You are on page 1of 9

İÇ DENETİM YETKİNLİK ÇERÇEVESİ

İÇ DENETİM YETKİNLİK ÇERÇEVESİ 1/7

YETKİNLİK SEVİYESİ
BİLGİ ALANI GENEL FARKINDALIK UYGULAMALI BİLGİ UZMAN
İç denetim faaliyetinin amaç, yetki ve Hem güvence hem de danışmanlık Kuruma değer katmak ve kurumun
sorumluluğunu tanımlamak; güvence görevlerini Standartlar ile uyumlu çalışmalarını geliştirmek amacıyla, iç
İç denetimin misyonu ve danışmanlık hizmetlerini olarak yerine getirme kabiliyetini denetim faaliyetinin hem güvence
birbirinden ayırmak. göstermek. hem de danışmanlık faaliyetlerini
yerine getirme kabiliyetini gözden
geçirmek.

İç denetim yönetmeliğinin amacını Standartlar ile uyumlu bir iç Standartlar ile uyumu sağlamak ve
tanımlamak; Standartlara uygun denetim yönetmeliği hazırlamak ve dünya standartlarında bir
olarak, bir iç denetim yönetim kurulundan onay almak. performans gösterilmesini teşvik
İç denetim yönetmeliği yönetmeliğinde bulunması gereken etmek amacıyla bir iç denetim
PROFESYONELLİK unsurları saptamak. yönetmeliğini değerlendirmek ve
revize etmek.

İç denetim faaliyetinin kurum içi İç denetimin bağımsızlığını Standartlara uyum sağlamak için iç
Değerli bir iç denetim faaliyeti bağımsızlığının önemini zedeleyebilecek tüm potansiyel denetimin bağımsızlığını
için vazgeçilmez olan yetki, Kurum içi bağımsızlık tanımlamak; bağımsızlığı etkileyen tehlikeleri ve bunların etkisini zedeleyebilecek her türlü potansiyel
unsurları saptamak. tespit etmek. tehlikeyi ele almak; varsa, diğer
güvenilirlik ve etik davranışı kalan tehlikelerin etkisini bildirmek.
göstermek için gereken
yetkinlikler. İç denetimin tarafsızlığının önemini Münferit bir iç denetçinin Tarafsızlığı düzenleyen politikalar
tanımlamak; tarafsızlığı tarafsızlığını zedeleyebilecek her geliştirmek ve bu politikaları
Bireysel objektiflik zedeleyebilecek veya zedeliyor türlü gerçek veya algılanan tehlikeyi sürdürmek; tarafsızlığı teşvik
PROFESYONELLİK görünen faktörleri saptamak. belirlemek ve yönetmek; iç denetimin etmeye yönelik stratejiler
tarafsızlığını değerlendirmek ve önermek.
muhafaza etmek.

İç denetçiler için etik kuralların IIA Etik Kurallarına bireysel uyumu İç denetim faaliyetinin IIA Etik
önemini açıklamak; IIA Etik göstermek ve ortaya koymak. Kurallarına uyumunu değerlendirmek;
Etik davranış Kurallarının prensiplerini tanımak. iç denetçiler ve iç denetim faaliyeti için
en yüksek etik standartları sürdürmeye
ve teşvik etmeye yönelik stratejiler
önermek.

Gerekli mesleki özeni tanımlamak. Gerekli mesleki özeni göstermek. Gerekli mesleki özenin
uygulanması konusunda
Gerekli mesleki özen değerlendirme yapmak ve sonuca
varmak.

İç denetim faaliyetinin Sürekli mesleki gelişim yoluyla iç İç denetim faaliyetinin


sorumluluklarını yerine getirmek denetim yetkinliğini ortaya koymak. sorumluluklarını yerine getirmek
Mesleki gelişim için gereken bilgi, beceri ve için gereken yetkinlikleri
yetkinlikleri ve sürekli mesleki değerlendirmek; mesleki gelişimi
gelişime duyulan ihtiyacı tanımak. teşvik etmek.

