• Sonuç bulunamadı

İç Denetim Yöneticisi, kurum içinde, iç denetim faaliyetinin sorumluluklarını yerine getirmesine imkân sağlayan bir yönetim kademesine bağlı olmak zorundadır. İç Denetim Yöneticisi, en az yılda bir, yönetim kuruluna iç denetim faaliyetinin kurum içi bağımsızlığını teyit etmek zorundadır.

Yorum:

Kurum içi bağımsızlık iç denetim yöneticisinin işlevsel olarak yönetim kuruluna raporlama yapmasıyla etkili şekilde sağlanır. İşlevsel raporlama örnekleri, yönetim kurulunun;

 İç denetim yönetmeliğini onaylaması,

 Risk amaçlı iç denetim planını onaylaması,

 İç denetim bütçe ve kaynak planlarını onaylaması,

 İç denetim yöneticisinden iç denetim faaliyetinin plana ve diğer konulara göre başarımı (performansı) hakkında bilgi alması,

 İç denetim yöneticisini atama ve azletme kararlarını onaylaması,

 İç denetim yöneticisinin ücretini onaylaması,

 Yönetimle ve iç denetim yöneticisiyle, kapsam uygunsuzlukları ya da kaynak kısıtları olup olmadığı hakkında görüşmeler yapmasıdır.

Gözden Geçirilmiş Standartlar, 1 Ocak 2017 tarihinden itibaren geçerlidir.

Başlarken

Bu standart, İç denetim yöneticisinin (İDY), kurum içinde, iç denetim faaliyetinin sorumluluklarını yerine getirmesine imkân sağlayan bir yönetim kademesine bağlı olmasını

gerektirir. Bu yüzden, kurum içi bağımsızlığı güvenceye almak için iç denetim faaliyetinin kurumdaki konumunun, gözetiminin ve hiyerarşideki yerinin dikkate alınması gerekir.

İDY iç denetimin kurumdaki yerini, kendi hiyerarşik yerini ya da yönetim kurulunun (kurul) veya üst yönetimin gözetiminin niteliğini tek başına belirleyemez; İDY’nin bu konuları etkin bir şekilde ele alması için kurulun ve üst yönetimin yardımına ihtiyacı vardır. Tipik olarak, İDY, kurul ve üst yönetim; iç denetimin sorumluluğunun, yetkisinin, beklentilerinin yanı sıra kurulun ve üst yönetimin iç denetimin gözetimi konusundaki rolü hakkında ortak bir mutabakata varır. Genellikle, iç denetim yönetmeliği iç denetimin kurumdaki ve hiyerarşideki yeri hakkında alınan kararları belgeler.

İDY’nin hem iç denetimin kurum içindeki yeri hem de İDY’nin hiyerarşik konumu için düzenleyici gerekliliklerden haberdar olması da faydalı olabilir.

Uygulamaya İlişkin Hususlar

Yukarıda da belirtildiği gibi, İDY kendi hiyerarşik konumu da dâhil iç denetimin kurumdaki yerini belirlemek için kurul ve üst yönetimle birlikte çalışır. Etkin kurum içi bağımsızlığı güvence altına almak için, İDY işlevsel olarak doğrudan kurula bağlı olarak çalışır. Genellikle, İDY’nin üst yönetim üyelerinden birine ise idari olarak bağlıdır veya “kesik çizgili” bir hiyerarşik bağ mevcuttur.

Kurulla arasındaki işlevsel hiyerarşik bağ İDY’ne hassas konularda kurula doğrudan erişim olanağı ve yeterli kurumsal statüyü sağlar. Bu durum, İDY’nin kurula, genellikle kurumdaki en yüksek yönetişim kademesine, sınırsız erişiminin olmasını temin eder.

Fonksiyonel (işlevsel) gözetim, kurulun, iç denetim faaliyetinin bağımsız ve etkin bir şekilde çalışmasına olanak sağlayacak doğru çalışma koşullarını yaratmasını gerektirir. Belirtildiği gibi, kurul iç denetim yönetmeliğini, iç denetim planını, bütçe ve kaynak planını, İDY’nin değerlendirilmesini ve ücretlendirilmesini ve İDY’nin göreve atanmasını ve görevden azledilmesini onaylama sorumluluğunu üstlenmektedir. Ayrıca kurul iç denetimin bağımsız bir şekilde çalışma kabiliyetini takip eder. Kurul, İDY’ne ve yönetim üyelerine iç denetimin kapsamı, kaynak sınırlamaları veya iç denetim üzerindeki baskılar veya engellemeler hakkında sorular sorarak bu görevini yerine getirir.

Bu önemli fonksiyonel gözetim görevlerini üstlenmeyen bir kurulla karşılaşan İDY’leri, zaman içinde kurulla daha güçlü bir fonksiyonel ilişki kurmak ve sürdürmek amacıyla Standart 1110’u ve önerilen yönetişim uygulamalarını – kurulun sorumluluklarını da içeren – kurul ile paylaşabilir.

Kurulun gözetim görevini kolaylaştırmak için, İDY kurulun üç aylık toplantılarında kurula rutin olarak performans güncellemeleri sunar. Çoğu zaman, İDY kurulun toplantı gündemlerini

hazırlamakla ve kurulun dikkatini gerektiren anahtar bulgular veya ortaya çıkmakta olan riskler de dâhil, iç denetimin plana kıyasla sergilediği performansı ve diğer konuları görüşmek için yeterli süreyi planlamakla uğraşır. Ayrıca, standardın da şart koştuğu gibi, kurum içi bağımsızlığın her yıl görüşülmesini temin etmek amacıyla İDY çoğu zaman her yıl düzenlenen belirli bir kurul toplantısı için kalıcı bir kurul gündemi oluşturur.

Genellikle, İDY üst yönetime idari olarak bağlıdır ve bu bağ iç denetim faaliyetine sorumluluklarını yerine getirmek için gereken statüyü ve yetkiyi sağlamaktadır. Örneğin, İDY genellikle bir kontrolöre, muhasebe müdürüne veya orta kademedeki bir fonksiyonel birim müdürüne hiyerarşik olarak bağlı olmaz. IIA, itibarı ve güvenilirliği arttırmak amacıyla, İDY’nin genel müdüre (CEO) idari olarak bağlı olmasını önerir ve böylece İDY görevlerini engellenmeden yerine getirebilmesi için gereken yetkiye sahip açıkça üst-düzey bir çalışan konumunda olur.

Uyumun Kanıtlanmasına İlişkin Düşünceler

İç denetim yönetmeliği ve denetim komitesinin gözetim görevlerini tanımlayan denetim komitesi yönetmeliği de dâhil bu standarda uyumu gösterebilecek çok sayıda doküman mevcuttur. Hiyerarşik ilişkileri ve üst gözetim faaliyeti İDY’nin iş tanımında ve performans değerlendirmesinde belirtilecektir. İDY’nin işe alınma dokümanlarında (varsa) İDY’nin kiminle görüştüğü ve kimin onu işe aldığı da belirtilecektir. Ayrıca bağımsızlık ve kurula bildirim gereklilikleri gibi politikaları ele alan bir iç denetim politikası kılavuzu veya hiyerarşik ilişkileri içeren organizasyon şeması da bu standarda uyumu gösterebilir. Kurul raporları, toplantı tutanakları ve gündemler, iç denetimin; iç denetim planı, bütçe ve performansın yanı sıra kurum içi bağımsızlığın durumu gibi konuları uygun şekilde ilettiğini gösterebilir.