Üçüncü Taraf Risklerinin Denetimi



Benzer belgeler
Tedarikçi risklerini yönetebilmek

Dalgaların Üzerinde Birlikte Kalalım!

İstanbul Bilişim Kongresi. Bilişim Yönetişimi Paneli CobiT ve Diğer BT Yönetim Metodolojileri Karşılaştırması. COBIT ve ISO 27001

Performans Denetimi Hesap verebilirlik ve karar alma süreçlerinde iç denetimin artan katma değeri. 19 Ekim 2015 XIX.Türkiye İç Denetim Kongresi

Uyum Risk Yönetimi. KPMG İstanbul. Ekim 2014

Türkiye İç Denetim Kongresi, 11 Kasım Sosyal Medya Riski ve Denetimi. Doğan Tanrıseven EY Danışmanlık Hizmetleri, Direktör

Dr. Bertan Kaya, CIA. Control Solutions International

BANKALARDA OPERASYONEL RİSK DENETİMİ

ISO 9001:2015 GEÇİŞ KILAVUZU

A dan Z ye Sürdürülebilirlik

SOLVENCY II ve OPERASYONEL RİSKLER AKTÜERYAL BAKIŞ AÇISI. Orhun Emre ÇELİK 3 Aralık 2012

Rüşvet ve Yolsuzlukla Mücadele Politikası nın oluşturulması, uygulanması ve güncellenmesinin sağlanmasından Banka nın Yönetim Kurulu sorumludur.

Risk Esaslı Denetim Planlaması ve Raporlaması. Kasım 2013 İstanbul

MerSis. Bilgi Teknolojileri Bağımsız Denetim Hizmetleri

Operasyonel Risk ve Sigortacılık

Bilgi Teknolojileri ve İş Süreçleri Denetimi

TEİD. Etik ve İtibar Derneği

BDDK-Bilgi Sistemlerine İlişkin Düzenlemeler. Etkin ve verimli bir Banka dan beklenenler Bilgi Teknolojilerinden Beklenenler

BİLGİ SİSTEMLERİ YÖNETİMİ TEBLİĞİ

1.BAĞIMSIZ DENETİM YÖNETMELİĞİNDE DENETİM KALİTESİ GENEL ÇERÇEVESİNE İLİŞKİN DÜZENLEMELER

MIS 325T Servis Stratejisi ve Tasarımı Hafta 7:

e-fatura e-arşiv e-defter

T. C. TÜRK STANDARDLARI ENSTİTÜSÜ

Bilgi Teknolojileri Yönetişim ve Denetim Konferansı BTYD 2010

YILLIK TRANSFER FİYATLANDIRMASI RAPORU. A. Feridun Güngör Yeminli Mali Müşavir

Yeni Muhasebe Düzeni ve Bağımsız Denetim. Aykut Halit Grant Thornton Türkiye Başkanı

AVĐVASA da Veri Madenciliği Reşat Fırat ERSĐN Stratejik Planlama ve ĐşGeliştirme Birim Yöneticisi

Trakya Kalkınma Ajansı. İhracat Planı Hazırlanması Süreci

EGE SERAMİK SANAYİ VE TİCARET A.Ş YILI BAĞIMSIZ DENETİM RAPORU VE MALİ TABLOLAR

ISO 9001:2015 KALİTE YÖNETİM SİSTEMİ GEÇİŞİ İLE İLGİLİ BİLGİLENDİRME

Bilgi Teknolojileri Risk Hizmetleri Hakkında

AĞ TEKNOLOJİLERİ DURUM TESPİT KOMİSYONU (AT-DTK) IV. ULAKNET Çalıştay ve Eğitimi. Yusuf ÖZTÜRK ULAKBİM 24 Mayıs 2010

KOBİ'lerde Sözleşme ve Risk Yönetimi. Almanca-Türkçe Anket. Marmara Üniversitesi İstanbul / SRH Hochschule Berlin

Türkiye Programına Genel Bakış ve Portföy Performansı

TÜRK TELEKOM'DA İÇ DENETİM

İş Sürekliliği Yönetimi ve İşe Etki Analizi için bir uygulama örneği

SPK Bilgi Sistemleri Tebliğleri

Dr. Şükrü Mete TEPEGÖZ. FİNANSAL KİRALAMA, FAKTORİNG ve FİNANSMAN ŞİRKETLERİNDE İÇ KONTROL

Logistics and Beyond...

