İÇ DENETIM KOORDINASYON KURULU Pilot İç Denetim Uygulama SonuçlarıPaylaşımıSemineri TC İstanbul İl Özel İdaresi 26.02.2010
Gündem Projenin Amacıve Kapsamı Denetim Metodolojisi ve Planlama Pilot Denetim Çalışmalarına İlişkin Tecrübelerin Paylaşılması Görüşve Önerilerin Paylaşılması Sayfa 2
İÇERİK Bölüm 1 2 Konu Açılış Pilot Denetim Sunumu - Proje amacı, hedefleri ve kapsamı Pilot Denetim Sunumu Denetim metodolojisi ve Planlama Ara 3.1 Pilot Denetim Sunumu Saha çalışmasıfaaliyetleri ÖĞLE YEMEĞİ 3.2 4 Pilot Denetim Sunumu Saha çalışmasıfaaliyetleri (devam) Pilot Denetim Sunumu Raporlama faaliyetleri Ara 5 Pilot Denetim Uygulaması Sayfa 3
1. PROJENİN AMACI, HEDEFLERİVE KAPSAMI
1. Projenin Amacı, Hedefleri ve Kapsamı Projenin Amacı Maliye Bakanlığıİç Denetim Koordinasyon Kuruluna Dünya Bankasınca sağlanan hibe projesi kapsamında (Başaran Nas Bağımsız Denetim ve SMMM A.Ş.) danışmanlığında T.C. İstanbul İl Özel İdaresi nin İmar Yatırım ve İnşaat Daire Başkanlığıişlemlerinin Sistem Denetimi, 2009 yılıitibariyle 05.11.2009-11.12.2009 tarihleri arasında gerçekleştirilmiştir. Gerçekleştirilen çalışmanın öncelikli amacı; - İlgili sürecin sistem denetiminin, T.C. İstanbul İl Özel İdaresi İç Denetim Birimi İç Denetçileri ile birlikte gerçekleştirerek, İç Denetim Metodolojisi ve uluslar arasıiyi uygulamaların benimsenmesine yönelik danışman firmanın deneyimlerinin paylaşılması, - İç denetim birimi iç denetçilerimizin ve firma danışmanlarının yaptıklarıçalışmalar neticesinde elde ettikleri tecrübelerin tüm iç denetçilerimiz ile paylaşılarak değerlendirilmesi Sayfa 5
1. Projenin Amacı, Hedefleri ve Kapsamı Çalışmanın Kapsamı İç denetim Koordinasyon Kurulu tarafından yaptırılacağıduyurulan pilot iç denetimlerden birinin idaremizde gerçekleştirilmesi hususu tarafımızca olumlu karşılanmışolup İmar Yatırım ve İnşaat Daire Başkanlığı işlemlerinin Sistem Denetimi nin yaklaşık bir aylık sürede yapılması kararlaştırılmıştır. Sayfa 6
1. Projenin Amacı, Hedefleri ve Kapsamı Ekibimiz İmar Yatırım ve İnşaat Daire Başkanlığıişlemlerinin Sistem Denetimi için Danışman Firmanın belirlediği iki danışman ile birlikte çalışmak üzere T.C. İstanbul İl Özel İdaresi İç Denetim Biriminden de üç iç denetçi belirlenmiştir. T.C. İstanbul İl Özel İdaresi İç Denetim Biriminden; Recep Tekeş(Denetim Gözetim Sorumlusu) Nursel Ergür Zekeriya Açıkgöz danışmanlık firmasından; Mehmet Doğanyiğit, CISA Suat Dolu, CISA Tolunay Çam (Proje Koordinatörü) (Danışman) (Danışman) Sayfa 7
1. Projenin Amacı, Hedefleri ve Kapsamı Pilot Denetimden Beklentilerimiz Gerçekleştirilen Pilot Denetimden beklentilerimiz: -Yapılan denetim çalışmalarımızıuluslararasıiyi uygulamalar ve iç denetim metodolojisine uygun şekilde gerçekleştirilmesi açısından danışman firma ile etkin ve verimli bir çalışmanın yapılması, -Sistem denetiminin İç Denetim Birimimiz tarafından ilk defa yapılacak olmasısebebiyle danışman firmanın bu konudaki tecrübelerinden etkin şekilde faydalanılması, -Danışman firmanın özel sektör tecrübesinden faydalanılarak Kamu İç Denetim Uygulamalarıile özel sektör uygulamalarının karşılaştırılması fırsatının bulunması, -Denetim faaliyetlerinin planlamasıve uygulanmasına yönelik çalışmaların etkinliğinin artırılmasıhususunda danışman firmanın tecrübelerinden faydalanılması. Sayfa 8