Telif hakkı © 2020 The Institute of Internal Auditors, Inc.’e aittir. Tüm hakları saklıdır.
İÇ DENETİM YETKİNLİK ÇERÇEVESİ 2/7

YETKİNLİK SEVİYESİ
BİLGİ ALANI GENEL FARKINDALIK UYGULAMALI BİLGİ UZMAN
Kurumsal yönetişim kavramını Kurumun yönetişim politikaları, süreçleri Kurumun yönetişim
tanımlamak. ve yapıları ile ilişkili riskleri tespit etmek. politikalarına, süreçlerine ve
Kurumsal yönetişim yapılarına yönelik iyileştirmeler
önermek.
Suistimal tiplerini, suistimal Suistimal ihtimalini ve kurumun Suistimallerin önlenmesi,
riskini ve suistimal ihtimaline suistimal risklerini nasıl tespit ettiğini ve caydırılması ve soruşturulmasında
işaret eden kırmızı bayrakları yönettiğini değerlendirmek; suistimali adli denetim tekniklerini
Suistimal tanımak. engellemeye ve tespit etmeye yönelik uygulamak.
kontroller önermek ve kurumun
suistimallere ilişkin farkındalığını
PERFORMANS iyileştirmek amacıyla eğitimler vermek.
Temel risk ve risk yönetimi Olası tehditleri tespit etmek için bir risk Risk tespitinin ve yönetiminin
kavramlarını tanımlamak; risk yönetim çerçevesi kullanmak; risk etkinliğini değerlendirmek için
İç denetim görevlerini yönetim çerçevelerini tanımlamak. yönetiminin süreçler ve fonksiyonlar kullanılan yöntemleri
Standartlara uygun olarak Risk yönetimi (birimler) içindeki etkinliğini incelemek. değerlendirmek.
planlamak ve yapmak için
Kontrol türlerini saptamak. İç kontrollerin etkinliğini ve Kurumun iç kontrol çerçevesini
gereken yetkinlikler verimliliğini incelemek için bir iç değerlendirmek ve ona yönelik
İç kontrol kontrol çerçevesi kullanmak. iyileştirmeler önermek; kurumun iç
kontrol çerçevesini uygulama şeklini
değerlendirmek.

Bir denetim görevinin hedeflerini, Bir görevin hedeflerini, değerlendirme Görevin kalitesini güvence altına
değerlendirme kıstaslarını ve kriterlerini ve kapsamını saptamak. almak için denetim görevinin
kapsamını belirleme sürecinde yer hedeflerini ve kapsamını
alan kilit rolleri ve faaliyetleri değerlendirmek.
tanımlamak.

Görev planlaması ve bu Kilit risk ve kontrollerin Denetim görevi sırasındaki risk


Görev planlaması kapsamda atılacak adımlar önceliklendirilmesi de dâhil edilerek değerlendirme sürecini
sırasında risk değerlendirmesi detaylı bir risk değerlendirmesi değerlendirmek.
• Hedefler ve kapsam yapmanın amacını açıklamak. yapmak.
• Risk değerlendirmesi
Bir görev iş programının amacını ve Bir görev iş programı hazırlamak. Denetim görevi iş
• İş programı kilit unsurlarını tanımlamak. programını değerlendirmek.

• Kaynaklar

Bir görev için personel ve Bir görev için gereken personel ve Denetim görevi için personel işe
kaynak planlamasını etkileyen kaynakları belirlemek. alımını ve kaynakları
unsurları tanımlamak. değerlendirmek.

Telif hakkı © 2020 The Institute of Internal Auditors, Inc.’e aittir. Tüm hakları saklıdır.
İÇ DENETİM YETKİNLİK ÇERÇEVESİ 3/7

YETKİNLİK SEVİYESİ
BİLGİ ALANI GENEL FARKINDALIK UYGULAMALI BİLGİ UZMAN
Görev alanına ilişkin ön Görev alanının bir ön incelemesini Görevle ilişkili bilgi toplama
incelemelerin, kontrol listelerinin yapmak; kontrol listeleri ve risk- faaliyetlerini değerlendirmek.
ve risk-kontrol değerlendirme kontrol değerlendirme soru formları
soru formlarının amacını geliştirmek; görev esnasında ilişkili
tanımlamak. bilgileri incelemek.

Örneklemeye yönelik çeşitli Uygun örnekleme tekniklerini Denetim görevi örnekleme


yaklaşımları her birinin uygulamak. faaliyetlerini değerlendirmek.
avantajları ve dezavantajlarıyla
birlikte tanımlamak.

