak Risk Yönetimi...97 Şekil 9: Kurumsal Risk Yönetimi Temelli İç Denetimin Aşamaları...118 Şekil 10: Denetimin Yürütülmesi Safhası...129
MODERN İÇ DENETİM
İÇ DENETİMİN TEMELLERİ KISALTMALAR AB ABD BDDK CEO CFO COSO CoCo CRSA ERM IIA KRY KRÖD PCAOB SOX SPK TİDE TTK TÜSİAD YK : Avrupa Birliği : Amerika Birleşik Devletleri : Bankacılık Düzenleme ve Denetleme Kurulu : Chief Executive Officer : Chief Financial Officer : Committee of Sponsoring Organizations of the Treadway Commission : Guidance on Control : Control Risk Self Assessment : Enterprise Risk Management : The Institute of Internal Auditors : Kurumsal Risk Yönetimi : Kontrol-Risk Öz Değerlendirme : Public Company Accounting Oversight Board : Sarbanes Oxley : Sermaye Piyasası Kurulu : Türkiye İç Denetim Enstitüsü : Türk Ticaret Kanunu : Türkiye Sanayici ve İş Adamları Derneği : Yönetim Kurulu
MODERN İÇ DENETİM