• Sonuç bulunamadı

1. RİSK ODAKLI BAĞIMSIZ DENETİM SÜRECİ

1.1. Riskin Değerlendirilmesi Aşaması

1.1.2. Denetimin Planlanması

Yönetimsel olarak planlama kavramı, hedeflerin belirlenerek bu hedeflere ulaşılması sırasında kullanılacak yol, yöntem ve araçların önceden belirlenmesi olarak açıklanmaktadır. Başka bir ifade ile ne yapılacağı, ne zaman yapılacağı, nerede ve nasıl yapılacağı ile kim tarafından yapılacağı konularının belirlenmesi işi planlama olarak adlandırılmaktadır.239 Buradan hareketle bağımsız denetim firması veya denetimi

237 Kepekçi, a.g.e., s.35

238 Güredin, a.g.e., ss.182-184

239 Sabuncuoğlu, a.g.e., s. 182

85

üstelenecek bağımsız denetçi tarafından hazırlanan denetim planının, denetimin kalitesine, dolayısıyla makul bir güvenceye dayanan görüşün oluşumuna katkı sağlayan en önemli unsurlardan biri olduğu söylenebilir. Özellikle Enron skandalı, finansal tabloların önemli yanlışlık risklerinin doğru tespit edilebilmesinde işletmenin faaliyetlerinin ve bulunduğu sektörün çok iyi anlaşılması gerektiğini ortaya koymaktadır.

Bu nedenle denetimin planlanması adımında denetçinin son derece hassas davranması ve doğru bir hazırlık yapması gerekmektedir.

Planlama faaliyetlerinin kapsamı ve büyüklüğü; denetlenecek işletmenin hacmine, faaliyetlerinin karmaşıklığına ve denetçinin bu işletmeye ilişkin önceki denetim tecrübelerine bağlıdır. Denetim süresince ortaya çıkan önemli değişikliklere bağlı olarak denetçi, denetim planında gerekli güncellemeyi yapmak durumundadır.240

Denetim firması veya denetçi, denetimin konusunu belirli denetim alanlarına ayırıp denetim ekibinde yer alan her denetçiyi uzmanlıkları doğrultusunda ilgili denetim alanlarına dağıtarak bir denetim programı hazırlamaktadır. Bu program, her bir denetim alanı için uygulanması düşünülen denetim yöntem ve işlemleri ile denetim faaliyetlerinin öngörülen süresini kapsayacak şekilde hazırlanmaktadır.241 Başka bir ifade ile denetim faaliyetinin kalitesinin artırılabilmesi amacıyla denetim standartları ile uyumlu bir şekilde tasarlanan denetim programı, detaylı kontrol faaliyetlerinden ve ayrıntılı prosedürlerden oluşmaktadır.242

Denetim alanlarına göre çalışmalarını sürdüren denetim ekibi üyeleri, kendi çalıştıkları alanlarda çeşitli belge incelemeleri yaparak işletmenin işleyişi hakkında bilgi elde etmeye çalışırlar. Bu süreçte ekip üyeleri, belirli aralıklarla bir araya gelerek kendi denetim alanlarındaki çalışmaları diğer ekip üyeleri ile paylaşır ve görüş alışverişinde bulunurlar. Bu paylaşımlar denetim çalışmalarının amacından sapma ihtimalini azaltmakta ve denetimin etkin planlanmasına olanak sağlamaktadır.243

Planlama faaliyetleri kapsamında önemli hususlardan birisi de denetim stratejilerinin belirlenmesi olarak ifade edilebilir. Özellikle risk değerleme ve denetim

240 William F. Messier vd., Auditing&Assurance Services:A Systematic Approach, 10. Baskı, McGraw-Hill Education, New York, 2017, s. 78

241 Gücenme, a.g.e., s. 62

242 Linda S. McDaniel, “The Effects of Time Pressure and Audit Program Structure on Audit Performance”, Journal of Accounting Research Vol:28, Sayı: 2, s.269

243 Dennis R. Arter, Charles A. Cianfrani, John E. "Jack" West, How To Audit The Process-Based QMS, İkinci Baskı, ASQ Quality Press, Milwaukee, Wisconsin, 2012, s. 82

86

prosedürleri açısından kapsam, zamanlama ve işleyiş yönünden planlanma yapılması önem arz etmektedir. Bu nedenle planlamayı, denetimden ayrı bir faaliyet olarak değil, aksine sözleşmenin imzalanmasından hemen sonra başlayan ve devam eden işlemler olarak düşünmek yerinde olacaktır.244

Denetim stratejilerinin belirlenmesini takiben denetçinin ayrıntılı bir denetim planı hazırlaması gerekmektedir. Denetimin etkin ve verimli bir şekilde nasıl yürütüleceğine ilişkin ayrıntılı işlemler bu planda yazılı hale getirilmektedir. İşletme risklerinin ve uzman ihtiyacının değerlendirilmesi, önemlilik düzeylerinin belirlenmesi, ilişkili tarafların tespit edilmesi, katma değer yaratan diğer hizmetlerin var olup olmadığının belirlenmesi, denetim stratejilerinin, denetim planının ve denetim programının yazılı hale getirilmesi vb. ayrıntılı işlemler planın temelini oluşturmaktadır.245 Tablo.5’te örnek bir denetim planına yer verilmektedir.

