IIA etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster
IIA etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster

19 Ocak 2015 Pazartesi

Suiistimale Dirençli Bir Örgüt İnşa Etmek

Bu yazı, AICPA (American Institute of Certified Public Accountants – Amerikan Sertifikalı Kamu Muhasbecileri Enstitüsü) liderliğinde Center for Audit Quality (Denetim Kalitesi Merkezi), Financial Executives International (Uluslararası Mali İdareciler), The Institute of Internal Auditors (Uluslar arası İç Denetçiler Enstitüsü), National Association of Corporate Directors (Ulusal Kurumsal Direktörler Derneği) kurumlarının oluşturduğu Anti –Fraud Collaboration (Suiistimal Karşıtı İşbirliği oluşumu tarafından hazırlanan ve 8 Ocak 2015’te yayınlanan Building a Fraud Resistant Organization (Suiistimale Dirençli Bir Örgüt İnşa Etmek)başlıklı webcast sunumunun çevirisidir. Bu webcastin arşiv kaydını buraya tıklayarak 8 Nisan 2015’e  kadar izleyebilirsiniz.
Katılımcılar: Ken Daly (CEO-National Association of Corporate Directors), Karl Erhardt (Senior Vice President & General Auditor – MetLife), Tracy McBride (Vice President, Research & Accounting Policy - Financial Executives International), Rick Ueltschy (Managing Partner, U.S. Audit Services - Crowe Horwath LLP),
Moderator: Cindy Fornelli (Executive Director - Center for Audit Quality)
Kuvvetli Bir Etik Kültürünün Anahtar Öznitelikleri:
Üst yönetim çalışma tarzını ve değerleri belirler
• Şirketin değerlerini belirler ve bunları iletir.
• Çalışanların doğru şeyi yapacaklarına dair bir beklenti yaratır.
• Çalışanların “kötü haberleri” rahatlıkla ileri sürebilecekleri bir ortam inşa eder.
• Şirketler etik performansın kıymetini bilirlerse, vazifeyi suiistimal belirgin biçimde düşük olur.

Çalışanlar Liderlerini Nasıl Yargılar:
• Kişisel karşılıklı iletişim dolayısıyla yapılan deneyimlere göre genel karakter değerlendirmesi
• Kıdemli yöneticilerin krizleri nasıl yönettiği
• Kıdemli liderler tarafından politikalar ve süreçlerin nasıl benimsendiği

