II. Bilgi Teknolojileri YönetiĢim ve Denetim Konferansı

Benzer belgeler
Kurumsal Risk Yönetimi

Risk Esaslı Denetim Planlaması ve Raporlaması. Kasım 2013 İstanbul

İç Denetim, Risk ve Uyum Hizmetleri. Danışmanlığı

Etkin Yönetim Kurulları

2012 Akis Bağımsız Denetim ve Serbest Muhasebeci Mali Müşavirlik A.Ş., KPMG International Cooperative'in üyesi bir Türk şirketidir.

GELECEĞİN İÇ DENETİMİ

T. C. ORTA ANADOLU KALKINMA AJANSI GENEL SEKRETERLİĞİ İÇ KONTROL (İNTERNAL CONTROL) TANITIM SUNUMU

UZUNKÖPRÜ BELEDĠYESĠ ĠÇ KONTROL EYLEM PLANI

Süreç Danışmanlığı. KPMG Türkiye. kpmg.com.tr

Bilgi Sistemleri RiskYönetimi Hizmetleri

Bankaların Raporlama Tebliğindeki Değişiklikler Set I: Dipnotlarda Değişiklikler

5. İzmir İktisat Kongresi

İSTANBUL ÜNİVERSİTESİ DÖNER SERMAYE İŞLETME MÜDÜRLÜĞÜ HİZMET İÇİ EĞİTİM SUNUMU 02 MAYIS 2014

Denetim Komitesi Enstitüsü Serisi 8 kpmg.com.tr kpmgdenetimkomitesi.com

Denetim Komitesi Enstitüsü Serisi 1 kpmg.com.tr kpmgdenetimkomitesi.com

Kurumsal Performans Yönetimi

KPMG Türkiye Denetim Komitesi Enstitüsü. 21 Ocak 2016

İÇ KONTROL ve İÇ DENETİM

Bilgi Sistemleri RiskYönetimi Hizmetleri

BĠNGÖL ÜNĠVERSĠTESĠ ĠDARĠ VE MALĠ ĠġLER DAĠRE BAġKANLIĞI ĠÇ DENETĠM SĠSTEMĠ

DOĞAL GAZ SEKTÖRÜNDE PERSONEL BELGELENDĠRMESĠ

Finans Bülteni. Vergi/ 10 Nisan Sayılı Kanun'a göre Hak Sahiplerince Bankalardan Kullanılacak Kredilere İlişkin Düzenlemeler

Yeni Türk Ticaret Kanunu ile Kurumsallaşma, Denetim ve Risk Yönetimi. Ali Çiçekli, CPA, SMMM TTK İş Geliştirme Lideri 17 Ekim, Swissotel, İstanbul

Mali Bülten No: 2015/30

T.C. ADANA BİLİM VE TEKNOLOJİ ÜNİVERSİTESİ Strateji Geliştirme Daire Başkanlığı SORU VE CEVAPLARLA KAMU İÇ KONTROL STANDARTLARI UYUM EYLEM PLANI

Ulaştırma Sektöründe Riskten Korunma Stratejileri Küresel Gelişmeler ve Yeni Trendler SMM Bilişim. Tüm Hakları Saklıdır.

Uyum Risk Yönetimi. KPMG İstanbul. Ekim 2014

KAMU İÇ KONTROL STANDARTLARI UYUM EYLEM PLANI REHBERİ. Ramazan ŞENER Mali Hizmetler Uzmanı. 1.Giriş

BAKANLIĞIMIZ İÇ KONTROL SİSTEMİ ÇALIŞMALARININ TAMAMLANMASI STRATEJİ GELİŞTİRME BAŞKANLIĞI

T.C. DİYANET İŞLERİ BAŞKANLIĞI Strateji Geliştirme Başkanlığı

Bilgi Teknolojileri ve İş Süreçleri Denetimi

GİRİŞ. A. İç Kontrolün Tanımı, Özellikleri ve Genel Esasları:

