KOCAELİ BÜYÜKŞEHİR BELEDİYESİ İÇ KONTROL EYLEM PLANI (2010 2011) (KONTROL FAALİYETLERİ)
Sorumlu KFS 7 Kontrol stratejileri ve yöntemleri: İdareler, hedeflerine ulaşmayı amaçlayan ve riskleri karşılamaya uygun kontrol strateji ve yöntemlerini belirlemeli ve uygulamalıdır. KFS 7.1 Her bir faaliyet ve riskleri için uygun kontrol strateji ve yöntemleri (düzenli gözden geçirme, örnekleme yoluyla kontrol, karşılaştırma, onaylama, raporlama, koordinasyon, doğrulama, analiz etme, yetkilendirme, gözetim, inceleme, izleme v.b.) belirlenmeli ve uygulanmalıdır. KFS 7.1.1 Yapılna iş süreçlerine göre riskler belirlenecek ve kontrol prosedürleri belirlenecektir. Sistem Geliştirme Şb. Süreç Haritaları KFS 7.2 Kontroller, gerekli hallerde, işlem öncesi kontrol, süreç kontrolü ve işlem sonrası kontrolleri de kapsamalıdır. KFS 7.2.1 Bilgisayar, yazıcı, USB bellek, harici harddisk, kamera, ses ve görüntü iletim cihazları ve benzeri donanım alımları ile ilgili olarak talep sırasında Strateji Geliştirme Bilgi İşlem Şube nden teknik rapor alınır. Malzemenin teslim alınması sırasında, ürünün hazırlanan teknik rapora uygunluğu Bilgi İşlem Şube tarafından kontrol edilir; uyumlu ise onay verilir. Satınalma ve ihale işlemlerini yerine getiren daire başkanlığı, Bilgi İşlem Şubesi tarafından hazırlanan raporun varlığı durumunda işlemlerine devam eder. Aksi durumda evrak birimine iade edilir. Bilgi İşlem Şube Rapor KONTROL FAALİYETLERİ 2
Sorumlu KFS 7.2 KFS 7.3 KFS 7.4 Kontroller, gerekli hallerde, işlem öncesi kontrol, süreç kontrolü ve işlem sonrası kontrolleri de kapsamalıdır. Kontrol faaliyetleri, varlıkların dönemsel kontrolünü ve güvenliğinin sağlanmasını kapsamalıdır. Belirlenen kontrol yönteminin maliyeti beklenen faydayı aşmamalıdır. Varlıkların dönemsel kontrolünü ve güvenliğinin sağlanmasını kapsayacak muhasebe kayıtları, taşınır ve taşınmaz mal kayıtları ile varlıkların kontrol ve güvenliği sağlanmaktadır. KFS 7.2.2 KFS 7.3.1 KFS 7.4.1 Harcama birimleri tarafından ihtiyaçlarını karşılamak amacıyla talebi yapılan tüm yazılım, paket program vb. bilgisayar ortamında çalışan programların talep öncesi teknik şartnameleri Strateji Geliştirme Bilgi İşlem Şube ile koordineli olarak hazırlanır. Teknik şartname "tek merkezli yönetilebilir yönetim bilgi sistemine" entegre edilebilir olmak zorundadır. Hazırlanan teknik şartnamede Strateji Geliştirme Bilgi İşlem Şube ve ilgili Daire 'nın her ikisininde onayı olmak zorundadır. Aksi durumda satınalma ve ihale işlemlerini yerine getiren Destek Hizmetleri ilgili evrağın tekemmülünü nden ister. Belirlenen kontrol yönteminin veya alternatif kontrol yönteminin fayda maliyet analizleri yapılarak etkin, verimli ve ekonomik olacak şekilde uygulanacaktır. Bilgi İşlem Şube Bütçe ve Mali Kontrol Şb., Sistem Geliştirme Şb. Teknik Şartname Muhasebe Kayıtları, Taşınır ve Taşınmaz Mal Kayıtları Fayda -Maliyat Analizleri 31.12.2011 31.12.2011 Yeterli güvence sağlandığından dolayı yeni bir eyleme gerek yoktur. KONTROL FAALİYETLERİ 3