Kuvvetli Bir Etik Kültürünün Anahtar Öznitelikleri:
Etik Davranışın Önemini Pekiştirin
• Örnek olarak liderlik edin
• Yıl boyunca mesajlaşmalara hatırlatıcılar ekleyerek akılda kalmasını sağlayın
• “Doğru şeyi yapan” çalışanları şirkette onore ederek bu etik davranışlarını ödüllendirin.”
• İç denetim aktiviteleri davranış kurallarına uyumla ilgili önlemleri de kapsamalıdır.
• Bir sıfır tolerans kuralı uygulamaya geçirilmelidir.
Sorunlar tanımlanmalı, araştırılmalı ve çözülmelidir
• Kuralların ihlali herhangi bir karşı misilleme korkusu olmadan raporlanmalıdır
• Sorunların üst makamlara iletilmesi protokolleri açık olmalıdır
• Yardım Hattı / Acil Durum Hattı Programları olmalıdır
• Kabahatler, kötü idare ve vazifeyi suiistimallerin üzerine vakit kaybetmeksizin gidilmelidir.
• Uygun çare aksiyonları alınmalıdır
• Program faaliyetleri ve faydaları çalışanlarla uygun bir interaktif iletişim sağlanmalıdır.
Bunların sağlanması için COSO İç Kontrol Entegre Çerçevesi ile sağlanacaktır.
1-      Kontrol Ortamı
A.      Dürüstlük ve etik değerlere bağlılık
B.      Yönetim kurulunun icradan bağımsız olması ve iç kontrolün performansını ve gelişimini izlemesi
C.      Yönetimin, yönetim kurulunun gözetiminde, hedeflere ulaşılması için raporlama ilişkilerini, yetki ve sorumlulukları belirlemesi ve gerekli yapıları kurması
D.      Kurumun hedefleri gerçekleştirebilecek uzman personel istihdam etmesi, yetiştirmesi
E.       Hedeflere ulaşılabilmesi için gerekli olan iç kontrol faaliyetlerinin yerine getirilmesinden çalışanların sorumlu tutulması
2-      Risk Değerlendirme
A.      Kurumun hedeflerini, hedeflerle bağlantılı risklerin belirlenmesine ve değerlendirilmesine imkan verecek şekilde açık ve net olarak belirlemesi
B.      Risklerin nasıl yönetilmesi gerektiğine karar verebilmek adına kurum çapında hedeflere ulaşmayı engelleyebilecek nitelikteki risklerin belirlenmesi ve analiz edilmesi
C.      Kurumun risklerin değerlendirilmesi aşamasında suiistimal risklerini de göz önünde bulundurması
D.      Kurumun iç kontrol sistemini önemli ölçüde etkileyebilecek nitelikteki değişiklikleri belirlemesi ve değerlendirmesi
3-      Kontrol Faaliyetleri
A.      Kurumun hedeflere ulaşılmasını engelleyebilecek nitelikteki risklerin etkisinin azaltılmasına katkı sağlayacak kontrol faaliyetlerini belirlemesi ve uygulaması
B.      Kurumun hedeflere ulaşılmasını desteklemek amacıyla kullandığı teknoloji üzerindeki genel kontrol faaliyetlerini belirlemesi ve geliştirmesi
C.      Kurumun kontrol faaliyetlerini politika ve prosedürlerde belirtildiği şekilde süreçlerin içine yerleştirmesi
4-      Bilgi ve İletişim
A.      Kurumun iç kontrolün diğer bileşenlerinin işleyişini desteklemek amacıyla faaliyetleriyle ilgili, kaliteli bilgiyi temin etmesi, üretmesi ve kullanması
B.      Hedefleri ve iç kontrol sorumluluklarını da içerecek bilgilerin kurum çalışanlarıyla paylaşılması
C.      İç kontrol bileşenlerinin işleyişini etkileyen hususların kurum dışındaki ilgili taraflara iletilmesi
5-      İzleme Faaliyetleri
A.      Kurumun iç kontrol bileşenlerinin mevcut ve işler durumda olup olmadığını teyit edebilmek amacıyla sürekli ve/veya özel değerlendirmeler planlaması ve uygulaması
B.      Kurumun iç kontrol yetersizliklerini/eksikliklerini değerlendirerek, uygun ve gerekliyse, üst yönetimi ve yönetim kurulunu da içerecek şekilde, düzeltici aksiyonu almaktan sorumlu taraflara zamanında iletmesi
Yönetim Kurulunca Risklerin Etkin Olarak Gözetimi
Şirket stratejisinde riskleri değerlendirin
• Risk yönetim sisteminin uygun olup olmadığı ve yeterli kaynaklara sahip olup olmadığını belirleyin
• Yönetim kurulunun istediği risk tipleri bilgisini anlamak ve bunlar hakkında yönetimle aynı fikirde olmak için üst yönetimle birlikte çalışın
• Strateji, riskler, kontroller, uyum, teşvikler ve insanlarla ilgili kritik ayarlamaları, değişiklikleri gözlemleyin
İyi Tasarlanmış Bir İhbar Yardım Hattının Anahtar Özellikleri
Adını Gizleme Seçeneği
• Ulusal ve bölgesel kanunlarla uyumlu
• İhbar yardım hattı raporlarının ve sonuç belgelerinin zamanında soruşturulması süreçleri
• Eğilim analizlerinin ve normlarla karşılaştırmanın yönlendirilmesi
• Tüm şirket çapında tüm çalışanların, tedarikçilerin ve diğer üçüncü tarafların kullanımına açık olma


Temel Yargı Eğilimleri
Onaylama önyargısı
• Başlangıçtaki kanaatlerle yoğun olan bilgiye daha fazla ağırlık verme
Aşırı Güven
• Birinin doğru değerlendirme yapma /sağduyu/karar alma kapasitesine aşırı değer verme
Çapalama
• İlk değerden başlayıp daha sonra bu değerden yetersiz düzeltmeler yapma
Geçerlilik
• Kolayca elde edilen bilginin daha güvenilir olarak değerlendirilmesi
Gelişen Piyasalarda En Çok Endişe Veren Etik ve Uyum Risk Faktörleri (Brezilya, Çin, Hindistan, Rusya vb)