Dr. Bertan Kaya, CIA. Control Solutions International

Bilgi Teknolojileri Yönetişim ve Denetim Konferansı BTYD 2010

III. PwC Çözüm Ortaklığı Platformu Şirketlerde İç Kontrol ve İç Denetim Fonksiyonu* 22 Aralık 2004

Performans Denetimi Hesap verebilirlik ve karar alma süreçlerinde iç denetimin artan katma değeri. 19 Ekim 2015 XIX.Türkiye İç Denetim Kongresi

T.C. B A ġ B A K A N L I K Personel ve Prensipler Genel Müdürlüğü. Sayı : B.02.0.PPG / ARALIK 2009 GENELGE 2009/18

EFQM Mükemmellik Modeli 2010

T.C. RECEP TAYYİP ERDOĞAN ÜNİVERSİTESİ İdari ve Mali İşler Daire Başkanlığı SORU VE CEVAPLARLA İÇ KONTROL

Yeni Ödeme Hizmetleri Yönergesi: PSD2

KURUMSAL RİSK YÖNETİMİ RİSK YÖNETİM MODELLERİ

2010 I. DÖNEM GEBZE EĞİTİM PROGRAMLARI

Mali Bülten No: 2015/3

1- Neden İç Kontrol? 2- İç Kontrol Nedir?

KAMU İÇ KONTROL STANDARTLARI

Rüşvet ve Yolsuzlukla Mücadele Politikası nın oluşturulması, uygulanması ve güncellenmesinin sağlanmasından Banka nın Yönetim Kurulu sorumludur.

1- KONTROL ORTAMI. Birim web sayfalarında "iç kontrol için bir başlık oluşturularak, iç kontrole ait gerekli bilgi ve belgelere ulaşım sağlanacaktır.

İÇ DENETİM BİRİMİ BAŞKANLIĞI SOSYAL YARDIMLAR GENEL MÜDÜRLÜĞÜ İÇ KONTROL VE RİSK YÖNETİMİ ÇALIŞTAY RAPORU

Risk yönetiminin kavramsal temelleri ve önemli ilkeleri. Farklı risk çeşitlerinin sınıflandırılması

DENETİM KOÇLUĞU EĞİTİM SERİSİ

Bir Suistimalcinin Profili

Küresel Gelişmeler ve Küresel Meslekler Üzerine Bir Değerlendirme: Türkiye de İç Denetim Mesleği nin Geleceği

Yönetim Danışmanlığı Hizmetleri kpmg.com.tr

10 SORUDA İÇ KONTROL

SUNUŞ. Sabri ÇAKIROĞLU Ġç Denetim Birimi BaĢkanı

Mali Bülten No: 2014/112

Mali Bülten No: 2014/1

HASTANE KALĠTE YÖNETĠM SĠSTEMLERĠNDE ISO 9001:2000 JCI AKREDĠTASYONU KARġILAġTIRMASI. Dr. Aylin Yaman Ankara Güven Hastanesi Kalite Yönetim Bölümü

Bilgi Teknolojileri Yönetişim ve Denetim Konferansı BTYD 2010

Denetçi, neden bu görevi üstlendiğini ve bu raporun hazırlanıģ amacını içerecek Ģekilde, denetim amaçlarını açık ve net olarak ifade eder.

Yetkilendirilmiş Yükümlü Statüsü (YYS)

Doğal Gaz Dağıtım Sektöründe Kurumsal Risk Yönetimi. Mehmet Akif DEMİRTAŞ Stratejik Planlama ve Yönetim Sistemleri Müdürü İGDAŞ

GT Türkiye İşletme Risk Yönetimi Hizmetleri. Sezer Bozkuş Kahyaoğlu İşletme Risk Yönetimi, Ortak CIA, CFE, CFSA, CRMA, CPA

Sibernetik Sistemler. İç Mevzuatın Önemi ve «Doğru Ellerde Hazırlanmış İç Mevzuatın Kuruma» Faydaları