EĞİTİM İHTİYAÇ ANALİZİ ve SONUÇ RAPORU

DÖVİZ KAZANDIRICI HİZMET SEKTÖRLERİ MARKALAŞMA DESTEKLERİ HAKKINDA KARAR (2015/9 sayılı KARAR)

Yeni Türk Ticaret Kanunu:

Doğal Gaz Dağıtım Sektöründe Kurumsal Risk Yönetimi. Mehmet Akif DEMİRTAŞ Stratejik Planlama ve Yönetim Sistemleri Müdürü İGDAŞ

KAMU BORÇ İDARESİNDE OPERASYONEL RİSK VE İŞ SÜREKLİLİĞİ YÖNETİMİ

T. C. TÜRK STANDARDLARI ENSTİTÜSÜ

Dünya Bankası Finansal Yönetim Uygulamalarında Stratejik Yönelimler ve Son Gelişmeler

YENİDEN YAPILANDIRMA SÜRECİNDE KDM FİNANSAL DANIŞMANLIK. Eylül 2014

Kurumsal Yönetişim, Risk Ve Uyum

EYS-ORT-11-P32 DENETİM KOMİTESİ TABLOSU Revizyon Tarihi: 25/11/2010. Sayfa: 1 / 9

Küresel Çevre Yönetimi için Ulusal Kapasite Öz Değerlendirme Analizi

ISO 9001:2015 KALİTE YÖNETİM SİSTEMİ GEÇİŞİ

Kurumsal Eğitimlerimiz

Exit Plan Çıkış Stratejisi

11. Çözüm Ortaklığı Platformu Riskin erken saptanması ve iç denetim 10 Aralık 2012

Dünya Bankası KOBİ & İhracat Finansmanı Aracılık Kredileri. Alper Oguz Finansal Sektor Uzmani Dunya Bankasi Ankara Ofisi

GÜRELİ YEMİNLİ MALİ MÜŞAVİRLİK VE BAĞIMSIZ DENETİM HİZMETLERİ A.Ş.

2015 Eğitim Takvimi Biymed Eğitim ve Danışmanlık Hizmetleri

KAMUYU AYDINLATMA PLATFORMU. KORTEKS MENSUCAT SANAYİ VE TİCARET A.Ş. Faaliyet Raporu (Konsolide) Aylık Bildirim

OYAK PORTFÖY YÖNETİMİ A.Ş. Sayfa No: 1

SINAV KONU BAŞLIKLARI

Lojistik ve Taşımacılık Sektöründe Yeni Hizmet Modeli. Lojistik ve Taşımacılık Sektöründe Yeni Hizmet Modeli

SİLVERLİNE ENDÜSTRİ VE TİCARET A.Ş. Finansal Rapor Konsolide Aylık Bildirim

SPK Bilgi Sistemleri Tebliğleri Uyum Yol Haritası

Yeni Türk Ticaret Kanunu: Yeni bir başlangıç BT Yol haritası

FASIL 6 ŞİRKETLER HUKUKU

KAMUYU AYDINLATMA PLATFORMU. FENERBAHÇE FUTBOL A.Ş. Faaliyet Raporu (Konsolide) Aylık Bildirim

Ulaştırma Sektöründe Riskten Korunma Stratejileri Küresel Gelişmeler ve Yeni Trendler SMM Bilişim. Tüm Hakları Saklıdır.

İç denetimin yarattığı katma değer ve ölçümü

PALGAZ DOĞALGAZ DAĞITIM TİCARET VE SANAYİ A.Ş. Finansal Rapor Konsolide Olmayan Aylık Bildirim

ŞEKER PORTFÖY YÖNETİMİ A.Ş DÖNEMİ YÖNETİM KURULU FAALİYET RAPORU

Süreç Danışmanlığı. KPMG Türkiye. kpmg.com.tr

30 Haziran 2015 Tarihli Finansal Tabloları Hazırlarken Dikkat Edilecek Yeni Standartlar, Değişiklikler Ve Yorumlar

İç Denetimin Gelişen Teknolojideki Rolü

NOBEL İLAÇ SANAYİİ VE TİCARET A.Ş. Finansal Rapor Konsolide Olmayan Aylık Bildirim