Suiistimale Dirençli Küresel Bir Kültür Nasıl İnşa Edilir
Küresel düşünün, yerel hareket edin
• Yerel adetlere göre bir etik ve uyum eğitimi tasarlayın
• Şirket davranış kurallarının neden yerel uygulamalardan faydalı olabileceğini açıklayın
• Anahtar finansal ve operasyonel pozisyonları o ülkedeki güvenilir yabancılarla doldurun.
Anahtar Noktalar
• Suiistimal riski ve suiistimal karşıtı eforlar toplantı gündemlerinde daha öne çıkacak şekilde yerleştirilmeli
• Daha fazla aksiyona yönelik yönetim kurulu raporları hazırlayın
• Açık iletişim önem taşır
• Yönetimin proaktif olması gerekir

Çeviren: Besim Çalışkan
19/01/2015

8 Aralık 2013 Pazar

Değer Katmak: Bir Büyük Resim Bakış Açısı


--------------------------------------------------------------------------------------------
Bu yazı IIA CEO ve Başkanı Sayın Richard Chambers'ın Audit&Risk web sitesinin aşağıdaki linkinde yer alan yazısının bir çevirisidir.
http://auditandrisk.org.uk/features/adding-value-a-big-picture-perspective
--------------------------------------------------------------------------------------------------------------
İster güvence hizmeti verelim, istersek de bir danışman olarak işlev görelim, büyük resim bakış açımız kurumsal girişim ve faaliyetlerin geniş bir alanında anlamlı değişiklikler yapacaktır diye yazıyor IIA Küresel Başkan ve CEO’su Richard Chambers.

 Neredeyse iş dünyasının ufuklarıyla yolu çakışan her eğilim iç denetçilerin beceri ve uzmanlığından yararlanabilir (ve yararlanmalıdır). Bizim işimizin doğasında bizim büyük resmi görmemiz vardır. Bizim benzersiz bakış açımız paha biçilmez olabilir.

Biz sadece kurumlarımızın işyeri kültürü, riskleri, iç kontrol sistemi ve amaç ve hedeflerini derinliğine anlama özelliğini elimizde tutmuyor, aynı zamanda yönetişim, performans ve kurumsal sürdürülebilirlik konusunda önemli bir anlayışa da sahibiz. Ve ister güvence hizmeti sunalım veya ister danışmanlar olarak işlev gösterelim, bizim büyük resim bakış açımız kurumsal girişim ve faaliyetlerin geniş bir alanında anlamlı değişiklikler yapacaktır.

Özellikle belirgin olan bir eğilim entegre raporlamadır (IR-Integrated Reporting). Bu bir kurumun strateji, yönetişim, performans fırsatlarının zamanla değer yaratılmasına nasıl liderlik edeceğinin özlü bir şekilde aktarılması sürecidir; daha sürdürülebilir bir küresel ekonomiyi geliştirecek olan daha bilgili bir karar alma mekanizmasının oluşmasını sağlar. Aynı zamanda kurumların stratejilerini sürdürürken karşı karşıya kalacağı zorlukları ve iş modelleri ve performans üzerinde bunların potansiyel etkilerini tanımlar.

Uluslararası İç Raporlama Konseyi’nde  (IIRC- International Internal Reporting Council) 180,000 üyeli IIA’yi ve mesleğimizi temsil etmek benim için bir ayrıcalıktı. Nisan ayında konsey, entegre raporlama için önemli bir çerçeve çalışmasının ikinci taslağını yayınlamıştı. Entegre Raporlama çerçeve çalışması şunların raporlanması için rehberlik sağlamaktadır; bir kurumun değer yaratma kabiliyetinin desteklenmesine destek sağlayan yönetişim yapılanması; bir kurumun değer yaratma kabiliyetini etkileyen fırsat ve riskler; bir kurumun stratejik yönü ve bunun esnekliği ve kurumun ulaşılan stratejik amaçlarının kapsanması. 

Öyleyse, iç denetimin entegre raporlamadaki rolü nedir? Bir entegre raporda ölçümlerin güvenilirliği sürdürülebilirlik için esastır. Sağladığımız güvence paydaşların kurumların sağladığı bilgilerde daha fazla güven bulmalarına imkan sağlar. Aynı zamanda sadece işletme birimleri arasında ölçümlerin tutarlı bir şekilde iletilmesi değil, aynı zamanda paydaşlarla iletişimin geliştirilmesinde de biz Entegre Raporlama’nın kullanılmasına karar verilmesinde etkili olabiliriz. 

