İç Denetim ve İç Kontrol

İç Denetim ve İç Kontrol: Elektronik Belge ve Veri Kontrolleri — Kimler İçin ve Kapsam

İç Denetim ve İç Kontrol: Elektronik Belge ve Veri Kontrolleri başlığı altında bu makale özellikle kimler i̇çin ve kapsam açısından hazırlanmıştır. Amaç, hangi mükellef, işlem ve dönemlerin kapsama girdiğini; hangi durumların ayrı değerlendirilmesi gerektiğini somut bir YMM çalışma dosyası mantığıyla açıklamaktır. İç Denetim ve İç Kontrol alanında doğru sonuç; yalnız başlıktaki anahtar kelimeye değil, işlemin dönemi, tarafları, belge zinciri, muhasebe kaydı ve güncel resmî düzenlemenin birlikte değerlendirilmesine bağlıdır.

Bu içerikte denetim, elektronik, belge, veri kavramları aynı dosya içinde ilişkilendirilir. Genel bilgilendirme niteliğindedir; tutar, süre, istisna, oran veya rapor gerekliliği somut olay ve yürürlükteki mevzuata göre ayrıca kontrol edilmelidir.

Kapsama giren durumlar

İç Denetim ve İç Kontrol: Elektronik Belge ve Veri Kontrolleri bakımından kapsam, şirketin yalnız sektörüne göre değil yaptığı işlemin mahiyetine göre belirlenir. Aynı sektördeki iki şirketin belge, sözleşme, üretim, ihracat veya teşvik yapısı farklı ise vergi sonucu da farklılaşabilir.

Kapsam dışında kalan veya ayrı incelenecek haller

Genel kuralı otomatik uygulamak yerine özel düzenlemeye tabi işlemler, ilişkili taraflar, yurt dışı unsurlar, teşvikler ve önceki dönemden taşınan kayıtlar ayrıca ayrıştırılmalıdır. Böylece bir konunun kapsamı genişletilerek hatalı avantaj veya eksik yükümlülük doğurulmaz.

YMM açısından çalışma çerçevesi

İç Denetim ve İç Kontrol çalışmasında önce işlemin kapsamı ve dayanağı yazılı hale getirilir. Ardından muhasebe, beyan ve destekleyici belge seti aynı dönem mantığında mutabık hale getirilir. Kontrolün sonucu, somut olayın sözleşme ve belge yapısına göre değişebilir; bu nedenle tek cümlelik genelleme yerine işlem bazlı dosya kurulmalıdır.

Dosyada her kritik sonucun hangi belgeye ve hangi hesaplamaya dayandığı yeniden üretilebilir olmalıdır. Bu yaklaşım hem vergi dairesi/YMM raporlamasını hem de şirket içi CFO ve yönetim kontrolünü güçlendirir.

Başlıca mevzuat dayanakları

  • vergi ve muhasebe mevzuatı
  • risk yönetimi ve ilgili düzenleyici çerçeveler
  • şirket iç kontrol politikaları

Aynı kontrol yöntemi her dosyada zorunlu değildir; veri hacmi, risk ve mevzuat şartı yöntemin kapsamını belirler.

Belge ve veri seti

  • bulgu ve aksiyon kayıtları
  • mutabakatlar
  • süreç akışları
  • kontrol kanıtları
  • yetki matrisi

Belge listesi dosyanın türüne göre genişletilebilir. Her belge için dönem, taraf, tutar, işlem ve ilgili çalışma kağıdı referansı tutulması önerilir.

Muhasebe ve mizan kontrolü

Bu başlıkta sık kullanılan hesap grupları şunlardır:

  • sabit kıymet ve gelir-gider hesapları
  • vergi
  • kasa/banka
  • cari
  • stok

Büyük tutarlı ve olağandışı işlemler ayrı risk etiketiyle izlenirse dönem sonu incelemesi daha hedefli yürütülebilir. Mizan kontrolünde yalnız bakiye değil, karşı hesap, fiş tarihi, açıklama, belge numarası ve beyannameye taşınan tutar da dikkate alınır.

Risk noktaları

  • mutabakatların yapılmaması
  • görevler ayrılığı eksikliği
  • kontrolün tasarlanmış ancak uygulanmıyor olması
  • yetkisiz işlem
  • Otomatik rapor çıktısını insan kontrolü olmadan nihai kabul etmek
  • Resmî kaynağın yürürlük tarihini kontrol etmemek
  • Belgeyi işlemden çok sonra üretmeye çalışmak

Risk tespit edildiğinde amaç otomatik olarak işlemi reddetmek değil; farkın kaynağını, dönemini, tutarını ve mevzuat etkisini belgeleyerek düzeltme veya açıklama yolunu belirlemektir.

Anonim uygulama örneği

Temsili olarak, 583,718 TL büyüklüğünde bir i̇ç denetim ve i̇ç kontrol: elektronik belge ve veri kontrolleri işlemi bulunduğunu varsayalım. Dosyanın yaklaşık %40 bölümünün farklı dönem, farklı belge türü veya ortak maliyet niteliği taşıması halinde tüm tutarı tek yöntemle değerlendirmek yerine alt gruplar oluşturulur. Her alt grup için dayanak belge, muhasebe hesabı ve mevzuat şartı ayrı test edilir. Böylece toplam sonucun hangi veriden geldiği izlenebilir hale gelir.

Bu örnekte rakamlar yalnız yöntemi göstermek içindir; gerçek vergi sonucu veya oranı ifade etmez.

Kontrol listesi

  1. İç Denetim ve İç Kontrol: Elektronik Belge ve Veri Kontrolleri için işlem ve dönem kapsamını yazılı belirleyin.
  2. Beyanname ile mizan ve yardımcı listeleri mutabık hale getirin.
  3. Belge ve e-belge verisini taraf, tarih, tutar ve vergi alanlarında eşleştirin.
  4. Özel şart, istisna, süre veya sınır varsa ayrı kontrol satırında test edin.
  5. Bulgu varsa düzeltme, izahat, tenzil, rapor veya ek belge kararını gerekçesiyle kaydedin.
  6. Sonucu nakit akışı, vergi takvimi ve sonraki dönem etkisiyle birlikte kapatın.

Resmî kaynaklar

Mevzuat değişebileceği için işlem tarihine uygulanacak güncel düzenleme resmî kaynak üzerinden yeniden kontrol edilmelidir.

İlgili rehberler

Editoryal not

Hazırlayan: TÜRKKAN YMM Vergi Rehberi. İçerik genel bilgilendirme amacıyla hazırlanmıştır; mesleki görüş veya sonuç garantisi değildir. Somut işlem için güncel mevzuat ve belge seti ayrıca değerlendirilmelidir.