PERFORMANS Bilgisayar destekli denetim araç Bilgisayar destekli denetim araç ve Denetim görevi sırasında bilgisayar
ve tekniklerini kullanmanın tekniklerini kullanmak. destekli denetim araç ve
amacını, avantajlarını ve tekniklerinin kullanımını
İç denetim görevlerini Görev saha çalışması dezavantajlarını tanımlamak. değerlendirmek.
Standartlara uygun olarak
planlamak ve yapmak için • Bilgi toplama Veri analitiğini, veri analitiği Veri analitiği yöntemlerini uygulamak. İç denetimde veri analitiğinin
gereken yetkinlikler. sürecini ve iç denetimde veri kullanımını değerlendirmek.
analitiği yöntemlerinin
• Örnekleme uygulanmasını tanımlamak.

• Bilgisayar destekli
denetim araçları ve
Potansiyel kanıt kaynaklarını tanımak. Potansiyel kanıt kaynaklarının Kanıtların ilgili, yeterli ve güvenilir
teknikleri ilgililiğini, yeterliliğini ve olmasını temin etmeye yönelik bir
güvenilirliğini değerlendirmek. kılavuz geliştirmek.
• Veri analitiği
Çeşitli süreç haritalama Uygun analitik yaklaşımları ve süreç Denetim görevinin süreç
• Kanıtlar tekniklerinin amaçlarını, haritalama tekniklerini uygulamak. haritalamasını değerlendirmek.
avantajlarını ve dezavantajlarını
• Süreç haritalama tanımlamak.

• Analitik gözden Çeşitli analitik gözden geçirme Analitik gözden geçirme Denetim görevi sırasında
geçirme tekniklerinin amaçlarını, tekniklerini belirlemek ve uygulanan analitik gözden
avantajlarını ve dezavantajlarını uygulamak. geçirme tekniklerini
• Dokümantasyon tanımlamak. değerlendirmek.

Dokümantasyon ve Çalışma kâğıtlarını ve dokümantasyonu Denetim görevi dokümantasyonunu


çalışma kâğıdı hazırlamak. değerlendirmek.
gerekliliklerini
tanımlamak.

Telif hakkı © 2020 The Institute of Internal Auditors, Inc.’e aittir. Tüm hakları saklıdır.
İÇ DENETİM YETKİNLİK ÇERÇEVESİ 4/7

YETKİNLİK SEVİYESİ
BİLGİ ALANI GENEL FARKINDALIK UYGULAMALI BİLGİ UZMAN
Kaliteli görev iletişimini oluşturan Görev müşterileriyle ön iletişim de Denetim görevi iletişimini
unsurları tanımlamak. dâhil olmak üzere kaliteli görev değerlendirmek.
iletişimlerini göstermek.

Uygun bir görev sonucunu ortaya Görev sonuçlarını özetlemek ve Denetim görevi sonunda varılan
çıkaran unsurları tanımak. geliştirmek. sonuçları değerlendirmek.

PERFORMANS Önerilerde bulunmanın Kurumsal değeri arttırmaya ve Denetim görevine ilişkin önerileri
önemini anlamak ve kabul korumaya yönelik öneriler değerlendirmek.
etmek. oluşturmak.
İç denetim görevlerini Görev sonuçları
Standartlara uygun olarak Ara raporlama, kapanış toplantısı, Bir ara rapor hazırlamak; bir nihai Görev raporlarını gözden geçirmek ve
planlamak ve yapmak için • İletişim kalitesi yönetimin cevabını alma, rapor onay denetim raporu hazırlamak, onay onaylamak; raporun uygun taraflara
süreci ve raporun dağıtılması da almak ve uygun taraflara raporu dağıtılmasını tavsiye etmek.
gereken yetkinlikler. • Varılan sonuçlar dâhil olmak üzere görevle ilgili dağıtmak.
iletişimi ve raporlama sürecini
• Öneriler tanımlamak.

