TÜRKKAN YMM hizmet kapsamı

İç Kontrol ve Mali Süreç Risk Danışmanlığı

İç kontrol; prosedür yazmak değil, gerçek işlem akışında önleme, tespit, onay, mutabakat, erişim ve istisna kontrollerinin kimin tarafından hangi kanıtla çalıştırıldığını göstermektir.

Kimler için: Büyüyen, görev ayrılığı zayıf, denetim/finansman hazırlığında veya tekrarlayan mali hata yaşayan şirketler içindir.

Kapsam

Mali ve vergisel süreçlerin risk ve kontrol tasarımı değerlendirilir; uygulama sorumluluğu yönetimde kalır.

Kapsam dışı ve sınırlar

Bu çalışma KGK bağımsız denetim görüşü, sürdürülebilirlik güvencesi veya kuruluş adına “kusursuz kontrol” garantisi değildir.

İş kapsamı

Bu hizmette ele alınan başlıklar

  • Süreç ve risk envanteri
  • Görev ayrılığı ve yetki matrisi
  • Kontrol tasarımı ve örnekleme testi
  • Mali/vergi kapanış kontrolleri
  • Bulgu ve iyileştirme takibi

Kontrol yaklaşımı

Dosyada özellikle neyi doğrularız?

Görev ayrılığı

Talep, onay, kayıt, ödeme, mutabakat ve raporlama rollerinin uygunsuz birleşimleri belirlenir.

Erişim

Kullanıcı yetkisi, değişiklik kaydı, ayrıcalıklı erişim ve dönemsel gözden geçirme kanıtları incelenir.

Mutabakat

Banka, cari, stok, vergi ve alt sistem mutabakatlarının zamanında ve bağımsız gözden geçirilmesi test edilir.

İstisna yönetimi

Atlanan kontroller ve olağan dışı işlemler için onay, gerekçe ve kapanış izi aranır.

Başlangıçta gereken bilgi ve belgeler

  • Süreç/prosedür ve organizasyon şeması
  • Yetki/erişim listeleri
  • Örnek işlem ve onay kayıtları
  • Mutabakat/kapanış dosyaları
  • Önceki denetim ve bulgu raporları

Kapsamı ve takvimi değiştiren unsurlar

  • Şirket ve ekip ölçeği
  • ERP/sistem yapısı
  • İşlem hacmi ve risk
  • Denetim/finansman hedefi

Uygulama

Çalışma akışı

  1. Süreç sahipleri ve akış

  2. Risk-kontrol eşleştirmesi

  3. Tasarım değerlendirmesi

  4. Örnek işlem/kanıt testi

  5. Bulgu ve kök neden

  6. Aksiyon ve yeniden test

Beklenen çalışma çıktıları

  • Süreç-risk-kontrol matrisi
  • Görev ayrılığı haritası
  • Test ve kanıt listesi
  • Bulgu/öncelik raporu
  • Aksiyon ve yeniden test takvimi

Başlıca riskler

  • Prosedürü uygulama kanıtı sanmak
  • Aynı kişide çelişen yetkiler
  • İstisnaları kayıtsız bırakmak
  • Danışmanlığı güvence raporu gibi sunmak

Net cevaplar

Sık sorulan sorular

İç kontrol çalışması hatayı tamamen önler mi?

Hayır. Amaç riskleri makul düzeyde yönetmek, hatayı önleme/tespit olasılığını ve kanıt kalitesini artırmaktır.

Bu çalışma bağımsız denetim midir?

Hayır. Yönetim danışmanlığı ve kontrol değerlendirmesidir; bağımsız denetim ayrı yetki ve standart gerektirir.

Nereden başlanır?

Yüksek tutarlı, yüksek hacimli veya tekrarlayan hata bulunan süreçler risk önceliğiyle seçilir.

Resmî kaynaklar ve kontrol tarihi

İçerik ve mevzuat bağlantıları tarihinde kontrol edilmiştir. Bu sayfa genel bilgilendirmedir; somut olay için güncel mevzuat ve belge incelemesi yapılır.

Kapsamı belge üzerinden netleştirelim

İç Kontrol ve Mali Süreç Risk Danışmanlığı için ön değerlendirme isteyin

İlk mesajınızda işlem türünü, dönemi ve beklenen çıktıyı yazmanız yeterlidir. Hassas dosya göndermeyin; güvenli paylaşım yöntemi kapsam teyidinden sonra belirlenir.

Ön görüşme ve kapsam teyidi isteyin