Cumhurbaşkanlığı Yönetmeliği · 39080

Madde 26 — İç kontrol

R.G.: 2021-12-01 / 31676
Madde 26 — İç kontrol

MADDE 26 – (1) Kuruluşun, faaliyetlerinin etkin ve verimli bir şekilde Kanuna ve ilgili diğer mevzuata, iç düzenlemelerine ve teamüllere uygun olarak yürütülmesini, muhasebe ve raporlama sistemlerinin bütünlüğünü, güvenilirliğini ve bilgilerin zamanında elde edilebilirliğini sağlamak amacıyla yeterli ve etkin bir iç kontrol sistemi oluşturması zorunludur. İç kontrol sistemi bilgi sistemleri kapsamında tesis edilecek kontrolleri de içerir.

(2) İç kontrolden beklenen amacın sağlanabilmesi için;

a) Kuruluş bünyesinde işlevsel görev ayrımının tesis edilmesi, sorumlulukların paylaştırılması, yetki ve sorumlulukların açıkça ve yazılı olarak belirlenmesi,

b) İç kontrol faaliyetlerinin oluşturulması,

c) Kuruluşun iş süreçleri üzerinde kontrollerin ve iş adımlarının gösterildiği iş akış şemalarının oluşturulması,

ç) Bilgi sistemlerinin faaliyetlerin yapısına ve karmaşıklık düzeyine uygun olarak tesis edilmesi,

d) İş sürekliliği ve acil durum planlarının hazırlanması ve yılda bir defa test edilmesi,

gereklidir.

(3) İç kontrol faaliyetleri;

a) Faaliyetlerin icrasına yönelik işlemlerin kontrolünü,

b) İletişim kanalları ile bilgi sistemlerinin ve finansal raporlama sisteminin kontrolünü,

c) Şikâyetlerin cevaplandırılması sürecinin işleyişinin kontrolünü,

ç) 5549 sayılı Kanun ve ilgili mevzuatı kapsamındaki düzenlemeler ile iç düzenleme ve teamüllere ve diğer mevzuata uyumun ve bu amaçla işletilen süreçlerin kontrolünü,

d) Temsilci veya dış hizmet alımı suretiyle yürütülen faaliyetlerin kontrolünü,

içerir.

(4) İç kontrol faaliyetleri ve bunların nasıl icra edileceği, kuruluşun tüm faaliyetlerinin nitelikleri dikkate alınarak tasarlanır. İç kontrol faaliyetlerinin tasarımında; kuruluş bünyesinde üretilen bilginin güvenilir, tam, izlenebilir, tutarlı ve ihtiyacı karşılayacak uygun biçim ve nitelikte olmasının sağlanması esastır.

(5) İç kontrol faaliyetleri, yönetim kuruluna veya yönetim kurulunun belirleyeceği genel müdür dışındaki icrai görevi olmayan bir yönetim kurulu üyesine bağlı olarak yürütülür. İç kontrol faaliyetleri, kuruluşun faaliyet yapısı ve kapsamıyla uyumlu sayıda, gerekli bilgi ve deneyime sahip olan ve icraî görevi bulunmayan iç kontrol personeli vasıtasıyla gerçekleştirilir. İç kontrol personeli tarafından, gerçekleştirilen iç kontrol faaliyetlerine ilişkin olarak Haziran ve Aralık sonu itibarıyla yılda iki kez yönetim kuruluna raporlama yapılır. İç kontrol personelinin kuruluşun tam zamanlı çalışanı olması şarttır.

Risk yönetimi

Bu web sitesi Logos Teknolojik Yatırımlar tarafından oluşturulmuştur.