Entegre raporlamaya doğru bir eğilim bize danışman olarak değerimizi gösterme fırsatı verir. Bizim organizasyonun genelinde süreçlerin nasıl uygulamaya konulduğu konusunda bilgimiz var ve potansiyel riskler konusunda anlayışımızı öneri olarak sunabiliriz. Biz entegre raporlamayı kullanmanın faydalarını yöneticilere ve yönetim kuruluna bildirirken, iyileştirme için fırsatlara dikkat çekebilir, yönetim için Entegre Raporlamanın işleme konulması için daha iyi yollar tavsiye edebilir ve Entegre Raporlama sürecinin etkinliği ve verimliliği hakkında güvence verebiliriz. Uluslar arası İç Denetim Mesleki Uygulama Standartarından 2100 nolu Standart yönetişime, risk yönetimine ve kontrol süreçlerine katkıda bulunmamızı gerekli görmektedir ve bizim entegre raporlamanın uygulanmaysa başlanmasına karar verilmesine olan desteğimiz de buna katkı sağlayacaktır. 

Konseyin CEO’Su Paul Druckman geçenlerde blogunda şunları yazmıştı: İç denetim mesleki stratejik bir fonsiyon olmanın ve değer katma ve korumanın yolları konusunda yönetime rehberlik sağlanmasında büyük hamleler yapmıştır. Kendisi bizim standartlarımız ve Entegre Raporlama Çerçeve Çalışmasının aynı hizada olmasıyla ispatlandığı gibi bunu entegre raporlamaya temel bir köprü olarak teşhis etmektedir.

IIA, sürdürülebilirliğin desteklenmesi için farklı şekillerde düşüncelere öncülük etmektedir. Entegre Raporlama ve İç Denetimin Gelişen Rolü konulu çalışma, Audit Executive Center (Denetim İdarecileri Merkezi)’in ücretsiz olarak indirebileceğiniz bir bildirisidir the IIA’s response to the IIRC’s consultation draft ve Entegre Raporlama Çerçeve Çalışmasının son halini Aralık ayında görebileceksiniz.

Çeviren: Besim Çalışkan
Bu yazı IIA CEO ve Başkanı Richard Chambers'ın Audit&Risk web sitesinin aşağıdaki linkteki yazısının bir çevirisidir.
http://auditandrisk.org.uk/features/adding-value-a-big-picture-perspective

17 Kasım 2013 Pazar

Sosyal Medya : Kurumsal Yönetim ve Risk Rehberi Kitabı TİDE Yayınlarından Yayımlandı

Aşağıda Türkiye İç Denetim Enstitüsü'nün bu değerli kitapla ilgili duyurusunu okuyacaksınız. Ama önce ben sizinle bu konu ile ilgili kendi düşüncelerimi paylaşmak istiyorum.

Türkiye İç Denetim Enstitüsü'nden arkadaşımız Tuğrul Bozbey de, benim gibi Sosyal Medya'ya ilgi duyan bir iç denetçi. Kendisi, Sosyal Medya'nın kendi çalıştığı kurumdaki iş süreçlerine, iç kontrollere de etkileri üzerine de kafa yormuş, araştırmalar yapmış ve IIA (Institute of Internal Auditors) yayınlarından  Auditing Social Media: A Governance and Risk Guide adlı kitaba ulaşmış. Kendi işinde faydalandığı bu kitaptan Türkiye'deki tüm denetçiler de faydalansın diye Türkçe'ye de çevirmiş durumda. Bu değerli kitap, TİDE'nin ilgili çalışma komitelerindeki gönüllüler tarafından da gözden geçirildi, düzenlenmesi yapıldı ve "Sosyal Medya: Kurumsal Yönetim ve Risk Rehberi" adıyla yayımlandı.

Kurumlarda Sosyal Medya, gerçekten nasıl yönetileceği bilinmeyen bir konu. Bazı kurumlar, kullanıcılarının sosyal medyaya erişimini tamamen engelliyor. Bazıları belli saatlerde sosyal medyayı serbest bırakıyor. Bazıları da hiçbir engelleme ve kontrol olmadan Sosyal Medya'nın kullanımını serbest bırakıyorlar. Aslında ne yapılması gerektiği, kurumun özelliklerine göre ne gibi kontrollerin uygulanması gerektiği işte bu kitapta yazıyor.

Kurumlar, Sosyal Medya'yı kendilerini tanıtmak için de kullanıyorlar. Birçok kurumda herhangi bir pazarlama nosyonu olmayan bilgi işlemcilere kurumun Sosyal Medya'daki kanallarını da yönetme görevi veriliyor. Bazı kurumlar Sosyal Medya'da hiç varlık göstermeyebiliyorlar. Bazı kurumlar ise, Sosyal Medya'nın kanallarının yönetimi için bu konunun profesyonellerinden destek alıyorlar. Kurumların Sosyal Medya'da kendi kanallarını yönetme ile ilgili olarak gerekli kontroller nelerdir, riskler nasıl ortaya çıkar, nasıl yönetilir sorularının cevabı da bu kitapta.

