Denetim Komitesi Araştırması

Benzer belgeler
KPMG Türkiye Denetim Komitesi Enstitüsü. 26 Temmuz 2016

Denetim Komitesi Enstitüsü Serisi 8 kpmg.com.tr kpmgdenetimkomitesi.com

İç Denetim, Risk ve Uyum Hizmetleri. Danışmanlığı

Risk Esaslı Denetim Planlaması ve Raporlaması. Kasım 2013 İstanbul

Denetim Komitesi Enstitüsü Serisi 1 kpmg.com.tr kpmgdenetimkomitesi.com

GELECEĞİN İÇ DENETİMİ

Yönetim Danışmanlığı Hizmetleri kpmg.com.tr

Bilgi Sistemleri RiskYönetimi Hizmetleri

Süreç Danışmanlığı. KPMG Türkiye. kpmg.com.tr

KPMG Türkiye Denetim Komitesi Enstitüsü. 21 Ocak 2016

Bir adım önde başlamak

Bilgi Sistemleri RiskYönetimi Hizmetleri

UFRS 15 - Hasılat Muhasebesi Değişiyor

Performans Denetimi Hesap verebilirlik ve karar alma süreçlerinde iç denetimin artan katma değeri. 19 Ekim 2015 XIX.Türkiye İç Denetim Kongresi

Dünya Bankası Finansal Yönetim Uygulamalarında Stratejik Yönelimler ve Son Gelişmeler

Denetim Komitesi Enstitüsü Serisi 12 kpmg.com.tr kpmgdenetimkomitesi.com

Bilgi Teknolojileri Yönetişim ve Denetim Konferansı BTYD 2010

Etkin Yönetim Kurulları

Denetim Komitesi Enstitüsü Serisi 9 kpmg.com.tr kpmgdenetimkomitesi.com

Her şey kontrol altında mı? Denetim komitelerinin karşılaştıkları zorluklar ve öncelikleri

Şirin Soysal. KPMG Türkiye Denetim Şirket Ortağı Denetim Komitesi Enstitüsü Başkanı

Kurumsal Performans Yönetimi

YENİLİKLER VE TEKNOLOJİK GELİŞMELER IŞIĞINDA BAĞIMSIZ DENETİMİ YENİDEN DÜŞÜNMEK. Hasan GÜL Denetim Standartları Dairesi Başkanı

MEHMET ŞİRİN DENETİM STANDARTLARI DAİRESİ BAŞKANI

Çalışan Profili Araştırması 2018

Muhasebe ve Mali Müşavirlik Hizmetleri

Franchise İlişkilerinin Değerlendirilmesi ve Özel Kapsamlı Hizmetler

YÖNETİCİ GELİŞTİRME PLUS. Programın Amacı: Yönetici Geliştirme Eğitimi. Yönetici Geliştirme Uzmanlığı Eğitim Konu Başlıkları. Kariyerinize Katkıları

Ar-Ge ve Tasarım Faaliyetlerine Yönelik Hizmetlerimiz

Bankaların Raporlama Tebliğindeki Değişiklikler Set I: Dipnotlarda Değişiklikler

Avrupa CFO Araştırması

Yeni Ödeme Hizmetleri Yönergesi: PSD2

TÜRK TELEKOMÜNİKASYON A.Ş. DENETİM KOMİTESİ ÇALIŞMA ESASLARI

Mali Bülten No: 2015/30

UFRS 15 - Hasılat Muhasebesi Değişiyor

Bayi / Dağıtıcı Ağlarına Yönelik Özel Kapsamlı İncelemeler

BANKALARDA OPERASYONEL RİSK DENETİMİ

MTMD STRATEJİK HEDEFLER VE EYLEMLER 2014 MAYIS.2014 İZMİR

Doğal Gaz Dağıtım Sektöründe Kurumsal Risk Yönetimi. Mehmet Akif DEMİRTAŞ Stratejik Planlama ve Yönetim Sistemleri Müdürü İGDAŞ

Şirket. Profili. Bir Bakışta MCI. Finansal Bilgiler. Sektör Bilgileri. Online ve Offline Arasında Köprü Kurmak. Basın Kiti 2015

İŞLETME 2020 MANİFESTOSU AVRUPA DA İHTİYACIMIZ OLAN GELECEK

OMV Petrol Ofisi A.Ş. Denetimden Sorumlu Komite Tüzüğü

Çalışan Devir Oranı Araştırması. İşgücü Analitikleri - Ekim 2012

Peşin Fiyatlandırma Anlaşması Rehberi: En Çok Sorulan 15 Soru. Mayıs kpmg.com.tr kpmgvergi.com

Üçüncü Taraf Risklerinin Denetimi

Biliyoruz, Uyguluyoruz, Öğretiyoruz

İş ve Sosyal Güvenlik Hukuku Hizmetleri

aéäçáííé=^å~çéãó Biliyoruz, uyguluyoruz, öğretiyoruz.

İÇ DENETİM NEDİR? Ali Kamil UZUN, CPA, CFE

UFRS 15 - Muhasebesi. Değişiyor

Global Risk. Management. Survey DEĞİŞEN DÜNYADA DEĞİŞEN RİSKLER AON 2013 GLOBAL RİSK YÖNETİM ANKETİ

Yetkilendirilmiş Yükümlü Statüsü (YYS)

Yeni Türk Ticaret Kanunu ile Kurumsallaşma, Denetim ve Risk Yönetimi. Ali Çiçekli, CPA, SMMM TTK İş Geliştirme Lideri 17 Ekim, Swissotel, İstanbul

Finansal Hizmetler Sektöründe Güvenlik Trendleri Türkiye ve Dünyadaki Son Çalışmalar. Cüneyt Kırlar Kurumsal Risk Hizmetleri Lideri

KOBİ lerde sürdürülebilirliği ve büyümeyi yönetmek Kurumsallaşma & Kurumsal Yönetim

16,85 14,61 6,74 1,12 2,25

İç Kontrol Uzmanı Pozisyonu İçin Doğru Kriterlere Sahip Olduğunuzdan Emin misiniz?