• Raporlama İç denetim yöneticisinin artık riski Artık riski tespit etmek. Artık riskin etkisini
tespit etme ve değerlendirme değerlendirmek; yönetimin riski
• Artık risk ve risk sorumluluğunu ve yönetimin riski kabulünü üst yönetime ve
kabulü kabul ettiğini bildirme sürecini yönetim kuruluna bildirmek.
tanımlamak.
• Yönetim eylem planı
Görev sonuçlarını açıklamak; Yönetim eylem planı da dâhil olmak İç denetim faaliyeti tarafından yerine
• Sonuçların izlenmesi yönetim eylem planının amacını üzere görev sonuçlarını getirilen görevlerin tüm sonuçlarını bir
tanımlamak. değerlendirmek. bütün olarak değerlendirmek.

Yönetime ve yönetim kuruluna Yönetime ve yönetim kuruluna İç denetim faaliyetinin


bildirilen denetim görevi sonuçlarının bildirilen denetim görevi sonuçlarının gerçekleştirdiği izleme ve takibi
ele alınmasının ve kullanımının ele alınışının ve kullanımının değerlendirmek.
izlenmesinin ve takip edilmesinin izlenmesini ve takibini yönetmek.
önemini tanımak ve kabul etmek.

Telif hakkı © 2020 The Institute of Internal Auditors, Inc.’e aittir. Tüm hakları saklıdır.
İÇ DENETİM YETKİNLİK ÇERÇEVESİ 5/7

YETKİNLİK SEVİYESİ
BİLGİ ALANI GENEL FARKINDALIK UYGULAMALI BİLGİ UZMAN
Farklı kurumsal yapıların risk ve Kurumun yönetişim yapısını ve Genel kontrol ortamına ve risk
kontrol açısından olası sonuçlarını kurumsal yapı ve kültürün genel yönetim stratejisine yönelik
saptamak. kontrol ortamı ve risk yönetim stratejisi iyileştirmeler önermek.
üzerindeki etkisini değerlendirmek.
Kurumsal stratejik Stratejik planlama sürecini tanımlamak. Kurumun stratejik planlama Kurumun stratejik planlamasına
planlama ve yönetim sürecini analiz etmek. yönelik iyileştirmeler önermek.

• Yapı Ortak performans ölçütlerini Kurumun kullandığı ortak performans Uygun performans ölçütlerini
tanımlamak. ölçütlerini incelemek. seçmek.
• Performans ölçütleri Kurumsal davranışı ve performans Mevcut kurumsal davranış ve Uygun kurumsal davranış ve
ORTAM yönetim tekniklerini açıklamak. performans yönetim tekniklerini performans yönetim teknikleri
• Kurumsal davranış incelemek. önermek.
Yönetimin kuruma bağlılık inşa etme Yönetimin kuruma bağlılık inşa Yönetimin kuruma bağlılık inşa etme
• Liderlik
Kurumun faaliyet ve liderlik konusundaki etkinliğini etme ve liderlik konusundaki ve liderlik yaklaşımını iyileştirmeyi
tanımlamak. etkinliğini incelemek. hedefleyen eylemler önermek.
gösterdiği sektöre ve
ortama özgü riskleri tespit Genel iş süreçlerinin (insan Kurumun iş süreçleriyle ilişkili Kurumun iş süreçleriyle ilişkili
etmek ve ele almak için kaynakları, tedarik, taahhüt işleri, riskleri ve kontrolleri incelemek. riskleri ele almaya yönelik
gereken yetkinlikler. ürün geliştirme, proje yönetimi, satış, eylemler önermek.
Genel iş süreçleri pazarlama, lojistik, dış kaynaktan
temin süreçlerinin yönetimi vs.) risk
ve kontrol açısından olası sonuçlarını
tanımlamak.
Kurumsal sosyal sorumluluğu ve Kurumun sosyal sorumluluğa ve Kurumun sosyal sorumluluğa ve
Sosyal sorumluluk ve sürdürülebilirliği tanımlamak. sürdürülebilirliğe yaklaşımını sürdürülebilirliğe yaklaşımını
sürdürülebilirlik incelemek. iyileştirmeye yönelik eylemler
önermek.
BT ve veri analitiği temel Denetimde veri analitiğini ve BT’yi Denetimde veri analitiğinin ve BT’nin
kavramlarını tanımlamak. uygulamak. kullanımını değerlendirmek.
Bilgi teknolojisi BT, bilgi güvenliği ve veri gizliliği BT, bilgi güvenliği ve veri gizliliği BT risklerini, bilgi güvenliğini ve veri
ile ilişkili çeşitli riskleri tanımlamak. ile ilişkili çeşitli riskleri saptamak gizliliğini ele almaya yönelik
• Veri analitiği ve değerlendirmek. eylemler önermek.
BT kontrol çerçevelerinin ve temel BT kontrol çerçevelerini uygulamak. BT kontrol çerçevelerinin kullanımını
• Güvenlik ve gizlilik
BT kontrollerinin amacını ve değerlendirmek.
uygulama alanlarını tanımak.
• BT kontrol çerçeveleri
Çeşitli mali ve yönetim muhasebesi Finansal analizler yapmak; mali Mali tabloların doğruluğunu
kavramlarını ve bunların altında yatan tabloları incelemek ve değerlendirmek ve güvence sunmak.
Muhasebe ve finans ilkeleri belirlemek. yorumlamak.