Sosyal Medya zaman zaman, kurumlara, şahıslara karşı karalama kampanyaları için de kullanılabiliyor. Bir kurumun hatalı bir ürünü veya servisi neticesinde, Sosyal Medya'da o kuruma, kurumun ürün veya hizmetine karşı karalama kampanyaları da düzenlenebiliyor. Bu riskler nasıl kontrol edilmeli, nasıl yönetilmeli soruları da bu kitapta cevap buluyor.

Tuğrul Bozbey'i Türkiye'de büyük bir eksikliği telafi edecek bu önemli tercümesi için tebrik etmek istiyorum. Kendisinin bu değerli tercümesi, Sosyal Medyanın gittikçe karmaşıklaşan yollarında denetim, kurumsal yönetim ve risk yönetim uzmanlarının yolunu aydınlatacak tam bir başucu eseri olarak kitaplıklarda yerini alacaktır. 

Türkiye İç Denetim Enstitüsü'nün bu kitapla ilgili duyurusu şöyle:

"Sosyal Medya: Kurumsal Yönetim ve Risk Rehberi" kitabı Türkiye İç Denetim Enstitüsü Yayınları arasından yayımlandı.

Dünyanın saygın ve büyük markalarına danışmanlık hizmeti sunan sosyal medya ve halkla ilişkiler strateji uzmanı Peter Scott ile İç Denetim Mesleğinin önde gelen isimlerinden olan Mike Jacka’nın birlikte kaleme aldığı kitabın çevirisini Tuğrul Bozbey yaptı.

Editörlüğünü Baki Enis Balakbabalar ve Selman Ortaköy’ün yaptığı kitap, Akademik İlişkiler Komitesi ve Yayın Komitesinin katkılarıyla yayına hazırlandı.

Kitap, çalıştığı kuruma değer katmak isteyen bütün profesyoneller için kurumsal sosyal medya stratejisinin hazırlanması, sosyal medya politikalarının oluşturulması, sosyal medyanın takip edilerek kuruma olan etkilerinin ölçülmesi, sosyal medya fırsat ve risklerinin belirlenerek yönetilmesi ve kurumun sosyal medya faaliyetlerinin denetlenmesi konularında rehberlik yapıyor.

Ülkemizi, çalıştığımız kurumları, paydaşlarını ve bireyleri etkileyen sosyal medya fenomeni gittikçe popülaritesini artırırken TİDE olarak bu yayınla meslektaşlarımıza fayda sağlamayı hedefledik. Kitabın mesleğimiz ve bütün paydaşlarımız için yararlı olmasını diliyoruz.

Kitabı TİDE Ofis ile iletişime geçerek satın alabilirsiniz.

TİDE İletişim Bilgileri:

Türkiye İç Denetim Enstitüsü Derneği
Adres: Yıldızposta cad. Akın Sitesi 1. Blok  No.6   Kat.5   D.10  34349 Gayrettepe-İstanbul
Tel : 0212 212 55 24
0212 212 55 25
0532 387 22 95
Fax : 0212 212 55 26

 

14 Mayıs 2012 Pazartesi

ULUSLARARASI İÇ DENETİM FARKINDALIK AYI


ULUSLARARASI İÇ DENETİM FARKINDALIK AYI
PLANLAMA KILAVUZU
Türkiye İç Denetim Enstitüsü















Uluslararası İç Denetim Farkındalık Ayı Nedir?    

İç denetçilik mesleğinin imajını geliştirmek için farkındalık oluşturma faaliyetlerini yıl içinde kesintisiz sürdürmek çok önemlidir. Ancak dünya genelinde iç denetçilik bilinci oluşturma çabalarının yoğunlaştırılacağı ay olarak Mayıs ayı tayin edilmiştir. IIA yerel birimleri ve enstitüleri, Mayıs ayı boyunca mesleği tanıtma çalışmalarına katılmaya davet edilir.

İç Denetçilik Hakkında Bazı İlginç Gerçekler    

ü  13. yüzyılda icat edilen çift-kayıt muhasebe sistemi, ticaretle iştigal edenlere, tedarikçilerle ve müşterilerle yaptıkları işlemleri kontrol etme ve çalışanların iş performansını değerlendirme imkânı sağladı (yani “ilk iç denetim” adımları atılmış oldu”.) 