Denetim & Yeminli Mali Müşavirlik SÜREKLİLİK İÇİN

Kadın İşletmelerine Finansman ve Danışmanlık Desteği Programı

Mali Bülten No: 2014/1

11. Çözüm Ortaklığı Platformu Riskin erken saptanması ve iç denetim 10 Aralık 2012

Anket Sonuçları: Yabancı Ülke Yöneticileri

ISO 14001:20014 ve ISO 14001:2015 Şartları Arasındaki Eşleştirme Eşleştirme Kılavuzu

Bağımsız Denetim Hizmetleri Sizin işiniz, bizim önceliğimizdir

UFRS 15 - Hasılat Muhasebesi Değişiyor

Ticaret savaşlarında doğru konumlanmak

DENETİM KOÇLUĞU EĞİTİM SERİSİ

YABANCI SERMAYELİ ŞİRKETLERDE MUHASEBE UZMANLIĞI PROGRAMI

İÇ DENETİM STRATEJİSİ

TÜRKİYE DENETİM STANDARTLARI RİSKİN ERKEN SAPTANMASI SİSTEMİ VE KOMİTESİ HAKKINDA DENETÇİ RAPORUNA İLİŞKİN ESASLARA YÖNELİK İLKE KARARI

Mali Bülten No: 2015/3

Biliyoruz, Uyguluyoruz, Öğretiyoruz. Biliyoruz, Uyguluyoruz, Öğretiyoruz

Sizin memnuniyetiniz bizim referansımızdır

Otel ve Tatil Köyü Operasyonlarına Yönelik Özel Kapsamlı İncelemeler

İş ve Sosyal Güvenlik Mevzuatı

Finans Fonksiyonları Değişimi Nasıl Yönetmeli? Fırsatlar ve Tehditler

SASA POLYESTER SANAYİ A.Ş. YÖNETİM KURULU KOMİTELERİ İÇ TÜZÜKLERİ DENETİMDEN SORUMLU KOMİTE

TÜSİAD YÖNETİM KURULU BAŞKAN YARDIMCISI TAYFUN BAYAZIT IN RİSK YÖNETİMİ VE SİGORTACILIK PANELİ AÇILIŞ KONUŞMASI

KPMG Türkiye Otomotiv Yöneticileri Araştırması - 4 Otomotiv Sektöründe Geleceğin İş Modelleri

Biliyoruz, uyguluyoruz, öğretiyoruz.

UFRS 15 - Hasılat muhasebesi değişiyor

BAŞARAN NAS BAĞIMSIZ DENETİM VE SERBEST MUHASEBECİ MALİ MÜŞAVİRLİK A.Ş.

Müzakere Becerileri ile Satış Performansını Geliştirmek

Yerel ve Global İhtiyaçları Karşılamak

Rakamlarla İş Bankası. 2. İş Bankası Müşteri Odaklı Dönüşüm Programı. 4. Misyon, Vizyon ve Çalışma İlkelerimiz

Neler Öğrendik? Gerald D. Cox, CIA, MIIA Yönetim Kurulu Başkanı

G20/OECD Kurumsal Yönetim İlkeleri IX. Kurumsal Yönetim Zirvesi İstanbul 14 Ocak 2016

Finans Bülteni. Vergi/ 10 Nisan Sayılı Kanun'a göre Hak Sahiplerince Bankalardan Kullanılacak Kredilere İlişkin Düzenlemeler

Altyapımızı Yeni TTK ile uyumlu hale getirmek...

KURUMSAL. İlkelerine dayanmaktadır.

UFRS 16 Kiralama İşlemleri

KOMİTELER VE ÇALIŞMA ESASLARI

Etkin bir yönetim kurulu yaratmak

AKİS BAĞIMSIZ DENETİM VE SERBEST MUHASEBECİ MALİ MÜŞAVİRLİK A.Ş YILINA İLİŞKİN KALİTE GÜVENCESİ RAPORU

1000.D1 - Danışmanlık hizmetlerinin niteliği, iç denetim yönergesinde belirtilmek zorundadır.

DERS KODU DERS ADI İÇERİK BİLİM DALI T+U+KR AKTS

MALİTÜRK DENETİM VE SERBEST MUHASEBECİ MALİ MÜŞAVİRLİK A.Ş.

Transkript:

Denetim Komitesi Araştırması KPMG Türkiye Denetim Komitesi Enstitüsü KPMG Türkiye kpmg.com.tr