T.C. OSMANİYE KORKUT ATA ÜNİVERSİTESİ STRATEJİ GELİŞTİRME BAŞKANLIĞI İÇ KONTROL

Ar-Ge ve Tasarım Faaliyetlerine Yönelik Hizmetlerimiz

Bankaların Raporlama Teblİğİndekİ

Muhasebe ve Mali Müşavirlik Hizmetleri

Suç Gelirlerinin Aklanması ve Terörizmin Finansmanı İle Mücadelede KURUM POLİTİKAMIZ

Mali Bülten No: 2013/62 Vergi/4 Aralık 2013

TÜRK HAVA YOLLARI A.O. Faaliyet Raporu (Konsolide) Aylık Bildirim

Mali Bülten No: 2013/74

İç Kontrol Uzmanı Pozisyonu İçin Doğru Kriterlere Sahip Olduğunuzdan Emin misiniz?

Denetim Komitesi Enstitüsü Serisi 12 kpmg.com.tr kpmgdenetimkomitesi.com

UFRS 15 - Hasılat Muhasebesi Değişiyor

İç kontrol; idarenin amaçlarına, belirlenmiş politikalara ve mevzuata uygun olarak faaliyetlerin etkili, ekonomik ve verimli bir şekilde

T.C. UġAK ÜNĠVERSĠTESĠ REKTÖRLÜĞÜ. Ziraat ve Doğa Bilimleri Fakültesi Dekanlığı

Mehmet BÜLBÜL. Maliye Bakanlığı Bütçe ve Mali Kontrol Genel Müdürülüğü Daire Başkanı

PARSAN MAKİNA PARÇALARI SANAYİİ A.Ş. Faaliyet Raporu (Konsolide) Aylık Bildirim

İç denetimin yarattığı katma değer ve ölçümü

İyi oluşturulmuş bir bağımsız denetim yaklaşımı bir şirketin hedeflerine ulaşmasına destek olur ve sürpriz sonuçları önler.

MerSis. Bilgi Teknolojileri Bağımsız Denetim Hizmetleri

SÜREÇ YÖNETİMİ VE İÇ KONTROL STRATEJİ GELİŞTİRME BAŞKANLIĞI İÇ KONTROL DAİRESİ

SözleĢme Tarihi : 20/06/2016 SözleĢme No : 2016/02

PwC. Genel Hatlarıyla Sarbanes Oxley Kanunu Ve Türkiye de Faaliyet Gösteren Şirketlere Etkisi. 22 Aralık Insert.

CICS / CICP Sertifika Programları. Eğitim Kataloğu. Hazırlayan: İç Kontrol Enstitüsü

T.C. Ankara Sosyal Bilimler Üniversitesi İÇ KONTROL. Strateji Geliştirme Daire Başkanlığı Mart, 2017

UFRS 16 Kiralama İşlemleri

CICS / CICP Sertifika Programları İçin. Kurs Kataloğu

Mali Bülten No: 2015/62

T.C. BĠNGÖL ÜNĠVERSĠTESĠ REKTÖRLÜĞÜ Strateji GeliĢtirme Dairesi BaĢkanlığı. ÇALIġANLARIN MEMNUNĠYETĠNĠ ÖLÇÜM ANKET FORMU (KAPSAM ĠÇĠ ÇALIġANLAR ĠÇĠN)

BANKALARDA OPERASYONEL RİSK DENETİMİ

2015/3.DÖNEM SERBEST MUHASEBECİ MALİ MÜŞAVİRLİK SINAVLARI MUHASEBE DENETİMİ 28 Kasım 2015-Cumartesi 09:00-10:30

TUNCELĠ ÜNĠVERSĠTESĠ YILI SAYIġTAY DENETĠM RAPORU

CUMHURBAŞKANLIĞI 2013 YILI SAYIŞTAY DENETİM RAPORU

İÇ KONTROLÜN TEMEL İLKELERİ

TÜRKİYE KALKINMA BANKASI A.Ş. Faaliyet Raporu (Konsolide Olmayan) Aylık Bildirim

Ġç Kontrol Standartlarını OluĢturulurken Ġzlenmesi Gereken Yol Ve Yöntemler;