ISO 14001:2015 ÇEVRE YÖNETİM SİSTEMİ GEÇİŞ KILAVUZU

LOJİSTİK İŞLETMELERİNDE YÖNETİM-ORGANİZASYON VE FİLO YÖNETİMİ İÇİNDEKİLER BÖLÜM I LOJİSTİK İŞLETMELERİNDE YÖNETİM VE ORGANİZASYON

Bilgi Teknolojileri Yönetişim ve Denetim Konferansı BTYD 2010

Altyapımızı Yeni TTK ile uyumlu hale getirmek...

EMLAK KONUT GAYRİMENKUL YATIRIM ORTAKLIĞI A.Ş. Finansal Rapor Konsolide Olmayan Aylık Bildirim

JANTSA JANT SANAYİ VE TİCARET A.Ş. Finansal Rapor Konsolide Olmayan Aylık Bildirim

HACCP Sistem Tetkikine Ait Resmi Form Resmi Kontrol Rapor No:

VESTEL BEYAZ EŞYA SANAYİ VE TİCARET A.Ş. Finansal Rapor Konsolide Olmayan Aylık Bildirim

Global Tedarik Zinciri Çözümleri

GT Türkiye İşletme Risk Yönetimi Hizmetleri. Sezer Bozkuş Kahyaoğlu İşletme Risk Yönetimi, Ortak CIA, CFE, CFSA, CRMA, CPA

TNC EĞİTİM VE DANIŞMANLIK LTD. ŞTİ. FAALİYET RAPORU 2012 Dr. Halil YOLCU, SMMM, CRMA

İnovasyon Projelerinin Stratejik Yönetimi. Dr. Merih Pasin

Bilgi Sistemleri Risk Yönetim Politikası

COBIT Bilgi Sistemleri Yönetimi. Şubat 2009

TÜPRAŞ-TÜRKİYE PETROL RAFİNERİLERİ A.Ş. Finansal Rapor Konsolide Aylık Bildirim

IBM Güvenlik Sistemleri Yeni Nesil Güvenlik Bilgisi Toplama ve Olay Yönetimi

Şirin Soysal. KPMG Türkiye Denetim Şirket Ortağı Denetim Komitesi Enstitüsü Başkanı

Kurumsal şirketlerin muhasebe ve finans bölümlerinde en az 4 yıl çalışmış olmak.

Sigortacılıkta Dağıtım Kanalları

ULUSLARARASI TİCARET ANA BİLİM DALI TEZLİ YÜKSEK LİSANS PROGRAMI GÜZ YARIYILI (DERS AŞAMASI) Dersin. Ulusal Kredi. Kuramsal Saati.

ÇAĞDAŞ FAKTORİNG A.Ş. Finansal Kurumlar Finansal Rapor Konsolide Olmayan Aylık Bildirim

T.C. Ziraat Bankası A.Ş.

TANITIM DOSYASI. bagatur.com. bagaturlaw

Yeni Türk Ticaret Kanunu ile Kurumsallaşma, Denetim ve Risk Yönetimi. Ali Çiçekli, CPA, SMMM TTK İş Geliştirme Lideri 17 Ekim, Swissotel, İstanbul

Transkript:

Üçüncü Taraf Risklerinin Denetimi «Outsourcing the work but not the risks» XVIII. Türkiye İç Denetim Kongresi 20 Ekim 2014 Pelin Altındal Kıdemli Müdür, CRMA EY Risk Danışmanlık Hizmetleri

Ajanda Üçüncü Taraf Üçüncü Taraf Riskleri Üçüncü Tarafların İşletmeye Etkisi Dünyadan Örnekler İşletmenin Risk Algısı Yasal Düzenlemeler İç Denetimin Rolü İyi Uygulama Örnekleri

Üçüncü Taraf Hangi alanlarda kullanılıyor? Veri merkezi BT operasyon ve işletim İş ve hizmet sürekliliği Yazılım geliştirme ve bakım Firma Üretim, hammadde Bayiler, şube, dağıtım ağı Taşıma, nakliye, lojistik Depolama Arşiv, imha Çağrı merkezleri Ortak hizmet merkezleri Hukuk Aracılık hizmetleri İK yönetimi, bordro Muhasebe