Önsöz KPMG Denetim Komitesi Enstitüsü, her yıl yayınladığı Küresel Denetim Komitesi Anketi* ile denetim komitelerinin karşı karşıya bulunduğu zorluk ve kaygıları ortaya koymakta ve denetim komitelerinin gün geçtikçe daha belirsiz ve çalkantılı hale gelen iş dünyasına ayak uydurmalarına yardımcı olmaktadır. Bu küresel anket, 215 yılında 35 ülkeden yaklaşık 1,5 yönetim kurulu ve denetim komitesi üyesinin katılımı ile gerçekleştirilmiştir. Geçtiğimiz aylarda, bu anketi Türkiye deki denetim komitesi üyeleri ile gerçekleştirdik ve anketin sonuçlarını bu yayınımızda sizlerle paylaşıyoruz. Denetim komitelerinin gündemindeki konular, ekonomik ve jeopolitik ortamdaki belirsizlikler ve dalgalanmalar, teknolojideki hızlı değişim gibi sebeplerle gün geçtikçe artmaktadır. Anketimize katılan denetim komitesi üyeleri, şirketlerinin karşı karşıya bulunduğu en büyük zorlukları ekonomik ve politik belirsizlik ve dalgalanma, düzenleyici ortam ve uyum konuları, operasyonel riskler ve kontroller olarak belirtmiştir. İşletmelerin ve risklerin giderek artan bir hızla büyümesi ve karmaşık hale gelmesi pek çok denetim komitesinin gündemine, mevzuata uyum, BT, siber risk gibi konuları eklemektedir. Ancak yönetim kurulları gün geçtikçe kapsamı genişleyen denetim komitesi gündemini biraz rahatlatmak amacıyla, risk gözetimi konusundaki görev dağılımını yeniden gözden geçirmekte ve bazı sorumlulukları yönetim kurulu bünyesinde oluşturulan farklı komitelere dağıtmaktadır. Daha hafif bir risk gündemi hem denetim komitesi toplantılarında daha kaliteli tartışmalar, hem de şirketin işinin ve stratejilerinin daha iyi anlaşılabilmesi için daha fazla zaman anlamına gelmektedir. Bu ikisi de denetim komitelerinin etkinliğini en çok geliştirebilecek konulardır. Anketimizde elde edilen bulgular, denetim komitesi üyelerinin, komitenin odak noktalarını netleştirebilmelerine, sorumluluklarını ve uygulamalarını kıyaslama ölçütleri ile karşılaştırabilmelerine ve gözetim kapasitelerini daha da geliştirebilmelerine imkan tanıyacak faydalı görüşler ortaya koymaktadır. KPMG Türkiye Denetim Komitesi Enstitüsü 2 * Küresel anketimize www.kpmgdenetimkomitesi.com sayfasından ulaşabilirsiniz.

İçindekiler Öne Çıkan Sonuçlar 4 Başlıca Zorluk ve Kaygılar Risk ve Bilgi Kalitesi 9 Denetim Komitesinin Gündemi ve İş Yükü Denetçilerin Gözetimi 18 Denetim Komitesinin Etkinliği 25 Küresel Sonuçlar 29 Denetim Komitesi Mekanikleri 31 Katılımcıların Demografik Özellikleri 34 3

Öne Çıkan Sonuçlar Belirsizlikler ve dalgalanmalar, yasalara ve düzenleyici ortama uyum konuları ve operasyonel riskler günümüzde şirketlerin karşılaştığı güçlüklerin başında geliyor. Türkiye ve dünyanın farklı bölgelerindeki pek çok denetim komitesi, şirketlerinin karşılaştığı veya karşılaşabileceği en önemli zorlukların ekonomik ve politik belirsizlik ve dalgalanma, düzenleyici ortam ve uyum konuları, operasyonel riskler ve kontroller olduğunu belirtmiştir. Gittikçe karmaşık hale gelen küresel ekonomi, devam eden jepolitik karışıklıklar, giderek sıkılaşan düzenleyici ortam ve hem risklerin hem de teknolojinin değişim hızı göz önüne alındığında, bu çok da şaşırtıcı değildir. Denetim komiteleri, risk gözetimine daha fazla zaman harcamak istiyor. Denetim komiteleri önümüzdeki aylarda şirketlerinin risk yönetim süreçlerinin, operasyonel risk ve kontrollerinin ve iç denetimin değerlendirilmesi konularının gözetimine ve siber güvenlik risklerine daha fazla veya çok daha fazla zaman ayırmak istiyorlar. Denetim komiteleri en fazla etkileşim halinde olması beklenen kişilerle bile yeterince iletişim kuramıyorlar. Denetim komiteleri, bu alanda en düşük değerlendirmeyi bağımsız denetçi, bilgi teknolojileri direktörü (CIO), şirketin ana yatırımcıları, hukuk müşaviri ve finansal raporlama yöneticileri ile olan iletişimleri için yaptılar. Ayrıca, denetim komitelerinin başlıca gözetim sorumluluklarından olan finans organizasyonunun hemen hemen tüm görevleri hakkında daha detaylı bilgi almak istediklerini belirttiler. 4

Denetim komitesinin iş yükünün çok fazla artmasıyla birlikte, giderek daha fazla sayıda yönetim kurulu risk gözetimi konusundaki görev dağılımını yeniden gözden geçirmeye başladı. Ankete katılan denetim komitesi üyelerinin üçte birinden fazlası (35) risk gözetimi konusundaki görevlerin dağılımı için belli risk ve sorun kategorilerine odaklanan yeni komite / komiteler oluşturulduğunu, 24 ü de risk denetimiyle ilgili sorumlulukların tüm yönetim kurulu ve komiteleri arasında yeniden dağıtıldığını belirtti. CFO nun yerine geçecek kişinin planlanması halen önemli bir eksiklik ve çok sayıda denetim komitesi finans konularına daha fazla odaklanmak istiyor. CFO performansının değerlendirilmesi ve CFO ardıl planlanması konusunda etkin olmadığını veya pek etkin olmadığını belirten denetim komitesi üyeleri 5 nin üzerinde. Şirketlerdeki CFO ların değişim hızı dikkate alındığında bu, oldukça önemli bir sorun. Pek çok denetim komitesi, finans organizasyonunun farklı alanlarında daha detaylı bilgi almak istiyor. Bu alanların başında, finansal risk yönetimi, raporlama, vergi ve muhasebe geliyor. Denetim komiteleri, bağımsız denetçilerin kendileriyle daha fazla görüş paylaşmasını bekliyor. Bağımsız denetçilerin performanslarını en çok geliştirmeleri gerektiğine inanılan alanlar, sektöre özgü konular hakkında görüşler ve kıyaslama ölçütleri sunmak, denetim komitesinin en güncel gelişmelerden haberdar olmasına yardımcı olmak ve finansal yönetim ekibinin kalitesi hakkında görüş bildirmek. İç denetim konusunda ise denetim komiteleri daha fazla katma değer beklentisi içindeler. Denetim komitesinin etkinliği için en önemli husus şirketin işini iyi anlamak. Denetim komiteleri, şirketin strateji ve risklerini daha iyi anladıkları, gerektiğinde yönetimi zorlama konusunda daha fazla istek ve beceri sahibi oldukları ve denetim sürecine daha fazla katılım gösterebildikleri takdirde görevlerinde daha etkin olacaklarını belirtiyorlar. 5

