Madde 11 — İç kontrol sistemi
MADDE 11 – (1) İç kontrol sisteminin, şirketin merkez dışı örgütleri dahil tüm iş ve işlemlerinin yönetim stratejisi ve politikalarına uygun olarak düzenli, verimli ve etkin bir şekilde mevzuat ve kurallar çerçevesinde yürütülmesi, hesap ve kayıt düzeninin bütünlüğünün ve güvenilirliğinin, veri sistemindeki bilgilerin zamanında ve doğru bir şekilde elde edilebilirliğinin sağlanması, hata, hile ve usulsüzlüklerin önlenmesi ve tespiti amacıyla Şirkette uygulanan organizasyon planı ile bunlara ilişkin tüm esas ve usuller ile;
a) Yönetilen portföylere ilişkin faaliyetlerin kanuni düzenlemelere, fon içtüzüğüne, izahnameye, yatırımcı bilgi formuna ve portföy yönetim sözleşmesine uygun olarak yapılmasını,
b) Yönetilen portföy adına yapılan işlemlerin genel ve özel yetkilere dayalı olarak gerçekleştirilmesini, sözleşmelere uygun olarak yapılmasını, söz konusu işlemler için gerekli belgelerin düzenlenmesini,
c) Yönetilen portföylere ilişkin muhasebe, belge ve kayıt düzeninin etkin bir şekilde işlemesini,
ç) Usulsüzlüklerden ve hatalardan kaynaklanan risklerin asgariye indirilebilmesi için risklerin tanımlanmasını ve gerekli önlemlerin alınmasını,
d) Şirket personelinin kendi adına yaptıkları işlemlerin yönetilen portföyler ile çıkar çatışmasına yol açacak nitelikte olup olmadığının tespitini,
e) Yönetilen portföylerden yapılan harcamaların belgeye dayalı ve piyasa rayicine uygun olup olmadığının tespitini,
f) Yönetilen portföylere ilişkin değerlemenin, yönetilen fonların birim pay değerinin belirlenmesinin, yönetilen portföylere ilişkin sınırlamaların oranlarının mevzuata, içtüzüğe, izahnameye ve sözleşmeye uygunluğunun kontrolünü,
g) İlişkili taraflar ile yapılacak iş ve işlemler sırasında uyulacak esasların belirlenmesini
içerecek şekilde oluşturulması zorunludur.
(2) Şirket bünyesinde oluşturulması zorunlu olan iç kontrol sistemine ilişkin tüm politika ve prosedürlerin yazılı hale getirilerek yönetim kurulu kararı ile yürürlüğe konulması şarttır. Bu politika ve prosedürlerde yapılacak değişikliklerde de aynı usul ve esaslara uyulması gerekir.
(3) Şirketin iç kontrol faaliyetleri, tespit edilen risklerin de izlenmesine olanak verecek şekilde günlük faaliyetlerin ayrılmaz bir parçası olarak düzenlenir ve sürdürülür. Etkin bir iç kontrolün sağlanmasında, tüm personelin kendi görevlerini yazılı prosedürlere uygun olarak yerine getirme yükümlülükleri ile meslek ilkeleriyle bağdaşmayan uygulamalar ve kurum politikalarına aykırı veya yasal olmayan faaliyetler gibi hususları üst düzey yönetime aktarmaları için görev ve yetkileri yazılı olarak tanımlanır ve ilgili personele bildirilir. Prosedürler her düzeyde personelin etkin bir şekilde iç kontrol sistemine katılımını sağlayacak şekilde oluşturulur. İç kontrol faaliyetleri ile ilgili hazırlanacak raporların aylık olarak Şirket’in yönetim kuruluna sunulması gerekmektedir.
(4) Şirket yönetim kurulu; kendisine bağlı icracı birimler bulunmayan üyelerinden birini "İç Kontrolden Sorumlu Yönetim Kurulu Üyesi" olarak belirler. İç kontrolden sorumlu yönetim kurulu üyesi;
a) İç kontrol sisteminin düzenlemelere, meslek kurallarına ve yazılı prosedürlere uygun çalışmasına, doğabilecek risklerin tespitine ve yönetilmesine ilişkin çalışmalar yapmaktan ve bu konuda yönetim kurulunu bilgilendirmekten,
b) Kurul düzenlemeleri ve Şirket politikaları çerçevesinde kabul edilebilir risk düzeylerini belirlemekten; iç kontrol politikaları ile prosedürlerinin hazırlanmasından ve yönetim kurulunun onayına sunulmasından,
c) İç kontrol hedeflerinin uygunluğu, kontrol sonuçlarının izlenebilirliği, kontrol faaliyetinin bağımsız ve nesnel olarak sürdürülmesi ve güvenilirliği konularından
sorumludur.
(5) İç kontrol sistemi kapsamındaki faaliyetlerin yerine getirilmesi için en az bir iç kontrol elemanı istihdam edilir. İç kontrol elemanının sermaye piyasaları, muhasebe, vergi, kambiyo, bilgi sistemleri denetimi, işletme analizi, organizasyonu ile denetimi veya hukuk konularında en az üç yıllık mesleki tecrübe ile Kurulun lisanslamaya ilişkin düzenlemeleri uyarınca mesleki yeterliliklerini gösterir lisans belgesine sahip olması zorunludur. İç kontrol elemanı iç kontrol dışında başka görev ve sorumluluk üstlenemez.
(6) Yönetilen portföy büyüklüğüne göre bu Tebliğin 28 inci maddesinin birinci fıkrasının (a) veya (b) bendi kapsamına giren Şirkette, iç kontrol elemanının görev ve sorumlulukları, tecrübe şartını taşımak kaydıyla müfettiş tarafından da yerine getirilebilir.
Risk yönetim sistemi