TOBB VE MESLEKĠ EĞĠTĠM

Transkript:

II. Bilgi Teknolojileri YönetiĢim ve Denetim Konferansı BTYD 2011 ANKARA

COSO YAKLAġIMI ÇERÇEVESĠNDE ĠÇ KONTROL FAALĠYETLERĠNĠN ANALĠZĠ Haziran 2011 BTYD 2011

BTYD 2011 Gündem Gündem 1. Ġç Kontrol Modelleri 2. COSO YaklaĢımı 3. Ġç Kontrol ile Ġlgili Yanılgılar ve Gerçekler 4. KPMG Metodolojisi ve COSO ĠliĢkisi 5. Genel Değerlendirme ve Sonuç

BTYD 2011 1. Ġç Kontrol Modelleri

Ġç Kontrol Nedir? Ġç kontrol Tanımı: Bir kurumun yönetim kurulu, üst düzey yönetimi ve tüm çalıģanları tarafından yönlendirilen ve gerçekleģtirilen, aģağıdaki temel konularda hedeflerin baģarılması açısından makul bir güvence sağlamak üzere tasarlanmıģ bir süreçtir. 1. ĠĢlemlerin etkinliği ve verimliliği 2. Mali raporlama sisteminin güvenilirliği 3. Mevzuata uyum

Ġç kontroller farklı kurum iģ süreç seviyelerine uygulanabilirler.detayların derecesi asıl olarak kontrol edilecek süreçlerin güvenilirliğine bağlıdır. Kurum organizasyonunun farklı seviyeleri üzerinde üç farklı iç kontrol seviyesi tanımlanabilir Ġç kontroller kurumsal süreçlerin gerekli elemanları olup günü gününe iģlere uygulanmaları gerekir. Farklı kontrol hedefleri iç kontroller tarafından belirlenebilir mesela bilgilerin doğruluğu, bireysel iģlemlerin varlığı, iģlemlerin değerlemesi ve tamamlanması vs. Ġç kontrollerin bütünleģtirici bağlantısının risk yönetimi sisteminin azaltma stratejisinin içine uygulanması Kurumsal Seviyedeki Kontroller Kontrollerin Görüntülenmesi Kurumun tamamının monitör ve kontrol edilebilmesi için kurumsal seviyedeki kontroller standartları oluģtururlar. ĠĢ süreçlerini bir bütün olarak uygunluğunun sağlayan kontrollerin görüntülenmesi Süreç Seviyesindeki Kontroller KiĢisel iģ operasyonlarını/iģlemlerini monitör edecek süreç seviyesi kontrolleri

Ġç Kontrol Nedir? Ġç Kontrol bir süreçtir Süreç Ġç Kontrol kiģilere bağımlıdır Ġç Kontrol makul güvence sağlar Hedefler Ġç Kontrol Makul Güvence Ġç Kontrol hedeflere ulaģmaya yöneliktir KiĢiler

Ġç Kontrolün Faydaları Nelerdir? 1. ĠĢlemlerin etkinliği ve verimliliği StandartlaĢmıĢ süreçler yardımıyla faaliyetlerin ekonomikliğini, verimliliğini ve etkinliğini artırır. Kontrol faaliyetleri aracılığıyla varlıkların korunmasını sağlar. Kurumun rekabet gücünü artırır.

Ġç Kontrolün Faydaları Nelerdir? 2. Mali raporlama sisteminin güvenilirliği Yönetimin karar alma sürecinde kullandığı verilerin doğruluğunu artırır. Yolsuzluğun ve usulsüzlüğün önlenmesine ve tespitine yardımcı olur. Kurumun denetiminde denetçilere kanıt, yönetim kuruluna güvence sağlar.