Başlıca Zorluk ve Kaygılar

S1. Finansal raporlama riskinin yanı sıra aşağıdaki risklerden hangileri şirketiniz için en büyük zorluklar arasındadır? (üç yanıt seçin) Belirsizlik ve dalgalanmalar (ekonomik, düzenleyici ortam, politik) 5 Yasalara ve düzenleyici ortama uyum 35 Operasyonel risk/kontrol ortamı 29 Yetenek yönetimi ve yetenek geliştirme 29 Veri gizliliği ve fikri mülkiyet haklarının korunması da dahil olmak üzere siber güvenlik 29 Küresel sistematik riskler (salgınlar, sosyal karışıklıklar, jeopolitik istikrarsızlıklar vs.) 29 Büyüme ve inovasyon (veya inovasyon eksikliği) 24 Tedarik zinciri riski 24 Hükümet düzenlemeleri/ kamu politikalarının etkisi 18 Teknolojik değişimlerin hızı (yeni çıkan teknolojiler, mobil teknolojiler, sosyal medya, veri analizleri, bulut bilişim gibi) İş modelindeki olası aksaklıklar Vergi riski 7

S2. Sizce denetim komiteniz 215 yılına kıyasla 21 yılında aşağıdaki konulara ne kadar zaman harcamalı? İç denetimin değerlendirilmesi 19 18 31 5 Risk sürecinin denetlenmesi 12 5 Düzenleyici kuruluşlara yapılan finansal raporlamanın incelenmesi 12 35 41 Finansal raporlama ortamındaki kontrollerin yeterliliği 12 29 53 25 12 Operasyonel risklere yönelik iç kontrollerin yeterliliği 19 44 Muhasebe yargıları ve tahminleri 19 31 44 Bağımsız denetçinin değerlendirilmesi 29 53 Tedarik zinciri ve diğer üçüncü taraf riskleri 31 5 Yasalara ve düzenleyici ortama uyum (yolsuzlukla mücadele dahil) 12 35 47 Raporlama standartlarına göre hazırlanan veriler dışında sunulan açıklamaların incelenmesi 19 19 5 Şirketin finansal tablo açıklamalarının yeterliliği konusunda yönetim ile müzakereler 12 24 24 41 Teknolojik değişimlerin hızı (yeni çıkan teknolojiler, mobil teknolojiler, sosyal medya, veri analizleri, bulut bilişim gibi) 31 5 CFO ve diğer finans bölümü çalışanlarının gelişimi ve ardıl planlaması 25 31 31 Vergi riski 7 7 33 53 Veri gizliliği ve fikri mülkiyet haklarının korunması da dahil olmak üzere siber güvenlik 12 18 24 47 Çok daha fazla zaman Daha fazla zaman Daha az zaman Aynı kalmalı/değişikliğe gerek yok Uygun değil/fikrim yok 8

Risk ve Bilgi Kalitesi Denetim komitesi üyelerinin üst yönetim ve diğer bazı paydaşlarla olan iletişimlerini değerlendirmelerini istediğimizde aldığımız yanıtlar gösterdi ki, denetim komiteleri en fazla etkileşim halinde olması beklenen kişilerle bile yeterince iletişim kuramıyorlar. Denetim komiteleri, bu alanda en düşük değerlendirmeyi bağımsız denetçi, bilgi teknolojileri direktörü (CIO), şirketin ana yatırımcıları, hukuk müşaviri ve finansal raporlama yöneticisi için yaptılar. Ayrıca, denetim komitelerinin başlıca gözetim sorumluluklarından olan finans organizasyonunun hemen hemen tüm görevleri hakkında daha detaylı bilgi almak istediklerini belirttiler.

S3. Denetim komitesinin aşağıdaki profesyoneller/fonksiyonlar ile (veya bunların denkleriyle) olan iletişim ve etkileşimini nasıl derecelendirirsiniz? Şirketin ana yatırımcıları 38 19 44 CFO/ Finans direktörü 24 24 47 İç denetim yöneticisi 18 71 Bağımsız denetçi 29 47 18 Risk direktörü 19 19 5 Bilgi teknolojileri direktörü (CIO) 12 12 41 35 Vergi direktörü 25 19 44 Uyum direktörü (CCO) 19 19 5 Yatırımcı ilişkileri başkanı/ direktörü 7 4 33 2 Finansal raporlama yöneticisi 29 41 29 Baş hukuk müşaviri/ şirket genel sekreteri 12 35 29 24 Hazine yöneticisi 35 18 24 18 Mükemmel Iyi, ancak zaman zaman sorunlar çıkıyor Geliştirilmesi gerekiyor Uygun değil/fikrim yok 1

S4. Denetim komitesinin aşağıdaki finans organizasyonu görevlerinden hangileri hakkında daha detaylı bilgi almasını istersiniz? Birleşme ve satın almalar 3 4 Raporlama 94 Hazine/sermaye dağılımı 31 9 Vergi 88 Finansal risk yönetimi 94 Muhasebe 87 Kredi kararları 5 5 Denetim komitesinin bu konuda daha fazla bilgi almasını isterim Uygun değil denetim komitesinin başlıca sorumluluklarından değil 11

