Metodoloji & Kalite Güvencesi

Uluslararası Standartlar

Soru setlerimiz, skorlama algoritmalarımız ve raporlama altyapımız küresel düzeyde kabul görmüş COSO, CobIT ve SOX-404 düzenlemeleri temel alınarak CIA ve CISA sertifikalı denetçilerce kurgulanmıştır.

İç Kontrol Çerçevesi

COSO

1985 yılında kurulmuş organizasyonun standartları, dünya genelinde en fazla kabul gören ve uygulanan iç kontrol çerçevesidir.

COSO Ana Başlıkları

  • Finansal Raporlama Güvenilirliği
  • Yasa ve Kanunlar ile Uyum
  • Operasyonlarda Etkinlik ve Verimlilik

COSO 5 Bileşeni

  • Kontrol Ortamı Yaratılması
  • Risk Değerlemesi Yapılması
  • Kontrol Aktivitelerinin Kurgulanması
  • Bilgi ve İletişimin Etkin Kullanılması
  • Gözetim ve İzleme Yapılması
coso.org Resmi Sitesi
BT Yönetişimi

CobIT

ISACA ve ITGI tarafından geliştirilmiş "Bilgi ve İlgili Teknolojiler İçin Kontrol Hedefleri" standartlar kümesidir. BT hedeflerini kurum hedefleriyle hizalar.

CobIT 4 Yönetim Alanı

  • Planlama ve Organizasyon
  • Tedarik ve Uygulama
  • Teslimat ve Destek
  • İzleme ve Değerlendirme
BT kaynakları olan insan, yazılım, donanım ve bilgiyi iş süreçlerine entegre eder.
Yasal Düzenleme

SOX-404

Sarbanes-Oxley Kanunu 2002'de ABD'de kabul edilmiştir. Büyük kurumsal iflaslar sonrası finansal raporlamanın güvenilirliğini sağlama amacıyla yürürlüğe girmiştir.

404 Nolu Madde Gereksinimi

Şirketlerin yönetim kurulu ve üst düzey yöneticilerinin iç denetim mekanizmalarını kurma ve sonuçları açıklama sorumluluklarını yasal yükümlülük haline getirir.

SOX Detaylı İnceleme

Kavramsal Yapı ve 3'lü Savunma Hattı

İç kontrol ve iç denetim bir lüks değil, şirket devamlılığının vazgeçilmez unsurudur.

İç Kontrol Nedir?

COSO çerçevesindeki tanıma göre iç kontrol, kurumun hedeflerine ulaşmasının önündeki engelleri kaldırmak ve hedeflere ulaşıldığına dair makul güvence sağlamak üzere tasarlanmış olan bir sistemdir. İç Kontrol tek seferlik bir işleyiş değil, bir kurum kültürüdür.

3'lü Savunma Hattı Aktörleri

  1. 1. Hat: Yönetim tarafından üstlenilen iç kontrolleri işleten icracı birimler.
  2. 2. Hat: Bağımsız çalışan İç Kontrol birimi / güvence veren birimler.
  3. 3. Hat: Bağımsız çalışan İç Denetim birimi.

İç Denetim Nedir?

Uluslararası İç Denetçiler Enstitüsü (IIA) tanımıyla İç Denetim; bir kurumun operasyonlarını geliştirmek ve onlara değer katmak için tasarlanmış bağımsız ve nesnel bir güvence ve danışmanlık faaliyetidir.

İç Denetim Faaliyet Kapsamı

Mali Denetim
Uygunluk Denetimi
Operasyonel Denetim
Bilgi Sistemleri Denetimi