2. DENETİM METODOLOJİSİve PLANLAMA
2. Denetim Metodolojisi ve Planlama İç Denetim Metodolojisi Proje Öncesi Faaliyetler I.Aşama Denetimin Planlanması II. Aşama Denetim Faaliyetleri III. Aşama Kalite Güvence İletişim Denetim Evreninin Belirlenmesi Risk Değerlendirmesi ve Denetim Planı DetaylıPlanlama Çalışma Prensiplerinin Kalite Güvencesi Denetimin Gerçekleştirilmesi (SAHA ÇALIŞMASI) II. Aşama DenetimII. Faaliyetleri Aşama Denetim Faaliyetleri Raporlama Değerlendirme İzleme Sayfa 10
2. Denetim Metodolojisi ve Planlama İç Denetim Metodolojisi Sayfa 11
2. Denetim Metodolojisi ve Planlama İç Denetim Metodolojisi Denetim Görevlendirme Yazısı Denetim Bildirim Yazısı Sayfa 12
2. Denetim Metodolojisi ve Planlama İç Denetim Metodolojisi Planlama Bilgi Toplama Formu Süreç hakkında genel bilgiler Süreç içerisinde bulunan alt süreçler Süreçlerin temel öncelikleri Düzenleyici otorite & İlgili mevzuat Kullanılan sistem Organizasyonel yapı ortamı Süreçlerin performans göstergeleri Sürece ilişkin iyileştirme alanları Diğer bilgiler Sayfa 13
Bilgi Toplama Formu Sayfa 14
2. Denetim Metodolojisi ve Planlama İç Denetim Metodolojisi Planlama Denetim Süre Planı Formu Denetim çalışmalarısüresince gerçekleştirilmesi planlanan faaliyetlere ilişkin hedeflenen başlangıç ve bitiş tarihinin belirlenerek dokümante edilir. Planlanan faaliyetlerin başlangıç ve bitiş tarihleri revize edilebilir. Planlanmışdenetim çalışmalarının gerçekleşme tarihleri dokümante edilir. Sayfa 15
Denetim Süre PlanıFormu Sayfa 16
3. SAHA ÇALIŞMASI FAALİYETLERİ
3. Saha ÇalışmasıFaaliyetleri Saha Çalışması- AçılışToplantısı Denetim ile ilgili bilgi verilmesi Yöneticinin denetimden beklentilerinin ve görüşlerinin alınması Sayfa 18
3. Saha ÇalışmasıFaaliyetleri İç Sorgu Formu 1.Planlama 2. Saha Çalışması DB 1.Görevlendirme Yazısı DB 2. Denetim Bildirim Yazısı 3.Bilgi Toplama Formu 4.Denetim süre PlanıFormu Denetlenen birimin iç kontrol ortamı, dokümanda tavsiye edilen sorular aracılığıyla değerlendirilir. İç Sorgu Formu Etik değerler ve çalışma ilkeleri Ehliyet ve liyakat Yönetim felsefesi ve faaliyet şekli Organizasyon yapısı Yetki ve sorumlulukların dağılımı İnsan kaynaklarıpolitikalarıve uygulamaları Sonuç (İç kontrol ortamına ilişkin değerlendirmeler) Sayfa 19
3. Saha ÇalışmasıFaaliyetleri Gözden Geçirme 1.Planlama 2. Saha Çalışması DB 1.Görevlendirme Yazısı DB 2. Denetim Bildirim Yazısı 3.Bilgi Toplama Formu 4.Denetim süre PlanıFormu Gözden geçirme; Bir süreç akışının, başından sonuna kadar anlaşılmasına yönelik yapılan bir çalışmadır. Gözden Geçirme Dokümanı Süreç sorumlusu ile yapılan görüşmeler Sürecin ve ya kontrolün etkinliğinin değerlendirilmesi Süreç ve ya kontrol içerisinde kullanılan dokümanların incelenmesi Sürecin anlaşılmasına ilişkin destekleyici bilgilerin alınması Sayfa 20