Standart Kod No Sorumlu Tamamlanma Tarihi KFS 8 Prosedürlerin belirlenmesi ve belgelendirilmesi: İdareler, faaliyetleri ile mali karar ve işlemleri için gerekli yazılı prosedürleri ve bu alanlara ilişkin düzenlemeleri hazırlamalı, güncellemeli ve ilgili personelin erişimine sunmalıdır. KFS 8.1 İdareler, faaliyetleri ile mali karar ve işlemleri hakkında yazılı prosedürler belirlemelidir. KFS 8.1.1 Faaliyetler ve mali kararlara ilişkin iş ve işlemlerin; tam ve doğru yapılmasını sağlamak, faaliyeti gerçekleştiren personelden kaynaklanabilecek hataları ortadan kaldırmak amacıyla Uygulama Prosedür, Talimat ve Rehberleri hazırlanacaktır. Mali Hizmetler Prosedür, Talimat ve Rehberler KFS 8.2 Prosedürler ve ilgili dokümanlar, faaliyet veya mali karar ve işlemin başlaması, uygulanması ve sonuçlandırılması aşamalarını kapsamalıdır. KFS 8.2.1 Daire tarafından belirlenen prosedürler ve ilgili dokümanlar, mali karar ve işlemin veya faaliyetin başlamasından, uygulanmasına ve sonuçlandırılmasına kadar olan bütün aşamaları kapsayacak şekilde düzenlenecektir. Mali Hizmetler Prosedürler ve İlgili Dokümanlar KFS 8.3 Prosedürler ve ilgili dokümanlar, güncel, kapsamlı, mevzuata uygun ve ilgili personel tarafından anlaşılabilir ve ulaşılabilir olmalıdır. KFS 8.3.1 Daire günceli ve ihtiyacı sağlamak için altyapıyı oluşturacak belirlenen prosedürleri gözden geçirecek, ilgili dokümanların iş akış şemaları güncellenecektir. Prosedürler, İlgili Dokümanlar ve İş Akış Şemaları KONTROL FAALİYETLERİ 4
Sorumlu KFS 9 Görevler ayrılığı: Hata, eksiklik, yanlışlık, usulsüzlük ve yolsuzluk risklerini azaltmak için faaliyetler ile mali karar ve işlemlerin onaylanması, uygulanması, kaydedilmesi ve kontrol edilmesi görevleri personel arasında paylaştırılmalıdır. KFS 9.1 Her faaliyet veya mali karar ve işlemin onaylanması, uygulanması, kaydedilmesi ve kontrolü görevleri farklı kişilere verilmelidir. KFS 9.1.1 İş akış şemaları doğrultusunda otokontrolü sağlayacak şekilde görev ayrılığı ilkesi uygulanarak faaliyet ve işlemlerin envanternin çıkarılması mevzuat doğrultusunda farklı personel tarafından yapılacaktır. Mali Hizmetler Faaliyet ve İşlemlerin Envanteri, İş Akış Şemaları KFS 9.2 Personel sayısının yetersizliği nedeniyle görevler ayrılığı ilkesinin tam olarak uygulanamadığı idarelerin yöneticileri risklerin farkında olmalı ve gerekli önlemleri almalıdır. Personel eksikliğidurumunda karşılaşılacak risklerin azaltılmasına yönelik olarak personel ihtiyacının önceden belirlenmesi, personelin zamanında temini vb gibi gerekli tedbirler alınmaktadır. KFS 9.2.1 İnsan Kaynakları ve Eğitim Personel Performans Değerlendirme Raporları, İş Analizi raporları İç kontrol sisteminin öngördüğü yeterli güvenceyi sağlayan düzenleme veya uygulama bulunmaktadır. KONTROL FAALİYETLERİ 5
Sorumlu KFS 10 Hiyerarşik kontroller: Yöneticiler, iş ve işlemlerin prosedürlere uygunluğunu sistemli bir şekilde kontrol etmelidir. KFS 10.1 Yöneticiler, prosedürlerin etkili ve sürekli bir şekilde uygulanması için gerekli kontrolleri yapmalıdır. KFS 10.1.1 İş ve işlemlerin uygun yürütülüp yürütülmediği yöneticiler tarafından periyodik aralıklarla kontrol edilmesi amacıyla, iş ve işlemler için "paraf", "uygun görüş", "kontrol listesi", "fiziki sayım" gibi kontrol süreçleri tanımlanacaktır. Kontrol Listeleri KFS 10.2 Yöneticiler, personelin iş ve işlemlerini izlemeli ve onaylamalı, hata ve usulsüzlüklerin giderilmesi için gerekli talimatları vermelidir. KFS 10.2.1 Yöneticiler periyodik olarak iş akışlarını, dökümanlarını ve performans göstergelerini, dönemsel raporlarla kontrol edecektir. Dönemsel Raporlama KONTROL FAALİYETLERİ 6