ü  Tarihsel kayıtlara göre, 15. yüzyıl öncesinde bile iç denetçilerden yararlanılıyordu. Krallar veya tüccarlar tarafından işe alınan bu denetçilere, hırsızlık, dolandırıcılık ve diğer yolsuzlukları tespit etme veya önleme görevi veriliyordu. Ticari usulsüzlükleri tespit etmek ve önlemek amacıyla, görev ayrımı, bağımsız doğrulama ve sorgulama (yani “denetçilik”) gibi denetim tekniklerinin ta o zamanlara dayandığı düşünülmektedir. Dolayısıyla, kontrol değerlendirmesi ve sahtecilik tespit faaliyetleri modern iç denetçilik uygulamalarının “temeli” olarak bilinegelmiştir.

ü  Sanayi ve ticaret geliştikçe, kontrol yöntemleri ve denetim teknikleri de gelişti ve karmaşıklaştı. Bu yöntemler, sanayi devrimi sırasında İngiltere’den Birleşik Devletler’e geçmiştir. İç denetim yoluyla idari kontrol uygulamalarına duyulan ilgi 20. yüzyıla doğru ve o yüzyıl boyunca artmaya devam etti.

ü  1941 yılında, küçük bir faal iç denetçiler grubu tarafından New York, ABD’de İç Denetim Enstitüsü (IIA) kuruldu. Bu grup, farklı iş alanlarında ve endüstri kollarında çalışmalarına rağmen çalışma şekillerinde birçok ortak noktalar olduğunu fark etmişti.

ü  1994 yılında Türkiye’de mesleğin 4 profesyoneli ile başlayan iç denetim meslektaşlarının örgütlenme girişimi, 1995 yılında 47 kurucu üyenin gayretiyle, "İç Denetim Enstitüsü" isminde bir meslek örgütüne dönüştü ve 1998 yılında "Türkiye" ismini kullanma talebi Bakanlar Kurulu tarafından onaylanarak Enstitü'nün ismi “Türkiye İç Denetim Enstitüsü” (TİDE) oldu. Enstitü’nün hedefi Türkiye'de uluslararası standartlarda mesleki gelişim ve paylaşım platformu oluşturmak, meslekleri ile ilgili değişimi ve geleceği yönetmek için meslektaşlarının ulusal ve uluslararası düzeyde mesleki örgütlenmesini sağlamaktır

ü  II. Dünya Savaşı’ndan sonra yönetim bilimlerinin gelişmesiyle birlikte iç denetçilik mesleği de muazzam bir evrime uğradı. İç denetimin dayandığı teorik altyapı, büyük oranda yönetim danışmanlığı ve kamu muhasebesi uygulamalarından beslenmektedir.  A.B.D. Sarbanes-Oxley Kanunu’nun 2002 yılında yürürlüğe girmesiyle birlikte, mesleğin gelişimi daha da hızlanmış ve iç denetçilik daha dikkat çekici, saygın ve itibarlı bir meslek haline gelmiştir.     





IIA’nın İç Denetim Tanımı:
 İç Denetim; bir kurumun faaliyetlerini geliştirmek ve onlara değer katmak amacını güden bağımsız ve objektif bir güvence ve danışmanlık faaliyetidir. İç denetim; kurumun risk yönetim, kontrol ve yönetişim süreçlerinin etkinliğini değerlendirmek ve geliştirmek amacına yönelik sistemli ve disiplinli bir yaklaşım getirerek kurumun amaçlarına ulaşmasına yardımcı olur.”   



Bir bakışta diğer gerçekler:

ü  2010 yılının başında, IIA’nın global üye sayısı 165 ülkede 170.000’i aştı. Toplamda üye sayısı son beş yıl içinde % 72 artmıştır.

ü  2011 yılı sonunda, TİDE’nin üye sayısı 1300’ü aşmıştır.

ü  IIA’nın internet sayfası her yıl 8,5 milyondan fazla tıklanmakta ve her gün 23.000’den fazla ziyaretçi çekmektedir.

ü  Sertifikalı İç Denetçi (CIA) sınavına ve bunun dışında üç uzmanlık sınavına kayıtlar rekor düzeydedir. CIA sayısı son beş yıl içinde hemen hemen ikiye katlanmış ve bilgisayar-bazlı test sistemine geçilmesi, sertifika adaylarına yıl boyunca dünya çapında 500’den fazla noktadan sınava girme imkânı sağlamıştır.

