Madde 5 — Yönetim kurulunun yetki ve sorumlulukları
MADDE 5 –(1) İç sistemlerin oluşturulması, etkin, yeterli ve uygun bir şekilde işletilmesi, geliştirilmesi, muhasebe ve finansal raporlama sisteminden edinilen bilgilerin doğruluğunun sağlanması ve muhafaza edilmesi hususunda gerekli tüm tedbirlerin alınması başta olmak üzere güvence altına alınması, kuruluş içindeki yetki ve sorumlulukların belirlenmesi nihai olarak yönetim kurulunun sorumluluğundadır.
(2) Yönetim kurulu, birinci fıkra çerçevesinde;
a) Kuruluşun organizasyon yapısını ve insan kaynakları politikası başta olmak üzere mevzuatla yönetim kurulunun sorumlu kılındığı politika metinlerini oluşturmak, üst düzey yönetimin atanmasında aranılacak kriterleri belirlemek,
b) İç sistemlere ilişkin strateji ve politikalar ile uygulama usullerini yazılı olarak belirlemek, bunların etkin bir şekilde uygulanmasını, idame ettirilmesini ve birbirleri ile koordinasyonunu sağlamak,
c) İç sistemler kapsamındaki birim yöneticileri ile iç denetim birimi personelinin seçimine ve görevden alınmasına karar vermek, bunların görev, yetki ve sorumluluklarını açık ve görev çatışmaları olmayacak şekilde belirlemek, konu ile ilgili personelin çalışma usul ve esaslarını onaylamak ve gerekli kaynakların tahsisini sağlamak,
ç) Kuruluşun faaliyetlerinden ve varsa konsolidasyona tabi ortaklıklarından kaynaklanan tüm risklerin yönetilmesi için risk yönetim birimi ve ilgili birimler tarafından genel ve her bir risk türü itibarıyla konsolide ve konsolide olmayan bazda hazırlanan risk yönetimine ilişkin politika ve stratejiler ile uygulama usullerini onaylamak, üst düzey yöneticiler itibarıyla azami risk limitleri tahsis etmek,
d) Kuruluşun acenteleri ve temsilcilikleri ile dışarıdan hizmet alımı yoluyla temin edilen hizmetlerin gözetimini uygun bir şekilde sağlamak,
e) İç denetim birimi tarafından hazırlanan ve denetim komitesi tarafından incelenen iç denetim planlarını onaylamak,
f) Hak sahiplerinin şikâyetlerinin ve uyuşmazlıkların incelenerek sonucu hakkında hak sahiplerine ve gerektiği durumlarda Kurum başta olmak üzere ilgililere zamanında ve doğru şekilde cevap verilmesini sağlayacak bir sistemin geliştirilmesini; söz konusu şikâyet ve uyuşmazlıkların belirlenecek içerik ve formatta kendisine düzenli olarak raporlanmasını ve şikâyet edilen hususlara ilişkin gerekli tedbirlerin alınmasını sağlamak,
zorundadır.
(3) Yönetim kurulu, kuruluş iç sistemleri hakkında güvence veren yönetim beyanını denetim dönemi itibarıyla bağımsız denetçiye sunmakla yükümlüdür. Bu Yönetmelik kapsamında sunulacak yönetim beyanına ilişkin usul ve esaslar Kurum tarafından belirlenebilir.
(4) Yönetim kurulu kararlarının etkilenmemesini ve çıkar çatışmasının önlenmesini teminen, kuruluşun genel müdürü hariç olmak üzere yönetim kurulu üyelerinden kendileri, aralarındaki evlilik bağı kalkmış olsa dahi eşleri ya da ikinci dereceye kadar (bu derece dâhil) kan ya da sıhri hısımları, son iki yıl dâhil olmak üzere kuruluşta veya konsolidasyona tabi ortaklıklarda veya kuruluşun hizmet aldığı ya da kuruluşun acentesi olan kurum ve kuruluşlarda görevi bulunanlar; söz konusu hizmetin alındığı veya acentelik ilişkisi bulunan kurum ve kuruluşlar hakkında yahut kendi görevleriyle ilgili iç sistemlere ilişkin birimler tarafından hazırlanan rapor ve değerlendirmelerin görüşüldüğü yönetim kurulu toplantılarına katılamaz. Hizmet alınan veya aracılık hizmeti temin edilen kuruluş aynı zamanda kuruluşun yönetimine etkili ortağı ise söz konusu yasak yalnızca yönetime etkili ortağın kuruluşa sunduğu hizmetten sorumlu olan yöneticileri bakımından uygulanır.
Denetim komitesi üyelerinin nitelikleri