Uluslararası Standartlar
Soru setlerimiz, skorlama algoritmalarımız ve raporlama altyapımız küresel düzeyde kabul görmüş COSO, CobIT ve SOX-404 düzenlemeleri temel alınarak CIA ve CISA sertifikalı denetçilerce kurgulanmıştır.
COSO
1985 yılında kurulmuş organizasyonun standartları, dünya genelinde en fazla kabul gören ve uygulanan iç kontrol çerçevesidir.
COSO Ana Başlıkları
- Finansal Raporlama Güvenilirliği
- Yasa ve Kanunlar ile Uyum
- Operasyonlarda Etkinlik ve Verimlilik
COSO 5 Bileşeni
- Kontrol Ortamı Yaratılması
- Risk Değerlemesi Yapılması
- Kontrol Aktivitelerinin Kurgulanması
- Bilgi ve İletişimin Etkin Kullanılması
- Gözetim ve İzleme Yapılması
CobIT
ISACA ve ITGI tarafından geliştirilmiş "Bilgi ve İlgili Teknolojiler İçin Kontrol Hedefleri" standartlar kümesidir. BT hedeflerini kurum hedefleriyle hizalar.
CobIT 4 Yönetim Alanı
- Planlama ve Organizasyon
- Tedarik ve Uygulama
- Teslimat ve Destek
- İzleme ve Değerlendirme
SOX-404
Sarbanes-Oxley Kanunu 2002'de ABD'de kabul edilmiştir. Büyük kurumsal iflaslar sonrası finansal raporlamanın güvenilirliğini sağlama amacıyla yürürlüğe girmiştir.
404 Nolu Madde Gereksinimi
Şirketlerin yönetim kurulu ve üst düzey yöneticilerinin iç denetim mekanizmalarını kurma ve sonuçları açıklama sorumluluklarını yasal yükümlülük haline getirir.
Kavramsal Yapı ve 3'lü Savunma Hattı
İç kontrol ve iç denetim bir lüks değil, şirket devamlılığının vazgeçilmez unsurudur.
İç Kontrol Nedir?
COSO çerçevesindeki tanıma göre iç kontrol, kurumun hedeflerine ulaşmasının önündeki engelleri kaldırmak ve hedeflere ulaşıldığına dair makul güvence sağlamak üzere tasarlanmış olan bir sistemdir. İç Kontrol tek seferlik bir işleyiş değil, bir kurum kültürüdür.
3'lü Savunma Hattı Aktörleri
- 1. Hat: Yönetim tarafından üstlenilen iç kontrolleri işleten icracı birimler.
- 2. Hat: Bağımsız çalışan İç Kontrol birimi / güvence veren birimler.
- 3. Hat: Bağımsız çalışan İç Denetim birimi.
İç Denetim Nedir?
Uluslararası İç Denetçiler Enstitüsü (IIA) tanımıyla İç Denetim; bir kurumun operasyonlarını geliştirmek ve onlara değer katmak için tasarlanmış bağımsız ve nesnel bir güvence ve danışmanlık faaliyetidir.