Görüşler Denetim komitesinin (ve yönetim kurulunun) bilgi alma ihtiyaçlarını tanımlamak veya geliştirmek için yönetim ile işbirliği yapın. Üst düzey yönetimin bilgi ve bakış açılarına fazla bağımlı olma riskinin farkında olun ve gerektiğinde bağımsız bilgi ve bakış açısı kaynaklarına başvurun. Denetim komitesi (ve yönetim kurulu) şirketin karşılaştığı riskler ve güçlükler konusunda üst düzey yönetimin dışındaki kaynakların da görüşlerini alıyor mu (orta düzey yöneticiler, iş birimi liderleri, analistler ve diğer üçüncü taraflar)? Karşı görüşler ortaya çıkıyor mu? Yönetim kurulunun, komitelerinin risk gözetimi üzerine iletişim kurma ve işbirliği yapma biçimini yeniden düzenlemesine gerek olup olmadığını belirleyin. Komite başkanları diğer komitelerde neler olup bittiğini anlamak için düzenli olarak iletişim kuruyorlar mı? Şirket yönetimi, riskleri, fırsatları ve şirket hakkında değişen tutum ve algıları daha iyi anlamak amacıyla sosyal medyada konuşulanları aktif bir şekilde takip ediyor mu? 12

Denetim Komitesinin Gündemi ve İş Yükü Ankete katılan denetim komitesi üyelerinin üçte birinden fazlası (35) risk gözetimi konusundaki görevlerin dağılımı için belli risk ve sorun kategorilerine odaklanan yeni komite / komiteler oluşturulduğunu belirtmiştir. Ayrıca hangi risk alanlarının gözetiminin denetim komitesine atandığı konusundaki sorumuza aldığımız yanıtlarda da en yüksek oranın yasalara ve düzenleyici ortama uyum, rüşvetle ve yolsuzlukla mücadele konuları olduğunu gördük.

S5. Yönetim kurulunun aşağıdaki risk alanlarının gözetimi ve denetimiyle ilgili görevlerin büyük kısmını hangi gruba atadığını belirtir misiniz? Risk yönetimi süreci 25 19 5 Siber güvenlik/ veri güvenliği 25 9 5 İş modelinin bozulması < 1 38 44 Teknoloji riski 7 9 7 Yasalara ve düzenleyici ortama uyum 25 15 3 İnovasyon 7 1 4 53 Rüşvet ve yolsuzlukla mücadele 19 9 Yetenek 31 1 5 Finansal riskler (nakit akışı, sermayeye erişim vs.) 25 25 25 25 Operasyonel tedarik zinciri riskleri (küresel) 12 25 1 19 44 Tüm Yönetim Kurulu Denetim Komitesi Risk Komitesi Teknoloji Komitesi Başka bir Komite 14

S. Denetim komitenizin risk gözetimindeki rolünün son birkaç yıl içinde ne şekilde değiştiğini düşünüyorsunuz? (Geçerli olan tüm yanıtları seçin) Belli risk ve sorun kategorilerine odaklanan yeni komite(ler) oluşturuldu 35 Oluşturulan komiteler Risk denetimiyle ilgili sorumluluklar tüm yönetim kurulu ve yönetim kurulu komiteleri arasında yeniden dağıtıldı/dengelendi 24 Risk komitesi 29 Denetim komitesinin risk denetimiyle ilgili sorumlulukları azaltıldı 18 Stratejik planlama komitesi 12 Uyum/etik komitesi 12 Önemli bir değişiklik olmadı, ancak yakın gelecekte değişiklik yapılması düşünülebilir 18 Teknoloji komitesi 12 Diğer Önemli bir değişiklik olmadı, yakın gelecekte değişiklik yapılması düşünülmüyor 18 15

S7. Denetim komitesi üyelerinizin finansal uzmanlıklarının yanı sıra aşağıdakilerden hangilerinde derinlemesine tecrübesi ve uzmanlığı bulunuyor? (Geçerli olan tüm yanıtları seçin) Yasalara ve düzenleyici ortama uyum 71 Endüstri 24 Uluslararası 24 Risk/risk yönetimi 59 Birleşme ve satın almalar 35 Teknoloji 12 Vergi 29 Diğer 12 1 1

Görüşler Komitenin, büyük riskleri takip etmek için gereken zamana ve uzmanlığa sahip olup olmadığını yeniden değerlendirin. Görev alanının genişlemesi konusunda her zaman tetikte olun ve hem mevcut hem de yeni konuların denetim komitesi gündeminde yer almasının gerekliliğini düzenli olarak sorgulayın. Siber riskin yönetim kurulu seviyesinde daha fazla ele alınması gerekiyor mu? Yönetim kurulunun risk gözetimi yaklaşımına daha dikkatlice bakın. Risk gözetim faaliyetlerinin dağıtılması, yakın zamanda değişen risk ortamı ve düzenleyici ortam dikkate alındığında anlam ifade ediyor mu? Risk gözetimi konusunda başka bir komiteye, ilave uzmanlığa veya komiteler arasındaki iletişim ve koordinasyonun geliştirilmesine ihtiyaç var mı?

Denetçilerin Gözetimi Denetim komitelerinin temel sorumluluklarından biri de bağımsız denetimin ve iç denetimin gözetimi. Kaliteli bir denetimi sağlamak için bağımsız denetçinin denetim komitesi tarafından düzenli olarak değerlendirilmesi bekleniyor. Ancak ankete katılanların 59 u bağımsız denetçileri hakkında yıllık bir değerlendirme yapılmadığını belirtmiştir. Bağımsız denetçilerin performanslarını en çok geliştirmeleri gerektiğine inanılan alanlar, sektöre özgü konular hakkında görüşler ve kıyaslama ölçütleri sunma, denetim komitesinin en güncel gelişmelerden haberdar olmasına yardımcı olma ve finansal yönetim ekibinin kalitesi hakkında görüş bildirme olmuştur. Denetim komiteleri, iç denetim konusunda da daha fazla katma değer beklentisi içinde olduklarını belirtmişlerdir.

