Yapay zekadan makale özeti
- Kısa
- Ayrıntılı
- "Denetim Evreni" adlı bu soru-cevap programında Bertankaya, LinkedIn üzerinden ve mailler yoluyla gelen soruları yanıtlamaktadır. Programda ayrıca Nuray Hanım da yer almaktadır.
- Video, iç denetim ve kurumsal yönetim konularında kapsamlı bilgiler sunmaktadır. İlk bölümde Kobi'lerde iç denetim için ikna teknikleri ele alınırken, ikinci bölümde Türkiye ve dünya kamu kurumlarında kurumsal yönetim ve iç kontrol uygulamaları incelenmektedir. Son bölümde ise iç kontrol danışman seçimi, doğru metodoloji uygulama, BT risk yönetimi ve yazılım çözümleri gibi konular ele alınmaktadır.
- Programda 5088 sayılı kanunun kamu kurumlarında iç kontrol sisteminin kurulması için önemi, iç kontrol sisteminin yönetim sistemine entegre edilmesi için yazılım çözümlerinin gerekliliği ve COVID-19 örneği üzerinden BT risk yönetiminin stratejik önemi gibi konular detaylı olarak açıklanmaktadır.
- Denetim Evreni Programı Tanıtımı
- Bertankaya, LinkedIn hesabından iç denetim, risk yönetimi, iç kontrol ve kurumsal yönetim gibi alanlarda gelecek soruları cevaplayacağını duyurmuş.
- Programın adı "Denetim Evreni" olarak belirlenmiş, bu kavram iç denetimde denetlenebilecek tüm alanları ve konuları kapsayan geniş bir kavramdır.
- Programda sadece iç denetim konuları değil, yönetim, organizasyon, strateji ve kurumsal yönetim gibi konularda da sorular cevaplanacaktır.
- 01:28Kobi'lerde İç Denetim Sorunu
- Mustafa Büyükdereli'nin sorusu: Kobi'leri iç denetim için ikna etmek için hangi teknikler kullanılabilir?
- Kobi patronları genellikle denetim konusunu sadece mali açıdan, muhasebe ve vergi işleri gibi alanlarda yapılan denetimler olarak algılarlar.
- İç denetim kavramı vekalet teorisi temelinde ortaya çıkmış olup, şirket sahipliği ve yönetiminin ayrıldığı yapılarda önemli bir fonksiyon olarak ortaya çıkmaktadır.
- 03:42İç Denetimin Önemi ve Faydaları
- Türkiye'de şirketlerin %90'dan fazlası Kobi olup, bunların %85'inden fazlası aile şirketi olduğu için yönetim kurulu-icra ayrıştırması tam olarak yapılamamaktadır.
- Aile şirketlerinde vekalet teorisi sorunu genellikle mevcut olmadığı için iç denetimin sağlayabileceği faydalar net bir şekilde anlatılarak uygulanabilir.
- Patronların temel beklentisi büyümektir; gelir ve karlılıkta büyüme, gider ve maliyetlerin azaltılması, ekonomik krizlere karşı sürdürülebilirlik gibi.
- 06:22İç Denetimi Anlatmanın Yolları
- Patronlar şirketlerinin büyümesini, karlılığını, kanun ve düzenlemelere uyumunu, personel kaybını minimize etmeyi ve hileli işlemleri azaltmayı istemektedir.
- İç denetimi anlatırken teknik taraflar yerine patronların sorunlarıyla ilişkilendirerek ve çözümler olarak sunmak daha etkilidir.
- İç denetimin bir patron denetimi olduğunu, şirketin iş ve işlemlerini bir patron gözüyle inceleyip iyileştirme ve geliştirme amacıyla fotoğraf çekme ve rehberlik hizmeti olarak tanımlamak daha anlamlıdır.
- 08:35Türkiye ve Dünya'da Kurumsal Yönetim
- Türkiye, 2000'li yılların başından itibaren Avrupa Birliği tam adaylık süreci ve dünya standartlarında kurumsal yönetim uygulamaları benimsemiştir.
- Bankacılık kanunu, sermaye piyasası kanunu ve halka açık şirketlerde uygulanacak kurallar gibi düzenlemelerle Türkiye dünya standartlarını yakalamaya çalışmıştır.
- Dünyada 1980'lerin sonunda başlayan ve 1990'larda etkisini gösteren bir yönetim dalgasıyla birlikte iş, kontrol, risk yönetimi ve iç denetim hassasiyetleri gelişmiştir.
- 09:53Kurumsal Yönetim ve İç Kontrol Gelişimi
- 2000 yılında Enron krizinden sonra dünya, özellikle Amerika, kurumsal yönetimi güçlendirmek için Sarbanes-Oxley gibi kanunları çıkardı.
- 2004 yılında yayınlanan Kozeno'nun kurumsal risk yönetim çerçevesi, 1992'de yayınlanan iç kontrol çerçevesine ek konular getirdi.
- 1990'lı yıllarda şirketler iç kontrol ve iç denetim konularında ilerleme kaydetti, 2000'li yıllarda ise risk yönetimi ve kurumsal risk yönetimi konularında ilerleme kaydetti.
- 10:34Türkiye'deki Kurumsal Yönetim Durumu
- Türkiye'de bu uygulamalar 2007-2008 yıllarından itibaren daha fazla anlaşıldı ve uygulama zemini buldu.
- Türkiye'de pek çok standart, metot ve kavramsal çerçeve kabul edilmiş ve uygulanmaya çalışılıyor, özellikle bankacılık sektörü, büyük holdingler ve kamu idareleri dünyada olduğu kadar ilerlemiş durumda.
- Sorunlar uygulama tarafında, özellikle büyük şirketler ve bankaların denetime bakış açısından sıkıntılar var.