Üçüncü Taraf Riskleri Üçüncü Taraf Kullanımının Şirketlere Etkisi Nedir? İşletmenin ihtiyaçları ile stratejinin birbirine uyumlu olmaması BT stratejilerinin işletmenin stratejik planı ile uyumlu olmaması Yeni teknolojileri ve dışsal faktörleri göz önünde bulundurmaması Yasal risklerin zamanında tespit edilememesi Uluslararası veya lokal kural ve yasalara uyumsuzluk Bilgi güvenliği ve verilerin korunması Yasal Uyum Yönetişim ve Strateji Üçüncü Taraf Riskleri İtibar Operasyon Tedarikçiye yönelik negatif kamu algısı bulunması Yetersiz ya da başarısız olmuş iç süreçler, insan kaynağı, sistemler, ya da dışsal faktörlerden kaynaklı operasyonel kayıp riski Sözleşme Ticari sırların izinsiz kullanımı

Anket Sonucu Üçüncü tarafların işletmeye etkisi Üçüncü taraf/tedarikçilerin iç kontrolleri, organizasyonunuzdaki aşağıdaki aktivitelerin desteklenmesinde ne kadar önemlidir? İtibar ve markanın korunması 100% Müşteri bilgilerinin saklanması 100% Düzenlemelere uyum 3% 97% Şirket/tedarikçinin sorunlarla başa çıkma kabiliyetininin arttırılması 3% 3% 94% Kurumsal politikalara uyum 9% 91% Fikri mülkiyet / ticari sırların korunması 11% 11% 78% Doğru tedarikçi seçimi kararlarına olanak tanınması 6% 23% 71% Birleşme, satın alma ve elden çıkarma kararlarına olanak tanınması 34% 34% 32% Şirket ve tedarikçi arasındaki ilişkinin güçlendirilmesi 11% 58% Önemli değil Normal Önemli 31%

Dünyadan Örnekler 2011 Japonya depremi 1 Arz Daralması %50 kapasite kullanımı Üretimde %29,9 azalma Japonyadaki satışlarda %45 azalma En büyük otomotiv üreticisi olan firma dördüncülüğe gerileyerek rekabet üstünlüğünü kaybetti

Dünyadan Örnekler İtibar kaybı ve büyük para cezası 11 ölü, 17 yaralı Denize dökülen 4 milyon varil petrol Amerika da gerçekleşen en büyük çevre felaketi Çevreye ve insan sağlığına verilen zararlar nedeniyle açılan pek çok dava Tedarikçilere açılan 40 milyar dolarlık tazminat davasında %67 petrol şirketi suçlu bulundu 4,5 milyar dolar ceza 7,8 milyar dolar tazminat 41.3 milyar dolar maliyet

İşletmenin Risk Algısı İtibar kayıpları İtibar Hizmet Kesintisi Pazar, müşteri kaybı Operasyonel Riskler Sözleşme Riskleri Mali yük Uyum Riskleri

Anket İç denetim planınızda 3.taraf denetimleri bulunuyor mu? Evet Hayır

İç Denetimin Rolü Üçüncü Taraf Risk Yönetiminde İç Denetim 1 Risk Değerlendirme 2 Mevcut Durum Tespiti 3 Sözleşme Yapılandırma 4 Gözetim ve Sürekli İzleme Strateji ile uyum Bilgi ve uzmanlık Finansal etkinin tahmini Kurumsal risk değerlendirmesi ve yönetimi Kapsam ve derinlik Nitel ve nicel özelliklerin gözden geçirilmesi Beklenti ve yükümlülükleri gösteren yazılı sözleşme Yönetim kurulu onayı Hukuk görüşü Gözetim programı Anahtar risk göstergeleri Anahtar performans göstergeleri Süreç, risk ve kontrollerin dokümantasyonu 3.parti politikası