3. Saha ÇalışmasıFaaliyetleri Gözden Geçirme Sayfa 21
3. Saha ÇalışmasıFaaliyetleri Gözden Geçirme 2009-9-BT-3 Sayfa 22
3. Saha ÇalışmasıFaaliyetleri Risk Matrisi 1.Planlama 2. Saha Çalışması DB 1.Görevlendirme Yazısı DB 2. Denetim Bildirim Yazısı 3.Bilgi Toplama Formu 4.Denetim süre PlanıFormu Risk Matrisi Süreç ve risk analizi Süreç içerisindeki kontrol faaliyetleri lerin test edilmesi Sayfa 23
3. Saha ÇalışmasıFaaliyetleri Risk Matrisi Süreç ve Risk Analizi Süreç ve Risk Analizi Süreç İçerisindeki Faaliyetleri lerin Test Edilmesi Alt Süreç Hedefi Yapısal Risk Risk Tipi Tanımı Ana Girdileri Çıktıları Türü Gerçekleştir en Sorumlu Lokasyonu Sistem Notlar Test Prosedürü Detay Test Prosedürü Test Yöntemi Örnekle Test Çalışma m Sayısı Sonuçları Kağıtarı Sayfa 24
3. Saha ÇalışmasıFaaliyetleri Risk Matrisi- Süreç ve Risk Analizi Süreç ve Risk Analizi Alt Süreç Evrak Kabul Hedefi Onaysız evrakların havale edilmemesi Yapısal Risk Onaysız evrakların havale edilmesi Risk Tipi Operasyonel Evrakların Havalesi Jeoteknik ve Yerbilimleri Şefi tarafından onaylanmamışevrakların havalesinin yapılması Onaylanmamışevrakların işleme alınması Operasyonel Sayfa 25
3. Saha ÇalışmasıFaaliyetleri Risk Matrisi Süreç İçerisindeki Faaliyetleri Süreç ve Risk Analizi Süreç İçerisindeki Faaliyetleri lerin Test Edilmesi Alt Süreç Hedefi Yapısal Risk Risk Tipi Tanımı Ana Girdileri Çıktıları Türü Gerçekleştir en Sorumlu Lokasyonu Sistem Notlar Test Prosedürü Detay Test Prosedürü Test Yöntemi Örnekle Test Çalışma m Sayısı Sonuçları Kağıtarı Sayfa 26
3. Saha ÇalışmasıFaaliyetleri Risk Matrisi Süreç İçerisindeki Faaliyetleri Süreç İçerisindeki Faaliyetleri Tanımı Ana Girdileri ÇıktılarıÖnleyici Ortaya Çıkarıcı Otomatik Türü Manüel Gerçekleştiren Sıklığı Sorumlu Lokasyonu (Denetim Yeri) Frekansı Sistem Performans Göstergeleri Kalem Şefliğine gelen evrakın onayının varlığı kontrol edilmektedir. E OnaysıOnaylı z evrak evrak X X G Ç Kalem Şefliği Personeli Kalem Şefliği E- Devlet Doğrudan temin yoluyla yapılan hizmet alımları sürecinin kanun ve yönetmelik hükümlerine göre oluşturulduğu belirtilmiştir. E Kanun ve Yönet melikle r, Onayla nmamı ş hizmet alımları x x H Jeoteknik ve Yerbilimler i Şefi Jeoteknik ve Yerbilimle ri Şefliği - Sayfa 27
3. Saha ÇalışmasıFaaliyetleri Risk Matrisi lerin Test Edilmesi Süreç ve Risk Analizi Süreç İçerisindeki Faaliyetleri lerin Test Edilmesi Alt Süreç Hedefi Yapısal Risk Risk Tipi Tanımı Ana Girdileri Çıktıları Türü Gerçekleştir en Sorumlu Lokasyonu Sistem Notlar Test Prosedürü Detay Test Prosedürü Test Yöntemi Örnekle Test Çalışma m Sayısı Sonuçları Kağıtarı Sayfa 28