S8. Bağımsız denetçinizden aşağıdaki konularda ne derece memnun olduğunuzu belirtir misiniz? Şirketin denetim ihtiyaçlarını karşılamak için gereken bilgi ve becerilere (şirkete özgü, sektörel, muhasebeyle ilgili, denetimle ilgili) sahip olması 7 53 27 Denetimin zamanında ve kaliteli bir şekilde tamamlanabilmesi için yeterli ve uygun kaynaklara (uzmanlar dahil) sahip olması 7 2 33 4 Şirkete özgü önemli risklere odaklanan bir bağımsız denetim planı geliştirmiş olması 7 7 73 Denetim komitesiyle ilişkilerinde en üst düzeyde dürüstlük sergilemesi 73 Daha önce çalıştığımız diğer profesyonel hizmet firmalarından daha kaliteli bir hizmet sunması 87 Denetim komitesiyle çok iyi iletişim kurması ve değer katan bir hizmet sunması 7 2 Şirket yönetiminin kalitesi ve düzenleyici kuruluşların denetimleri gibi hassas konularda tarafsız ve profesyonel görüşler sunması 2 2 Eylemlerinde ve konuların müzakeresinde tarafsızlık ve makul derecede şüphecilik sergilemesi 2 2 Çok memnunum Biraz memnunum Pek memnun değilim Memnun değilim 19

S9. Bağımsız denetçinizin performansını geliştirmesi açısından hangi alanlarda en fazla gelişim fırsatı olduğunu düşünüyorsunuz? (üç yanıt seçin) Sektöre özgü konularda görüşler/kıyaslama ölçütleri sunma Muhasebe/denetim ile ilgili gelismelerden haberdar olma konusunda denetim komitesine yardım etme Finansal yönetim organizasyonunun kalitesiyle ilgili görüşler paylaşma Resmi olmayan iletişimler (zamanı belirlenmiş denetim komitesi toplantılarının dışında) Denetimin ilerleyişi ve karşılaşılan zorluklar hakkında raporlama yapma İç denetçiler ile işbirliği yapma Denetim komitesi başkanıyla iletişim Bağımsız denetim kuruluşunun kaynaklarından ve teknik uzmanlarından destek alma Denetim komitesinin gündemi ve toplantı materyalleri konusunda katkı sağlama Bağımsız denetim ekibinin kilit üyeleri için yedekleme planı bulunması 12 12 24 24 35 41 41 47 47 2

S1. Bağımsız denetçinin ve denetim kalitesinin değerlendirilmesinde aşağıdaki konular sizce ne derece önemli? Bağımsız denetim kuruluşunun kalite kontrol prosedürlerinin/ şeffaflık raporunun incelenmesi 35 5 Bağımsız denetim ve bağımsız denetim kuruluşu hakkındaki düzenleyici kurumların raporlarının incelenmesi 29 5 Risk tanımlama sürecinin incelenmesi ve denetim planına uygun hizmet sunması 41 53 Yönetimin görüşlerinin ve diğer geri bildirimlerin araştırılması 41 53 Çalışanların ve kaynakların kalitesinin incelenmesi 53 41 Denetim boyunca yönetime karşı sergilenen davranışların ve yapıcı sorgulamaların değerlendirilmesi 41 12 47 Görevlendirme/ teklif sırasında belirlenen kriterlere uygun hizmet sunma 24 71 Denetim sunumlarının ve diğer iletişimlerin incelenmesi 59 29 Önemli Biraz önemli Pek önemli değil Önemli değil 21

S11. Denetim komitenizin bağımsız denetçi hakkında yaptığı yıllık değerlendirmenin ne şekilde yapıldığını belirtir misiniz? Bağımsız denetçi hakkında yıllık değerlendirme yapılmıyor 59 Değerlendirme resmi (belli bir çerçeveye dayanıyor), ancak kapsamı sınırlı 35 Değerlendirme resmi (belli bir çerçeveye dayanıyor) ve kapsamlı 22

S12. Şirketinizin iç denetim fonksiyonundan şirkete katması gereken değeri düşündüğünüzde ne derece memnun olduğunuzu belirtir misiniz? 47 35 18 Biraz memnunum Çok memnunum Pek memnun değilim 23

Görüşler Denetimdeki yeniliklerden her zaman haberdar olun ve denetim kalitesinin sağlanması konusunda öncülük edin. Bağımsız denetçiyle ilgili beklentileri açıkça ortaya koyun ve bağımsız denetçinin performansını sürekli takip edin ve değerlendirin. İç denetim, finansal raporlama ve uyum sorunlarından işletmenin karşılaştığı başlıca operasyonel ve teknolojik risklere kadar tüm risk ve denetim konularında kulak verilmesi gereken bir ses olmalıdır. İç denetim sesini denetim komitesine yeterince duyurabiliyor mu ve denetim komitesi bu sese gereken önemi veriyor mu? Denetim komitesinin finansal ve operasyonel kontrollerin, süreçlerin ve çalışanların kalitesini anlamasına yardımcı olabilecek iç denetim fonksiyonunu, şirketin finansal ve operasyonel sağlığının bir göstergesi olarak destekleyin. 24

Denetim Komitesinin Etkinliği Denetim komiteleri, şirketin strateji ve risklerini daha iyi anladıkları, gerektiğinde yönetimi zorlama konusunda daha fazla istek ve beceri sahibi oldukları ve denetim sürecine daha fazla katılım gösterebildikleri takdirde görevlerinde daha etkin olacaklarını belirtmişlerdir. Ankete katılanlar, denetim komitelerinin CFO nun performansını değerlendirme ve CFO ardıl planlaması konularında etkin olmadıklarını veya pek etkin olmadıklarını ifade etmişlerdir.