- 11:34Kamu Kurumlarında Kurumsal Yönetim Sorunları
- Kamu kurumlarında kurumsal yönetim açısından sorunlar var, en büyük problem siyasi etkiler ve liyakat problemleri.
- Siyasi etkiler nedeniyle yöneticilerin sık değişmesi, kurumsal yönetim kavramına ve 508 sayılı kanuna yönelik dirençler, uygulanmaya yönelik beceri eksiklikleri sorun olarak belirtiliyor.
- 508 sayılı kanun, her kamu kurumunun stratejik yönetim yapacağını, stratejik planlar oluşturacağını, amaç ve hedefler belirleyeceğini, performansını ölçeceğini ve raporlarını kamuoyuna açıklayacağını belirtiyor.
- 14:36Kamu Kurumlarında İç Kontrol Sorunları
- Kamu kurumlarında iç kontrol sistemi kurulamamasının dört temel sebebi var: iç kontrolün ne olduğunun ve ne fayda sağlayacağının bilinmemesi.
- İç kontrol konusu üst yönetimde farkındalık oluşturmak zor, Türkiye siyasi değişim risklerinin yüksek olduğu bir ülke olduğu için üst yönetimde değişiklikler oluyor.
- İç kontrol konusu stratejik plan veya performans programı kadar önem verilmiyor, yetkinlikler ve tecrübeler yeterince artırılamadı.
- 16:55İç Kontrol Sisteminin Entegrasyonu
- İç kontrol sisteminin bir yönetim alt sistemi olduğunu ve yönetimin en önemli araçlarından biri olduğunu kavrayamadık.
- İç kontrolü yönetim sistemine entegre edemediğimiz için dokümantasyon boyutuyla kalmış oldu.
- İç kontrol sistemleri ile ilgili yazılım çözümleri kullanıldığında, bu sistemler yönetim sistemlerine kolaylıkla entegre edilebiliyor.
- 18:33İç Kontrol Sistemi Oluşturma Yol Haritası
- Kurumdan kuruma iç kontrol sistemi oluşturma yol haritası değişebilir, bir su idaresi ile bir belediyede veya üniversitede farklılık gösterebilir.
- Eğer kurumda iç kontrol konusunda yetkinlik, tecrübe ve beceri yoksa, doğru bir danışman, hoca, eğitmen veya rehber bulmak gerekiyor.
- 19:12İç Kontrol Hizmeti İçin Doğru Danışman Bulma
- Kurumlar sadece yanlış kişilerle çalışılması nedeniyle üç-dört yıl kaybedebilir, yorunabilir ve kaynaklarını heba edebilir.
- İç kontrol hizmeti vermek üzere gelen adaylar arasında seçim yaparken, adayların referanslarının dışında "iç kontrol konusunda nerede tecrübe kazandınız?" sorusunu sormak önemlidir.
- Danışmanınızı sorgulayarak, "iç kontrolden ne anlıyorsunuz?" ve "yönetim sistemimize nasıl entegre edeceksiniz?" sorularını sormanız gerekir.
- 20:25İç Kontrol İçin Doğru Metodoloji Uygulamak
- Kamu İç Kontrol Standartları Tebliği, BİMCO'nun KOS standardını baz alarak yayınlamıştır ve bu bir iyi uygulama örneğidir.
- Doğru bir metodolojiyi belirlemek gerekir; bu metodoloji dar bir ekibe eğitim uygulayıp çalışmasını yürütmesi veya geniş katılımlı bir grup oluşturup eğitime uygulama sağlaması şeklinde olabilir.
- Kuruma özel çözümlerden bahsedilmelidir.
- 21:46İç Kontrol Kapasitesini Oluşturma ve Teknoloji Kullanımı
- Kurum içinde mutlaka bir ekip olmalı ve bu ekip sürekli kendini geliştirmeli, güncellemeli ve üst yönetim tarafından desteklenmelidir.
- Uygun bir bilgi teknolojileri çözümü ile tüm iç kontrol projeleri desteklenmelidir.
- Yazılım çözümleri kullanılarak dokümantasyon azaltılabilir ve herkesin ortak dili konuşması sağlanabilir.
- 23:32BT Risk Yönetimi
- BT risk yönetimi sadece bilgi güvenliği veya siber güvenlik değil, iş süreçlerinin bir uzantısı olarak görülmelidir.
- BT risk yönetimi, kurumsal risk yönetimi çerçevesinin bir parçası olmalı ve bu da stratejik yönetimin bir parçası olmalıdır.
- BT riskleri bilgi teknolojisi departmanının değil, tüm kurumun üzerine gitmesi gereken bir konudur.
- 26:08BT Yönetişim Çerçevesi
- Kurumsal amaç ve hedeflere ulaşırken, bilgi teknolojisi süreçlerini eşgüdümlemek için bir BT yönetişim çerçevesi kullanmak gerekir.
- COBIT (Control Objectives for Information and Related Technology) gibi çerçeveler, bilgi sistemlerinin süreçlerinin kurumun stratejileriyle entegre olmasını sağlar.
- BT risk yönetiminin kapsamı BT organizasyonu, insan kaynakları, yatırım yönetimi, süreçleri, risk analizleri ve kontrol noktaları içermelidir.
- 27:38BT Risk Yönetiminin Entegrasyonu
- BT risk yönetimi kurumun ana risk yönetimi çerçevesinden ve stratejilerinden bağımsız olmamalıdır.
- BT risk yönetimi bir BT yönetişim aracı çerçevesinde yapılandırılmalı ve tespit edilen tüm BT risklerinin iş süreçleriyle ilişkisi kurulmalıdır.
- BT risk yönetiminin kurumun tüm süreçlerine entegre olması, stand-alone bir fonksiyon olmaktan çıkması gerekir.