Telif hakkı © 2020 The Institute of Internal Auditors, Inc.’e aittir. Tüm hakları saklıdır.
İÇ DENETİM YETKİNLİK ÇERÇEVESİ 6/7

YETKİNLİK SEVİYESİ
BİLGİ ALANI GENEL FARKINDALIK UYGULAMALI BİLGİ UZMAN
İç denetim stratejik planının İç denetim stratejik planını kurumun İç denetim stratejik planını
kurumun stratejisiyle stratejisi, risk profili ve risk yönetim değerlendirmek; iç denetim
uyumlulaştırılmasının önemini stratejisi ile uyumlu olacak şekilde faaliyetinin bütçesini
tanımak. oluşturmak; iç denetim faaliyeti için değerlendirmek ve bu bütçeye
etkili ve verimli bir bütçe yapmak. iyileştirmeler tavsiye etmek.

Görev sorumlu iç denetçisi İç denetim personelini yönetmek (işe İç denetim faaliyetinin yetenek
(süpervisör) ve iç denetim yöneticisi alma, geliştirme, motive etme, yönetimine ilişkin çabalarını
İç denetim stratejik de dâhil çeşitli iç denetim rollerini anlaşmazlıkları yönetme, ekipler kurma, değerlendirmek; iç denetim
birbirinden ayırmak. görev veya yetki devretme, yetenekleri faaliyetinin politikalarını,
planlaması ve yönetimi
LİDERLİK & elde tutma ve halefiyet planlaması dâhil prosedürlerini ve idari faaliyetlerini
olmak üzere); iç denetim operasyonlarını değerlendirmek.
İLETİŞİM yönetmeye yönelik politika ve
prosedürler oluşturmak.

Stratejik yönlendirmede Gözetmenlik görevlerindeki Görevleri gözetmek. İç denetim faaliyetinin kalitesini temin
bulunmak, etkili bir iletişim kilit faaliyetleri tespit etmek ve etmek amacıyla görev gözetimi
tanımlamak. faaliyetlerini değerlendirmek.
kurmak, ilişkileri sürdürmek
ve iç denetim personelini ve Sektör trendleri ve yeni ortaya Risk değerlendirmesi yapmak, Kurumun değişmekte olan
süreçlerini yönetmek için çıkmakta olan riskler de dâhil, görevleri önceliklendirmek, risk ihtiyaçlarını karşılamak amacıyla risk
gereken yetkinlikler. potansiyel görevlerin esaslı iç denetim planı esaslı iç denetim planını
kaynaklarını tespit etmek. geliştirmek ve yönetim değerlendirmek ve revize etmek.
kurulundan onay almak.
Denetim
planlaması ve
güvence İç denetim çabalarının dış Bir risk güvence haritası hazırlamak. Uygun kapsamı temin etmek ve
denetçi, düzenleyici gözetim mükerrer emek sarfiyatını asgari
çabalarının organları ve diğer iç güvence düzeye indirmek amaçlarıyla güvence
koordinasyonu işlevleriyle koordinasyonunu ve çabalarını diğer güvence sağlayanlarla
diğer güvence sağlayanlara dair koordine etmek.
potansiyel bağımlılığı/itimadı
tanımlamak.
Kalite Güvence ve Geliştirme Gereksinimleri karşılamak için iç ve İç denetim faaliyetinin kalite güvence
Programının gerekliliklerini dış kalite değerlendirmelerini ve geliştirme uygulamalarını
tanımlamak. programlamak, tamamlamak ve değerlendirmek ve Standartlara
bunların sonuçlarını raporlamak. uyumu değerlendirmek.
Kalite Güvence ve
Geliştirme Programı IIA’nın Uluslararası İç Denetim Standartlara uyum veya uyumsuzluğun Standartlar’a uyum veya
Mesleki Uygulama Standartları’na ifşası için uygun açıklamalar formüle uyumsuzluğun ifşasına ilişkin iç
uyumun veya uyumsuzluğun etmek. denetim faaliyeti açıklamalarını
ifşasına ilişkin uygun açıklama değerlendirmek.
yöntemini saptamak.