S. Denetim komitenizi aşağıdaki alanlarda ne derece etkin buluyorsunuz? 47 İç denetçinin 35 CFO ardıl planlanması performansını 25 değerlendirme 5 18 19 Finansal raporlamanın ve finansal tablo açıklamalarının denetlenmesi 29 35 35 Gerektiğinde yönetime itiraz etme ve makul bir şüphecilik sergileme 24 18 Bağımsız denetçinin 41 29 performansını 29 47 değerlendirme Şirketi etkileyen değişiklikler hakkında (muhasebe / bağımsız denetim düzenlemeleri, teknoloji, küreselleşme vs.) her zaman güncel bilgiye sahip olma 29 24 41 Ajandasını, en önemli konulara odaklanılacak biçimde önceliklendirme ("kontrol listesi" yaklaşımı yerine) 18 29 47 CFO'nun performansını değerlendirme 24 29 41 Çok etkin Biraz etkin Pek etkin değil Etkin degil 2 2

S14. Denetim komitenizin genel etkinliğini en çok hangi konuların arttıracağını düşünüyorsunuz? (üç yanıt seçin) İşletmenin daha iyi anlaşılması (strateji ve riskler) 53 Ajandada açık iletişim için daha fazla boş zaman bırakılması 29 Ek uzmanlık: teknoloji 24 Gerektiğinde yönetimi zorlama konusunda daha fazla istek ve beceri 53 Daha kapsamlı finansal raporlama ve bağımsız denetim uzmanlığı 29 Ek uzmanlık: Satın alma/ birleşme, sektörel bilgi, risk veya başka konularda 18 Komite üyelerinin denetim sürecine daha fazla katılımı 41 Düşünce yapısı, özgeçmiş, deneyimler ve bakış açıları bakımından çeşitliliğin arttırılması 24 Yenilikçi düşüncelere sahip kişileri komiteye kazandırma 27

Görüşler Denetim komitesi toplantıları, komitenin birlikte geçirilen zamandan en yüksek faydayı sağlayabileceği biçimde tasarlanıp yapılandırılmalıdır. PowerPoint sunumlarını sınırlandırın (veya tamamen kaldırın), materyallerin toplantıdan önce tekrar okunmasını sağlayın. Yönetim ve bağımsız denetçilerle rahatça tartışabilir ortamlar yaratarak, finansal raporlama ve uyum çalışmalarının daha etkin bir şekilde ele alınabilmesini ve dolayısıyla işletmenin karşılaştığı önemli sorunları görüşmeye daha fazla zaman ayrılabilmesini sağlayın. Yönetim ve bağımsız denetçiler ile toplantı odasının dışında da vakit geçirin. CFO, raporlama yöneticisi, bağımsız denetçiler ve diğerleriyle planlı toplantıların dışında da vakit geçirmek, denetim komitesi başkanının (ve komitenin) güncel gelişmelerden her zaman haberdar olmasına ve komitenin resmi toplantı gündemini daha etkin bir şekilde belirleyebilmesine yardımcı olur. Tüm kaynakları komitenin kullanımına sunun. İç denetçiler, bağımsız denetçiler, üst düzey yöneticiler, şirket dışı uzmanlar. Denetim komitesi, işlerine destek olmak için gereken tüm kaynaklardan ve bakış açılarından eksiksiz faydalanabilmelidir. İş yükünü komite üyelerine dağıtın. İşin büyük kısmını denetim komitesi başkanının omuzlarına yüklemek yerine, gözetim görevlerini her bir denetim komitesi üyesine dağıtın. Komitenin yapısı, bağımsızlığı ve liderliğini değerlendirin. Yeni bakış açılarına, görüşlere veya tecrübelere ihtiyaç var mı? Rotasyon zamanı geldi mi? 28

Küresel Sonuçlar Denetim komitelerinin kaygıları ve karşılaştıkları güçlükler, farklı iş ortamlarına, düzenleyici ortam gerekliliklerine ve kurumsal yönetim uygulamalarına sahip ülkelere ve bölgelere göre değişmektedir. Önceki sayfalarda Türkiye deki sonuçları değerlendirdiğimiz anketin küresel sonuçlarına göre, farklı bölgelerdeki denetim komitesi üyelerinin büyük bir kısmı, şirketlerinin önümüzdeki yıl karşılaşacağını düşündükleri en önemli iki zorluğun belirsizlik ve dalgalanma (ekonomik, politik ve sosyal) ile kamu politikası girişimlerinin etkisi olduğunu belirtmiştir. Risk gözetimi, CFO nun yerine geçecek kişinin planlanması ve denetim komitesinin finansal raporlama dışındaki başlıca diğer riskleri öngörebilme kabiliyeti de tüm dünyada yaygın olarak belirtilen diğer kaygı unsurları olmuştur.

Farklı bölgelerdeki denetim komitelerinin ajandalarında daha fazla zaman ayırmayı düşündüğü konuların ve komitenin etkinliğini artırmak için yapılması gereken en önemli şeylerin kısa bir özeti aşağıda sunulmuştur: ABD ve Kanada daki denetim komiteleri, önümüzdeki yıl ajandalarında daha fazla yer verecekleri başlıca denetim alanları olarak operasyonel riskleri, şirketin risk süreçlerini ve siber güvenliği belirtmişlerdir. Teknolojik değişimlerin hızı, düzenleyici ortam uyumluluğu ve yetenek geliştirme/ CFO yedekleme planlaması da her iki ülkede de daha fazla odaklanılacak konular olarak görülmektedir. Her iki ülkedeki katılımcılar da teknoloji konusunda ek uzmanlık ile ajandalarında daha fazla zaman bulunmasının denetim komitesinin etkinliğini artıracağını belirttiyse de, Kanada daki katılımcılar en büyük gelişim fırsatı olarak komitede daha fazla düşünce çeşitliliği ni belirtmiştir. Latin Amerika daki denetim komiteleri, yasal/düzenleyici ortam uyumluluğu ve finansal raporlamayla ilgili iç kontrollerle birlikte, operasyonel risk ve şirketin risk süreçlerinin gözetiminin ajandalarında daha fazla yer bulacağını belirtmişlerdir. Vergi riski gözetimi ve iç/dış denetçilerin değerlendirilmesi de daha fazla odaklanılacak konular listesinde üst sıralarda yer almıştır. Bölge genelindeki katılımcılar, komitenin etkinliğini en çok artıracak hususların işin daha iyi anlaşılması ile daha derinlemesine bir finansal raporlama ve denetim uzmanlığı olduğunu belirtmiştir. Avrupa da operasyonel risk, şirketin risk süreçleri ve teknolojik değişim hızı ile birlikte siber güvenliğe daha fazla odaklanılacağı beklenmektedir. Avrupa daki denetim komiteleri ayrıca, Avrupa daki denetim reformu girişimlerinin ışığında bağımsız denetimin çeşitli unsurlarına (bağımsız denetim ihalesi ve denetim dışı hizmetler gibi) daha fazla odaklanmaları gerekeceğini düşünmektedir. Denetim komitesinin etkinliğini en fazla geliştirecek üç unsur şunlar olarak görülmektedir: Daha fazla geçmiş bilgi, bakış açısı ve deneyim çeşitliliği, İşin daha iyi anlaşılması ve Ajandada daha fazla boş zaman. Asya daki denetim komitelerinin üyeleri, yetenek yönetimi/geliştirme ile büyüme ve inovasyon konularının şirketleri açısından getirebileceği güçlükler hakkında diğer bölgelerdeki komite üyelerinden çok daha fazla endişe duymaktadırlar. Operasyonel risk, şirketin risk yönetimi süreçleri ve tedarik zinciri/ üçüncü taraf risklerinin bu yıl ajandada daha fazla ele alınması gerekecektir. Asya daki katılımcıların pek çoğuna göre, denetim komitesinin etkinliği işin daha iyi anlaşılması, daha fazla düşünce, geçmiş bilgi, deneyim ve, bakış açısı çeşitliliğine sahip olunması ve gerektiğinde yönetimi daha fazla zorlayabilme suretiyle artırılabilir. 3

