Denetim ve İç Kontrol Sistemleri
KGK standartları, COSO çerçevesi ve TTK yükümlülükleri kapsamında kapsamlı denetim metodolojileri ve iç kontrol tasarımı.
Türk Mevzuatında Denetim Yükümlülükleri
6102 sayılı Türk Ticaret Kanunu, belirli büyüklükteki şirketlere bağımsız denetim yükümlülüğü getirmektedir. Kamu Gözetimi, Muhasebe ve Denetim Standartları Kurumu (KGK) bu denetimin standartlarını belirlemektedir.
Bağımsız denetim kapsamına giren şirketleri belirleyen eşik değerler 2024 yılı itibarıyla güncellenmiştir. Aktif toplamı 75 milyon TL, yıllık net satış hasılatı 150 milyon TL veya çalışan sayısı 250 kişiyi aşan şirketler bağımsız denetime tabidir (eşiklerden ikisinin aşılması yeterlidir).
- BDS (Bağımsız Denetim Standartları) kapsamlı analiz
- Denetim öncesi hazırlık süreçleri rehberi
- İç denetim fonksiyonunun kurulması ve yönetimi
- Denetim komitesi görev ve sorumlulukları
- Hile riski değerlendirmesi ve önleyici kontroller
- IT denetimi ve siber güvenlik kontrolleri
COSO İç Kontrol Çerçevesi — Türkiye Uygulamaları
Committee of Sponsoring Organizations (COSO) tarafından geliştirilen entegre iç kontrol çerçevesinin beş bileşeni ve Türk işletmelerinde nasıl uygulandığı.
1. Kontrol Ortamı
Yönetim kurulunun etik değerleri, dürüstlük anlayışı ve iç kontrol farkındalığı. Yönetim yapısı, yetki devri ve insan kaynakları politikaları.
2. Risk Değerlendirmesi
Stratejik, operasyonel, raporlama ve uyum risklerinin tespiti ve analizi. Hile riskini kapsayan risk değerlendirme metodolojisi.
3. Kontrol Faaliyetleri
Politika ve prosedürler, görev ayrılığı, fiziksel güvenceler ve bilgi sistemleri kontrolleri. Yetkilendirme ve onay süreçleri.
4. Bilgi ve İletişim
İç ve dış bilgi akışının kalitesi. Raporlama hatalarını önleyen iletişim kanalları. Düzenleyici kurumlarla iletişim politikaları.
5. İzleme Faaliyetleri
Süregelen izleme ve ayrı değerlendirmeler. İç denetim bulgularının yönetime raporlanması ve düzeltici faaliyet takibi.
KGK — BDS Entegrasyonu
KGK'nın bağımsız denetim standartlarının COSO bileşenleriyle örtüşen alanları ve bağımsız denetçinin iç kontrol değerlendirme yaklaşımı.
Bağımsız Denetim Süreci
Müşteri Kabulü
Denetim firmasının bağımsızlık değerlendirmesi, müşteri risk analizi ve görev sözleşmesinin imzalanması.
Planlama
Denetim stratejisinin belirlenmesi, önemlilik eşiğinin hesaplanması ve denetim planının hazırlanması.
Risk Değerlendirmesi
Hile ve hata kaynaklı önemli yanlış beyan risklerinin tespit edilmesi; kontrol ve maddi doğrulama testlerinin tasarlanması.
Testlerin Yürütülmesi
Kontrol testleri, analitik prosedürler ve ayrıntılı doğrulama testlerinin uygulanması; çalışma kağıtlarının hazırlanması.
Raporlama
Denetim bulgularının değerlendirilmesi, yönetime yazılı bildirim ve BDS 700 uyumlu bağımsız denetçi raporunun yayımlanması.
Önemlilik Eşiği Hesaplama Referans Tablosu
| Kullanılan Baz | Tipik Oran Aralığı | Uygulama Koşulu | BDS Referansı |
|---|---|---|---|
| Vergi Öncesi Kâr | %3 – %7 | Kârlı, süregelen işletmeler | BDS 320 |
| Toplam Gelir | %0,5 – %2 | Düşük marjlı sektörler | BDS 320 |
| Toplam Aktifler | %0,5 – %1 | Finans kuruluşları | BDS 320 |
| Öz Sermaye | %1 – %5 | Zarar eden şirketler | BDS 320 |
| Toplam Gelir (Kamu Kurumu) | %0,25 – %1 | Kamu yararına kuruluşlar | BDS 320 |
Denetim Sürecinizi Planlayın
Bağımsız denetim kapsamına girip girmediğinizi öğrenmek veya iç denetim sisteminizi kurmak için uzmanlarımıza danışın.