3. Saha ÇalışmasıFaaliyetleri Risk Matrisi-lerin Test Edilmesi lerin Test Edilmesi Test Prosedürü Detay Test Prosedürü (gerektiğinde doldurulacak) Yeniden Uygulama İnceleme Gözlem Görüşme Örneklem Sayısı Test Sonuçları Çalışma Kağıtları Seçilen örneklem içerisinden evrakların onayıtest edilecektir. Test Yöntemi X 25 Tarih: 24 Kasım 2009 Detay Test Prosedürü; Denetçi: Nursel Ergür lerin etkin bir biçimde çalışmaması Sonuç: durumunda güvence alabilmek için gerçekleştirilecek Herhangi detay bir bulguya test prosedürleri rastlanmamıştır. Ref. No: L.1.6.ÇK3/ 2,6 Seçilen örneklem içerisindeki hizmet alımlarının kanun ve yönetmeliklere uygun olarak ve görevlerin ayrılığıilkesine doğrultusunda yetkili kişiler tarafından onaylandığıkontrol edilecektir. 5 Tarih: 24 Kasım 2009 Denetçi: Recep TEKEŞ, Zekeriya AÇIKGÖZ Sonuç: Herhangi bir bulguya rastlanmamıştır. Yapılan test çalışmalarına ilişkin hazırlanan çalışma X kağıdına referans verilebilir ya da çalışma kağıdının kendisi risk kontrol matrisinde ilgili bölüme eklenebilir. L.1.5.ÇK3 /14 Sayfa 29
3. Saha ÇalışmasıFaaliyetleri Risk Matrisi-lerin Test Edilmesi 4 temel test tekniği kullanılmıştır Hangi test tekniğini kullanacağınız aşağıda belirtilen maddelere göre değişmektedir. 1. lerin özellikleri (otomatik, manüel) 2. ün sıklığı(yıllık, aylık, vs.) 3. Önceden bilinen riskli alanlara yönelik kontroller 4. ün önemi (ana kontrol) Bir hesaplama veya işlemi tekrar yaparak aynısonuca ulaşılıp ulaşılmadığının test edilmesi Güvence Seviyesi Yeniden Uygulama İnceleme Gözlem Görüşme ün etkinliğine ilişkin kanıtların karşılaştırma, doğrulama gibi yöntemler ile test edilmesi Denetlenen birimde işlemlerin veya faaliyetlerin nasıl gerçekleştirildiğinin bizzat iç denetçi tarafından izlenerek bilgi Denetlenen edinilmesi birimde işlemlerin veya faaliyetlerin nasıl gerçekleştirildiğinin bizzat iç denetçi tarafından ilgili görevlilerle yüz yüze görüşülerek bilgi edinilmesi Sayfa 30
3. Saha ÇalışmasıFaaliyetleri Risk Matrisi-lerin Testi - Örnekleme lerin testinde yapılan örnekleme için 3 önemli adım vardır: test hedefinin ve popülasyonunun belirlenmesi Örneklem büyüklüğünün belirlenmesi Manüel kontroller Popülasyon büyüklüğüne, test edilen kontrollerin sıklığına ve denetim ekibi ve müşteri tarafından gerekli görülen kanıt seviyesine dayanır. Otomatik kontroller Eğer sistem etkinliğini ölçen gerekli bilgi sistemleri genel kontrollerini gözden geçirmişsek, sistemin bu kontrolü gerçekten gerçekleştiriyor mu diye doğruluğunu sağlamak için sistemi bir kez test ederiz. Test etmek için örnek seçilmesi yöntemi Sayfa 31
3. Saha ÇalışmasıFaaliyetleri Test Çalışma Kağıtları& Bulgu Formları Sayfa 32
3. Saha ÇalışmasıFaaliyetleri Risk Matrisi -Test Çalışma Kağıdı-Otomatik Sayfa 33
3. Saha ÇalışmasıFaaliyetleri Bulgu Formu Bulgunun önemlilik derecesi belirlenir. Bulgunun tespit edildiği ilgili risk kontrol matrisine referans verilir. Bulgu formu tespit, risk ve öneriden oluşur. Bulgunun durumu belirtilir. Sayfa 34
3. Saha ÇalışmasıFaaliyetleri KapanışToplantısı Bulguların Paylaşılması Eylem Planının Hazırlanmasıile ilgili GörüşAlınması Sayfa 35
4. RAPORLAMA FAALİYETLERİ