DEPARTMAN 1 DEPARTMAN 2 SÜREÇ 2 SÜREÇ 1 Ġç Kontrol Modelleri Nelerdir? Kavramsal çerçeve konusunda dünyada farklı yaklaģımlar bulunmaktadır: Committee of Sponsoring ĠZLEME BĠLGĠ & ĠLETĠġĠM Organizations KONTROL FAALĠYETLERĠ RISK ANALĠZĠ ( COSO )ERM Her Majesty s ( HM ) Ġngiltere-Hazine KONTROL ORTAMI Turnbull/ Flint Ġngiltere Avustralya/ Yeni Zelanda ( AS/ NZ ) Risk Yönetimi Standardı 4360 ISO Standartları COBiT

2. COSO YaklaĢımı 2. COSO YaklaĢımı

COSO Nedir? COSO-Committee of Sponsoring Organisations (Destekleyici Kurumlar Komitesi) ĠĢ etiği, etkili iç kontroller ve kurumsal yönetim aracılığıyla mali raporlamaların kalitesini artırmaya yönelik çalıģmalar yapan gönüllü bir organizasyondur.

COSO - Temsil Edilen Kurumlar Committee of Sponsoring Organisations (COSO) 1. Ġç Denetim Enstitüsü (IIA) 2. Amerika Sertifikalı Muhasebeciler Enstitüsü (AICPA) 3. Amerika Muhasebe Kurumu (AAA) 4. Yönetim Muhasebecileri Enstitüsü (IMA) 5. Finans Yöneticileri Enstitüsü (FEI)

DEPARTMAN 1 DEPARTMAN 2 SÜREÇ 2 SÜREÇ 1 COSO BileĢenleri COSO nun 5 alt bileģeni vardır. 1. Kontrol Ortamı 2. Risk Analizi 3. Kontrol Faaliyetleri ĠZLEME BĠLGĠ & ĠLETĠġĠM KONTROL FAALĠYETLERĠ 4. Bilgi ve ĠletiĢim 5. Ġzleme RISK ANALĠZĠ KONTROL ORTAMI

DEPARTMAN 1 DEPARTMAN 2 SÜREÇ 1 SÜREÇ 2 COSO BileĢenleri Kontrol Faaliyetleri Yönetimin çalıģmalarının politika ve prosedürlere göre yürütüldüğünün analizi Onaylama, yetki ve sorumluluk dağılımı, performans yönetimi, görevler ayrılığı vb konularda inceleme Ġzleme Ġç kontrol sistemlerinin zaman içindeki performansını izlemek Birlikte ve ayrı ayrı değerlemeler yapmak Yönetim ve gözetim faaliyetlerini değerlendirmek Ġç denetim faaliyetleri Bilgi ve ĠletiĢim Bilginin tam eksiksiz ve zamanında doğru kiģilerle paylaģılması Ġçerden ve dıģarıdan gelen bilgilere uygun ortamda doğru kiģilerin eriģimi Bilgi akıģının yönetim ihtiyaçlarına uygun olması ve hızlı iletiģim sağlaması ĠZLEME Kontrol Ortamı Ġç kontrol faaliyetlerinde çalıģanların farkındalığı Ġç kontrol ortamında yetki sorumluluklar, etik değerler Ġç kontrol ile iliģkili tüm unsurların konsolide olarak değerlendirilmesi BĠLGĠ & ĠLETĠġĠM KONTROL FAALĠYETLERĠ RĠSK ANALĠZĠ KONTROL ORTAMI Risk Analizi Risk analizi ile iģletmenin faaliyetleriyle iliģkili risklerinin değerlendirmesi yapılarak hedeflere ulaģmaya engel bir durum olup olmadığı incelenir

3. Ġç Kontrol ile Ġlgili Yanılgılar ve Gerçekler

Ġç Kontrol - Ne Yapmaz? Yönetime, hedeflerin baģarılacağına dair güvence vermez. Sadece ne ölçüde baģarılabileceği konusunda makul derecede güvence sağlar. Mali raporlama ve uygunluk hedefleriyle ilgili olarak tam değil, makul düzeyde güvence sağlar.

