Teknokent: Risk Analizi ve İç Kontrol — E-Belge ve XML Kontrolleri
Teknokent: Risk Analizi ve İç Kontrol başlığı altında bu makale özellikle e-belge ve xml kontrolleri açısından hazırlanmıştır. Amaç, e-Fatura, e-Arşiv, e-Defter, XML, berat veya veri bütünlüğü kontrollerini somut bir YMM çalışma dosyası mantığıyla açıklamaktır. Teknokent alanında doğru sonuç; yalnız başlıktaki anahtar kelimeye değil, işlemin dönemi, tarafları, belge zinciri, muhasebe kaydı ve güncel resmî düzenlemenin birlikte değerlendirilmesine bağlıdır.
Bu içerikte teknokent, risk kavramları aynı dosya içinde ilişkilendirilir. Genel bilgilendirme niteliğindedir; tutar, süre, istisna, oran veya rapor gerekliliği somut olay ve yürürlükteki mevzuata göre ayrıca kontrol edilmelidir.
Elektronik belge bütünlüğü
Teknokent: Risk Analizi ve İç Kontrol kapsamında e-belge kontrolünde UUID/ETTN, düzenleme tarihi, vergi kimlik bilgileri, matrah, oran, vergi tutarı ve senaryo alanları muhasebe kaydıyla eşleştirilir. Görüntü dosyasının doğru görünmesi XML verisinin doğru olduğu anlamına gelmez.
E-Defter ve veri izi
Belge muhasebeleştirildikten sonra yevmiye kaydı, e-Defter paketi, berat dönemi ve beyanname arasındaki zaman/hesap bağlantısı izlenir. İptal, itiraz veya düzeltme varsa ilk belge ile sonraki işlem arasındaki referans zinciri korunmalıdır.
YMM açısından çalışma çerçevesi
Teknokent çalışmasında önce işlemin kapsamı ve dayanağı yazılı hale getirilir. Ardından muhasebe, beyan ve destekleyici belge seti aynı dönem mantığında mutabık hale getirilir. Dönemler arası devam eden işlemlerde önceki dönem verisinin sonraki dönem raporuna nasıl taşındığı ayrıca belgelenmelidir.
Dosyada her kritik sonucun hangi belgeye ve hangi hesaplamaya dayandığı yeniden üretilebilir olmalıdır. Bu yaklaşım hem vergi dairesi/YMM raporlamasını hem de şirket içi CFO ve yönetim kontrolünü güçlendirir.
Başlıca mevzuat dayanakları
- 4691 sayılı Teknoloji Geliştirme Bölgeleri Kanunu
- 5520 sayılı Kurumlar Vergisi Kanunu
- ilgili teşvik ve istisna düzenlemeleri
Üçüncü taraf teyidi gereken konularda banka, cari hesap, elektronik belge veya resmî sistem verisi birbirinin yerine değil, birbirini destekleyen kanıtlar olarak kullanılır.
Belge ve veri seti
- bölge yönetici şirket kayıtları
- proje onayları
- personel süreleri
- faturalar ve proje gelirleri
- istisna kazanç hesapları
Belge listesi dosyanın türüne göre genişletilebilir. Her belge için dönem, taraf, tutar, işlem ve ilgili çalışma kağıdı referansı tutulması önerilir.
Muhasebe ve mizan kontrolü
Bu başlıkta sık kullanılan hesap grupları şunlardır:
- 740/750 Proje Giderleri
- 600/601 Proje Gelirleri
- 263 Ar-Ge Giderleri
- 360 Vergi Hesapları
Mali kayıt ile hukuki/vergisel şart birbirini tamamlar; kaydın doğru olması tek başına istisna veya avantaj şartlarının sağlandığını göstermez. Mizan kontrolünde yalnız bakiye değil, karşı hesap, fiş tarihi, açıklama, belge numarası ve beyannameye taşınan tutar da dikkate alınır.
Risk noktaları
- proje dışı gelirin ayrıştırılamaması
- bölge dışı faaliyetin istisnaya dahil edilmesi
- personel sürelerinin eksikliği
- istisna kazanç ile maliyet ilişkisinin kurulamaması
- Düzeltme sonrası önceki çalışma kağıtlarını güncellememek
- Cari/banka hareketini işlemin mahiyetinden bağımsız yorumlamak
- Aynı tutarı farklı listelerde farklı açıklamayla göstermek
Risk tespit edildiğinde amaç otomatik olarak işlemi reddetmek değil; farkın kaynağını, dönemini, tutarını ve mevzuat etkisini belgeleyerek düzeltme veya açıklama yolunu belirlemektir.
Anonim uygulama örneği
Temsili olarak, 176,438 TL büyüklüğünde bir teknokent: risk analizi ve i̇ç kontrol işlemi bulunduğunu varsayalım. Dosyanın yaklaşık %25 bölümünün farklı dönem, farklı belge türü veya ortak maliyet niteliği taşıması halinde tüm tutarı tek yöntemle değerlendirmek yerine alt gruplar oluşturulur. Her alt grup için dayanak belge, muhasebe hesabı ve mevzuat şartı ayrı test edilir. Böylece toplam sonucun hangi veriden geldiği izlenebilir hale gelir.
Bu örnekte rakamlar yalnız yöntemi göstermek içindir; gerçek vergi sonucu veya oranı ifade etmez.
Kontrol listesi
- Teknokent: Risk Analizi ve İç Kontrol için işlem ve dönem kapsamını yazılı belirleyin.
- Beyanname ile mizan ve yardımcı listeleri mutabık hale getirin.
- Belge ve e-belge verisini taraf, tarih, tutar ve vergi alanlarında eşleştirin.
- Özel şart, istisna, süre veya sınır varsa ayrı kontrol satırında test edin.
- Bulgu varsa düzeltme, izahat, tenzil, rapor veya ek belge kararını gerekçesiyle kaydedin.
- Sonucu nakit akışı, vergi takvimi ve sonraki dönem etkisiyle birlikte kapatın.
Resmî kaynaklar
Mevzuat değişebileceği için işlem tarihine uygulanacak güncel düzenleme resmî kaynak üzerinden yeniden kontrol edilmelidir.
İlgili rehberler
Editoryal not
Hazırlayan: TÜRKKAN YMM Vergi Rehberi. İçerik genel bilgilendirme amacıyla hazırlanmıştır; mesleki görüş veya sonuç garantisi değildir. Somut işlem için güncel mevzuat ve belge seti ayrıca değerlendirilmelidir.