ü  2011 yılı sonu itibariyle Türkiye’de sertifikalı iç denetçi sayısı 585 dir. 2012 yılında lanse edilen CRMA sertifikası sahibi denetçi sayısı ise 19 dur. CRMA sertifikasında  Türkiye, Mayıs ayı itibariyle, dünya 2.si olmuştur.

ü  Robert Half Inc.’nin 2010 Salary Survey araştırmasına göre, ekonomik durgunluğa rağmen ABD’deki iç denetçiler hâlâ ücret zammı alabilmektedir. Bu araştırmada, büyük ölçekli ABD şirketlerindeki (yıllık satış hasılatı $ 250 milyonun üzerindeki şirketler) iç denetim müdürleri yıllık kazançları ortalama $ 100,375 seviyesindedir.

ü  2014 yılı içinde muhasebeci ve denetçi istihdamının tüm mesleklerin ortalamasından daha büyük bir hızda artacağı (% 18 ilâ 20’lik bir artış) beklenmektedir (ABD Çalışma Bakanlığı İş İstatistikleri Bürosu Perspektifler Kitapçığı).

ü  IIA’nın Uluslararası İç Denetim Mesleki Uygulama Standartları (Standartlar) 29 dile çevrilmiştir ve dünya çapında çeşitli gruplar tarafından benimsenmiştir.

ü  IIA Araştırma Vakfı’nın Ortak Bilgi Havuzu 2006 (CBOK)-Çalışması, iç denetçilerin büyük bir çoğunluğunun en azından kısmen Uluslararası İç Denetim Mesleki Uygulama Standartları’nı izlediğini ortaya koymuştur. 91 ülkeden 9300’den fazla katılımcının cevaplarıyla katkı yaptığı CBOK çalışması, iç denetçilik mesleği hakkında bugüne değin yapılan en kapsamlı ve küresel ölçekli çalışmadır.            


    

Kurumunuza Değer Katmak
İç denetçiler yönetici kadronun ayrılmaz bir parçasıdır ve risk yönetimi becerileriyle birlikte geniş organizasyon perspektifleri onları etkili kurumsal yönetim için vazgeçilmez ve değerli bir kaynak konumuna yükseltir.

Sonuç olarak, bilgili ve basiretli üst düzey yöneticiler ve yönetim kurulları iç denetçilerinin tavsiyelerine ve danışmanlığına önem verirler ve iç denetçilerin uzmanlıklarını farklı alanlarda tatbik etmeleri her zamankinden daha fazla istenmekte ve beklenmektedir.

Organizasyona geniş kapsamlı değer katmada iç denetimden daha iyi bir kaynak yoktur.    



İşyerinizde farkındalık oluşturun

ü  Çalışanlara dağıtılan maaş bordroları ekinde iç denetim bilinçlendirme ayı hakkında bir mesaj (kurumunuzda iç denetim olarak hedeflerinize hizmet eden ve mesleğimiz ile meslek standartlarımızı tanıtan) verilmesini sağlayın.

ü  Şirketinizde iç denetim bilincini artırmaya yönelik yeni yol ve yöntemler belirlemek için bir beyin fırtınası toplantısı düzenleyin.

ü  Bir “öğle yemeği ve öğrenme” oturumu düzenleyin ve burada  “İç Denetimin Gelişen Önemi ve Rolü” başlıklı bir PowerPoint sunumu hazırlayarak gösterin.

ü  Uluslararası Denetim Bilinçlendirme ilan panoları tasarlayın ve şirketinizin muhtelif yerlerine asın. 

ü  Yukarıda sayılan farkındalık aktivitelerinde TİDE ve IIA kaynaklarından ve aşağıda yer alan “Anahtar Mesajlar” kısımlarından istifade edin.

 





Aşağıda verilen mesajlar, gerek iç denetçilik mesleğinde henüz yeni olanlara, gerekse tecrübe sahibi profesyonellere mesleği tanıtma ve bir kurumun başarısındaki rolünü anlatma noktasında faydalı bilgiler sunmaktadır. 



ANAHTAR MESAJLAR


İç denetim nedir?

İş kültürü, sistemleri ve prosesleri hakkında derin bilgi sahibi profesyoneller tarafından icra edilen iç denetim faaliyetleri, bir kurumda uygulanan iç denetim prosedürlerinin riskleri hafifletme noktasında yeterliliğini, yönetim süreçlerinin verimliliğini ve etkinliğini ve organizasyonel hedef ve amaçların ulaşılabilirliğini güvence altına alır.

Bir kurum neden iç denetime tabi olmalıdır? 