Ġç Kontrol- Neden Tam Güvence Değildir? 1. Önyargılar 2. Kopukluklar 3. Yönetimin aģırı talepleri 4. ĠĢbirlikleri 5. Fayda-Maliyet karģılaģtırması

Ġç Kontrol - Yanılgılar ve Gerçekler Yanılgı 1: Ġç Kontrol, yazılı prosedürlerle baģlar. Gerçek 1: Ġç kontrol, güçlü bir iç kontrol ortamıyla baģlar.

Ġç Kontrol - Yanılgılar ve Gerçekler Yanılgı 2: Yönetim iç kontrolü iç denetçiler tarafından yapılması gereken bir iģ olarak kabul eder. Gerçek 2: Yönetim iç kontrol sisteminin sahibidir.

Ġç Kontrol - Yanılgılar ve Gerçekler Yanılgı 3: Ġç kontrol sadece mali bir konudur. Gerçek 3: Ġç kontrol kurumun tüm fonksiyonlarını kapsamakta ve her alanını ilgilendirmektedir.

Ġç Kontrol - Yanılgılar ve Gerçekler Yanılgı 4: Ġç kontrol bürokrasi yaratır ve çalıģanları oyalar. Gerçek 4: Ġç kontrol, süreçlere ilave yapılan iģler olarak düģünülmemeli, süreçlerin bir parçası olarak tasarlanmalıdır.

Ġç Kontrol - Yanılgılar ve Gerçekler Yanılgı 5: Küçülme ve yetkilendirme nedeniyle kontrollerin bir kısmından vazgeçmeliyiz. Gerçek 5: Küçülme ve yetkilendirme nedeniyle farklı kontrollere ihtiyaç duymalıyız.

Ġç Kontrol - Yanılgılar ve Gerçekler Yanılgı 6: Ġç kontrol yeterince kuvvetli ise yolsuzluk olmayacağından ve mali tablolar doğru olduğundan emin olabiliriz. Gerçek 6: Ġç kontrol makul ancak kesin olmayan güvence verir.

4. KPMG Metodolojisi ve COSO ĠliĢkisi

DEPARTMAN 1 DEPARTMAN 2 SÜREÇ 2 SÜREÇ 1 Ġç Kontrol Kavramsal Çerçeve Seçenekleri Kavramsal çerçeve konusunda dünyada farklı yaklaģımlar bulunmaktadır: Committee of Sponsoring Organizations ( COSO )ERM Her Majesty s ( HM ) Ġngiltere-Hazine ĠZLEME BĠLGĠ & ĠLETĠġĠM KONTROL FAALĠYETLERĠ RISK ANALĠZĠ KONTROL ORTAMI Turnbull/ Flint Ġngiltere Avustralya/ Yeni Zelanda ( AS/ NZ ) Risk Yönetimi Standardı 4360 ISO Standartları COBiT