Tablo.5: Denetim Planı Örneği İşletmenin Amaç ve

Stratejileri

Pazar payını uluslararası boyutta genişletmek

İşletme Riskleri • Satışlar üzerinde rekabeti kısıtlayıcı yasaların etkisi

• Potansiyel pazarlarda ağır hükümler içeren tüketiciyi koruma yasaların mevcudiyeti

• Az gelişmiş ülkelerdeki politik istikrarsızlık

• Döviz kuru riskleri

Hesaplar / İddialar 1. Gelir hesapları / doğruluk ve değerleme 2. Kâr yedekleri / eksiksiz olma

3. Kambiyo karı-zararı / doğruluk ve değerleme Denetim Riskleri 1. Abartılı fiyatlandırma

2. Yeni pazarlara ilişkin hâsılatın doğru bir biçimde izlenememesi 3. Kambiyo kâr veya zararının yanlış hesaplanması

Kontrol Faaliyetleri 1. Yerel ve Uluslararası yasalara uygunluğun kontrolüne ilişkin işletme bünyesinde özel bir ekip oluşturulması

2. Yeni pazarlara ilişkin hâsılatın sıkça izlenmesi

244 The World Bank Group, a.g. Belge., s.31

245 William F. Messier, Steven Glover, Douglas Prawitt, Auditing&Assurance Services:A Systematic Approach, 10. Baskı, McGraw-Hill Education, New York, 2016, s. 82

87

3. Maliye Bakanlığı’nın riskten korunma işlemlerinin muhasebeleştirilmesi kriterleri kapsamında güçlü kontrollere sahip olunması

Denetim Planına Etkileri

1. Ekip tarafından oluşturulan politika ve prosedürlerin test edilmesi ve gözlemlenmesi

2. Yeni pazarlardaki hâsılatlar ile ilgili denetim çalışmalarının genişletilmesi

3. Kambiyo üzerine düzenlenmiş türev sözleşme incelemelerinin artırılması

Kaynak: William F. Messier, Steven Glover, Douglas Prawitt, Auditing&Assurance Services:A Systematic Approach, 10. Baskı, McGraw-Hill Education, New York, 2016, s. 82

Tablo.5’te görüleceği gibi örnek işletme, uluslararası alanda büyümeyi ve genişlemeyi amaçlamaktadır. Bu nedenle Pazar payını genişletecek çeşitli stratejiler geliştirmiştir. Bağımsız denetçi, risk değerlendirme aşamasında öncelikle işletmenin amaçlarını, stratejilerini vb. tanımaya yönelik bilgileri toplayarak sözleşme imzalamaktadır. Sonrasında bağımsız denetçi tarafından denetim planının hazırlanması gerekmektedir. Bu noktada bağımsız denetçi örnek işletmeye ilişkin olarak; satışlara etki eden rekabet kısıtlayıcı yasaların varlığı, potansiyel ülkelerdeki tüketiciyi koruma yasalarının ağırlığı, politik istikrarsızlıklar ve kur riskleri gibi çeşitli riskler tespit etmiştir.

Ayrıca denetim prosedürlerinin belirlenmesine etki eden işletme yönetimi iddialarından özellikle gelir hesapları, kâr yedekleri ve kambiyo kâr-zararlarına ilişkin iddiaları test etmeyi planlamaktadır. Denetçi, abartılı fiyatlandırma, potansiyel pazarlarda satışın doğru izlenememesi ve kambiyo kâr zararının yanlış hesaplanmasını denetim riski olarak belirlemiştir. Risklere karşılık olarak işletmenin; ulusal ve uluslararası yasalara uygunluğun tespitinde özel bir ekip tarafından kontrollerin gerçekleştirilmesi, yeni girilen pazarlarda satışların daha sık takip edilmesi ve Maliye Bakanlığı’nın muhasebeleştirme kriterlerinin dikkate alınması gibi iç kontrollere sahip olduğu saptanmıştır. Bu nedenle denetçi, bu tür iç kontrolleri denetim planına kontrol faaliyetleri olarak kaydetmiş ve bu faaliyetlerin denetim planına olan etkilerini yazılı hale getirmiştir.

Risk değerlendirme aşamasında yer alan denetim planının hazırlanarak ikinci aşama olan riske karşılık verme aşamasına geçebilmek için; 246

246 Bozkurt, a.g.e., s. 181

88

➢ İşletmeye ilişkin tüm bilgilerin toplandığından,

➢ Kullanılacak olan önemlilik düzeyinin belirlendiğinden,

➢ İç kontrol yapısının incelenerek kontrol risklerinin tespit edildiğinden,

➢ Doğal risk ve ortaya çıkarma risklerinin belirlenerek ilgili risk modelinin oluşturulduğundan,

➢ Gerekli analitik inceleme prosedürlerinin oluşturulduğundan emin olmak gerekmektedir.

Denetim planının hazırlanması ve denetim programının oluşturulması sonrasında sürecin ikinci aşaması olan riske karşılık verme aşamasına geçilmektedir. Bu aşama genel itibariyle denetim programının yürütülmesini içermektedir.