Cumhurbaşkanlığı Yönetmeliği · 19864

Madde 26 — Riske dayalı denetim

Madde 26 — Riske dayalı denetim

MADDE 26 – (1) Etkin bir iç denetim sistemi, iç denetim biriminin risk değerlendirmelerine dayalı olarak gerçekleştirilir. İç denetimde risk değerlendirmeleri, iç denetim birimi tarafından bankanın maruz kaldığı riskler ve bunlara ilişkin kontroller dikkate alınarak denetim çalışmalarında öncelik verilecek alanların, dikkate alınacak ayrıntıların ve denetimin sıklığının belirlenmesine yönelik yürütülen bir işlemdir.

(2) Her yıl itibariyle risk değerlendirmelerinin yapılabilmesi için;

a) Tüm işlemler, ürün çeşitleri, sunulan hizmetler ve görevler tanımlanır.

b) Tanımlanan işlemler, ürün çeşitleri, hizmet ve görevler kapsamında icra edilen faaliyetler ve bunlara yönelik Kanun hükümleri ve ilgili diğer mevzuat konuları belirlenir.

c) Önemli iş birimleri ve ürünler ile bunlara ilişkin faaliyet ve kontrol riskleri belirlenir ve risk yönetimi ve iç kontrol sistemlerinin yapısına ilişkin dokümanlar tespit edilir.

ç) Önemli iş birimleri ve ürünlere ilişkin faaliyet ve kontrol risklerinin değerlendirilmesi ve önem derecelerinin belirlenmesi için risk ölçüm ve derecelendirme sistemleri kullanılır.

(3) Önemli iş birimleri ve ürünlere ilişkin faaliyet ve kontrol risklerinin değerlendirilmesi ve önem derecelerinin belirlenmesi, konsolidasyona dahil her kuruluşu da kapsayacak şekilde, Ek-1’deki matris yardımıyla yapılır. İç denetim birimi tarafından yapılacak risk değerlendirmesinde, bankanın taşıdığı risk kompozisyonları asgari olarak Ek-1’deki matriste belirtilen faaliyet alanları itibariyle izlenmek ve değerlendirilmek zorundadır.

(4) Birim ve faaliyetlere ilişkin risk değerlendirmeleri, birim yöneticileri ile birlikte yapılır. Risk değerlendirmelerinde iç kontrol ve risk yönetimi birimlerinin görüşleri de alınır. Risk değerlendirmelerine ilişkin nihai karar iç denetim biriminin sorumluluğundadır.

(5) Risk değerlendirmeleri düzenli olarak gözden geçirilir. Yeni ürünler, yeni sistemler, Kanun ve ilgili diğer mevzuattaki değişiklikler, organizasyonda veya önemli görevlerde bulunan personelde değişiklikler ya da yürütülen faaliyetlere ilişkin işlem hacminde ve tutarlarda yaşanan dikey değişimler gibi risk değerlendirmelerini etkileyebilecek olaylar, birim yöneticileri tarafından iç denetim birimine bildirilir. İç denetim birimi bu tür değişiklikleri dikkate alarak risk değerlendirmelerini gözden geçirir.

(6) İç denetim birimi yöneticisi risk değerlendirmelerini ve değişikliklerini inceler ve uygunluğunu onaylar.

İç denetim planı

Bu web sitesi Logos Teknolojik Yatırımlar tarafından oluşturulmuştur.