Yönetim Kurulları İç Denetim ve İç Kontrol Farkını İyi Anlamalı
Yönetim Kurulları İç Denetim ve İç Kontrol Farkını İyi Anlamalı
Örneğin, şirketlerinde “fraud”a karşı etkin bir koruma isteyen, hileli işlem ve suistimalleri “önlemek” isteyen bir Yönetim Kurulu, iç denetçileri doğru adres olarak görüyor. İç denetçilerin, gerçekleştirecekleri denetimler ile potansiyel fraud vakalarını yakalamaları, sorumluları raporlamaları ve şirket yönetimine de varlıkları ile caydırıcı bir mekanizma işlevi göstermeleri bekleniyor.
Oysa burada şirket için gereken mekanizma açıkça iç denetimden çok, iç kontrol mekanizması oluyor. Aradaki fark iyi bilinmediğinden, veya iç kontrol konusu iç denetime oranla daha az bilindiğinden, genelde iç denetimden fraud avcılığı, geleneksel müfettiş-polis rolü ya da daha kötüsü iç kontrolün yerine geçmesi ve günlük operasyonlar üzerinde kontroller icra etmesi bekleniyor.
Birlikte çalıştığım şirketlerde işe bir Yönetim Kurulu farkındalık semineri ile başlıyorum. Bu iki kavramın farkını, ilişkilerini, olması gereken durumu basit, yalın ve örneklerden faydalanarak anlatıyorum. İç kontrolün icranın işi olduğu, bu sistemin icra tarafından oluşturulması ve yönetilmesi gerektiği konusunu özelikle vurguluyorum. Bu farkındalık oluşmadan işe başlamıyoruım. Ayrıca yönetim kuruluna üç savunma hattını anlatarak, beklentileri netleştiriyorum. Üç savunma hattı modelinde, iç kontrolün rol ve sorumluluğunu net olarak gösteriyorum.
Yönetim Kurulu’ nun amacı ve beklentisi ne olursa olsun, ben ve Control Solutions International’ da birlikte çalıştığım danışman arkadaşlarım hizmet verdiğimiz tüm yapılarda iç kontrol sistemini oluştururken operasyonel etkinlik ve verimliliği destekleyen, fraudu önleyen, kurumsal varlıkları koruyacak, iç ve dış düzenlemlere uyumu artıracak, veri, bilgi ve raporlamaların sağlıklı gerçekleştirilmesini hedeflenen SOMUT- ANLAŞILIR- YÖNETİLEBİLİR iç kontrol yapıları ortaya koyuyoruz. Bu yapıların sahipliğini ve sorumluluğunu icraya veriyoruz.
Görev, yetki, rol ve sorumluluklar RACI matrisleri ile tanımlandı. Süreçlerin ERP ile olan akışları ve etkileşimleri özel olarak risk analizine tabi tutuldu ve ERP üzerine ek kontroller ve raporlamalar oluşturuldu. Log ve yetki mekanizmaları güçlendirildi.
İç denetim faaliyetinin kapasitesi artırılarak, iç denetçilere risk odaklı iç denetim, iç kontrol denetimleri, COSO İç Kontrol Çerçevesi ve mevcut kontrol sistemi ile ilgili uygulamalı eğitimler verildi. İç denetçilerin, yeni oluşturulmuş olan sistemi denetlemesi için metodoloji ve araçlar sağlandı. İç denetim planları revize edildi.
Pek çok defa, şirket yönetim kurulları şirketlerinin geneli için böyle bir hizmet bekliyor, ancak bunu iç denetim ihtiyacı olarak tanımlıyorlar. Esasen beklenti güçlü bir İÇ KONTROL sistemi. İç kontrol ise, tasarımdan, uygulamaya, revizyondan raporlamaya kadar başka bir alan, farklı bir uzmanlık. İç kontrolü denetlemek ve güvence vermekle görevli meslek grubu olan iç denetçiler, genellikle iç kontrol tasarımı, yönetimi ve raporlaması ile ilgili uzmanlığa sahip olmuyor. Ancak bu çok kritik detay herkes tarafından gözardı ediliyor veya gözden kaçıyor.
İç kontrol, artık tıpkı risk yönetimi gibi iç denetim ile ilişkili, ancak bağımsız bir statü kazanmalı. İç kontrol, iç denetimin bir alt alanı değildir. Aksine, iç denetim, iç kontrolün izleme (gözetim) bileşeninin önemli bir parçasıdır. Yani iç denetim, iç kontrolün sigortası olan parçası olarak işlev gösterir. İç kontrol, operasyonların, dış denetçilerin, iç denetimin ve uyum fonksiyonlarının üzerinde çalışacağı zemindir. Bu zeminin önemini anlamak için öncelikle iç kontrolün sadece iç denetimin sorumluluğunda olmadığı şirket yönetimlerine iyi anlatılmalı, yönetimin kontrol fonksiyonu çerçevesinde tesis edilmesi gereken bir sistem ve süreçler bütünü olarak görülmesi ve anlaşılması için gerekli farkındalık sağlanmalıdır.
kaynak:http://bertankaya.net/2017/02/yonetim-kurullari-ic-denetim-ve-ic-kontrol-farkini-iyi-anlamali/
Yorumlar
Yorum Gönder