Cumhurbaşkanlığı Yönetmeliği · 39257

Madde 27 — Denetim stratejisi ve denetim planı

R.G.: 2021-12-31 / 31706 6. Mükerrer
Madde 27 — Denetim stratejisi ve denetim planı

MADDE 27 – (1) Yürütülecek denetim çalışması için, denetlenenin faaliyetlerinin bilgi sistemlerine bağlılık ve bilgi sistemlerinin karmaşıklık derecesi, ekonomik, finansal beklentiler ile bunların bilgi sistemleri ile ilişkileri ve iç sistemlerinin yeterliliği hakkındaki denetçi kanaatine bağlı olarak denetimin kapsamı, zamanlaması ve yönlendirilmesini düzenleyen ve denetim planının geliştirilmesinde esas oluşturacak bir BSD stratejisi oluşturulur.

(2) BSD stratejisi, denetimin kapsamı, denetim esnasında kullanılacak önemlilik değerlendirmesi, denetlenecek süreçlerde denetim süresince meydana gelebilecek önemli değişiklikler gibi konuları içerir.

(3) Denetçi, denetim riskini makul bir düzeye indirebilecek yeterli ve uygun denetim kanıtının elde edilmesi için BSD stratejisine uyumlu bir denetim planı oluşturur.

(4) BSD stratejisi ve planı oluşturulurken, iç kontrol ve iç denetim raporları, BSD raporları, denetlenen ve Kurum arasında gerçekleşen yazışmalar ile Kurum tarafından verilen talimatlar dikkate alınır.

(5) BSD planlaması yapılırken, denetlenenin sistem ve süreçlerini konu alan bir risk değerlendirmesi çalışması yapılır ve bu çalışmanın sonuçları önemlilik kriteri açısından değerlendirilir.

(6) BSD planı asgari olarak;

a) Denetim tekniklerinin türü, zamanlaması ve detay seviyesinin tanımını,

b) Önemli veya kayda değer kontrol eksikliği risklerinin değerlendirilmesinde kullanılan risk değerlendirme tekniklerinin türü, zamanlaması ve detay seviyesinin tanımını,

c) BSD faaliyetinde görev alacak ekip üyelerinin bireysel yetenek ve yeterliliklerini dikkate alarak, denetim ekibinin sevkine ve faaliyetlerinin gözetimine ilişkin planlamayı,

içerir.

(7) BSD stratejisi ve denetim planı, denetim sürecinde gerekli görüldüğü takdirde nedenleri ile birlikte belgelenerek güncellenir ve değiştirilir.

(8) Denetçi, denetimi planlarken, hata, suistimal ve yasa dışı fiillere ilişkin riskleri dikkate alır.

Denetim teknikleri ve kontrollerin test edilmesi

Bu web sitesi Logos Teknolojik Yatırımlar tarafından oluşturulmuştur.