Madde 37 — Risklerin değerlendirilmesi
MADDE 37- (1) Yönetim, risklerin tanımlanması ve kontrolü için gerekli stratejilerin geliştirilmesinden ve uygulanmasından sorumludur.
(2) İdarelerin tüm faaliyetleri Kurulun düzenlemelerine uygun olarak iç denetim birimlerince kapsamlı bir risk analizine tabi tutulur. Bu analiz sonuçları değerlendirilerek, kamu idarelerinin hizmetlerini etkileyebilecek riskler, risklilik oranı ve önemine göre ağırlık verilerek sıralanır.
4928
(3) Bu değerlendirme sonuçlarına göre en yüksek risk içeren alan ve konulardan başlanarak iç denetim planı ve uygulamaya ilişkin programlar hazırlanır. Denetim programlarının hazırlanmasında; üst yöneticinin riskli gördüğü ve öncelik verilmesini istediği hususlarla birlikte, iç denetçilerin sayısı, çalışma süre ve imkanları dikkate alınarak, en riskli alan ve konulara öncelik verilerek azami verim hedeflenir.
(4) Yeni birim ve faaliyetler, yeniden yapılandırma projeleri, organizasyon ve insan kaynaklarındaki önemli değişiklikler yüksek risk içerdiğinden, denetim programına öncelikle alınır.
(5) Yıl sonlarında, denetlenen birimlerde yapılacak toplantılarda denetim sonuçlarına göre mevcut riskler gözden geçirilir.
Risk değerlendirmede iç denetçinin sorumluluğu