Yasal Düzenlemeler Türkiye ve Dünya 2010 Hazine: Bilgi Sistemleri Denetimi Yönetmeliği 2011 BDDK: Bankaların Destek Hizmeti Almalarına İlişkin Yönetmelik 2013 SPK: Bilgi Sistemleri Yönetim ve Denetim İlkeleri (Taslak) 2014 TTK: Taşeron Yasası FCPA Dodd- Frank yasası ABD UK Bribery Act

Stratejik Tedarikçi Yönetimi Stratejik Kaynak İyi Uygulama Örnekleri Tedarikçi Yaşam Döngüsü Tedarikçi Yaşam Döngüsü 1 Araştırma Araştırma Potansiyel tedarikçilerin belirlenmesi 2 Seçme Seçme Sınıflama Değerlendirme kriterlerinin belirlenmesi, teklif sahiplerinin değerlendirilmesi Tedarikçiye karar verilmesi Seçilen tedarikçilerin sınıflanması 3 Sınıflama 4 Risk değerlendirmesi Performans ölçümü/gözlemleme Tedarikçi izleme kriterlerinin geliştirilmesi, risk sınıflandırması ve riski bertaraf edecek aksiyonların belirlenmesi Performans ölçümü ve kurallara uyuma ilişkin ölçütler geliştirilmesi Tedarikçinin risk ve puanlama sonucunun değerlendirilmesi 7 Risk Değerlendirme Vendor Tedarikçi Relationship Yönetimi Management Performans ölçümü 5 Geliştirme Denetim Faaliyete son verme Proaktif olarak sorunlara ilişkin aksiyonların alınması Şartlara uyum ve yerine getirilmelerinin doğrulanması Kontrat dışı işlemlerin belirlenmesi İlişkinin sonlandırılması Tedarikçi Geliştime 8 Faaliyete Son Verme 6

İyi Uygulama Örnekleri Sözleşme risk yönetimi Sözleşme Risk Yönetimi Geliştirme Prosedürlerin izlenmesi Sözleşme İnceleme Yasal ve Ticari Risk faktörleri açısından Risk profili İzleme prosedürlerinde odaklanılacak alanlar (üçüncü taraf denetim planları) Yönetimin gelişim önerilerinin uygulanması konusunda desteklenmesi İyi uygulama örnekleri ile kontrol ve süreçlerin karşılaştırılması Yasal uyumun doğrulanması Veri toplama ve analizi Trend analizi Endüstri analizleri

Anket Sonucu Sözleşme riskine yönelik iç kontrollerinizi ne kadar etkin buluyorsunuz? Çok Etkin 11% Etkin 41% Gelişim Fırsatı 26% Fikrim Yok 22% 48% 0% 10% 20% 30% 40% 50%

Yapılan Denetimlerden Örnekler İyi Uygulamalar Tedarikçi Denetimi Usulsüzlük Bilgi sistemi ve veri güvenliği Kalite kontrol, teknolojik yeterlilik Davranış ve etik kurallara uyum Müşterek Yönetime Tabi Ortaklık Bayi ve distribütor Ortaklık sözleşmesine uyum ve royalty hesaplaması Anahtar finansal süreçler ve raporlamalar Satın alma, satış, lojistik, çevre ve iş güvenliği süreçlerinin yönetimi Proje Yönetimi Rekabet Kanunu na uyum Operasyonel süreçler Bayilik/ distribütorlük sözleşmesine uyum

Anket Sonucu Alt yükleniciler dördüncü taraflar Kurumunuz, alt yüklenicileri nasıl izlemekte ve değerlendirmektedir? Tedarikçinizle taşeronu arasındaki sözleşme şartlarına dayanarak Tedarikçinizin ilişki yönetim programının yeterliliğine dayanarak 59% 73% Tedarikçinin taşeronu değerlendirmesine dayanarak Tanımlandı fakat izlenmedi/değerlendirilmedi Sağlanan hizmetlerin, tedarikçi ile aynı şekilde değerlendirilmesi gerçekleştirilerek Saha denetimlerine dayanarak 27% 27% 18% 5%

İşlerinizi üçüncü taraflara devretmeniz, riskin de devredildiği anlamına gelmez «Outsourcing the work but not the risk»

S & C

Teşekkürler Pelin Altındal Tel: +90 212 315 3000 Mobile: +90 533 423 8039 E-mail: pelin.altindal@tr.ey.com