Etkili yönetim uygulamalarında köşetaşı rolü oynayan iç denetim, yönetim kademesi ile yönetim kurulu arasında köprü kurar, kurumda hakim olan etik kültürü ve operasyonların verimliliğini değerlendirir ve kurallara, yönetmeliklere ve genel ideal iş uygulamaları kaidelerine uyumu sağlama noktasında kurumun güvenlik ağı işlevini görür.

İç denetim yöneticisinin hiyerarşik konumu nedir?

Şeffaflığı sağlamak ve çıkar çatışmalarını ve çıkar birliklerini önlemek için, iç denetim faaliyetinin ikili hiyerarşik ilişkisi çerçevesinde yapılmasının en iyi uygulama olduğu görülmüştür. İç denetim yöneticisi; yönlendirme, destek ve idari ilişkilerde yardım etmek için üst yönetici kadrolara ve stratejik yönlendirme, takviye, sorumluluklar, kadro, ücret belirlenmesi ve performans değerlendirmesi için kurumun en üst gözetim ve denetim organına - normalde denetim komitesine – bağlı olmalıdır.

İç denetçi bağımsızlığını ve tarafsızlığını nasıl korur?

BAĞIMSIZLIK: Üst yönetici kadrolarla ve kurumun en üst gözetim ve denetim organıyla ikili hiyerarşik ilişki kurmak suretiyle iç denetim faaliyetinin bağımsızlığı iç denetim yönetmeliğiyle düzenlenmelidir. Daha açık bir ifadeyle, iç denetim yöneticisi, yönlendirme, destek ve idari ilişkilerde yardım etmek için üst yönetici kadrolara ve stratejik yönlendirme, takviye, sorumluluklar, kadro, ücret belirlenmesi ve performans değerlendirmesi için denetim komitesine bağlı olmalıdır. İç denetçiler, gerektiğinde şirket kayıtlarına ve personeline erişebilmeli ve herhangi bir engelle karşılaşmadan uygun araştırma tekniklerini kullanabilmelidir.

TARAFSIZLIK: İç denetçiler, tarafsızlıklarını korumak hedefiyle, denetledikleri alanla hiçbir kişisel veya profesyonel ilişki veya çıkar birliği kurmamalı ve tüm -işlerinde önyargısız ve tarafsız bir kafa yapısını muhafaza etmelidir.             


İç denetim faaliyetiyle denetim komitesi arasındaki uygun ilişki tarzı nedir?
Yönetim kurulu denetim komitesi ile iç denetçiler birbirine bağımlıdırlar ve karşılıklı olarak erişilebilir olmalıdırlar. Bu çerçevede iç denetçiler denetim komitesini objektif görüşleriyle, bilgileriyle, eğitim faaliyetleriyle desteklerken, denetim komitesi de iç denetçilerin faaliyetlerini onaylar ve onlara doğrulama ve gözetim desteği sunar.

İç denetim profesyonellerinin faaliyetlerini yönlendiren standartlar nelerdir?

IIA’nın Mesleki Uygulamalar Çerçevesi’nin bir parçası olarak, Uluslararası İç Denetim Mesleki Uygulama Standartları (Standartlar) iç denetim mesleğinin temel prensiplerini ana hatlarıyla belirler. İç denetim faaliyetinin nasıl icra edileceği noktasında ilgili diğer yönergeler, talimatlar ve düzenlemeler de belirleyici olabilir ve tavsiye edilen makul prosesler hakkında aydınlatıcı bilgiler sağlayabilir.

İç denetim işi ne gibi becerileri ve nasıl bir kadroyu gerektirir?

Verimli bir iç denetim yapısının kurulması ve bu yapının devamlılığı açısından, geniş bir beceri ve uzmanlık yelpazesi ve kendini profesyonel olarak sürekli geliştirme noktaları çok kritik önemdedir. Bu noktada, kurumun faaliyet yürüttüğü sektör ve iç denetim alanında geçerli Standartlar ve en iyi uygulamalar hakkında derinlemesine bilgi sahibi olma; teknik beceri ve uzmanlık; finansal ve operasyonel alanlarda prosesleri uygulama ve geliştirme bilgi ve becerisi; kuvvetli iletişim ve sunum becerileri ve mesleki sertifikasyon, örneğin CIA en temel unsurlardır. Bu noktada özel yeterliliklerin ve becerilerin kurum içinden temin edilemediği noktada eş-kaynaklardan veya dış-kaynaklardan istifade etme yoluna gidilebilir, ancak iç denetim faaliyetinin yönetimi ve sorumluluğu dış-kaynaklara teslim edilemez.