Telif hakkı © 2020 The Institute of Internal Auditors, Inc.’e aittir. Tüm hakları saklıdır.
İÇ DENETİM YETKİNLİK ÇERÇEVESİ 7/7

YETKİNLİK SEVİYESİ
BİLGİ ALANI GENEL FARKINDALIK UYGULAMALI BİLGİ UZMAN
Savunuculuğun değerini ve paydaş İç denetim faaliyetinin itibarını ve Paydaş ilişkilerini
ilişkilerini sürdürmenin önemini paydaş beklentilerini yönetmek; güven değerlendirmek ve iyileştirmeler
tanımak ve kabul etmek (örneğin, inşa etmek ve ilişkileri sürdürmek yapmaya yönelik eylemler
yönetim kurulu, üst yönetim, amacıyla paydaşlarla iletişimde önermek; iç denetim faaliyetinin
denetim müşterileri, diğer güvence samimiyet, dürüstlük ve empati savunuculuk çabalarını
sağlayıcılar, dış paydaşlar). göstermek. değerlendirmek.

LİDERLİK &
İLETİŞİM
Kilit performans göstergeleri de dâhil, Üst yönetim ve yönetim kuruluna İç denetim faaliyetinin başarısını
Stratejik yönlendirmede iç denetçiler ile paydaşlar arasında verilen raporlar da dâhil olmak değerlendirmek ve iyileştirmeler
bulunmak, etkili bir iletişim İletişim uygun iletişim araçlarını ve yollarını üzere iç denetim paydaşlarına ilgili önermek amacıyla kilit performans
kurmak, ilişkileri sürdürmek tanımlamak; iç denetim yöneticisinin ve uygun bildirimler (örneğin göstergeleri de dâhil paydaşlarla iç
ve iç denetim personelini ve • Savunuculuk kurumun iç kontrol ve risk yönetimi önemli risk maruziyetleri, kilit denetimin iletişimini ve yollarını
süreçlerinin genel etkinliği hakkında performans göstergeleri vb.) değerlendirmek.
süreçlerini yönetmek için
• İlişkiler üst yönetime ve yönetim kuruluna hazırlamak.
gereken yetkinlikler. rapor verdiğinin ayrımına varmak.
• Raporlama
• Sosyal beceriler
• İnovasyon
Çatışma yönetimi, etki ve ikna gibi Sosyal beceriler (çatışma yönetimi, İç denetim faaliyetinin yazılı ve sözlü
sosyal beceriler de dâhil yazılı ve etki ve ikna) ortaya koymak; kurumun iletişim becerilerini, sosyal becerilerini
sözlü iletişim becerilerinin önemini etkinliğine katkıda bulunmaya dönük ve inovasyonunu değerlendirmek;
ayrımsamak ve anlamak. içgörüye dayalı bir danışmanlık iyileştirmeler önermek.
sunmak; değişim fırsatlarını saptamak
ve değişimi kolaylaştırmak.

NOT: Belirli bir alanda “uygulamalı bilgi” düzeyinde yetkinliğe sahip bir iç denetçinin aynı bilgi alanına ilişkin “genel farkındalığa” sahip olacağı ve buna göre, “uzman” düzeyinde yetkinliğe sahip bir iç
denetçinin de aynı bilgi alanının “uygulamalı bilgi”sine vakıf olacağı varsayılmaktadır.
Telif hakkı © 2020 The Institute of Internal Auditors, Inc.’e aittir. Tüm hakları saklıdır.

You might also like