KPMG Metodolojisi-Risk Yönetimi ve Ġç Kontrol Risk kategorilerinin Kurum un stratejik baģarı faktörleri ile geliģtirilmesi ve uyumlu hale getirilmesi Risk kategorilerinin öncelikli hale getirilmesi Grup boyunca ortak bir dil ve tanımlar oluģturulması Risklerin tanımlanması ve sınıflandırılması Meydana gelme olasılığı ve muhtemel etkisini belirleme Risk modelleme, senaryo ve hassasiyet analizleri Anahtar risk göstergelerini kullanarak risklerin izlenmesine devam edilmesi KPMG Risk ve İç Kontrol Çerçevesi DEĞERLENDĠRME& ÖLÇME STRATEJĠ RĠSK TANIMLAMA & SĠSTEMATĠK HALE GETĠRME RAPORLAMA AZALTMA Yöntem ve yapıları raporlama Ġçerik, biçim raporlama Planlama ve Kontrolde bütünlük sağlama Münferit azaltma ölçümleri Risklerin kabulünün/kapsamının küçültülmesi Risk/geri dönüģ oranlarının stratejik kararları desteklemesi Görevlerin, yeterliliklerin ve sorumlulukların belirlenmesi Yapısal kavram belirlemek Savunmanın Üç Hattı Risk-Üstlenici/Azaltma- Üstlenici ERM süreci ve çerçevesinde iç denetim oluģturma ORGANĠZASYON ĠÇ KONTROLLER Ġç yönergeleri ve kontrolleri belirleme Ġç süreç kontrollerini azaltma stratejisi ile birleģtirmek BĠLGĠ TEKNOLOJĠLERĠ SĠSTEMĠ ERM Bilgi Teknolojileri sisteminin gereksinimlerini belirleme ERM Bilgi Teknolojileri Sistemi seçimi ve yürütülmesi

KPMG Metodolojisi-Risk Yönetimi ve Ġç Kontrol KPMG nin risk yönetimi alanında uyguladığı kavramsal çerçeve; üç aģamalı olgunluk modeline dayalı olan bir yaklaģım içermektedir.

KPMG Metodolojisi-Risk Yönetimi ve Ġç Kontrol Kurumunuza uygun olan risk olgunluk düzeyinin belirlenmesi gereklidir

KPMG Metodolojisi-Risk Yönetimi ve Ġç Kontrol Catastrophic Major Moderate Minor Insignificant 1 12 10 13 11 7 14 15 9 3 16 17 5 8 6 Önemli Riskler 4 1. Stratejik öncelikler 2. ĠĢ Modeli 3. Kurumsal Yapı Faktörler Risk YönetiĢim Risk Analizi KPMG ERM Kavramsal Çerçevesi Tanımlar Risk konusunda strateji geliģtirmek ve hesap verebilirliği sağlamak amacıyla iyileģtirme, destekleme ve entegrasyonu sağlamaya yönelik yaklaģım oluģturmak Kurum genelinde tüm risklerin tanımlanması, analizi ve gruplandırmasını yapmak Remote Unlikely Possible Likely Almost certain Olasılık Risk Ölçümü ve Gruplandırması Ölçüm kriterleri ve buna iliģkin süreçleri oluģturmak, sürekliliği sağlamak için analiz yapmak ve KPI belirlemek Kapsam OluĢturma Kapsam OluĢturma Risklerin tanımlanması, değerlendirilmesi ve önceliklerin Risk Ġzleme ve Raporlama Risk & Kontrol Optimizasyonu Risk yönetimi alanındaki güçlü ve zayıf noktaları belirleyerek raporlamak ve güvence hizmeti sunmak amacıyla sürekli izleme yapmak Risk ve kontrollerle ilgili bilgilere dayanarak performansı geliģtirmek belirlenmesi Süreç OluĢturma Kurumsal hedeflere ulaģmada sürdürülebilirliğin sağlanması amacıyla dinamik risk yönetimi kavramsal çerçevesinin ve süreçlerinin oluģturulması Süreç OluĢturma Örnek