Sorumlu KFS 11 Faaliyetlerin sürekliliği: İdareler, faaliyetlerin sürekliliğini sağlamaya yönelik gerekli önlemleri almalıdır. KFS 11.1 Personel yetersizliği, geçici veya sürekli olarak görevden ayrılma, yeni bilgi sistemlerine geçiş, yöntem veya mevzuat değişiklikleri ile olağanüstü durumlar gibi faaliyetlerin sürekliliğini etkileyen nedenlere karşı gerekli önlemler alınmalıdır. KFS 11.1.1 Personel yetersizliğinden kaynaklanan durumlarda, faaliyetlerin yürütülmesine devam edilebilmesi için mevcut personelin tüm faaliyetleri öğrenmesini sağlayacak şekilde eğitim veya bilgilendirme çalışmaları yapılacaktır. Belirli dönemlerde personel görev değişikliği yapılacaktır. İnsan Kaynakları ve Eğitim Eğitim notları KFS 11.2 Gerekli hallerde usulüne uygun olarak vekil personel görevlendirilmelidir. Başkanlık makamınca yetkin personel hiyerarşik yapıya uygun olarak vekil tayin edilmektedir. KFS 11.2.1 İnsan Kaynakları ve Eğitim Yazı İşleri ve Kararlar D. Vekil Görevlendirme Tablosu Yeterli güvence sağlandığından dolayı yeni bir eyleme gerek yoktur. KFS 11.3 Görevinden ayrılan personelin, iş veya işlemlerinin durumunu ve gerekli belgeleri de içeren bir rapor hazırlaması ve bu raporu görevlendirilen personele vermesi yönetici tarafından sağlanmalıdır. KFS 11.3.1 Görevinden ayrılan personel, yürütülmekte olan önemli işlerin listesi, öncelikli olarak dikkate alınacak kilit riskler, süreli ve zamanlı işler listesi ve benzeri hususları içeren bir rapor hazırlayacak ve görevlendirilen personele verecektir. İnsan Kaynakları ve Eğitim Rapor KONTROL FAALİYETLERİ 7
Sorumlu KFS 12 Bilgi sistemleri kontrolleri: İdareler, bilgi sistemlerinin sürekliliğini ve güvenilirliğini sağlamak için gerekli kontrol mekanizmaları geliştirmelidir. KFS 12.1 Bilgi sistemlerinin sürekliliğini ve güvenilirliğini sağlayacak kontroller yazılı olarak belirlenmeli ve uygulanmalıdır. KFS 12.1.1 KFS 12.1.2 Bilgi sistemlerinin kontrollerinin nelerden oluşması gerektiği noktasında doküman oluşturularak bu kontrollerin yapılması sağlanacak, sistem yazılımlarının kontrolleri, uygulama yazılımlarının geliştirilmesi, erişim kontrolleri, güvenlik programlaması ve planlaması ve öngörülemeyen bir durumun oluşması halinde önemli ve hassas verilerin korunması üzerinde çalışma yapılacaktır. Kurum içi bilgi güvenliği politikası ve uygulama prosedürleri Üst Yöneticiye onaylatılacaktır. Kontrol Dokümanları Bilgi güvenliği politikası ve uygulama prosedürleri KFS 12.1.3 Kurumumuz bilgi sistemlerinin envanteri çıkartılarak, sistemin sürekliliğini ve güvenirliliğini sağlayacak kontrol mekanizmaları yazılı olarak belirlenecektir ve uygulanacaktır. Yazılı prosedürler KONTROL FAALİYETLERİ 8
Sorumlu KFS 12.2 Bilgi sistemine veri ve bilgi girişi ile bunlara erişim konusunda yetkilendirmeler yapılmalı, hata ve usulsüzlüklerin önlenmesi, tespit edilmesi ve düzeltilmesini sağlayacak mekanizmalar oluşturulmalıdır. Veri girişi hatalarına karşı programlarda uyarıcı mekanizmalar bulunması sağlanacaktır. Bilgiye erişim konusunda her personelin kendine ait kullanıcı şifresi ile girebileceği ve kayıtların kontrol edileceği bir sistem oluşturulmuştur. KFS 12.2.1 Elektronik Ortam, Otomasyon Yeterli güvence sağlandığından dolayı yeni bir eyleme gerek yoktur. KFS 12.2.2 Daire veri, bilgi girişi ve bunlara erişim konusunda yetkilendirme işlemlerini hata ve usulsüzlükleri önleyecek şekilde yapacaklardır. Bilgisayar Kayıtları KFS 12.3 İdareler bilişim yönetişimini sağlayacak mekanizmalar geliştirmelidir. KFS 12.3.1 KFS 12.3.2 Bilginin etkin bir biçimde paylaşılması için mevcut olan donanım ve yazılım güncellenecektir. Çıkarılacak olan bilgi sistemleri envanteri doğrultusunda Kurumumuzun bilişim yönetimini sağlayacak mekanizmaların geliştirilmesi için çalışma programı hazırlanacaktır. Elektronik Ortam, Otomasyon Bilgi sistemleri envanteri KONTROL FAALİYETLERİ 9