Denetim Komitesi Mekanikleri

S15. Denetim komitesi sorumluluklarınızı yerine getirmek için YILDA ortalama kaç saat ayırdığınızı belirtir misiniz? 5 saatten az 55 5-1 saat 1-2 9 9 2 saatten fazla 27 S1. Denetim komitenizde kaç kişinin görev yaptığını belirtir misiniz? 2 üye 44 3 üye 5 5 üye 32

S17. Genel olarak düşündüğünüzde, denetim komiteniz yılda kaç defa şahsen katılım gösterilen toplantı düzenliyor? 1-4 53 5-1 18 1 dan fazla 29 S18. Genel olarak düşündüğünüzde, denetim komiteniz yılda kaç defa telekonferans görüşmeleri düzenliyor? 1-4 23 5-1 1 dan fazla 12 12 Hiç 53 33

Katılımcıların Demografik Özellikleri S19. Şirketinizin işletme türünü belirtir misiniz? Halka açık şirket Özel sektör - Özel sermaye şirketi 39 44 Özel sektör - Aile işletmesi 17

S2. Şirketinizin faaliyet gösterdiği ana sektörü belirtir misiniz? S21. Bir denetim komitesi üyesi olarak hizmet verdiğiniz en büyük şirketin yıllık gelirinin ne kadar olduğunu belirtir misiniz? Bankacılık/Finansal Hizmetler 39 25 milyon TL den az 4 Endüstriyel Üretim/Kimya Sanayi 17 25-5 milyon TL arası Teknoloji/Yazılım 11 5 milyon - 1 milyar TL arası Otomotiv 11 1-1,5 milyar TL arası 7 İlaç 5,5 1,5-5 milyar TL arası Perakende/Tüketici Ürünleri 5,5 5-1 milyar TL arası Sigorta 5,5 1 milyar TL ve üzeri 7 Ulaştırma 5,5 Cevap vermek istemiyorum 7 35

KPMG Denetim Komitesi Enstitüsü Hakkında 3 dan fazla ülkede faaliyet gösteren KPMG Denetim Komitesi Enstitüsü, finansal raporlama, denetimin gözetimi, risk yönetimi, yeni gelişen teknolojiler, strateji ve küresel uyum gibi konularda işletmelerin ve yönetim kurullarının karşılaştığı pek çok zorluk hakkında denetim komitesi ve yönetim kurulu üyelerine pratik görüşler, kaynaklar ve fikir alışverişi fırsatları sunar. KPMG Denetim Komitesi Enstitüsü yayınlarına, toplantı ve etkinlikler ile ilgili bilgilere www.kpmgdenetimkomitesi.com adresinden ulaşabilirsiniz. İletişim: Şirin Soysal KPMG Türkiye Denetim Komitesi Enstitüsü Başkanı, Şirket Ortağı T : +9 21 81 9 19 F : +9 21 81 9 9 E : ssoysal@kpmg.com Kuğu Alper KPMG Türkiye Denetim Komitesi Enstitüsü Koordinatörü T : +9 21 9-92 99 F : +9 21 9 9 E : kalper@kpmg.com kpmg.com.tr Bu dokümanda yer alan bilgiler genel içeriklidir ve herhangi bir gerçek veya tüzel kişinin özel durumuna hitap etmemektedir. Sürekli güncel ve doğru bilgi sunumuna özen gösterilmesine karşın bu bilgiler her zaman her durumda doğru olmayabilir. Hiç kimse özel durumuna uygun bir uzman görüşü almaksızın, bu dökümanda yer alan bilgilere dayanarak hareket etmemelidir. KPMG International Cooperative bir İsviçre kuruluşudur. KPMG bağımsız şirketler ağının üye firmaları KPMG International Cooperative e bağlıdır. KPMG International Cooperative müşterilerine herhangi bir hizmet sunmamaktadır. Hiç bir üye firmanın KPMG International Cooperative e veya bir başka üye firmayı üçüncü şahıslar ile karşı karşıya getirecek zorlayıcı yada bağlayıcı hiçbir yetkisi yoktur. 21 Akis Bağımsız Denetim ve SMMM A.Ş., KPMG International Cooperative in üyesi bir Türk şirketidir. KPMG adı ve KPMG logosu KPMG International Cooperative in tescilli ticari markalarıdır. Türkiye de basılmıştır.