KPMG Metodolojisi-Risk Yönetimi ve Ġç Kontrol rophic Major derate Minor nificant 1 7 12 10 13 14 11 3 9 15 16 17 5 8 6 Önemli Riskler 4 1. Stratejik öncelikler 2. ĠĢ Modeli 3. Kurumsal Yapı Faktörler Risk YönetiĢim Risk Analizi KPMG ERM Kavramsal Tanımlar Çerçevesi Risk konusunda strateji geliģtirmek ve hesap verebilirliği sağlamak amacıyla iyileģtirme, destekleme ve entegrasyonu sağlamaya yönelik yaklaģım oluģturmak Kurum genelinde tüm risklerin tanımlanması, analizi ve gruplandırmasını yapmak Remote Unlikely Possible Likely Almost certain Olasılık Risk Ölçümü ve Gruplandırması Ölçüm kriterleri ve buna iliģkin süreçleri oluģturmak, sürekliliği sağlamak için analiz yapmak ve KPI belirlemek Kapsam OluĢturma Kapsam OluĢturma Risklerin tanımlanması, değerlendirilmesi ve önceliklerin Risk Ġzleme ve Raporlama Risk & Kontrol Optimizasyonu Risk yönetimi alanındaki güçlü ve zayıf noktaları belirleyerek raporlamak ve güvence hizmeti sunmak amacıyla sürekli izleme yapmak Risk ve kontrollerle ilgili bilgilere dayanarak performansı geliģtirmek belirlenmesi Süreç OluĢturma Kurumsal hedeflere ulaģmada sürdürülebilirliğin sağlanması amacıyla dinamik risk yönetimi kavramsal çerçevesinin ve süreçlerinin oluģturulması Süreç OluĢturma Örnek

KPMG Metodolojisi-Risk Yönetimi ve Ġç Kontrol Risk bilgisini sunma, izleme ve kontrol etme konusunda geliģtirilen çok çeģitli araçlar geliģtirilmiģtir.

5. Genel Değerlendirme ve Sonuç

Genel Değerlendirme ve Sonuç COSO YaklaĢımı Çerçevesinde Ġç Kontrol Faaliyetleri 1 ĠĢlemlerin etkinliği ve verimliliği En iyi uygulamaları ve sektörel gereklilikleri dikkate alarak iģlemlerin operasyonel verimliliğini sağlamak RĠSK 2 3 Finansal Raporlama sisteminin güvenilirliği Mali açıdan kurumun verilerinin güvenilirliğini sağlamak ve kamuoyu nezdinde hesap verebilir olmak Mevzuat uyum Yasal düzenlemelere ve ilgili politika prosedürlere uygun faaliyetlerin yürütülmesine makul güvence sağlamak

TeĢekkür ederiz... Sezer BozkuĢ KAHYAOĞLU CIA, CFE, CFSA, SMMM Kıdemli Müdür sbozkus@kpmg.com 1456 sokak Punta ĠĢ Merkezi No:10/1 Alsancak ĠZMĠR Tel: (90) 232 464 20 45 Fax: (90) 232 464 21 45 Web site: http://www.kpmg.com.tr

2011 Akis Bağımsız Denetim ve Serbest Muhasebeci Mali MüĢavirlik A.ġ., KPMG International Cooperative'in üyesi bir Türk Ģirketidir. KPMG adı ve KPMG logosu KPMG International Cooperative in tescilli ticari markalarıdır. Türkiye de basılmıģtır. Bu dökümanda yer alan bilgiler genel içeriklidir ve herhangi bir gerçek veya tüzel kiģinin özel durumuna hitap etmemektedir. Sürekli güncel ve doğru bilgi sunumuna özen gösterilmesine karģın bu bilgiler her zaman her durumda doğru olmayabilir. Hiç kimse özel durumuna uygun bir uzman görüģü almaksızın, bu dökümanda yer alan bilgilere dayanarak hareket etmemelidir. KPMG International Cooperative bir Ġsviçre kuruluģudur. KPMG bağımsız Ģirketler ağının üye firmaları KPMG International Cooperative e bağlıdır. KPMG International Cooperative müģterilerine herhangi bir hizmet sunmamaktadır. Hiç bir üye firmanın KPMG International Cooperative e veya bir baģka üye firmayı üçüncü Ģahıslar ile karģı karģıya getirecek zorlayıcı yada bağlayıcı hiçbir yetkisi yoktur.

BTYD 2011 www.btyd.org