4. Raporlama Faaliyetleri Sayfa 37
4. Raporlama Faaliyetleri Denetim Raporu Bölümleri Kullanılan denetim raporlarının içerikleri aşağıdaki gibidir: Denetimin amacıve kapsamı: Hukuki dayanak ve kapsam Denetimin amacı Kullanılan yöntem Yönetici özeti İncelenen süreçler Denetim bulgularıve öneriler Eylem planları Sayfa 38
4. Raporlama Faaliyetleri Denetim Raporunun Tamamlanması Taslak raporun düzenlenmesi Eylem planlarının alınması Nihai raporun hazırlanması Raporun gönderilmesi ve dağıtımı Sayfa 39
4. Raporlama Faaliyetleri Nihai Raporun Hazırlanması Denetlenen birimin görüşlerinin değerlendirilmesi Karar verilen aksiyonlar Uygun hedef (eylem) tarihleri Bütün tavsiyelerin eklenmesi Yönetici özetinin tamamlanması Ön bilgi İç kontrol ortamının değerlendirilmesi Güçlü ve zayıf yönler Sonuçların özeti Önemli bulguların özetlenmesi Sayfa 40
4. Raporlama Faaliyetleri Denetim Raporunda Önem Verilen Noktalar Önemli kontrolleri ve süreçlerdeki zayıf noktalarıiçermesi Bulguların önemli veriler ile desteklenmesi Ör: Kanıt verilerin grafiklerle açıklanarak bulgularıdesteklemesi Bulguların önem sıralamasına sokulması/sınıflandırılması İlgili ve pratik tavsiyelerin en iyi uygulamalarla beraber sunulması Birimlerden süreçlerdeki zayıf noktalara yönelik iyileştirme planınıiçeren eylem planının üst yöneticiye sunulması Sayfa 41
4. Raporlama Faaliyetleri Risklerin Yazımı Bulgunun riskinin tam olarak ne olduğunu ifade etmeye yarar Tasvir edici ancak uzun olmamalıdır Sayfa 42
4. Raporlama Faaliyetleri Yapılan Denetim Çalışmasının Kalite ü Denetlenen Birim Tarafından Yapılan Değerlendirme Denetçinin Değerlendirilmesi Sayfa 43
İç Denetim Metodolojisi Sayfa 44
5. Proje SonrasıUygulamadaki Değişiklikler - Pilot denetim süreç ve çalışmalarında önceki denetim çalışmalarımıza göre yapılan değişiklikler
5. Proje SonrasıUygulamadaki Değişiklikler Denetim Süreç ve Çalışmalarında Uygulanan Değişiklikler Gözden Geçirme Sürecin anlaşılmasına yönelik gözden geçirme dokümanlarının hazırlanmasıçalışmalarında, süreç tüm ayrıntılarıyla süreç sorumlusundan dinlenir, Riskli alanlar süreç sorumlularına sorularak sürece ilişkin riskler anlaşılmaya çalışılır, Kullanılan bilgi sistemleri öğrenilir, Elde edilen kanıtlar basılıya da elektronik ortamda gözden geçirme dokümanına aktarılır, Sayfa 46
5. Proje SonrasıUygulamadaki Değişiklikler Denetim Süreç ve Çalışmalarında Uygulanan Değişiklikler Risk Matrisi Gözden geçirme formundan yararlanılarak hazırlanır, Risk kontrol matrisinde, kontrollere ilişkin ayrıntılıbilgilerle birlikte yapılacak testler ve bulguların dokümantasyonu yapılır, Risk matrisi test sonuçlarınıda içeren bir formdur, Testlerle ilgili elde edilen elektronik kanıtlar yine risk kontrol matrisine eklenir, Sayfa 47
5. Proje SonrasıUygulamadaki Değişiklikler Denetim Süreç ve Çalışmalarında Uygulanan Değişiklikler Nihai İç Denetim Raporu Yönetici Özeti Eklendi Cevap, eylem planıtablo halinde koyuldu Sayfa 48
TEŞEKKÜRLER