Madde 39 — İç denetim fonksiyonu
MADDE 39 –(1) İç denetim fonksiyonundan beklenen amacın sağlanabilmesi için kuruluşun genel müdürlük birimleri, tüm yurt içi ve yurt dışı şube, bölge müdürlüğü, konsolidasyona tabi ortaklıkları ile acenteleri ve hizmet alınan kuruluşları nezdinde yapılan dönemsel ve riske dayalı denetimlerde asgari olarak;
a) İç kontrol, risk yönetimi ve aktüerya birimlerinin uygulamaları ile yeterlilik ve etkinliklerinin değerlendirilmesi,
b) Muhasebe kayıtları ile finansal raporların doğruluğu ve güvenirliğinin incelenmesi,
c) Operasyonel faaliyetlerin mevzuata ve belirlenmiş olan usullere uygunluğu ile bunlara ilişkin iç kontrol uygulama usullerinin işleyişinin test edilmesi,
ç) Bilgi sistemi ile ana hizmetlerin yürütülmesinde kullanılan tüm sistemlerin güvenilirliğinin gözden geçirilmesi,
d) İşlemlerin, Kanuna ve ilgili diğer mevzuata, kuruluş içi strateji, politika ve uygulama usulleri ile diğer iç düzenlemelere uygunluğunun denetlenmesi,
e) Kuruluş içi düzenlemeler çerçevesinde yönetim kuruluna yapılan raporlamalar ile Kuruma yapılan raporlamaların doğruluğu, güvenilirliği ve zaman kısıtlamalarına uygunluğunun denetlenmesi,
f) Eksiklik, hata ve suiistimalin ortaya çıkarılması; sorunların yeniden ortaya çıkmasının önlenmesine ve kuruluş kaynaklarının etkin ve verimli olarak kullanılmasına yönelik görüş ve önerilerde bulunulması,
g) Acentelik ilişkisi ile sınırlı olmak üzere acentenin bilgi sistemleri, iş süreçlerinin tesisi ve iş sürekliliği ile risk yönetimine ilişkin yükümlülüklerinin denetlenmesi,
ğ) Yönetim kurulu tarafından belirlenen önemlilik kriterleri göz önünde bulundurularak tüm hizmet alımlarının denetlenmesi,
zorunludur.
İç denetim birimi